Adatkezelési tájékoztató

Hatályos: 2026. július 15-től

Adatkezelő: Tarján Andrea Zsuzsanna adószámos magánszemély
Honlap: https://arnyaspatak.hu
E-mail: hello@arnyaspatak.hu
Telefon: +36 30 849 0099

1. A tájékoztató célja és hatálya

Jelen adatkezelési tájékoztató – a továbbiakban: Tájékoztató – bemutatja, hogy az Árnyaspatak Vendégház üzemeltetője milyen célból, milyen jogalapon, milyen személyes adatokat, mennyi ideig és mely címzettek vagy adatfeldolgozók közreműködésével kezel.

A Tájékoztató kiterjed:

  • a honlap látogatóira;
  • az érdeklődőkre;
  • a foglalást kezdeményező személyekre;
  • a foglalókra;
  • a vendégekre;
  • az ajándékutalvány vásárlóira és beváltóira;
  • továbbá azokra, akik az Adatkezelővel panasz, kárigény vagy más ügyben kapcsolatba lépnek.

A kamerás élőkép-megfigyelés részletes feltételeit külön Kamerás adatkezelési tájékoztató tartalmazza. Jelen dokumentum arra röviden hivatkozik, de a kamerás adatkezelés teljes részleteit nem ismétli meg.

Az Appartman foglalási rendszerben megjelenített korábbi adatkezelési tájékoztató helyett a foglalási felületről is ennek az egységes, mindenkor hatályos Tájékoztatónak kell elérhetőnek lennie.

2. Az adatkezelő adatai

Adatkezelő neve: Tarján Andrea Zsuzsanna

Jogállása: adószámos magánszemély

Adószáma: 69915794-1-41

Adatkezelő címe: 1027 Budapest, Horvát utca 28–36. D. épület 1. emelet 3.

Szálláshely címe: 3154 Szuha, Mátra út 42.

E-mail-cím: hello@arnyaspatak.hu

Telefonszám: +36 30 849 0099

Honlap: https://arnyaspatak.hu

Az Adatkezelő adatvédelmi tisztviselő kijelölésére nem köteles, adatvédelmi tisztviselőt nem alkalmaz. Az adatkezeléssel kapcsolatos kérdések és az érintetti kérelmek a fenti e-mail-címre vagy az Adatkezelő postai címére küldhetők.

3. Alapfogalmak és adatkezelési alapelvek

Személyes adat minden olyan információ, amely azonosított vagy azonosítható természetes személyre vonatkozik.

Adatkezelésnek minősül többek között a személyes adat gyűjtése, rögzítése, rendszerezése, tárolása, lekérdezése, felhasználása, továbbítása, korlátozása és törlése.

Adatfeldolgozó az a személy vagy szervezet, amely az Adatkezelő nevében és utasításai szerint személyes adatot kezel.

Az Adatkezelő különösen az alábbi adatkezelési alapelveket követi:

  • jogszerűség, tisztességes eljárás és átláthatóság;
  • célhoz kötöttség és adattakarékosság;
  • pontosság és szükség szerinti helyesbítés;
  • korlátozott tárolhatóság;
  • integritás, bizalmas jelleg és elszámoltathatóság.

4. A honlap működtetése és technikai naplóadatok

Az adatkezelés célja: a honlap technikai működésének biztosítása, a hibák feltárása, az informatikai és hálózati biztonság fenntartása, a visszaélések megelőzése és a szolgáltatás rendelkezésre állásának biztosítása.

A kezelt adatok: IP-cím, a hozzáférés időpontja, a megnyitott vagy kért URL, HTTP-válaszkód, böngésző és operációs rendszer jellemzői, eszköz- és nyelvi adatok, hivatkozó oldal, továbbított adatmennyiség és technikai hibainformációk.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja. Az Adatkezelő jogos érdeke a biztonságos és működőképes honlap fenntartása.

