Adatvédelmi irányelvek
Részletes tájékoztatás arról, hogyan kezeljük és védjük a vendégek, érdeklődők és weboldal-látogatók személyes adatait.
Hatályos: 2026. július 27.
← Vissza a kezdőlapra1. Az adatkezelő és kapcsolattartás
A weboldal és a kapcsolódó szálláshelyi, rendezvény-, wellness-, gasztronómiai és felnőtt szórakoztatási tájékoztatások adatkezelője az alábbi magyar gazdasági társaság. Az adatkezelő meghatározza a személyes adatok kezelésének célját és eszközeit, és felel a vonatkozó adatvédelmi követelmények teljesítéséért.
Adatvédelmi kérdés, érintetti kérelem vagy panasz az alábbi elérhetőségeken kezdeményezhető. Az e-mail-cím és a telefonszám ezen az oldalon tájékoztató szövegként jelenik meg; nem kattintható kapcsolatfelvételi hivatkozás.
- Cégnév: Norariresort Stay Kft.
- Székhely: 8242 Balatonudvari, Széchenyi utca 42., Magyarország
- E-mail: info@norariresortstay.com
- Telefon: +36 87 632 471
- Cégjegyzékszám: 13-09-218547
- Adószám: HU31827654
2. A tájékoztató célja és jogszabályi kerete
Jelen tájékoztató célja, hogy világos és közérthető módon ismertesse, milyen adatokat, milyen célból, milyen jogalapon, mennyi ideig és milyen biztonsági intézkedések mellett kezelünk. A tájékoztató alapja az Európai Parlament és a Tanács (EU) 2016/679 rendelete, vagyis az általános adatvédelmi rendelet, továbbá a magyar jog szerint alkalmazandó, az információs önrendelkezési jogról és információszabadságról szóló 2011. évi CXII. törvény.
A tényleges adatkezelés mindig az igénybe vett szolgáltatástól függ. A weboldal jelenlegi helyi változata nem tölt be külső analitikai, közösségi, reklám- vagy betűkészlet-szolgáltatást, és nem továbbít adatot automatikusan távoli erőforrások felé.
3. Az adatkezelés alapelvei
A személyes adatokat jogszerűen, tisztességesen és átlátható módon kezeljük. Csak az adott célhoz szükséges adatokat kérjük, azokat pontosan tartjuk, és nem őrizzük meg a szükségesnél hosszabb ideig. A hozzáférést szerepkörhöz kötjük, a műveleteket indokolt esetben naplózzuk, és rendszeresen felülvizsgáljuk a technikai és szervezési védelmet.
Az elszámoltathatóság elve alapján az adatkezelőnek nemcsak be kell tartania a szabályokat, hanem képesnek kell lennie a megfelelés igazolására is. Ennek része a nyilvántartás, a szerződéses adatfeldolgozói garanciák, a megőrzési idők felülvizsgálata és az incidensekre vonatkozó eljárás.
4. A kezelt adatok fő kategóriái
Kapcsolatfelvétel esetén kezelhetjük a nevet, e-mail-címet, telefonszámot, az üzenet tartalmát, a megkeresés időpontját és az ügyintézéshez szükséges további adatokat. Hírlevél-feliratkozás esetén az e-mail-cím, a hozzájárulás időpontja, a hozzájárulás visszavonása és a kézbesítési állapot lehet releváns.
Foglalási vagy rendezvényszervezési folyamatban kezelhető a vendég neve, számlázási és kapcsolattartási adata, a tartózkodás időpontja, a választott szolgáltatás, a résztvevők száma, a különleges igény és a fizetéshez kapcsolódó tranzakciós hivatkozás. Egészségügyi vagy étkezési érzékenységre vonatkozó adatot csak akkor kérünk, ha az a biztonságos szolgáltatáshoz szükséges, és megfelelő jogalap rendelkezésre áll.
