TAVASZI KINCSEK NYOMÁBAN 2026 NYEREMÉNYJÁTÉK ADATKEZELÉSI TÁJÉKOZTATÓ

ADATKEZELÉSI TÁJÉKOZTATÓ

Az Ön által látogatott oldal (https://rejtettkincsek.csodasmagyarorszag.hu) Visit Hungary Nemzeti Turisztikai Szervezet Nonprofit Zártkörűen Működő Részvénytársaság (székhely: 1123 Budapest, Alkotás utca 19.; cégjegyzékszám: 01-10-049807; adószám: 26338783-4-43; a továbbiakban: Visit Hungary Zrt., vagy Társaság) hivatalos aloldala, amely szöveges tartalmakat közöl magyar nyelven a játék bemutatását és lebonyolítását támogató célból.

 

Jelen adatvédelmi tájékoztató kiterjed a „Tavaszi Kincsek nyomában (2026)” nyereményjátékon (továbbiakban: Játék) való részvétel során az oldal használatára.

 

Ön, mint a Játék oldalának látogatója (a továbbiakban: Felhasználó) az oldal felkeresésének tényével, a Játékon való részvétellel elfogadja annak felhasználási feltételeit, valamint a jelen adatvédelmi tájékoztatóban foglaltakat.

 

Az adott személyes adat vagy információ rendelkezésre bocsátásával Ön kijelenti, hogy a jelen adatkezelési tájékoztatónak az adat vagy információ rendelkezésre bocsátásának időpontjában hatályos változatát megismerte és kifejezetten elfogadja. Társaságunk az Ön által megadott személyes adatokat a Társaság székhelyén (1123 Budapest, Alkotás utca 19.) található szervereken tárolja.

 

Jelen adatkezelési tájékoztató közzétételével a Visit Hungary Zrt. eleget tesz AZ EURÓPAI PARLAMENT ÉS A TANÁCS 2016. április 27-i (EU) 2016/679 RENDELETE a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet, GDPR-rendelet) (a továbbiakban: GDPR-rendelet), továbbá az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.) rendelkezéseinek.

 

A Tájékoztatóban használt fogalmak megfelelnek az Infotv-ben, illetve a GDPR-rendeletben meghatározott fogalmaknak, illetve azok értelmezésének. Társaságunk arra törekszik, hogy az érintett részére a személyes adatok kezelésére vonatkozó, minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa, továbbá, hogy elősegítse az érintett jogainak a gyakorlását.

 

Társaságunk fenntartja a jogot, hogy a jelen tájékoztatót egyoldalúan, a módosítást követő hatállyal módosítsa. Erre tekintettel ajánlott rendszeresen látogatni a Facebook oldalt abból a célból, hogy figyelemmel kísérhesse a változásokat.

 

Adatkezelő neve, elérhetőségei

 

Visit Hungary Nemzeti Turisztikai Szervezet Nonprofit Zártkörűen Működő Részvénytársaság (székhely: 1123 Budapest, Alkotás utca 19.; cégjegyzékszám: 01-10-049807; adószám: 26338783-4-43, képviseli: Mód Miklós János vezérigazgató)

AZ ADATKEZELŐ LEVELEZÉSI CÍME: 1123 Budapest, Alkotás utca 19.

AZ ADATKEZELŐ E-MAIL CÍME: info@visithungary.com

AZ ADATKEZELŐ TELEFONSZÁMA: +36 1 488 8700

AZ ADATVÉDELMI TISZTVISELŐ NEVE ÉS ELÉRHETŐSÉGE: Papp Levente, privacy@mtu.gov.hu

 

Jelen adatkezelési tájékoztató (továbbiakban: Tájékoztató) célja, hogy tájékoztassa a Játékban résztvevőket (továbbiakban: Játékos) arról, hogyan használja fel a Visit Hungary Zrt., mint adatkezelő és a lebonyolításban résztvevő adatfeldolgozója a MEDIATOR GROUP Reklámügynökség Korlátolt Felelősségű Társaság (székhely: 1117 Budapest, Dombóvári út 25., cégjegyzékszám: 01-09-864793, adószám: 13622215-2-44, továbbiakban Kft. vagy Adatfeldolgozó) által szervezett „Tavaszi Kincsek nyomában (2026)” elnevezésű nyereményjátékban való részvétel (továbbiakban: „Regisztráció”) során birtokukba kerülő személyes adataikat, melyeket az Adatkezelő részére a Kft. az Ön hozzájárulása alapján továbbít és hogy milyen jogaik vannak az érintettnek az adatkezeléssel kapcsolatban.