A megőrzési idő: a Tárhely.Eu tényleges naplómegőrzési ideje. 

Adatfeldolgozó: Tárhely.Eu Szolgáltató Kft.
Székhely: 1144 Budapest, Ormánság utca 4. X. emelet 241.
Cégjegyzékszám: 01-09-909968
Adószám: 14571332-2-42

A Tárhely.Eu Szolgáltató Kft. a honlap tárhely- és domainszolgáltatójaként vesz részt az adatkezelésben.

A technikai adatok kezelése nélkül a honlap biztonságos és stabil elérése nem biztosítható.

5. Sütik és hasonló technológiák

A süti, más néven cookie, a látogató eszközén elhelyezett vagy onnan kiolvasott kis adatállomány.

A honlap kizárólag a működéshez feltétlenül szükséges sütiket használhatja előzetes hozzájárulás nélkül. A statisztikai, marketing- és külső médiatartalmakhoz kapcsolódó technológiák csak a látogató előzetes, önkéntes és egyértelmű hozzájárulása után aktiválhatók.

5.1. Feltétlenül szükséges sütik

A feltétlenül szükséges sütik a munkamenet fenntartását, a honlap biztonságát, a sütiválasztás megőrzését és a foglalási felület alapvető működését biztosítják.

E sütik működése nélkül a honlap vagy annak egyes alapvető funkciói nem használhatók megfelelően.

5.2. Meta Pixel

A honlap Meta Pixelt használhat a hirdetések eredményességének mérésére, közönségek kialakítására és remarketing céljára.

A technológia használata során a Meta többek között az alábbi adatokat kezelheti:

  • IP-cím;
  • böngésző- és eszközadatok;
  • oldalmegtekintések;
  • kattintások;
  • eseményazonosítók;
  • cookie- és hirdetési azonosítók.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás.

Szolgáltató: Meta Platforms Ireland Limited, Írország.

A Meta Pixel csak akkor tölthető be, ha a látogató a marketingcélú sütikhez előzetesen hozzájárult.

5.3. Google Maps

A honlap a szálláshely térképes megjelenítése és megközelíthetőségének bemutatása érdekében Google Maps-tartalmat ágyazhat be.

A térkép betöltésekor a Google kezelheti többek között:

  • a látogató IP-címét;
  • eszköz- és böngészőadatait;
  • a hozzáférés időpontját;
  • sütiazonosítókat;
  • valamint a térkép használatához kapcsolódó technikai adatokat.

Az adatkezelés jogalapja: hozzájárulás.

Szolgáltató: Google Ireland Limited, Írország.

A Google Maps csak a látogató előzetes hozzájárulása után tölthető be.

5.4. Facebook- és Instagram-beágyazások

A honlapon Facebook- vagy Instagram-tartalmak jelenhetnek meg.

A beágyazott tartalom betöltésekor a Meta a látogató eszközéről akkor is kaphat adatokat, ha a látogató nincs bejelentkezve Facebook- vagy Instagram-fiókjába.

Az adatkezelés jogalapja: hozzájárulás.

Szolgáltató: Meta Platforms Ireland Limited, Írország.

A beágyazások csak a látogató előzetes hozzájárulása után tölthetők be.

5.5. Google Search Console

Az Adatkezelő a honlap keresőben való megjelenésének és technikai állapotának ellenőrzésére Google Search Console szolgáltatást használ.

A Google Search Console önmagában nem igényel a látogató eszközén működő külön követőkódot. Az Adatkezelő a szolgáltatásban összesített keresési és technikai teljesítményadatokat lát.

5.6. Sütibeállítások és a hozzájárulás visszavonása

A látogató a honlapon megjelenő sütipanelen kategóriánként dönthet arról, hogy mely nem szükséges technológiák működéséhez járul hozzá.

A hozzájárulás bármikor visszavonható a honlap láblécében elérhető „Sütibeállítások” hivatkozáson keresztül.

A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét.