5. Kapcsolatfelvétel és ügyfélszolgálat
A kapcsolatfelvételi űrlapon megadott adatokat a megkeresés megválaszolására, ajánlat előkészítésére, szolgáltatási kérdés tisztázására vagy panasz kezelésére használjuk. A jogalap az Ön kérésére történő szerződéskötést megelőző lépés, meglévő szerződés teljesítése, jogi kötelezettség vagy az ügyfélszolgálat működtetéséhez fűződő jogos érdek lehet.
Az űrlap helyi demonstrációs működése visszajelzést ad a böngészőben, de külső címre nem küld automatikusan adatot. Éles szolgáltatás bevezetésekor az adatkezelő köteles a tényleges továbbítási útvonalat, címzetteket és megőrzési időt a tájékoztatóban pontosítani.
6. Foglalás, bejelentkezés és szolgáltatások
Foglalás esetén az adatkezelés célja az ajánlatadás, a szerződés létrehozása, a vendég azonosítása, a szobabeosztás, a szolgáltatások biztosítása, a számlázás és a jogszabályban előírt vendégadat-kezelés. Az adatok köre a foglalási csatornától, a vendég állampolgárságától és a választott szolgáltatástól függhet.
A kötelezően kezelendő adatokat a számviteli, adózási, idegenforgalmi, szálláshely-szolgáltatási és hatósági szabályok által előírt időtartamig őrizzük meg. A szolgáltatás teljesítéséhez nem szükséges marketinghozzájárulás, és annak megtagadása nem érinti a foglalás teljesítését.
7. Felnőtt szórakoztatási szolgáltatások és életkor-ellenőrzés
A nagykorúaknak fenntartott területeken szükség lehet az életkor és a személyazonosság ellenőrzésére. Az ellenőrzés célja a jogszabályi és belső belépési feltételek betartása, a vendégbiztonság, a felelős játék támogatása és a jogosulatlan hozzáférés megakadályozása.
Az igazolvány adatairól csak akkor készül másolat vagy elektronikus rögzítés, ha azt jogszabály kifejezetten előírja vagy az érintett megfelelő tájékoztatás után érvényesen hozzájárul. Ellenkező esetben az okmányt kizárólag bemutatás útján ellenőrizzük.
8. Hírlevél és közvetlen üzletszerzés
Hírlevelet kizárólag előzetes, önkéntes, konkrét és egyértelmű hozzájárulás alapján küldünk. A hozzájárulás bármikor, indokolás nélkül visszavonható. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét, és a leiratkozást követően az e-mail-címet tiltólistán csak annyiban tarthatjuk meg, amennyiben ez a további küldés megakadályozásához szükséges.
A hírlevélben használt mérési vagy személyre szabási technológiáról külön tájékoztatást adunk, és hozzájárulást kérünk, ha az nem feltétlenül szükséges a kért kommunikáció továbbításához.
9. Technikai naplóadatok és információbiztonság
A webkiszolgáló a biztonságos működés érdekében korlátozott technikai naplóadatokat kezelhet, például IP-címet, böngészőtípust, kért fájlt, időbélyeget, válaszkódot és hibaüzenetet. A cél a támadások és visszaélések felismerése, hibakeresés, rendelkezésre állás és incidenskezelés. Ezeket az adatokat rövid, előre meghatározott ideig őrizzük.
A védelem magában foglalhat hozzáférés-szabályozást, titkosított adatátvitelt, biztonsági mentést, jogosultság-felülvizsgálatot, naplóellenőrzést, frissítési eljárást és munkatársi tudatossági képzést. Abszolút biztonság nem garantálható, de a kockázattal arányos intézkedéseket alkalmazzuk.
10. Sütik és helyi tárolás
A részletes szabályokat a külön Süti szabályzat tartalmazza. A jelenlegi helyi weboldal a hozzájárulási választás megjegyzésére böngészőoldali helyi tárolást használhat. Külső reklám-, analitikai vagy közösségi követők nem töltődnek be.
Nem feltétlenül szükséges tárolási technológia csak előzetes hozzájárulás után aktiválható. A hozzájárulás megtagadása vagy visszavonása nem járhat hátránnyal az alapvető tartalom elérésében.
11. Címzettek és adatfeldolgozók
Személyes adatot csak olyan munkatárs, szolgáltató vagy hatóság kaphat, akinek az adott feladat teljesítéséhez arra szüksége van. Adatfeldolgozó lehet például tárhelyszolgáltató, informatikai üzemeltető, foglalási rendszer, könyvelő, számlázási szolgáltató, fizetési szolgáltató vagy ügyfélkommunikációs szolgáltató.
Az adatfeldolgozó kizárólag dokumentált utasítás alapján járhat el, megfelelő titoktartási és biztonsági kötelezettséget vállal, al-adatfeldolgozót csak engedéllyel von be, és együttműködik az érintetti kérelmek és incidensek kezelésében.
12. Adattovábbítás az Európai Gazdasági Térségen kívül
Az adatkezelő elsődlegesen az Európai Gazdasági Térségen belüli szolgáltatókat részesíti előnyben. Ha az adat mégis harmadik országba kerül, az adattovábbítás csak megfelelőségi határozat, megfelelő garancia, például általános szerződési feltétel, vagy a GDPR szerinti kivétel alapján történhet.
Az érintett kérheti a vonatkozó garanciák lényegének ismertetését. A szolgáltató kiválasztásakor figyelembe vesszük a célország jogi környezetét és szükség esetén kiegészítő technikai védelmet alkalmazunk.
13. Megőrzési idők
A kapcsolatfelvételi adatokat általában az ügy lezárását követő legfeljebb két évig, ajánlatkérés esetén a lehetséges jogi igények elévüléséhez igazodó ideig, hírlevéladatokat a hozzájárulás visszavonásáig, technikai naplókat pedig jellemzően legfeljebb kilencven napig őrizzük meg, kivéve ha incidens vizsgálata hosszabb megőrzést indokol.
A számlák és számviteli bizonylatok megőrzése a magyar számviteli szabályok szerinti időtartamig történik. A konkrét megőrzési időt felülvizsgáljuk, és a cél megszűnésekor az adatot töröljük, anonimizáljuk vagy jogszabályi zárolás alá helyezzük.
14. Az érintett jogai
Ön jogosult tájékoztatást és hozzáférést kérni, pontatlan adata helyesbítését, meghatározott esetben törlését vagy kezelésének korlátozását kérni, továbbá tiltakozni a jogos érdeken alapuló adatkezelés ellen. Hozzájárulás esetén azt bármikor visszavonhatja. Szerződéses vagy hozzájáruláson alapuló automatizált kezelésnél kérhető az adathordozhatóság.
A kérelmet indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül megválaszoljuk. Összetett vagy nagyszámú kérelem esetén a határidő további két hónappal meghosszabbítható, amelyről az első hónapon belül tájékoztatást adunk. A személyazonosság igazolásához csak szükséges és arányos adatot kérünk.
- hozzáférés és másolat kérése
- helyesbítés és kiegészítés
- törlés, illetve az adatkezelés korlátozása
- tiltakozás és hozzájárulás visszavonása
- adathordozhatóság
- panasz és bírósági jogorvoslat
15. Automatizált döntéshozatal és profilalkotás
A weboldal jelenlegi működése nem alkalmaz kizárólag automatizált, az érintettre nézve joghatással vagy hasonlóan jelentős hatással járó döntést. Ha ilyen megoldás később bevezetésre kerül, előzetesen ismertetjük a logikára vonatkozó érdemi információt, a várható következményt és az emberi beavatkozás kérésének lehetőségét.
Marketingcélú szegmentálás csak megfelelő jogalappal, átlátható módon és tiltakozási vagy hozzájárulás-visszavonási lehetőséggel végezhető.
16. Adatvédelmi incidens
Incidensnek minősül a személyes adat biztonságának olyan sérülése, amely véletlen vagy jogellenes megsemmisítéshez, elvesztéshez, megváltoztatáshoz, jogosulatlan közléshez vagy hozzáféréshez vezet. Az incidenst dokumentáljuk, kockázatát értékeljük, és szükség esetén hetvenkét órán belül bejelentjük a felügyeleti hatóságnak.
Magas kockázat esetén az érintettet is indokolatlan késedelem nélkül tájékoztatjuk, kivéve ha a jogszabály szerinti mentesülési feltételek teljesülnek.
17. Panasz és jogorvoslat
Kérjük, elsőként az adatkezelő elérhetőségén jelezze kérdését, hogy azt gyorsan kivizsgálhassuk. Ön jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, amelynek címe: 1055 Budapest, Falk Miksa utca 9–11.; levelezési címe: 1363 Budapest, Pf. 9.; ügyfélszolgálati e-mail-címe: ugyfelszolgalat@naih.hu.
Az érintett bírósághoz is fordulhat, ha megítélése szerint személyes adatainak kezelése sérti a jogait. A jogorvoslati lehetőségek igénybevétele nem érinti más közigazgatási vagy bírósági jogorvoslat lehetőségét.
18. Kiskorúak és nagykorúaknak szóló tartalom
A szálláshely általános információi elérhetők lehetnek széles közönség számára, de a szerencsejátékhoz vagy más korhatáros szórakozáshoz kapcsolódó tartalom és szolgáltatás kizárólag a jogszabály szerinti nagykorú személyeknek szól. Tudatosan nem gyűjtünk kiskorútól marketingcélú adatot.
Ha tudomásunkra jut, hogy kiskorú személy jogosulatlanul adott meg adatot korhatáros szolgáltatáshoz, az adatot a szükséges ellenőrzést követően töröljük, és megakadályozzuk a szolgáltatás igénybevételét.
19. A tájékoztató módosítása
A tájékoztatót módosíthatjuk jogszabályváltozás, új szolgáltatás, technológiai fejlesztés vagy hatósági gyakorlat miatt. A lényeges változásról a weboldalon jól látható értesítést helyezünk el, és szükség esetén új hozzájárulást kérünk.
A mindenkor hatályos változat ezen az oldalon érhető el. Javasoljuk, hogy időszakonként ellenőrizze a hatálybalépés dátumát és a módosítások tartalmát.
A korhatáros szolgáltatás jogi értelmezése
A kaszinó kifejezés ezen a jogi oldalon a Norariresort Stay nagykorúaknak szóló, helyszíni szórakoztatási szolgáltatására utal. A kaszinó használata nem kötelező része a szállásfoglalásnak. A kaszinó szolgáltatásánál mindig az életkor-ellenőrzés és a felelős játék szabályai érvényesek. A kaszinó nem kínál garantált nyereményt vagy biztos pénzügyi eredményt.
A kaszinó területére vonatkozó helyszíni házirend a vendégekre kötelező. A kaszinó adatkezelése kizárólag meghatározott és jogszerű célból történhet. A kaszinó működéséhez kapcsolódó biztonsági ellenőrzésnek szükségesnek és arányosnak kell lennie. A kaszinó marketingje kiskorú személyt nem célozhat.
A kaszinó programjához kapcsolódó hozzájárulás önkéntesen visszavonható, ha az adatkezelés hozzájáruláson alapul. A kaszinó szolgáltatásáról szóló tájékoztatásnak világosnak és félrevezetéstől mentesnek kell lennie. A kaszinó használatával kapcsolatos panasz az üzemeltetőnél kezdeményezhető. A kaszinó szolgáltatás korlátozható biztonsági, jogi vagy felelős játékhoz kapcsolódó okból.
A kaszinó környezetében más vendégek magánéletét és személyes adatait tiszteletben kell tartani. A kaszinó képi vagy szöveges tartalma engedély nélkül nem használható üzleti célra. A kaszinó program elérhetősége időszakonként változhat. A kaszinó működésének részletes feltételeit a helyszíni szabályzat egészítheti ki.