 

Az adatkezelés kizárólag a regisztráció során a Játékosok által önkéntesen megadott adatok és a hozzájárulásuk alapján történik. A regisztráció önkéntes, ezért az adatok megadása előtt kérjük, mérlegelje a jelen Tájékoztatóban foglaltakat!

 

Az Adatfeldolgozó a Regisztráló által megadott adatokat saját célra nem használja fel. A Regisztráló által megadott adatok feldolgozását végzi a Visit Hungary Zrt. számára.

1. Adatkezelési nyilatkozat:

A jelen Tájékoztató megismerése után a Tájékoztató elfogadásával a regisztrációval a Regisztráló önkéntesen hozzájárul ahhoz, hogy az Adatkezelő a következő személyes adatait (teljes név, telefonszám, e-mail cím, lakcím/postai cím) a hozzájárulása alapján jelen Tájékoztató 2. pontjában meghatározott célból és ideig nyilvántartsa és kezelje. 

2. Adatkezeléssel érintett adatok köre, adatkezelés célja és időtartama:

A teljes név, telefonszám, e-mail cím és lakcím/postai cím személyes adatok kezelésének célja az „Tavaszi Kincsek nyomában (2026)” elnevezésű játékban regisztrált játékosokkal történő kapcsolattartás, a játék, a sorsolások, a nyeremények átadásának/postai úton történő kiküldésének lebonyolítása, a Nyertesek nevének közzététele a Játék facebook oldalán, jog- és igényérvényesítés, a nyertesek adatainak továbbítása a nyeremények szolgáltatói felé.

 

A Visit Hungary Zrt., mint adatkezelő a Játékos személyes adatait (teljes név, telefonszám, e-mail cím) az érintettel történő kapcsolattartás, tájékoztatás, a játék lebonyolítása, sorsolás, illetve a nyeremény átadása céljából kezeli és tartja nyilván a Játék lezárását követő napig.

 

A Játék nyerteseinek (tartaléknyerteseinek) adatait az adatkezelő a nyeremény megnyerésétől, illetve amennyiben a nyeremény átvételre került, úgy annak átvételétől számított 1 évig őrzi meg, a nyeremények sorsolásának, átadásának, annak hiányának megtörténtének és valamennyi jogi szempontból jelentős körülmény adatkezelő általi bizonyíthatósága érdekében.

3. Az adatkezelés jogalapja:

Az adatkezelés jogalapja az érintett Regisztráló önkéntes hozzájárulása, melyet a jelen Tájékoztató elfogadásával ad meg a Regisztráció során.

4. Az Érintett jogai:

Előzetes tájékozódáshoz való jog:

 

Ön jogosult arra, hogy az adatkezeléssel összefüggő tényekről és információkról az adatkezelés megkezdését megelőzően tájékoztatást kapjon. Ennek a jognak a biztosítása érdekében is hoztuk létre jelen Adatkezelési Tájékoztatót.

 

Az érintett hozzáférési joga:

 

Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és információkhoz hozzáférést kapjon.

 

Helyesbítéshez való jog:

 

Az érintett kérheti, hogy a Társaság helyesbítse ill. egészítse ki a tévesen, pontatlanul vagy hiányosan szereplő személyes adatait. A tévesen szereplő adat helyesbítése előtt a Társaság megvizsgálhatja az érintett adatok valóságosságát, illetve pontosságát.

 

A visszavonáshoz való jog:

 

Az Érintett jogosult arra, hogy hozzájárulásán alapuló adatkezelés esetén a hozzájárulását bármikor visszavonja, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.