A „mindent elfogadok” és a „mindent elutasítok” lehetőségnek azonos könnyedséggel elérhetőnek kell lennie. Előre bejelölt hozzájárulási lehetőség nem alkalmazható.

A Meta Pixel, a Google Maps, valamint a Facebook- és Instagram-beágyazások a nem szükséges sütik elutasítása esetén nem tölthetők be.

6. Kapcsolatfelvétel, érdeklődés és telefonos kommunikáció

Az érdeklődő az Árnyaspatak Vendégház honlapján található kapcsolatfelvételi űrlapon, e-mailben vagy telefonon léphet kapcsolatba az Adatkezelővel.

Az adatkezelés célja:

  • az érdeklődő kérdésének megválaszolása;
  • ajánlatadás;
  • a foglalást megelőző egyeztetés;
  • az időponttal, létszámmal vagy szolgáltatással kapcsolatos kommunikáció.

A kezelt adatok:

  • név;
  • e-mail-cím;
  • telefonszám;
  • az üzenet tartalma;
  • választott vagy tervezett időpont;
  • vendégek száma;
  • a kapcsolatfelvétel időpontja;
  • a kapcsolódó levelezés;
  • a kapcsolatfelvételi űrlap technikai naplóadatai.

Az adatkezelés jogalapja: ha a megkeresés foglalásra vagy szerződéskötésre irányul, a GDPR 6. cikk (1) bekezdés b) pontja. Egyéb megkeresésnél a GDPR 6. cikk (1) bekezdés f) pontja, az Adatkezelőnek a megkeresések megválaszolásához fűződő jogos érdeke.

A megőrzési idő: ha a kapcsolatfelvételből nem jön létre szerződés, az adatokat az Adatkezelő főszabály szerint az ügy lezárásától számított egy évig kezeli. Szerződéshez kapcsolódó levelezés esetén a megőrzési idő a szerződés megszűnésétől vagy meghiúsulásától számított öt év. Panasz esetén a panaszkezelésre vonatkozó rendelkezések alkalmazandók.

Címzettek és adatfeldolgozók: a honlap tárhelyszolgáltatója.

Az Adatkezelő a telefonbeszélgetésekről hangfelvételt nem készít. A telefonon közölt, ügyintézéshez szükséges adatokat azonban szükség esetén írásban rögzítheti.

Az adatok megadása önkéntes, de a megkeresés megválaszolásához szükséges adatok hiányában az ügy nem vagy csak korlátozottan intézhető.

7. Foglalás és szerződéskötés az Appartman rendszerben

A honlapon elindított foglalási folyamatot az Appartman PMS Technologies Kft. által működtetett foglalási és szálláshelykezelő rendszer szolgálja ki.

A foglalási adatok adatkezelője Tarján Andrea Zsuzsanna. Az Appartman PMS Technologies Kft. főszabály szerint adatfeldolgozóként jár el.

Az adatkezelés célja:

  • a foglalási igény rögzítése;
  • ajánlat és visszaigazolás küldése;
  • a szálláshely-szolgáltatási szerződés létrehozása és teljesítése;
  • a szabad kapacitás kezelése;
  • kapcsolattartás;
  • a foglalás módosítása vagy lemondása;
  • a fizetési státusz nyilvántartása.

A kezelt adatok:

  • név;
  • e-mail-cím;
  • telefonszám;
  • ország;
  • irányítószám;
  • település;
  • számlázási adatok;
  • érkezési és távozási idő;
  • vendégek száma és korcsoportja;
  • választott szolgáltatás vagy szobatípus;
  • a foglalás összege;
  • a foglalás státusza;
  • fizetési mód és fizetési státusz;
  • megjegyzések és egyedi igények;
  • kapcsolódó levelezés;
  • rendszerazonosítók.

