Adatkezelési tájékoztató

A Magyar Turisztikai Ügynökség Zrt. (elérhetőségei:1027 Budapest, Kacsa u. 15-23, levélcím: 1525 Budapest Pf.: 97, központi telefonszám: +36 1 488 8700, központi e-mail cím: info@mtu.gov.hu) (“a továbbiakban Ügynökség”) mint Adatkezelő elkötelezett aziránt, hogy a https://ntak.hu weboldalt látogatók magánélethez való jogát és személyes adataik védelméhez fűződő jogát tiszteletben tartsa, és működése során az Európai Unió adatvédelmi rendeletének (a továbbiakban: GDPR), a magyar adatvédelmi törvénynek (a továbbiakban: Infotv.) és az egyéb jogszabályoknak, valamint az iránymutatásoknak és a kialakult adatvédelmi gyakorlatnak megfelelően, az adatvédelemhez kapcsolódó fontosabb nemzetközi ajánlásokat is figyelembe véve járjon el.
Az Ügynökség, mint adatkezelő, magára nézve kötelezőnek ismeri el jelen jogi közlemény tartalmát. Kötelezettséget vállal arra, hogy szolgáltatásával kapcsolatos adatkezelése megfelel a jelen tájékoztatóban és a hatályos jogszabályokban meghatározott elvárásoknak

Az Ügynökség adatkezelési tevékenysége összhangban van az adatvédelemmel kapcsolatos alábbi jogszabályokkal:

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) – a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, GDPR);
    1. évi CXII. törvény - az információs önrendelkezési jogról és az információszabadságról (Infotv.)
    1. évi V. törvény – a Polgári Törvénykönyvről (Ptk.)

Személyes adat akkor kezelhető, ha

  • az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;
  • az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés, megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;
  • az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
  • az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
  • az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
  • az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges.

A GDPR 8. cikk (1) bekezdése alapján a 16. életévét betöltött kiskorú érintett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének beleegyezése vagy utólagos jóváhagyása nem szükséges, 16. életévet be nem töltött kiskorú esetén az érintett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez a gyermek feletti szülői felügyeletet gyakorló hozzájárulása szükséges. Az Ügynökségnek nincs lehetősége ellenőrizni a hozzájárulás helyességét és valódiságát, a hozzájárulást adó személy szavatol annak helyességéért.

Az adatkezelés célja:

Az Ön Személyes Adatait az Ügynökség a következő célokra használhatja:

  • az Ügynökség Önt közvetlenül megkeresheti e-mailen, amennyiben Ön információt kér;
  • az Ügynökség ellenőrizheti a Weboldal használatát és működését;
  • az Ügynökség kijavíthatja, megoldhatja a Weboldal működésével, az Ügynökség üzletvitelével, termékeivel és szolgáltatásaival kapcsolatos problémákat;
  • az Ügynökség megőrizheti a Weboldal és az Ügynökség üzletvitelének biztonságát és integritását.

Amennyiben Ön nem kívánja, hogy az Ügynökség a jövőben közvetlenül megkeresse kérjük, hogy az info.NTAK@mtu.gov.hu email címre küldjön egy e-mailt, amelynek a tárgy részében kérjük, tüntesse fel, hogy „leiratkozás” vagy „stop”, vagy írjon az Ügynökség címére: 1027 Budapest, Kacsa utca 15-23. Utóbbi esetben kérjük, adja meg nevét, lakcímét és email címét.

Az adatkezelés jogalapja:

Az adatkezelés jogalapja együttműködés keretében szerződéses kötelezettség teljesítése, más esetekben önkéntes és határozott hozzájáruláson alapul.

Kezelt adatok köre:

Amikor Ön meglátogatja a Weboldalt vagy a Weboldalon keresztül az Ügynökségnek e-mailt küld és kapcsolatot kezdeményez, akkor Önről az Ügynökség információkat kérhet, ideértve a nevét és email címét. A Weboldal működése során technikai adatként kezeljük az Ön számítógépének IP címét és sütiket is létrehozunk az Ön számítógépén.