 

A törléshez való jog („az elfeledtetéshez való jog”):

 

Az érintett jogosult arra, hogy kérje, hogy az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles ezt végrehajtani. Jogi kötelezettségen alapuló adatkezelés esetén Önt ez a jog nem illeti meg.

 

Az adatkezelés korlátozásához való jog (zárolási jog):

 

Az érintett jogosult arra, hogy kérésére az Adatkezelő bizonyos esetekben korlátozza az adatkezelést.

 

Az adathordozhatósághoz való jog:

 

Az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja.

 

A tiltakozáshoz való jog:

 

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen abban az esetben, ha az adatkezelés közérdek miatt történik, vagy az Adatkezelő jogos érdekeinek érvényesítéséhez szükséges, ideértve a profilalkotást is.

 

Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást:

 

Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. A Társaság nem alkalmaz automatizált döntéshozatalt.

 

Az érintett tájékoztatása adatvédelmi incidensről:

 

Ha egy esetleges adatvédelmi incidens valószínűsíthetően magas kockázattal jár az Ön adataira, jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatják Önt az adatvédelmi incidensről.

 

A felügyeleti hatóságnál történő panasztételhez való jog:

 

Ön jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál, ha megítélése szerint a személyes adatok kezelése megsérti az adatvédelmi jogszabályokat.

 

Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9-11.

Postacím: 1363 Budapest, Pf.: 9.

Telefon: +36 (30) 683-5969, +36 (30) 549-6838, +36 (1) 391 1400

Telefax: +36 (1) 391-1410

Hivatali kapu: Rövid név: NAIH, KR ID: 429616918

E-mail: ugyfelszolgalat@naih.hu

 

A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog:

 

Ön jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság Önre vonatkozó, jogilag kötelező erejű döntésével szemben.

 

Az adatkezelőkel vagy az adatfeldolgozókkal szembeni hatékony bírósági jogorvoslathoz való jog:

 

Ön jogosult a hatékony bírósági jogorvoslatra, ha megítélése szerint a személyes adatainak nem megfelelő kezelése következtében megsértették a jogait.

5. Adatvédelmi incidensek kezelése és bejelentése:

Adatvédelmi incidensnek minősül minden olyan esemény, amely az Adatkezelő által kezelt, továbbított, tárolt vagy feldolgozott személyes adatokkal kapcsolatban a személyes adat jogellenes kezelését vagy feldolgozását, így különösen jogosulatlan vagy véletlen hozzáférését, megváltoztatását, közlését, törlését, elvesztését vagy megsemmisítését, valamint véletlen megsemmisülését és sérülését eredményezi. Az adatvédelemért felelős személy a jelzett vagy észlelt adatvédelmi incidenst haladéktalanul megvizsgálja, majd az adatvédelmi incidens tudomására jutását követő 24 órán belül javaslatot tesz az adatvédelmi incidens elhárításához és kezeléséhez szükséges intézkedésekre az Adatkezelő döntésre jogosult vezetője részére.

 

Az adatvédelemért felelős személy indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, köteles bejelenteni a NAIH részére az adatvédelmi incidenst, kivéve, ha az Adatkezelő bizonyítani tudja, hogy az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.

 

A NAIH részére történő bejelentés legalább a következő információkat tartalmazza:

 

  • az adatvédelmi incidens jellege, az érintettek és a személyes adatok száma és kategóriája;
  • adatvédelemért felelős személy neve, elérhetősége;
  • az adatvédelmi incidensből származó, valószínűsíthető következmények;
  • a megtett vagy tervezett intézkedések az adatvédelmi incidens kezelésére, elhárítására, orvoslására.

 

Amennyiben az adatvédelemért felelős személy az adatvédelmi incidens vizsgálata során azt állapítja meg, hogy az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, erről haladéktalanul tájékoztatja az Adatkezelő döntésre jogosult vezetőjét. Adatkezelő az adatvédelmi incidens észlelését követő 72 órán belül tájékoztatja az érintetteket az adatvédelmi incidensről. A tájékoztatás közzététele az adatvédelemért felelős személy feladata. Az adatvédelmi incidensekről az Adatkezelő az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, valamint az érintettek tájékoztatása céljából nyilvántartást vezet.