Az érintettek köre: a foglaló, a foglalásban szereplő vendégek, céges foglalás esetén a vállalkozás kapcsolattartója és a ténylegesen érkező vendégek.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés b) pontja, vagyis a szerződés megkötését megelőző lépések megtétele, majd a szerződés teljesítése. A jogszabályban előírt adatok esetén a GDPR 6. cikk (1) bekezdés c) pontja.

A megőrzési idő: a foglalási szerződés meghiúsulásától vagy megszűnésétől számított öt év, kivéve a hosszabb kötelező megőrzési idő alá eső számlázási és adóadatokat.

Adatfeldolgozó: Appartman PMS Technologies Kft.
Székhely: 3557 Bükkszentkereszt, Dózsa utca 2.
Adószám: 27441792-2-05

Bankkártyás fizetés esetén a rendszer a sikeres fizetés után automatikusan végleges foglalási visszaigazolást küldhet. Ez nem minősül az érintettre nézve joghatással járó, kizárólag automatizált egyedi döntéshozatalnak.

A kötelezőként megjelölt adatok nélkül a foglalás és a szerződés teljesítése nem lehetséges.

8. Vendégazonosítás és VIZA-adatszolgáltatás

A vendégazonosítás és a VIZA-adatszolgáltatás nem a vendég hozzájárulásán alapul. A szálláshely-szolgáltatónak jogszabályi kötelezettsége a szükséges vendégadatok rögzítése és továbbítása.

A 14. életévét betöltött vendég köteles érvényes személyazonosításra alkalmas okmányát bemutatni, vagy a támogatott távoli okmányolvasási folyamatban rendelkezésre bocsátani.

A jogszabályban előírt adatközlés és személyazonosítás elmaradása esetén a szálláshely-szolgáltatás megtagadható.

Az adatkezelés célja:

  • az érintett és más személyek jogainak, biztonságának és tulajdonának védelme;
  • a tartózkodási szabályok ellenőrzése;
  • a VIZA-adatszolgáltatási kötelezettség teljesítése.

A kezelt adatok:

  • családi és utónév;
  • születési családi és utónév;
  • születési hely és idő;
  • nem;
  • állampolgárság;
  • anyja születési családi és utóneve;
  • személyazonosításra alkalmas okmány vagy úti okmány azonosító adatai;
  • harmadik országbeli állampolgár esetén a vízum vagy tartózkodási engedély száma;
  • harmadik országbeli állampolgár esetén a beutazás időpontja és helye;
  • a szálláshely címe;
  • a szálláshely-szolgáltatás igénybevételének kezdő időpontja;
  • várható befejező időpontja;
  • tényleges befejező időpontja.

8.1. A 14 év alatti vendégek adatai

A 14 év alatti vendég jogszabályban meghatározott személyes adatai a törvényes képviselő nyilatkozata alapján is rögzíthetők.

A 14 év alatti vendég esetében az okmány bemutatása és az okmányazonosító rögzítése nem kötelező.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés c) pontja, valamint a turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény vonatkozó rendelkezései.

8.2. Az adatfelvétel módja

Az Appartman rendszerén keresztül a vendég a foglalás során megadott e-mail-címre biztonságos regisztrációs linket kap.

A vendég ezen a linken keresztül, az érkezést megelőzően maga végzi el az előzetes adatregisztrációt és az okmányolvasást.

A vendégházhoz tartozó kapu- és ajtókódok csak akkor kerülnek megküldésre, ha valamennyi bejelentett vendég kötelező adatregisztrációja megtörtént.

A távolról rögzített adatok valódiságának és a vendég személyazonosságának jogszabály szerinti ellenőrzéséért az Adatkezelő felel.

8.3. A megőrzési idő és címzettek

A szálláshelykezelő szoftverben a jogszabály szerinti személyazonosító és okmányadatok az adatszolgáltatási kötelezettség teljesítéséhez szükséges ideig kezelhetők.

A VIZA tárhelyen az adatok a vonatkozó jogszabályokban meghatározott ideig kerülnek megőrzésre.