A személyes adatok tárolásának időtartama:

Az Ügynökség az adatokat az együttműködés ideje alatt, illetve annak lejártát követő egy évig, a hozzájárulással kezelt adatokat – amennyiben az adatkezelésnek más jogalapja nem áll rendelkezésre – a hozzájárulás visszavonásáig kezeli. A hozzájárulás visszavonása nem érinti az adatok visszavonást megelőző kezelésének jogszerűségét.

A személyes adatok címzettjei, illetve a címzettek kategóriái:

Az Ügynökség partnerkapcsolati és ügyfélszolgálati tevékenységet végző felhasználói, a technikai adatok esetén az informatikai munkatársak.

Érintett adatfeldolgozók:

Az Ügynökség egyes szakmai feladatainak végrehajtása során adatfeldolgozói minőségben igénybe veszi az alábbi cégek szolgáltatásait:

  • Rendszerinformatika Kereskedelmi és Szolgáltató Zártkörűen Működő Részvénytársaság (Cégjegyzékszám: 01-10-046912, Adószám: 23095942-2-41, Székhely: 1134 Budapest, Váci út 19. IV. em)
  • Sagemcom Magyarország Elektronikai Korlátolt Felelősségű Társaság (Cégjegyzékszám: 01-09-077688, Adószám: 10568723-2-51, Székhely: 1037 Budapest, Montevideó u. 16/A)
Sütik (Cookie) használata:

Más hasonló kereskedelmi weboldalakhoz hasonlóan az Ügynökség is használja azon szokásos technológiát, amelyet sütinek (cookie) hívnak, valamint web szerver technikai naplófájlokat, annak érdekében, hogy információt szerezzen be arról, hogy az érintettek hogyan használják a Weboldalt.
A sütik és a web szerver log fájlok használata lehetővé teszi az Ügynökség számára, hogy a Weboldal látogatottságát ellenőrizze és a Weboldal tartalmát az Ön személyes igényeihez igazítsa.
A süti egy kisméretű információcsomag (fájl), amely gyakran egy anonimizált egyedi azonosítót hordoz. Amikor meglátogat egy weboldalt, a weboldal a számítógépének az engedélyét kéri, hogy ezt a fájlt az Ön számítógépe merevlemezének egy olyan részén tárolja, amely kifejezetten a sütik tárolására szolgál.
Minden egyes weboldal amelyet meglátogat tud sütit küldeni a számítógépére, amennyiben az Ön által használt böngésző beállítása ezt engedélyezi. Az Ön adatainak védelme érdekében azonban az Ön böngészője az adott weboldalnak kizárólag azt engedélyezi, hogy ahhoz a sütihez férjen hozzá, amelyet az adott weboldal küldött a számítógépének, azaz egy weboldal a más weboldalak által küldött sütikhez nem fér hozzá. A böngészők általában úgy vannak beállítva, hogy fogadják a sütiket.
Amennyiben azonban Ön nem kíván sütiket fogadni, beállíthatja úgy a böngészőjét, hogy az elutasítsa a sütik fogadását. Ebben az esetben elképzelhető, hogy a Weboldal néhány eleme nem fog hatékonyan működni, mikor Ön böngészi a Weboldalt. A sütik nem tudnak más információt nyerni a számítógépének merevlemezéről és nem hordoznak vírusokat.

