Quietorchardpartners
Adatvédelmi szabályzat
Részletes tájékoztatás a személyes adatok kezeléséről, az adatkezelés jogalapjairól, céljairól és az érintetti jogokról.
Hatálybalépés: 2026. július 21.
1. Az adatkezelési tájékoztató célja és hatálya
Ez a tájékoztató bemutatja, hogyan kezeli a Quiet Orchard Partners Kft. a quietorchardpartners.com weboldal látogatóinak, érdeklődőinek, ügyfeleinek és szerződéses partnereinek személyes adatait. A tájékoztató a weboldalon keresztül, e-mailben, telefonon, valamint az idegenvezetői szolgáltatások előkészítése és teljesítése során végzett adatkezelésekre terjed ki. Az adatkezelő a személyes adatokat az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (GDPR), a magyar információs önrendelkezési szabályokkal és az alkalmazandó ágazati jogszabályokkal összhangban kezeli.
2. Adatkezelő és kapcsolattartás
Adatkezelő: Quiet Orchard Partners Kft.. Székhely és levelezési cím: 1024 Budapest, Széll Kálmán tér 5.. Kapcsolattartási e-mail: info@quietorchardpartners.com. Az adatkezeléssel kapcsolatos kérelmeket ezen az e-mail-címen vagy postai úton lehet benyújtani. Az adatkezelő jelenlegi tevékenysége alapján nem jelölt ki adatvédelmi tisztviselőt; amennyiben a jogszabályi feltételek később fennállnak, a kijelölésről és az elérhetőségről a tájékoztató frissül.
3. Alapelvek
Az adatkezelő a jogszerűség, tisztességes eljárás és átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg, valamint elszámoltathatóság elvei szerint jár el. Csak olyan adatot kér, amely a meghatározott célhoz szükséges, és az adatokat nem használja összeegyeztethetetlen célra megfelelő jogalap és előzetes tájékoztatás nélkül.
4. Kapcsolatfelvétel és ajánlatkérés
A kapcsolatfelvételi űrlap, e-mail vagy telefon használatakor kezelhető a név, e-mail-cím, telefonszám, az üzenet tartalma, a választott program, a résztvevők száma, a kívánt időpont, a kommunikáció időpontja és az ügyintézéshez szükséges egyéb adatok. A cél az érdeklődés megválaszolása, ajánlat készítése, időpont-egyeztetés és kapcsolattartás. A jogalap a GDPR 6. cikk (1) bekezdés b) pontja szerinti, szerződés megkötését megelőző lépések megtétele, illetve általános megkeresésnél az adatkezelő jogos érdeke. Az eredménytelen érdeklődés adatait főszabály szerint az ügy lezárásától számított legfeljebb tizenkét hónapig őrizzük meg, kivéve, ha jogi igény vagy más kötelező ok hosszabb megőrzést indokol.
5. Foglalás és szolgáltatási szerződés
Foglaláskor kezelhető az ügyfél és szükség esetén a kapcsolattartó neve, elérhetősége, számlázási adatai, a szolgáltatás részletei, a résztvevői igények, a teljesítés helye és ideje, valamint a fizetéssel és számlázással kapcsolatos adatok. A cél a szerződés létrehozása, teljesítése, módosítása, a program megszervezése, ügyfélkapcsolat és jogi igények kezelése. A jogalap a GDPR 6. cikk (1) bekezdés b) pontja, a számlázási és bizonylati adatoknál pedig a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség. A szerződéses iratokat és számlázási adatokat a magyar számviteli és adójogi megőrzési időnek megfelelően, rendszerint nyolc évig őrizzük meg.
6. Különleges igények és érzékeny információk
Az útvonal biztonságos megszervezéséhez az ügyfél önként megadhat mozgáskorlátozottságra, ételallergiára vagy más különleges szükségletre vonatkozó információt. Ilyen adatot csak akkor kérünk és kezelünk, ha az a szolgáltatás biztonságos teljesítéséhez ténylegesen szükséges. Egészségügyi adat kezelése esetén a jogalap az érintett kifejezett hozzájárulása, amely bármikor visszavonható; a visszavonás nem érinti a korábbi adatkezelés jogszerűségét. A különleges adatot a program befejezése után indokolatlan késedelem nélkül töröljük, ha további megőrzésére nincs jogalap.
7. Számlázás és pénzügyi adminisztráció
A számla kiállításához kezeljük a számlázási nevet, címet, adóazonosító vagy adószám adatot, a szolgáltatás megnevezését, ellenértékét, fizetési módját és a bizonylat adatait. A cél az adózási, számviteli és bizonylatmegőrzési kötelezettségek teljesítése. Banki fizetés esetén az adatkezelő a jóváírás azonosításához szükséges tranzakciós adatokat is megismerheti, de bankkártyaadatokat nem tárol, ha a fizetés külön pénzforgalmi szolgáltató rendszerében történik.
8. Panaszok, jogi igények és biztonsági események
Panasz vagy jogvita esetén kezelhető a panaszos neve, elérhetősége, a foglalás adatai, a panasz tartalma, bizonyítékok, válaszok és intézkedések. A jogalap a jogi kötelezettség teljesítése, illetve a jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez fűződő jogos érdek. Az adatokat a panaszkezelési kötelezettséghez és az általános elévülési időhöz igazodó ideig őrizzük meg. Adatvédelmi incidens esetén a kivizsgáláshoz és dokumentáláshoz szükséges adatokat az elszámoltathatóság biztosítása érdekében kezeljük.