Címzettek: a VIZA rendszer kijelölt tárhelyszolgáltatója, valamint a jogszabályban feljogosított szervek, kizárólag a törvényben meghatározott célból és keretek között.

Az adatszolgáltatás kötelező. A 14. életévét betöltött vendég okmánybemutatásának vagy jogszerű távoli azonosításának elmaradása esetén a szolgáltatás nem vehető igénybe.

9. NTAK-adatszolgáltatás

Az adatkezelés célja: a szálláshely-szolgáltatókra előírt napi statisztikai és forgalmi adatszolgáltatás teljesítése.

A szálláshelykezelő szoftver a vendég személyes adataiból deperszonalizált vendégazonosítót képez, és az ahhoz kapcsolódó statisztikai adatokat továbbítja.

Az NTAK rendszerében a vendég személye a továbbított azonosítóból nem fejthető vissza.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés c) pontja, valamint a 2016. évi CLVI. törvény és annak végrehajtási szabályai.

Címzett: Nemzeti Turisztikai Adatszolgáltató Központ, annak mindenkori jogszabályban kijelölt üzemeltetője és a hozzáférésre feljogosított szervek.

Adatfeldolgozó: Appartman PMS Technologies Kft., mint az NTAK-adatküldésre alkalmas szálláshelykezelő szoftver szolgáltatója.

Az NTAK-adatszolgáltatás kötelező, és a szálláshely-szolgáltatási tevékenység folytatásának egyik feltétele.

10. Fizetés és pénzügyi tranzakciók

10.1. Banki átutalás

Az adatkezelés célja:

  • az előleg és más fizetési kötelezettségek teljesítésének ellenőrzése;
  • szerződéses és pénzügyi elszámolás;
  • visszatérítések teljesítése;
  • a fizetés és a foglalás összekapcsolása.

A kezelt adatok:

  • a bankszámlatulajdonos neve;
  • bankszámlaszáma;
  • a tranzakció dátuma;
  • a tranzakció összege;
  • a közlemény;
  • banki tranzakcióazonosító;
  • foglalási azonosító.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés b) pontja. A pénzügyi és adóbizonylatok megőrzése esetén a GDPR 6. cikk (1) bekezdés c) pontja.

Címzettek:

  • Erste Bank Hungary Zrt., mint az Adatkezelő számlavezető hitelintézete;
  • a fizető fél saját bankja;
  • jogszabályban meghatározott esetben a Nemzeti Adó- és Vámhivatal.

A megőrzési idő: a szerződéshez kapcsolódó adatok főszabály szerint öt évig kerülnek megőrzésre. A pénzügyi és adóbizonylatok megőrzési ideje főszabály szerint nyolc év.

10.2. Bankkártyás fizetés a Stripe rendszerében

Az Adatkezelő a teljes bankkártyaszámot, a CVC- vagy CVV-kódot és a bankkártya hitelesítési adatait nem ismeri meg és nem tárolja.

Az adatkezelés célja:

  • a bankkártyás fizetés engedélyezése;
  • a tranzakció feldolgozása;
  • visszatérítés;
  • csalás- és visszaélés-megelőzés;
  • fizetési vita vagy visszaterhelés kezelése.

A kezelt adatok:

  • név;
  • e-mail-cím;
  • számlázási adatok;
  • fizetendő összeg és pénznem;
  • foglalási vagy rendelési azonosító;
  • tranzakcióazonosító;
  • a tranzakció státusza;
  • a fizetés időpontja;
  • IP-cím;
  • eszközadatok;
  • a Stripe által kezelt bankkártya- és hitelesítési adatok.

Az adatkezelés jogalapja: az Adatkezelőnél a GDPR 6. cikk (1) bekezdés b) pontja.

A Stripe a szolgáltatás egyes részei esetében adatfeldolgozóként, más esetekben – különösen csalásmegelőzési, pénzügyi biztonsági vagy jogszabályi célokból – önálló adatkezelőként járhat el.