Az általunk kezelt adatok biztonsága

Az Ügynökség az informatikai adatok és a weboldal technikai környezetének megfelelő adatmentéséről gondoskodik, amit az egyes adatok megőrzési ideje alapján szükséges paraméterekkel működtet, ezáltal az adatok megőrzési időn belüli rendelkezésre állását garantálja, a megőrzési idő lejártával pedig véglegesen megsemmisíti azokat. Az informatikai rendszer és az adatokat tároló környezet integritását és működőképességét fejlett monitoring technikákkal ellenőrzi, a szükséges kapacitásokat folyamatosan biztosítja. Az informatikai környezetében történt eseményeket komplex naplózási funkciók alkalmazásával rögzíti, ezzel is biztosítja az esetleges incidensek későbbi felderíthetőségét és jogi erejű bizonyíthatóságát.
Folyamatosan magas sávszélességet biztosító, redundáns hálózati környezetet alkalmazunk a weboldalaink kiszolgálására, mely a fellépő terheléseket biztonságosan elosztja az erőforrásaink között.
A rendszereink katasztrófatűrő képességét tervezetten biztosítjuk, az üzletmenet folytonosságról és ezáltal felhasználóink folyamatos kiszolgálásáról szervezeti és technikai eszközökkel is magas szinten gondoskodunk. Kiemelt prioritással gondoskodunk az informatikai rendszereink sértetlenségét is biztosító biztonsági javítások, gyártói frissítések kontrollált telepítéséről, ezzel megelőzve, elkerülve és kezelve a sérülékenységek kihasználásával történő hozzáférési vagy károkozási kísérleteket. Az informatikai környezetünket rendszeresen biztonsági teszteléssel vizsgáljuk, a talált hibákat vagy gyenge pontokat kijavítjuk, az informatikai rendszer biztonsági megerősítését folyamatos feladatnak tekintjük.
Munkatársaink számára a titoktartást is magába foglaló magas biztonsági elvárásokat fogalmaztunk meg, melyek teljesülését rendszeres képzésekkel is biztosítjuk, belső működésünk kapcsán pedig törekszünk arra, hogy tervezett és ellenőrzött folyamatokat működtessünk.
A működésünk során érzékelt, vagy hozzánk bejelentett, a személyes adatokat érintő esetleges incidenseket transzparens módon, felelős és szigorú elvek mentén 72 órán belül kivizsgáljuk. A bekövetkezett incidenseket lekezeljük, és nyilvántartásba vesszük. Szolgáltatásaink és informatikai megoldásaink fejlesztése során gondoskodunk a beépített adatvédelem elvének teljesüléséről, az adatvédelmet már a tervezési fázisban kiemelt elvárásként kezeljük.

Tájékoztatás az érintettek jogairól

Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve - a jogszabályban elrendelt adatkezelések kivételével - törlését.

Előzetes tájékozódáshoz való jog

Az érintett jogosult arra, hogy az adatkezeléssel összefüggő tényekről és információkról az adatkezelés megkezdését megelőzően tájékoztatást kapjon.
Ennek a jognak a biztosítása érdekében is hoztuk létre jelen Adatkezelési Tájékoztatót.

Hozzáféréshez való jog

Az érintett kérheti az Ügynökségtől, hogy:

  • erősítse meg személyes adatainak kezelését;
  • biztosítson másolati példányt az ilyen adatokhoz;
  • nyújtson további tájékoztatást személyes adataira vonatkozóan, így különösen arról, hogy milyen adatokkal rendelkezik, mire használja ezeket az adatokat, kivel osztja meg ezeket az adatokat, hogy továbbítja-e ezeket az adatokat külföldre, hogy milyen módon védi ezeket az adatokat, meddig tárolja az adatokat, milyen módon és formában tud panaszt tenni, és végül, hogy honnan szerezte meg az érintett adatait.
Helyesbítéshez való jog

Az érintett kérheti, hogy az Ügynökség helyesbítse ill. egészítse ki a tévesen, pontatlanul vagy hiányosan szereplő személyes adatait. A tévesen szereplő adat helyesbítése előtt az Ügynökség megvizsgálhatja az érintett adatok valóságosságát, illetve pontosságát.

Törléshez, elfeledtetéshez való jog

Az érintett a személyes adatának törlését kérheti:

  • ha az érintett adat már nem szükséges az annak begyűjtésekor megfogalmazott adatkezelési célok teljesítéséhez; vagy,
  • ha visszavonta hozzájárulását (amennyiben az adatkezelés hozzájáruláson alapul); vagy,
  • ha a tiltakozáshoz való jogát gyakorolja; vagy,
  • ha az érintett adatot jogtalanul kezelték; vagy,
  • ha az érintett adat törlését jogszabályi kötelezettség írja elő.

