ADATKEZELÉSI TÁJÉKOZTATÓ
a www.esensprive.com weboldal és a szalon működése során végzett
személyesadat-kezelésről
hatályos: 2026. augusztus 1. napjától
Verzió: 1.0
Adatkezelő: RollingHouse Korlátolt Felelősségű Társaság
2351 Alsónémedi, Damjanich utca 3.
Cg. 13-09-226409 · Adószám: 32246029-2-13
1. Bevezetés, a Tájékoztató célja és hatálya
A RollingHouse Korlátolt Felelősségű Társaság (a továbbiakban: „Adatkezelő" vagy „Társaság") elkötelezett a hozzá forduló, illetve szolgáltatásait – a Reborn Island Signature Ésens Privé Lounge Budapest (a továbbiakban: „Szalon") keretében – igénybe vevő természetes személyek (a továbbiakban: „Érintett" vagy „Vendég") személyes adatainak védelme iránt, és kiemelten fontosnak tartja az információs önrendelkezési jog tiszteletben tartását.
Jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató") célja, hogy átlátható, közérthető és részletes tájékoztatást nyújtson mindazokról a személyesadat-kezelésekről, amelyeket az Adatkezelő a www.esensprive.com weboldal (a továbbiakban: „Weboldal") üzemeltetése, az időpontfoglalás, a Szalonban nyújtott élménykezelések és szolgáltatások értékesítése, valamint az ezekhez kapcsolódó kommunikáció, marketing- és ügyfélkapcsolati tevékenység során végez.
A Tájékoztató hatálya kiterjed minden olyan adatkezelési műveletre, amelyet az Adatkezelő a Weboldalon, a Szalon recepcióján, telefonos vagy elektronikus úton történő kapcsolatfelvétel, illetve a helyszíni kezelések lebonyolítása során végez, függetlenül attól, hogy az adatkezelés elektronikus vagy papíralapú formában történik.
A Tájékoztató nem vonatkozik olyan weboldalakra és szolgáltatásokra, amelyekre a Weboldalon található hivatkozás mutat, de amelyeket nem az Adatkezelő üzemeltet (pl. Facebook, Instagram, Kuula 3D-túra szolgáltatás) – ezekre az adott szolgáltató saját adatkezelési tájékoztatója irányadó.
2. Az Adatkezelő adatai
Cégnév: RollingHouse Korlátolt Felelősségű Társaság
Rövidített cégnév: RollingHouse Kft.
Székhely: 2351 Alsónémedi, Damjanich utca 3.
Cégjegyzékszám: 13-09-226409
Adószám: 32246029-2-13
Nyilvántartó bíróság: Budapest Környéki Törvényszék Cégbírósága
A Szalon üzemeltetési helye
Ésens Privé Lounge Budapest 1061 Budapest, Paulay Ede u. 7-9.
Weboldal: www.esensprive.com
E-mail: info@esensprive.com
Telefon: +36 30 644 4799
Az Adatkezelő a Reborn Island® hálózat licencvevőjeként, a Reborn Island Általános Működési Szabályzatában és a vonatkozó Licencmegállapodásban foglalt előírásokkal összhangban, azoktól függetlenül, önállóan felel a saját maga által végzett adatkezelésekért. A Reborn Island márka központja (Circle of Excellence Kft.) az Adatkezelő tevékenysége felett meghatározott, szerződésben rögzített körben ellenőrzési és betekintési jogosultsággal rendelkezik – ennek részleteit a 8. pont tartalmazza.
3. Adatvédelmi tisztviselő / adatvédelmi kapcsolattartó
Az Adatkezelő – bár a GDPR 37. cikke szerinti kötelező adatvédelmi tisztviselő kijelölésének feltételei a Szalon tevékenységi körére nem feltétlenül állnak fenn – az átláthatóság és a vendégek jogainak minél hatékonyabb érvényesítése érdekében önkéntesen adatvédelmi kapcsolattartót jelölt ki:
Név: Acsai Ferenc
Beosztás: Adatvédelmi felelős / kapcsolattartó (DPO)
E-mail: info@esensprive.com
Telefon: +36 30 644 4799
Az Érintettek adatkezeléssel kapcsolatos kérdéseikkel, kérelmeikkel a fenti elérhetőségeken fordulhatnak az Adatkezelőhöz.
4. Fogalommeghatározások
-
Személyes adat: azonosított vagy azonosítható természetes személyre („Érintett") vonatkozó bármely információ.