Szolgáltató: Stripe Payments Europe, Limited, Írország, valamint a Stripe csoport és a fizetésben részt vevő bankok vagy pénzügyi szolgáltatók.

A megőrzési idő: az Adatkezelő a tranzakciós és bizonylati adatokat a szerződéses, adózási és számviteli megőrzési idő szerint kezeli. A Stripe saját adatkezelési célú megőrzési idejét a Stripe mindenkor hatályos adatvédelmi tájékoztatója határozza meg.

A Stripe globális szolgáltatásnyújtása során az Európai Gazdasági Térségen kívüli adatkezelésre is sor kerülhet. A Stripe az alkalmazandó adattovábbítási mechanizmusokat, így különösen megfelelőségi határozatot, adatvédelmi keretrendszert vagy az Európai Bizottság standard szerződési feltételeit alkalmazhatja.

A Stripe a fizetési csalások megelőzése érdekében automatizált kockázatelemzést végezhet. Ennek részleteit és az érintetti jogokat a Stripe saját adatvédelmi tájékoztatója tartalmazza.

11. Számlázás, adózás és idegenforgalmi adó

11.1. Számlázás

Az adatkezelés célja:

  • előlegszámla és végszámla kiállítása;
  • a számla elektronikus megküldése;
  • a számlák nyilvántartása és megőrzése;
  • a jogszabályban előírt online számlaadat-szolgáltatás teljesítése;
  • az adózási és számviteli kötelezettségek teljesítése.

A kezelt adatok:

  • számlázási név;
  • számlázási cím;
  • e-mail-cím;
  • adószám, amennyiben annak feltüntetése szükséges;
  • a számla sorszáma és kiállításának időpontja;
  • a teljesítés időpontja;
  • a szolgáltatás megnevezése, mennyisége és ellenértéke;
  • fizetési mód és fizetési státusz;
  • a kapcsolódó foglalási és tranzakciós azonosító;
  • az előleg és annak végszámlába történő beszámításának adatai.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés c) pontja, vagyis az Adatkezelőt terhelő számlázási, adózási és számviteli jogi kötelezettségek teljesítése.

Adatfeldolgozó:

Billingo Technologies Zártkörűen Működő Részvénytársaság
Székhely: 1133 Budapest, Árbóc utca 6. I. emelet
Cégjegyzékszám: 01-10-140802
Adószám: 27926309-2-41
E-mail: hello@billingo.hu

A Billingo Technologies Zrt. az online számlázó rendszer üzemeltetésével, a számlák előállításával, tárolásával, elektronikus megküldésével, valamint a kötelező online számlaadat-szolgáltatás technikai teljesítésével összefüggő adatfeldolgozási tevékenységet végez. A Billingo a felhasználói által kiállított számlákon szereplő személyes adatok tekintetében adatfeldolgozóként működik közre.

Az adatok címzettjei:

  • Billingo Technologies Zrt., mint adatfeldolgozó;
  • Nemzeti Adó- és Vámhivatal, a jogszabályban előírt online számlaadat-szolgáltatás keretében;
  • az Adatkezelő e-mail-szolgáltatója, amennyiben a számla elektronikus úton kerül megküldésre;
  • jogszabályban meghatározott esetben más hatóság vagy ellenőrzésre jogosult szerv.

A megőrzési idő: a számlákat és az azok alapjául szolgáló számviteli bizonylatokat az Adatkezelő a vonatkozó számviteli és adózási szabályok alapján főszabály szerint legalább nyolc évig őrzi meg.

A számlázási adatok megadása jogszabályi, illetve a szerződés teljesítéséhez kapcsolódó kötelezettség. A szükséges számlázási adatok hiányában a számla nem állítható ki megfelelően.

11.2. Idegenforgalmi adó

Az adatkezelés célja:

  • az idegenforgalmi adó megállapítása;
  • az adómentesség ellenőrzése;
  • az adó beszedése;
  • nyilvántartása;
  • bevallása;
  • és megfizetése.

A kezelt adatok:

  • a vendég neve;
  • születési adatai és életkora;
  • lakcíme vagy állampolgársága, amennyiben a nyilvántartás azt megköveteli;
  • érkezés és távozás időpontja;
  • vendégéjszakák száma;
  • az idegenforgalmi adó összege;
  • az esetleges mentesség jogcíme;
  • a mentességet alátámasztó nyilatkozat vagy adat.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés c) pontja, a helyi adókról szóló törvény, valamint Szuha Község Önkormányzatának mindenkor hatályos helyi adórendelete.

Címzett: Szuha Község Önkormányzata, illetve az idegenforgalmi adóval kapcsolatos adóhatósági feladatot ellátó szerv.

A megőrzési idő: az adómegállapításhoz való jog elévüléséig, főszabály szerint az érintett adóévet követő ötödik év végéig. Hatósági eljárás esetén az adatok az eljárás jogerős lezárásáig megőrizhetők.

Az adatszolgáltatás kötelező. A mentességhez szükséges adat vagy nyilatkozat hiányában a vendég nem kezelhető idegenforgalmiadó-mentesként.

12. Érintkezésmentes beléptetés és a Nuki okoszár naplója

A vendégházba történő bejutás egyedi, időben korlátozott kapu- és ajtókóddal történik.

Az adatkezelés célja:

  • a vendégház biztonságos és érintkezésmentes megközelítése;
  • az egyedi belépési jogosultság biztosítása;
  • a jogosulatlan hozzáférés megelőzése;
  • műszaki hiba vagy biztonsági esemény kivizsgálása.

A kezelt adatok:

  • a foglaláshoz rendelt egyedi belépési kód vagy jogosultság;
  • a jogosultság érvényességi ideje;
  • a zár nyitásának és zárásának időpontja;
  • a használt jogosultság vagy kód technikai azonosítója;
  • zár- és ajtóállapot;
  • hibajelzések;
  • eszköz- és hálózati naplóadatok.

Az adatkezelés jogalapja: a belépés biztosításához a GDPR 6. cikk (1) bekezdés b) pontja. A személy- és vagyonbiztonsághoz, valamint a visszaélések kivizsgálásához a GDPR 6. cikk (1) bekezdés f) pontja.

A belépési naplóhoz kizárólag az Adatkezelő fér hozzá. A napló nem használható a vendégek szükségtelen vagy folyamatos magatartás-ellenőrzésére.

A megőrzési idő: legfeljebb 30 nap. 

Szolgáltató: Nuki Home Solutions GmbH, Ausztria.

A Nuki az okoszárhoz kapcsolódó alkalmazást és felhőszolgáltatást biztosítja. A szolgáltató egyes hozzáférési és tevékenységnaplókat a szolgáltatás működtetéséhez szükséges ideig kezelhet.

A pontos technikai megőrzési időt a Nuki-fiók beállításaiban és a Nuki mindenkor hatályos adatvédelmi tájékoztatójában kell ellenőrizni.

A Nuki további szolgáltatókat is igénybe vehet. Az esetleges EGT-n kívüli adattovábbításokra a Nuki által alkalmazott adatvédelmi garanciák irányadók.

13. Vendég-Wi-Fi használata

A vendégház Starlink internetkapcsolatot és közös jelszóval elérhető vendég-Wi-Fi-hálózatot biztosít.

Az adatkezelés célja:

  • internet-hozzáférés biztosítása;
  • a hálózat biztonságának fenntartása;
  • műszaki hibák feltárása;
  • visszaélések megelőzése.

A hálózati eszközök technikai működése során kezelhető:

  • a csatlakozó eszköz IP-címe;
  • MAC-címe;
  • a csatlakozás időpontja és időtartama;
  • az eszköz neve;
  • valamint az adatforgalomhoz kapcsolódó technikai információk.