9. Technikai adatok és naplózás
A webkiszolgáló biztonsági és működési célból automatikusan naplózhatja az IP-címet, a kérés időpontját, a meglátogatott oldalt, a böngésző és eszköz alapvető adatait, a hivatkozó oldalt, valamint a hibakódokat. A cél a rendszer biztonsága, visszaélések megelőzése, hibakeresés és rendelkezésre állás. A jogalap az adatkezelő jogos érdeke. A naplókat főszabály szerint rövid, legfeljebb harminc napos időtartamig tároljuk, kivéve, ha biztonsági esemény vizsgálata hosszabb megőrzést tesz szükségessé.
10. Sütik és külső tartalmak
A weboldal alapműködéséhez szükséges technológiákról, valamint a Google Maps térkép önkéntes betöltésekor létrejövő külső kapcsolatról a Sütikezelési szabályzat ad részletes tájékoztatást. A térkép nem töltődik be automatikusan: a látogató külön gombbal indítja el. A külső szolgáltató saját adatkezelési feltételei alkalmazandók attól a pillanattól, hogy a látogató a térkép betöltését kéri.
11. Adatfeldolgozók és címzettek
Személyes adatokhoz kizárólag azok a munkatársak és szerződéses közreműködők férhetnek hozzá, akiknek ez feladatuk ellátásához szükséges. Adatfeldolgozó lehet különösen a tárhely- és informatikai szolgáltató, e-mail-szolgáltató, könyvelő, számlázási rendszer szolgáltatója, fizetési szolgáltató, valamint a program teljesítéséhez bevont idegenvezető vagy alvállalkozó. Az adatfeldolgozók csak dokumentált utasítás alapján járhatnak el, megfelelő titoktartási és biztonsági kötelezettségek mellett. Hatóság, bíróság vagy más jogosult szerv részére adatot csak jogszabályi kötelezettség vagy érvényes megkeresés alapján adunk át.
12. Harmadik országba történő adattovábbítás
Az adatkezelő törekszik arra, hogy az adatokat az Európai Gazdasági Térségen belül kezelje. Ha valamely technikai szolgáltató az EGT-n kívüli országban is kezel adatot, az adattovábbítás csak a GDPR V. fejezete szerinti megfelelő garanciával történhet, például megfelelőségi határozat, általános szerződési feltételek és szükség szerint kiegészítő védelmi intézkedések alkalmazásával. Az aktuálisan igénybe vett szolgáltatókra vonatkozó részletes információ kérésre elérhető.
13. Adatbiztonság
Az adatkezelő a kockázattal arányos technikai és szervezési intézkedéseket alkalmaz. Ide tartozhat a hozzáférések korlátozása, erős hitelesítés, biztonsági mentés, frissítések telepítése, titkosított adatátvitel, jogosultság-felülvizsgálat, munkatársi titoktartás és incidenskezelési eljárás. Internetes adattovábbítás esetén teljes kockázatmentesség nem garantálható, de az adatkezelő rendszeresen felülvizsgálja a védelmi intézkedéseket.
14. Az érintettek jogai
Az érintett kérhet tájékoztatást és hozzáférést a kezelt adataihoz; kérheti a pontatlan adatok helyesbítését; a jogszabályi feltételek fennállásakor kérheti a törlést vagy az adatkezelés korlátozását; tiltakozhat a jogos érdeken alapuló adatkezelés ellen; jogosult lehet az adathordozhatóságra; hozzájárulását bármikor visszavonhatja; továbbá kérheti, hogy ne terjedjen ki rá kizárólag automatizált döntés hatálya. A kérelem teljesítése előtt az adatkezelő szükség esetén ellenőrizheti a kérelmező személyazonosságát. A választ indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül adjuk meg; összetett vagy nagyszámú kérelem esetén a határidő a GDPR feltételei szerint meghosszabbítható.
15. Tiltakozás és jogos érdek
Jogos érdeken alapuló adatkezelés esetén az érintett a saját helyzetével kapcsolatos okból tiltakozhat. Ilyenkor az adatkezelő megszünteti az adatkezelést, kivéve, ha bizonyítja, hogy olyan kényszerítő erejű jogos okok indokolják a folytatást, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy az adatkezelés jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges. Közvetlen üzletszerzési célú adatkezelés ellen bármikor, indokolás nélkül lehet tiltakozni.
16. Jogorvoslat
Az érintett panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz. A Hatóság címe: 1055 Budapest, Falk Miksa utca 9–11.; levelezési cím: 1363 Budapest, Pf. 9.; honlap: naih.hu. Az érintett bírósághoz is fordulhat, ha megítélése szerint személyes adatainak kezelése sérti a GDPR-t vagy más alkalmazandó jogszabályt. Javasoljuk, hogy panasz előtt vegye fel velünk a kapcsolatot, hogy a problémát közvetlenül kivizsgálhassuk.
17. Gyermekek adatai
A weboldal és az idegenvezetői szolgáltatások nem gyermekek önálló online adatközlésére készültek. Kiskorú résztvevő adatát a szülő, törvényes képviselő vagy a csoport jogszerű kapcsolattartója adhatja meg a szervezéshez szükséges mértékben. Tudomásunkra jutott, jogalap nélkül megadott gyermekadatot törlünk.
18. Automatizált döntéshozatal és profilalkotás
Az adatkezelő a weboldalon keresztül megadott adatok alapján nem végez olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
19. A tájékoztató módosítása
Az adatkezelő a tájékoztatót módosíthatja, ha az adatkezelési gyakorlat, a szolgáltatás, a technológia vagy a jogi környezet megváltozik. A lényeges változásokról a weboldalon jól látható tájékoztatást teszünk közzé. A mindenkori változat hatálybalépési dátuma az oldal tetején szerepel.