-
Adatkezelés: a személyes adatokon végzett bármely művelet (gyűjtés, rögzítés, rendszerezés, tárolás, felhasználás, továbbítás, törlés stb.).
-
Adatkezelő: az a szervezet, amely a személyes adatok kezelésének céljait és eszközeit meghatározza – jelen esetben a RollingHouse Kft.
-
Adatfeldolgozó: az a szervezet, amely az Adatkezelő nevében, annak utasításai szerint kezel személyes adatokat.
-
Érintett hozzájárulása: az Érintett akaratának önkéntes, konkrét, tájékoztatáson alapuló és egyértelmű kinyilvánítása.
-
Különleges adat: egészségügyi adat, valamint minden olyan adat, amely a GDPR 9. cikke szerint fokozott védelmet élvez.
-
Címzett: az a természetes vagy jogi személy, akivel/amellyel a személyes adatot közlik.
-
Adatvédelmi incidens: a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
5. Alkalmazott jogszabályok
-
az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról („GDPR");
-
az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.");
-
a Polgári Törvénykönyvről szóló 2013. évi V. törvény („Ptk.") – különösen a képmáshoz és hangfelvételhez fűződő személyiségi jogok tekintetében;
-
az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény („Eker. tv.");
-
a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény („Grt.") – a hírlevél és marketingüzenetek tekintetében;
-
a számvitelről szóló 2000. évi C. törvény, valamint az általános forgalmi adóról szóló 2007. évi CXXVII. törvény – a számlázási adatok tekintetében;
-
az elektronikus hírközlésről szóló 2003. évi C. törvény – a sütik (cookie-k) alkalmazása tekintetében.
6. Az adatkezelés alapelvei
Az Adatkezelő a személyes adatok kezelése során az alábbi elveket érvényesíti:
-
Jogszerűség, tisztességes eljárás és átláthatóság.
-
Célhoz kötöttség – az adatokat csak a megjelölt, egyértelmű és jogszerű célból gyűjti.
-
Adattakarékosság – csak a cél eléréséhez szükséges mértékű és körű adatot kezeli.
-
Pontosság – a pontatlan adatokat haladéktalanul helyesbíti vagy törli.
-
Korlátozott tárolhatóság – az adatokat csak a szükséges ideig tárolja.
-
Integritás és bizalmas jelleg – megfelelő technikai és szervezési intézkedésekkel védi az adatokat.
-
Elszámoltathatóság – az Adatkezelő felelős a fenti elvek betartásáért és azt igazolni is tudja.
7. Az egyes adatkezelési tevékenységek részletes bemutatása
Az alábbiakban célonként, elkülönítve mutatjuk be az Adatkezelő által végzett adatkezelési tevékenységeket.
7.1 Időpontfoglalás és a szolgáltatás (élménykezelés) igénybevétele
Adatkezelés célja:
Időpontfoglalás fogadása és visszaigazolása, a foglalt szolgáltatás/élménykezelés lebonyolítása, kapcsolattartás a Vendéggel, emlékeztető küldése, esetleges lemondás/módosítás kezelése
Kezelt adatok köre:
Vezeték- és keresztnév, telefonszám, e-mail cím, választott szolgáltatás/időpont, esetlegesen korábbi foglalási előzmény
Jogalap:
GDPR 6. cikk (1) bek. b) pont – szerződés teljesítéséhez (illetve szerződéskötést megelőző lépések megtételéhez) szükséges adatkezelés
Adatkezelés időtartama:
Az utolsó igénybe vett szolgáltatástól számított 5 évig (számviteli és polgári jogi elévülési okokból), ezt követően – aktív hozzájárulás hiányában – törlésre kerül
Adatszolgáltatás elmaradásának következménye:
A megadott adatok hiányában az időpontfoglalás nem teljesíthető
7.2 Kapcsolatfelvétel (Kapcsolat menüpont, e-mail, telefon)
Adatkezelés célja:
Az Érintett megkeresésének, kérdésének megválaszolása, kapcsolattartás
Kezelt adatok köre:
Név, e-mail cím, telefonszám (amennyiben megadásra kerül), az üzenet tartalma és az abban önkéntesen közölt egyéb adatok
Jogalap:
GDPR 6. cikk (1) bek. a) pont – az Érintett hozzájárulása (az üzenet elküldésével)
Adatkezelés időtartama:
A megkeresés megválaszolásától, illetve az ügy lezárásától számított 1 évig
Adatszolgáltatás elmaradásának következménye:
A megkeresés nem megválaszolható
7.3 Hírlevél, „Értesítések" feliratkozás, marketing kommunikáció
Adatkezelés célja:
Hírlevél, akciók, események, kampányok, a Szalonnal kapcsolatos hírek elektronikus úton történő megküldése
Kezelt adatok köre:
Név, e-mail cím és/vagy telefonszám (push/SMS-értesítés esetén)
Jogalap:
GDPR 6. cikk (1) bek. a) pont – önkéntes, előzetes, kifejezett hozzájárulás (Grt. 6. §)
Adatkezelés időtartama:
A hozzájárulás visszavonásáig; minden hírlevélben biztosított a leiratkozás lehetősége
Adatszolgáltatás elmaradásának következménye:
Nincs – a feliratkozás nem feltétele a szolgáltatás igénybevételének
7.4 Egészségi állapotra, allergiára, érzékenységre vonatkozó adatok (különleges adatkategória)
Adatkezelés célja:
A kezelés biztonságos és szakszerű elvégzése érdekében a kontraindikációk (pl. allergia, bőrbetegség, terhesség, gyógyszerszedés, egyéb egészségügyi körülmény) felmérése
Kezelt adatok köre:
A Vendég által a kezelés előtt kitöltött kérdőíven/nyilatkozaton önkéntesen megadott egészségi állapotra vonatkozó információk
Jogalap:
GDPR 9. cikk (2) bek. a) pont – az Érintett kifejezett, írásbeli hozzájárulása
Adatkezelés időtartama:
Az utolsó kezeléstől számított 5 évig, ezt követően törlésre kerül
Adatszolgáltatás elmaradásának következménye:
Amennyiben a Vendég nem adja meg a szükséges egészségügyi adatokat, az Adatkezelő – a Vendég biztonsága érdekében – jogosult megtagadni az adott kezelés elvégzését
7.5 Fotó-, videófelvétel és marketing célú megjelenítés
Adatkezelés célja:
A Szalonban, illetve nyílt napokon, eseményeken készült fotó-/videófelvételek közösségi médiás (Facebook, Instagram) és egyéb marketingfelületen történő megjelenítése
Kezelt adatok köre:
Képmás, hangfelvétel (amennyiben releváns)
Jogalap:
GDPR 6. cikk (1) bek. a) pont, összhangban a Ptk. 2:48. §-ával – az Érintett külön, kifejezett, dokumentált hozzájárulása
Adatkezelés időtartama:
A hozzájárulás visszavonásáig
Adatszolgáltatás elmaradásának következménye:
Nincs – a hozzájárulás megtagadása a szolgáltatás igénybevételét nem befolyásolja
A Vendégekről a kezelés közben vagy után kizárólag külön, írásban (papíron vagy digitálisan elfogadható nyilatkozat formájában) adott hozzájárulás birtokában készül és kerül közzétételre felvétel. A hozzájárulás hiánya nem jár hátránnyal, és a hozzájárulás bármikor visszavonható, ez esetben a felvétel a nyilvános felületekről eltávolításra kerül.
7.6 Számlázás, pénzügyi teljesítés
Adatkezelés célja:
Jogszabályi kötelezettség teljesítése: számla kiállítása, könyvelés
Kezelt adatok köre:
Név, cím (amennyiben szükséges), a megvásárolt szolgáltatás adatai, fizetési mód
Jogalap:
GDPR 6. cikk (1) bek. c) pont – jogi kötelezettség teljesítése (Számv. tv., Áfa tv.)
Adatkezelés időtartama:
A számviteli bizonylatok esetében a kiállítástól számított 8 év
Adatszolgáltatás elmaradásának következménye:
Számla kiállítása nem lehetséges
7.7 Panaszkezelés
Adatkezelés célja:
A Vendég által benyújtott panasz kivizsgálása és megválaszolása
Kezelt adatok köre:
Név, elérhetőség, a panasz tartalma és az ahhoz kapcsolódó adatok
Jogalap:
GDPR 6. cikk (1) bek. c) pont – jogi kötelezettség (fogyasztóvédelmi szabályok szerint), illetve b) pont
Adatkezelés időtartama:
A panaszról felvett jegyzőkönyv és a válasz másolati példánya 5 évig
Adatszolgáltatás elmaradásának következménye:
A panasz nem vizsgálható ki
7.8 Sütik (cookie-k) és a Weboldal technikai adatai
Adatkezelés célja:
A Weboldal megfelelő működésének biztosítása, felhasználói élmény javítása, statisztikai mérés, esetlegesen célzott tartalom megjelenítése
Kezelt adatok köre:
IP-cím, böngésző- és eszközadatok, munkamenet-azonosító, látogatási statisztikák
Jogalap:
A feltétlenül szükséges (technikai) sütik esetén jogos érdek / a szolgáltatás nyújtásához szükséges (GDPR 6. cikk (1) bek. f), illetve b) pont); a nem feltétlenül szükséges (pl. statisztikai, marketing) sütik esetén az Érintett hozzájárulása (a) pont)
Adatkezelés időtartama:
Sütitípusonként eltérő, részletesen a Weboldalon elérhető külön Cookie (Süti) Tájékoztatóban
Adatszolgáltatás elmaradásának következménye:
A nem elfogadott, nem feltétlenül szükséges sütik letiltása a Weboldal alapfunkcióit nem korlátozza
8. Külső szolgáltatók, adatfeldolgozók és egyéb címzettek
Az Adatkezelő a jelen Tájékoztatóban megjelölt célok megvalósítása érdekében az alábbi külső szolgáltatókat (adatfeldolgozókat), illetve egyéb címzetteket veszi igénybe. Ezen szolgáltatók az Adatkezelő utasításai szerint, önálló döntési jogkör nélkül, kizárólag a megjelölt célra kezelhetik a személyes adatokat, kivéve, ahol ettől eltérően rendelkezünk.
8.1 Weboldal-üzemeltető technológia (tárhely, oldalépítő motor)
Szolgáltató:
Wix.com Ltd. (illetve az Európai Gazdasági Térségben eljáró leányvállalata, a Wix Online Platforms Limited)
Székhely (Wix.com Ltd.)
40 Namal Tel Aviv Street, Tel Aviv 6350671, Izrael
EGT-beli képviselő
Wix Online Platforms Limited, South Point, Herbert House, Harmony Row, Dublin 2, Írország
Végzett tevékenység:
Tárhelyszolgáltatás, a Weboldal technikai üzemeltetése, a Weboldalon megadott adatok szerveren történő tárolása
Jogviszony jellege:
Adatfeldolgozó
Mivel a Wix.com Ltd. székhelye az Európai Gazdasági Térségen kívül (Izraelben) található, a személyes adatok e tekintetben harmadik országba történő továbbítására kerül sor. Izrael vonatkozásában az Európai Bizottság megfelelőségi határozatot fogadott el, amely szerint Izrael a személyes adatok védelme tekintetében megfelelő védelmi szintet biztosít; emellett a Wix az Európai Bizottság általános adatvédelmi szerződéses feltételeit (Standard Contractual Clauses) is alkalmazza az adattovábbítás jogszerűségének biztosítására. A Wix adatkezelési gyakorlatáról bővebb tájékoztatás a szolgáltató honlapján érhető el.
8.2 E-mail szolgáltató
Szolgáltató:
Rackhost Zrt. (Rackhost Informatikai Zártkörűen Működő Részvénytársaság)
Székhely:
6722 Szeged, Tisza Lajos körút 41.
Cégjegyzékszám:
06-10-000489
Adószám:
25333572-2-06
Végzett tevékenység:
Elektronikus levelezési (e-mail) szolgáltatás biztosítása, ennek keretében az elektronikus levelekben szereplő személyes adatok technikai tárolása és továbbítása
Jogviszony jellege:
Adatfeldolgozó
8.3 Weboldalfejlesztő
Szolgáltató:
Kiss Gyula István egyéni vállalkozó
Végzett tevékenység:
A Weboldal fejlesztése, technikai karbantartása, hibaelhárítás – ennek keretében eseti, karbantartási célú hozzáférés a Weboldal háttérrendszeréhez és az abban tárolt adatokhoz
Jogviszony jellege:
Adatfeldolgozó
8.4 Reborn Island márkaközpont
Az Adatkezelő a Reborn Island® hálózat licencvevőjeként (Circle of Excellence Kft., mint a Reborn Island márka és rendszer kizárólagos jogosultja – a továbbiakban: „Licencadó") köteles a Reborn Island Általános Működési Szabályzatában és a Licencmegállapodásban foglaltak szerint a Licencadó számára – a hálózati szintű minőségbiztosítás, teljesítménymérés és fejlesztés céljából – betekintést biztosítani az időpontfoglalási, vendégforgalmi és kezelésszám-adatokba.
Ez a hozzáférés kizárólag aggregált, illetve a szükséges mértékű forgalmi/statisztikai adatokra terjed ki; a Licencadó a Vendégek egyedi, azonosításra alkalmas személyes adatait csak a Licencvevővel kötött külön adatkezelési/adatfeldolgozási megállapodás alapján, a szükséges és jogszerű mértékben ismerheti meg. A pontos jogviszony (közös adatkezelés vagy adatfeldolgozás) tisztázása és a kapcsolódó adatfeldolgozói szerződés megkötése/felülvizsgálata az Adatkezelő és a Licencadó közötti belső feladat, amelyet jogász bevonásával javasolt véglegesíteni.
8.5 Közösségi média felületek
A Weboldalon elérhető Facebook- és Instagram-hivatkozások, valamint az azokba mutató beágyazások útján a látogató adatai a Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország), illetve a Meta Platforms, Inc. (USA) felé is továbbításra kerülhetnek, ezen szolgáltatók saját adatkezelési tájékoztatói szerint. Az Adatkezelő e tekintetben nem minősül adatkezelőnek a Meta rendszereiben történő, a közösségi platform saját működéséből eredő adatkezelés vonatkozásában.
8.6 Egyéb címzettek
Könyvelési, adózási feladatokat ellátó közreműködő (adatfeldolgozó).
-
Az igénybe vett időpontfoglaló/ügyfélkezelő rendszer üzemeltetője, amennyiben a Weboldaltól eltérő, önálló szoftver kerül alkalmazásra (adatfeldolgozó).
-
Hatóságok, bíróságok – kizárólag jogszabályi felhatalmazás alapján, a megkeresés céljához szükséges mértékben.
9. Adattovábbítás harmadik országba – összefoglaló
Az Adatkezelő elsődlegesen az Európai Gazdasági Térségen (EGT) belüli szolgáltatókat vesz igénybe (Rackhost Zrt. – Magyarország; Wix Online Platforms Limited – Írország). A Weboldal-üzemeltető technológia (Wix.com Ltd.) anyavállalata Izraelben található, amely ország vonatkozásában az Európai Bizottság megfelelőségi határozata biztosítja a védelmi szint egyenértékűségét, illetve a szolgáltató szerződéses szinten további garanciákat (Standard Contractual Clauses) is alkalmaz. A közösségi médiaplatformok (Meta) esetében az adattovábbítás a felhasználó saját döntése alapján, a platform saját adatkezelési feltételei szerint valósul meg.
10. Adatbiztonsági intézkedések
Az Adatkezelő a személyes adatok kezelése során a következő technikai és szervezési intézkedéseket alkalmazza:
-
titkosított (HTTPS/SSL) kapcsolat a Weboldal és a látogató böngészője között;
-
jelszóval védett, jogosultsági szintekhez kötött hozzáférés a foglalási és ügyfélnyilvántartó rendszerekhez;
-
a papíralapon rögzített egészségügyi/allergiakérdőívek zárt, illetéktelenek számára hozzá nem férhető tárolása;
-
a Szalon munkatársainak, közreműködőinek titoktartási kötelezettsége;
-
rendszeres mentés és a rendszerek naprakészen tartása;
-
adatvédelmi incidens esetére kialakított belső eljárásrend, amely biztosítja a GDPR 33–34. cikke szerinti, a hatóság és – szükség esetén – az Érintettek felé történő haladéktalan (indokolt esetben 72 órán belüli) tájékoztatást.
11. Adatmegőrzési idők – összefoglaló táblázat
Időpontfoglalás, szolgáltatás nyújtása: az utolsó igénybevételtől számított 5 év
Kapcsolatfelvétel: az ügy lezárásától számított 1 év
Hírlevél / Értesítések: a hozzájárulás visszavonásáig
Egészségügyi/allergia adatok: az utolsó kezeléstől számított 5 év
Fotó/videó (marketing célú): a hozzájárulás visszavonásáig
Számlázási adatok: 8 év (számviteli kötelezettség)
Panaszkezelés: 5 év
Sütik (cookie-k): sütitípusonként eltérő – ld. Cookie Tájékoztató
12. Az Érintettek jogai
Az Érintett a jelen pontban felsorolt jogait az Adatkezelőhöz, a 3. pontban megjelölt elérhetőségeken benyújtott kérelemmel gyakorolhatja. Az Adatkezelő a kérelem beérkezésétől számított legrövidebb idő alatt, de legfeljebb 30 napon belül tájékoztatja az Érintettet a kérelem nyomán hozott intézkedésekről.
12.1 Hozzáférési jog (GDPR 15. cikk)
Az Érintett jogosult visszajelzést kapni arról, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, jogosult hozzáférni a személyes adatokhoz és a kezelésükre vonatkozó információkhoz.
12.2 Helyesbítéshez való jog (GDPR 16. cikk)
Az Érintett jogosult kérni a rá vonatkozó pontatlan személyes adatok helyesbítését, illetve a hiányos adatok kiegészítését.
12.3 Törléshez való jog („elfeledtetéshez való jog”, GDPR 17. cikk)
Az Érintett jogosult kérni személyes adatainak törlését, ha azok kezelésére már nincs szükség, az Érintett visszavonja hozzájárulását, vagy az adatkezelés jogellenes – kivéve, ha a további kezelést jogi kötelezettség teljesítése indokolja (pl. számviteli bizonylatok).
12.4 Az adatkezelés korlátozásához való jog (GDPR 18. cikk)
Az Érintett meghatározott esetekben (pl. az adatok pontosságának vitatása esetén, a vizsgálat idejére) kérheti a rá vonatkozó adatkezelés korlátozását.
12.5 Adathordozhatósághoz való jog (GDPR 20. cikk)
Amennyiben az adatkezelés hozzájáruláson vagy szerződésen alapul és automatizált módon történik, az Érintett jogosult a rá vonatkozó adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, illetve kérheti ezek másik adatkezelőhöz történő továbbítását.
12.6 Tiltakozáshoz való jog (GDPR 21. cikk)
Az Érintett a saját helyzetével kapcsolatos okokból bármikor tiltakozhat a jogos érdeken alapuló adatkezelés ellen; direkt marketing célú adatkezelés esetén a tiltakozási jog korlátozás nélkül megilleti.
12.7 Hozzájárulás visszavonásához való jog
A hozzájáruláson alapuló adatkezelések esetén (pl. hírlevél, fotó/videó megjelenítés, egészségügyi adatok) az Érintett a hozzájárulását bármikor, ingyenesen, indokolás nélkül visszavonhatja, ami a visszavonás előtti adatkezelés jogszerűségét nem érinti.
13. Jogorvoslati lehetőségek
Amennyiben az Érintett megítélése szerint az Adatkezelő megsértette a személyes adatai kezelésére vonatkozó jogszabályi előírásokat, panasszal élhet a felügyeleti hatóságnál, illetve bírósághoz fordulhat.
Felügyeleti hatóság
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)1055 Budapest, Falk Miksa utca 9–11.Postacím: 1363 Budapest, Pf. 9.Telefon: +36 1 391 1400E-mail: ugyfelszolgalat@naih.huWeboldal: www.naih.hu
Bírói jogorvoslat
Az Érintett a lakóhelye vagy tartózkodási helye szerint illetékes törvényszéknél is érvényesítheti igényét
14. Kiskorúak adatainak kezelése
A Szalon szolgáltatásait elsődlegesen 18. életévüket betöltött, cselekvőképes természetes személyek részére nyújtja. A Weboldal nem szolgál kifejezetten kiskorúak megkeresésére, és tudatosan nem gyűjt adatot 18 év alatti személyektől. Amennyiben az Adatkezelő tudomására jut, hogy kiskorútól, törvényes képviselői hozzájárulása nélkül gyűjtött adatot, haladéktalanul intézkedik ezen adatok törléséről.
15. A Tájékoztató módosítása
Az Adatkezelő fenntartja a jogot jelen Tájékoztató egyoldalú módosítására, különösen jogszabályváltozás, hatósági iránymutatás, vagy az adatkezelési gyakorlat változása esetén. A módosított Tájékoztatót az Adatkezelő a Weboldalon teszi közzé, a hatálybalépés dátumának és verziószámának feltüntetésével. Lényeges változás esetén az Adatkezelő – amennyiben ez ésszerűen elvárható – a rendszerben elérhető, aktív Vendégeket e-mailben vagy a foglalási rendszeren keresztül is tájékoztatja.
16. Záró rendelkezések
Jelen Tájékoztatóban nem szabályozott kérdésekben a GDPR, az Infotv., valamint a hatályos magyar jogszabályok rendelkezései az irányadók.
A Tájékoztató a Weboldal láblécében elhelyezett hivatkozáson keresztül, valamint a Szalon recepcióján papíralapon is elérhető és megismerhető.
Kelt: Budapest, 2026. augusztus 1.
RollingHouse Kft.
Adatkezelő