Az érintett személyes adatának törlésére irányuló kérését az Ügynökség nem köteles teljesíteni, ha személyes adatának kezelése az alábbi okokból szükséges és indokolt:

  • a jogszabályi kötelezettségnek való megfelelés miatt; vagy
  • a jog vagy jogos érdek bíróság előtti érvényesítése vagy védelme miatt.
Adatkezelés korlátozására irányuló jog (zárolási jog)

Az érintett kérheti, személyes adatainak kezelésének korlátozását (adatait zárolását),

  • ha azok helyességével, pontosságával vagy valódiságával összefüggésben nem biztosítható helyesbítés (ld. „Helyesbítéshez való jog”); vagy,
  • ha az adatkezelés jogszerűtlen, de az érintett nem kéri az adatok törlését; vagy,
  • ha az érintett adat már nem szükséges az annak begyűjtésekor megfogalmazott adatkezelési célok teljesítéséhez, de annak törlését bizonyos jogok vagy jogos érdekek bíróság előtti érvényesítése kizárja; vagy,
  • ha tiltakozáshoz való jogával élt, és az Ügynökség eljárása jogszerűségének vizsgálatára még nem zárult le.

Zárolási jog gyakorlása esetén személyes adatát továbbra is jogosult az Ügynökség használni, amennyiben:

  • az erre vonatkozó hozzájárulást megkapta az érintettől; vagy,
  • ha az érintett adat használata (megléte) bizonyos jog vagy jogos érdek bíróság előtti érvényesítése érdekében szükséges; vagy
  • ha az érintett adat használata (megléte) egy másik természetes vagy jogi személy jogainak védelme érdekében szükséges.
Adatok szállíthatóságának biztosítása

Az érintett kérheti az Ügynökségtől, hogy személyes adatát rendezett, átlátható és informatikai rendszerek által is olvasható módon adja ét az érintettnek, illetve azt is, hogy az adatot közvetlenül küldje meg egy másik adatkezelőnek.

Tiltakozáshoz való jog

Az érintett saját helyzetével kapcsolatos okokból bármikor tiltakozhat személyes adatainak kezelése ellen, amennyiben úgy ítéli meg, hogy alapvető jogai ezt kívánják meg.
Bármikor, indokolás nélkül tiltakozhat az érintett személyes adatainak direktmarketing-célú kezelése ellen, mely esetben az adatkezelést az Ügynökség a lehető leggyorsabban megszünteti.

Az érintett tájékoztatása az esetleges adatvédelmi incidensről

Az Ügynökség a legjobb tudása szerint és a kockázatokkal arányosan védi az érintett személyes és más típusú adatait, korszerű és megbízható informatikai környezetet működtet, és különleges gondossággal választja ki együttműködő partnereit. Szabályozott és felügyelt módon végzi belső folyamatait annak érdekében, hogy a személyes adatok kezelése kapcsán a legapróbb hibát, problémát vagy incidenst is megelőzze, elkerülje, vagy ha az mégis bekövetkezik, akkor az esetet detektálja, kivizsgálja és lekezelje.
Ha esetlegesen a személyes adatokat érintő incidens mégis bizonyítottan bekövetkezne és valószínűsíthetően magas kockázattal járna az érintettek jogaira és szabadságaira nézve, akkor az Ügynökség vállalja, hogy az adatvédelmi incidensről az érvényes adatvédelmi előírásoknak megfelelő módon és tartalommal, indokolatlan késedelem nélkül tájékoztatja az érintettet és az adatvédelmi hatóságot.

Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást

Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. Az Ügynökség nem működtet olyan eljárást, aminek során automatizált döntéshozatalt alkalmazna.

A felügyeleti hatóságnál történő panasztételhez való jog

Adatkezelést érintő panasszal a bíróságnál, illetve a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:

Székhely: H-1125 Budapest, Szilágyi Erzsébet fasor 22/c
Postacím: 1534 Budapest, Pf.: 834
Telefon: +36 (1) 391-1400
Telefax: +36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu