Adatvédelmi Tájékoztató
Utolsó frissítés: 2026. augusztus 15. • Megfelel az EU GDPR (2016/679/EU) és a magyar jogszabályok előírásainak.
A CeglédSzállás elkötelezett a vendégek és a weboldal látogatói személyes adatainak védelme iránt. Jelen Adatvédelmi Tájékoztató célja, hogy átlátható, részletes és közérthető formában bemutassa, milyen személyes adatokat gyűjtünk, milyen célból, milyen jogalapon és mennyi ideig kezeljük azokat, valamint hogy milyen jogok és jogorvoslati lehetőségek illetik meg Önt a GDPR (2016/679/EU) és a magyar Infotv. rendelkezései alapján.
I. Alapfogalmak és értelmező rendelkezések
A jelen tájékoztatóban használt legfontosabb jogi fogalmak a GDPR és az Infotv. meghatározása szerint:
Azonosított vagy azonosítható természetes személyre (érintettre) vonatkozó bármely információ (különösen: név, lakcím, telefonszám, e-mail cím, IP cím, bankkártyás tranzakció azonosítója).
Bármely információ alapján azonosított vagy közvetlenül/közvetve azonosítható természetes személy, aki a szálláshely szolgáltatásait igénybe veszi vagy a weboldalt látogatja.
Az a természetes vagy jogi személy, aki a személyes adatok kezelésének céljait és eszközeit önállóan meghatározza (jelen esetben a Szolgáltató).
Az a természetes vagy jogi személy, közhatalmi szerv vagy egyéb szerv, amely az Adatkezelő nevében személyes adatokat kezel (pl. szerverszolgáltató, számlázó rendszer, bankkártyás fizetési átjáró).
A személyes adatokon végzett bármely művelet (pl. gyűjtés, rögzítés, rendszerezés, tárolás, lekérdezés, továbbítás, törlés vagy megsemmisítés).
A biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását vagy jogosulatlan közlését eredményezi.
Az érintett akaratának önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása (pl. jelölőnégyzet bejelölése az online foglalási felületen).
II. Az Adatkezelő adatai
Az Ön személyes adatainak kezelője (a továbbiakban: Adatkezelő vagy Szolgáltató):
III. Irányadó jogszabályi háttér
Adatkezelési folyamatainkat a hatályos európai uniós és magyar jogszabályokkal teljes összhangban végezzük, különös tekintettel az alábbiakra:
- Az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (GDPR) a személyes adatok védelméről és szabad áramlásáról
- 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.)
- 2000. évi C. törvény a számvitelről (Számviteli tv. – bizonylatok megőrzési kötelezettsége)
- 2013. évi V. törvény a Polgári Törvénykönyvről (Ptk. – szerződéses jogok és elévülés)
- 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról (Elker. tv.)
IV. Kezelt adatok köre, célja, jogalapja és megőrzési ideje
Személyes adatokat kizárólag meghatározott célból, a szükséges mértékben és az alábbi jogalapok mentén kezelünk:
Online szállásfoglalás és kapcsolattartás
Számlázás és pénzügyi nyilvántartás
Kapcsolatfelvétel és ügyfélszolgálati megkeresések
V. Adatfeldolgozók és Adattovábbítás (Kikkel működünk együtt?)
A weboldal és a szolgáltatás biztonságos, stabil működtetése céljából az alábbi konkrét, szerződött adatfeldolgozó partnereket vesszük igénybe. Az USA székhelyű szolgáltatók esetében az adattovábbítás az EU-US Data Privacy Framework (DPF) és az Európai Bizottság által jóváhagyott általános szerződési feltételek (SCC) alapján történik:
Vercel Inc. (Weboldal tárhely & Hosting)
Székhely: 440 N Barranca Ave #4133, Covina, CA 91723, USA
Weboldal kiszolgálása, felhő infrastruktúra, DDoS védelem és gyorsítótárazás.
Supabase Inc. (Adatbázis & Backend)
Székhely: 970 Toa Payoh North #07-04, Singapore / Lehi, UT, USA (EU szerverközpont)
Biztonságos felhőalapú relációs adatbázis (PostgreSQL), foglalási adatok titkosított tárolása és kezelése az Európai Unió területén található adatközpontban.
KBOSS.hu Kft. – Számlázz.hu (E-számlázás)
Székhely: 1031 Budapest, Záhony utca 7., Magyarország
Elektronikus számlák és előlegszámlák törvényes kiállítása és kézbesítése (számlázási név, cím, adószám, bizonylatösszeg).
Stripe Payments Europe Ltd. (Online bankkártyás fizetés)
Székhely: 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Írország
Biztonságos online bankkártyás előlegfizetési kapu. A tranzakció lebonyolítása a szigorú PCI-DSS Level 1 biztonsági auditok szerint történik; kártyaadatokat a Szolgáltató nem kezel és nem tárol.
Resend, Inc. (E-mail kézbesítés)
Székhely: 2261 Market Street #5039, San Francisco, CA 94114, USA
Tranzakciós e-mailek, automata foglalási visszaigazolások és számlaértesítések megbízható kézbesítése a Vendég e-mail címére.
Könyvelési partner
Székhely: Magyarország
A jogszabályban előírt adó- és számviteli kötelezettségek teljesítéséhez szükséges bizonylatok törvényes könyvelése.
VI. Adatbiztonsági intézkedések
Az Adatkezelő kiemelt figyelmet fordít az adatok biztonságára. A weboldalon továbbított valamennyi adat modern SSL/TLS (HTTPS) protokollal titkosított. Az adatokhoz kizárólag a feladatellátáshoz jogosultsággal rendelkező személyek férhetnek hozzá, szigorú jelszavas védelem és zárt hozzáférés-kezelés mellett. Rendszeres biztonsági mentések gondoskodnak az adatok sérülésmentességéről.
VII. Az érintettek (Vendégek) törvényes jogai
A GDPR rendelkezései szerint Ön az alábbi jogokat gyakorolhatja a személyes adataival kapcsolatban:
VIII. Jogorvoslati lehetőségek és Hatósági panasz
Ha úgy véli, hogy a személyes adatainak kezelése során jogsérelem érte, javasoljuk, hogy először vegye fel velünk a kapcsolatot, hogy a felmerült panaszt közvetlenül és mielőbb orvosolni tudjuk. Emellett jogosult a hatósághoz vagy bírósághoz fordulni:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu
Az érintett a jogainak megsértése esetén a lakóhelye vagy tartózkodási helye szerinti illetékes Törvényszék előtt pert indíthat.