6. Adatbiztonsági intézkedések

Társaság kötelezi magát arra, hogy gondoskodjon az adatok biztonságáról, megteszi továbbá azokat a technikai és szervezési intézkedéseket, és kialakítja azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozzák azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Kötelezi arra az Adatfeldolgozót, hogy ő is tegyenek eleget az adatbiztonsági követelményeknek.

 

Az Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse. Az Adatkezelő megtesz minden tőle telhetőt annak érdekében, hogy az adatok véletlenül se sérüljenek, illetve semmisüljenek meg. A fenti kötelezettségvállalást az Adatkezelő az adatkezelési tevékenységben részt vevő munkavállalóik, illetve az Adatkezelő megbízásából eljáró Adatfeldolgozó részére is előírja.

 

A Társaság az informatikai adatok és a weboldal technikai környezetének megfelelő adatmentéséről gondoskodik, amit az egyes adatok megőrzési ideje alapján szükséges paraméterekkel működtet, ezáltal az adatok megőrzési időn belüli rendelkezésre állását garantálja, a megőrzési idő lejártával pedig véglegesen megsemmisíti azokat.

 

Az informatikai rendszer és az adatokat tároló környezet integritását és működőképességét fejlett monitoring technikákkal ellenőrzi, a szükséges kapacitásokat folyamatosan biztosítja.

 

Az informatikai környezetében történt eseményeket komplex naplózási funkciók alkalmazásával rögzíti, ezzel is biztosítja az esetleges incidensek későbbi felderíthetőségét és jogi erejű bizonyíthatóságát.

 

Folyamatosan magas sávszélességet biztosító, redundáns hálózati környezetet alkalmaz a weboldalak kiszolgálására, mely a fellépő terheléseket biztonságosan elosztja az erőforrások között. A rendszerei katasztrófatűrő képességét tervezetten biztosítja, az üzletmenet folytonosságról és ezáltal felhasználói folyamatos kiszolgálásáról szervezeti és technikai eszközökkel is magas szinten gondoskodik.

 

Kiemelt prioritással gondoskodik az informatikai rendszerei sértetlenségét is biztosító biztonsági javítások, gyártói frissítések kontrollált telepítéséről, ezzel megelőzve, elkerülve és kezelve a sérülékenységek kihasználásával történő hozzáférési vagy károkozási kísérleteket. Az informatikai környezetet rendszeresen biztonsági teszteléssel vizsgálja, a talált hibákat vagy gyenge pontokat kijavítja, az informatikai rendszer biztonsági megerősítését folyamatos feladatnak tekinti. Munkatársai számára a titoktartást is magába foglaló magas biztonsági elvárásokat fogalmaznak meg, melyek teljesülését rendszeres képzésekkel is biztosítja, belső működése kapcsán pedig törekszik arra, hogy tervezett és ellenőrzött folyamatokat működtessen.

 

A működés során érzékelt, vagy hozzá bejelentett, a személyes adatokat érintő esetleges incidenseket transzparens módon, felelős és szigorú elvek mentén 72 órán belül kivizsgálja. A bekövetkezett incidenseket lekezeli, és nyilvántartásba veszi.

 

Szolgáltatásai és informatikai megoldásai fejlesztése során gondoskodik a beépített adatvédelem elvének teljesüléséről, az adatvédelmet már a tervezési fázisban kiemelt elvárásként kezeli.

Záró rendelkezések

Az Adatkezelő szavatolja, hogy az adatkezelés mindenben a hatályos jogszabályi rendelkezéseknek megfelelően történik.

 

Amennyiben az adatkezelési feltételek megváltoznak, a Társaság tájékoztatja az Érintetteket a módosításokról.

 

Jelen adatkezelési tájékoztató 2026.04.07. napjától hatályos.