1. Bevezetés

Jelen adatvédelmi tájékoztató célja, hogy ismertesse, hogyan kezeljük az Ön személyes adatait a weboldalunkon (a továbbiakban: „Weboldal”), különös tekintettel a kapcsolatfelvételre, hírlevél-feliratkozásra, online foglalási rendszerünk használatára, fizetési folyamatokra, valamint a sütik (cookie-k) használatára.


2. Adatkezelő adatai

Név: Sparkling Time Apartman
Székhely: 4200, Hajdúszoboszló, Akácfa utca 27.
E-mail: sparklingtimeapartman@gmail.com
Weboldal: sparklingtimeapartman.hu


3. Milyen adatokat gyűjtünk?

a) Kapcsolatfelvétel / Foglalási érdeklődés

Amikor a látogató üzenetet küld az oldalon keresztül (pl. érdeklődés szállás iránt), az alábbi adatokat kérhetjük:

  • Név
  • E-mail cím
  • Telefonszám
  • Üzenet tartalma

Az adatokat e-mailben kapjuk meg, és kizárólag a kapcsolattartás céljából kezeljük.

b) Hírlevél-feliratkozás

Hírlevelünkre való feliratkozás során az alábbi adatokat kezeljük:

  • E-mail cím

A feliratkozók egy listába kerülnek, és kizárólag hírlevél küldésére használjuk az adatokat. A leiratkozás bármikor biztosított minden kiküldött levél alján.

c) Online foglalási rendszer

A weboldalunkon elérhető online foglalási rendszer használata során az alábbi személyes adatokat gyűjtjük és kezeljük:
 
Kötelező adatok:
  • Vezetéknév
  • Keresztnév
  • E-mail cím
  • Telefonszám
  • Foglalás kezdő dátuma
  • Foglalás befejező dátuma
  • Felnőttek száma
  • Gyerekek száma
  • Kupon kód (ha alkalmazható)
  • Egyéb, a foglalási formban megadott információk
 
Technikai adatok:
  • Foglalás egyedi azonosítója (booking ID)
  • Foglalás létrehozásának dátuma és időpontja
  • Foglalás státusza (függőben, elfogadva, elutasítva stb.)
  • Ügyfél IP-címe (csak biztonsági célból)
  • A foglalás elkészítésének oldal azonosítója

d) Fizetési adatok

A foglalás során a következő fizetési módok közül választhat:
  • Stripe bankkártyás fizetés
  • Stripe Apple Pay
  • Stripe Google Pay
  • PayPal
Fizetési adatok kezelése Stripe fizetési módok esetén:
  • A Stripe Inc. (510 Townsend Street, San Francisco, CA 94103, USA) szolgáltatását használjuk a fizetések feldolgozásához
  • A Stripe-nak továbbítjuk a fizetési adatokat (bankkártya szám, lejárati dátum, CVV kód) közvetlenül, a mi szerverünkön ezeket nem tároljuk
  • A Stripe Payment Intent azonosítót tároljuk a foglaláshoz kapcsolódóan
  • A Stripe metadata-ban a foglalási adatok (név, email, dátumok) tárolódnak a fizetési tranzakcióhoz
  • A Stripe saját adatvédelmi szabályzata alapján kezeli az adatokat: https://stripe.com/privacy
  • A Stripe az EU-ban is működik, és megfelel az EU adatvédelmi előírásainak
 
Fizetési adatok kezelése PayPal fizetési mód esetén:
  • A PayPal (Europe) S.à r.l. et Cie, S.C.A. (22-24 Boulevard Royal, L-2449 Luxembourg) szolgáltatását használjuk
  • A PayPal-nak továbbítjuk a fizetési adatokat közvetlenül, a mi szerverünkön ezeket nem tároljuk
  • A PayPal Order azonosítót tároljuk a foglaláshoz kapcsolódóan
  • A PayPal saját adatvédelmi szabályzata alapján kezeli az adatokat: https://www.paypal.com/webapps/mpp/ua/privacy-full
 
Fontos megjegyzés: A bankkártya adatok (kártyaszám, lejárati dátum, CVV kód) soha nem kerülnek tárolásra a mi rendszerünkben. Ezeket a fizetési szolgáltatók (Stripe, PayPal) közvetlenül kezelik biztonságos módon.
 
Tárolt fizetési információk:
  • Fizetési mód (Stripe bankkártya, Stripe Apple Pay, Stripe Google Pay, PayPal)
  • Fizetési összeg
  • Fizetés dátuma és időpontja
  • Fizetési státusz (befejezve, függőben, hiba)
  • Fizetési tranzakció azonosítója (Payment Intent ID vagy Order ID)

e) Cookie-k (sütik)

A Weboldal a WordPress rendszer alapértelmezett működéséhez szükséges sütiket, valamint opcionálisan statisztikai és marketing célú cookie-kat is használhat.

 

Típusok:

  • Működéshez szükséges sütik: ezek biztosítják a weboldal alapfunkcióinak működését.

  • Statisztikai sütik: anonim információkat gyűjthetnek pl. a látogatók számáról vagy viselkedéséről (pl. Google Analytics).

  • Marketing / kényelmi sütik: akkor működnek, ha pl. YouTube-videót ágyazunk be vagy hirdetést jelenítünk meg (ha van ilyen az oldalon).

A sütik használatához – ha nem csak technikai – a felhasználó hozzájárulása szükséges, amelyet a weboldal első látogatásakor kérünk el.


4. Az adatok kezelésének jogalapja

a) Kapcsolatfelvétel: Az Ön hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont)
b) Hírlevél-feliratkozás: Az Ön hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont)
c) Online foglalás: A szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont) – a foglalási szerződés megkötéséhez és teljesítéséhez szükséges
d) Fizetési adatok: A szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont) – a fizetési kötelezettség teljesítéséhez szükséges
e) IP-cím tárolása: Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont) – biztonsági és csalásmegelőzési célokból
f) Könyvelési kötelezettség: Jogi kötelezettség (GDPR 6. cikk (1) bekezdés c) pont) – számlák és számlázási adatok tárolása

5. Az adatok tárolása és védelme

Az e-mailben érkező érdeklődéseket és kapcsolatfelvételeket nem tároljuk külön adatbázisban, csak a saját levelezőrendszerünkben.
A hírlevél-listát biztonságos módon kezeljük, és nem adjuk át harmadik fél részére.
A foglalási adatokat a WordPress adatbázisában tároljuk, amely biztonságos szerveren található, és csak jogosult személyek férhetnek hozzá.
A fizetési adatokat a Stripe és PayPal rendszereiben tárolják, amelyek PCI DSS szabványnak megfelelően védik a fizetési információkat.
Nem alkalmazunk automatikus döntéshozatalt vagy profilalkotást.
 
Az adatok továbbítása harmadik feleknek:
  • Stripe Inc. (fizetési feldolgozás) – USA, de EU megfelelőséggel
  • PayPal (Europe) S.à r.l. et Cie, S.C.A. (fizetési feldolgozás) – Luxemburg, EU
  • E-mail szolgáltató (kapcsolatfelvétel, értesítések küldése)
  • Weboldal hosting szolgáltató (adatok tárolása)

6. Adatmegőrzés időtartama

  • Kapcsolatfelvétel adatai: a kommunikáció lezárultát követő maximum 4 évig.
  • Hírlevél-feliratkozók: addig, amíg a felhasználó nem iratkozik le.
  • Foglalási adatok:
    • Aktív foglalások: a foglalás teljesítését követő 8 évig (könyvelési kötelezettség)
    • Törölt/visszavont foglalások: a foglalás törlését/visszavonását követő 3 évig
    • Fizetési adatok: a fizetés teljesítését követő 8 évig (könyvelési kötelezettség)
    • IP-cím: maximum 1 évig (biztonsági célokból)
 
A fenti időtartamok a magyar könyvelési törvény és az adatvédelmi hatóság ajánlásai alapján kerülnek meghatározásra.

7. Felhasználói jogok

Az érintettek az alábbi jogokkal élhetnek:
a) Hozzáférési jog: Kérheti saját személyes adatainak áttekintését, információt arról, hogy milyen adatokat kezelünk Önről.
b) Helyesbítési jog: Kérheti helytelen adatainak helyesbítését.
c) Törléshez való jog („elfeledtetéshez való jog”): Kérheti adatainak törlését, ha az adatkezelés nem szükséges a foglalási szerződés teljesítéséhez vagy jogi kötelezettségünk teljesítéséhez.
d) Adatkezelés korlátozásának joga: Kérheti adatainak kezelésének korlátozását bizonyos esetekben.
e) Adathordozhatósági jog: Kérheti adatainak strukturált, széles körben használt formátumban történő átadását.
f) Tiltakozási jog: Tiltakozhat személyes adatainak kezelése ellen, ha az adatkezelés jogos érdeken alapul.
g) Hozzájárulás visszavonása: Ha az adatkezelés hozzájáruláson alapul, bármikor visszavonhatja hozzájárulását (ez nem érinti a hozzájárulás visszavonása előtt történt adatkezelés jogszerűségét).
h) Panasz benyújtása: Panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), ha úgy véli, hogy az adatkezelés megsérti az adatvédelmi szabályokat.
 
NAIH elérhetősége:
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 1 391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: https://naih.hu

8. Adatvédelmi incidensek

Ha adatvédelmi incidens történik (pl. jogosulatlan hozzáférés az adatokhoz), a hatályos jogszabályoknak megfelelően értesítjük az érintetteket és a felügyeleti hatóságot, ha az incidens magas kockázatot jelent az érintettek jogaira és szabadságaira.

9. Adatkezelés biztonsága

Az adatok védelme érdekében technikai és szervezési intézkedéseket alkalmazunk:

  • Biztonságos SSL/TLS titkosítás a weboldal és a fizetési szolgáltatók közötti kommunikációban
  • Hozzáférés-vezérlés: csak jogosult személyek férhetnek hozzá az adatokhoz
  • Rendszeres biztonsági mentések
  • A fizetési adatok közvetlenül a Stripe és PayPal rendszereiben kerülnek feldolgozásra, nem tárolódnak a mi szerverünkön

10. Kapcsolat

Kérdés vagy észrevétel esetén kérjük, írjon nekünk az alábbi címre:
sparklingtimeapartman@gmail.com

Az adatvédelmi tájékoztató utolsó frissítése: 2025.11.30.