Az Adatkezelő a vendégek által megnyitott weboldalakat, a böngészett tartalmat és az internetes kommunikáció tartalmát nem kívánja rögzíteni vagy elemezni.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés b) pontja az internet-hozzáférés biztosításához, valamint a GDPR 6. cikk (1) bekezdés f) pontja a hálózat biztonságának fenntartásához.

A Wi-Fi közös jelszóval használható. Külön vendégprofil vagy személyhez kötött Wi-Fi-bejelentkezés nincs.

A megőrzési idő: a router és a Starlink rendszerének tényleges technikai beállításai szerint. Az Adatkezelő saját célból főszabály szerint nem őriz meg külön hálózati naplókat.

A Starlink saját hálózati és biztonsági adatkezelésére a szolgáltató saját adatvédelmi tájékoztatója vonatkozik.

14. Ajándékutalvány vásárlása és beváltása

Az Árnyaspatak Vendégház elektronikus értékutalványt értékesít. Az ajándékutalvány e-mailben rendelhető meg.

Az adatkezelés célja:

  • az értékutalvány megrendelése;
  • a vételár megfizetése;
  • az utalvány elektronikus kiállítása és megküldése;
  • az egyedi utalványkód nyilvántartása;
  • az utalvány beváltása;
  • elállás vagy visszatérítés kezelése.

A kezelt adatok:

  • a vásárló neve;
  • e-mail-címe;
  • telefonszáma, ha megadja;
  • számlázási adatai;
  • az utalvány összege;
  • az egyedi utalványkód;
  • a kiállítás és a lejárat időpontja;
  • a fizetés adatai;
  • a beváltás adatai;
  • kapcsolódó levelezés.

Az Adatkezelő a megajándékozott nevét vagy személyes üzenetét főszabály szerint nem kéri és nem tünteti fel az ajándékutalványon.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés b) pontja. A számlázási adatok esetében a GDPR 6. cikk (1) bekezdés c) pontja. Jogi igény esetén a GDPR 6. cikk (1) bekezdés f) pontja.

A megőrzési idő: a szerződés megszűnésétől, illetve az utalvány lejártától vagy beváltásától számított öt év. A számlázási adatok a kötelező számviteli megőrzési idő végéig kerülnek megőrzésre.

Címzettek és adatfeldolgozók:

  • az Adatkezelő e-mail- és tárhelyszolgáltatója;
  • Erste Bank Hungary Zrt. vagy Stripe, a választott fizetési módtól függően;
  • Nemzeti Adó- és Vámhivatal a számlázási kötelezettségek körében.

A vásárló nevének és a kézbesítési e-mail-címnek a megadása nélkül az elektronikus utalvány nem állítható ki és nem küldhető meg.

15. Lemondás, módosítás, panaszkezelés és fogyasztói jogvita

Az adatkezelés célja:

  • a foglalás módosítása vagy lemondása;
  • panasz kivizsgálása és megválaszolása;
  • fogyasztói jogok biztosítása;
  • békéltető vagy hatósági eljárás;
  • egyezség létrehozása;
  • az ügy körülményeinek bizonyítása.

A kezelt adatok:

  • név;
  • kapcsolattartási adatok;
  • foglalási azonosító;
  • foglalási adatok;
  • a panasz vagy kérelem tartalma;
  • csatolt iratok;
  • a tényállás és az ahhoz kapcsolódó bizonyítékok;
  • az Adatkezelő válasza és intézkedése;
  • a visszatérítés adatai.

Az adatkezelés jogalapja: szerződéses ügyben a GDPR 6. cikk (1) bekezdés b) pontja. Fogyasztói panaszkezelés esetén a GDPR 6. cikk (1) bekezdés c) pontja. Jogi igények esetén a GDPR 6. cikk (1) bekezdés f) pontja.

A megőrzési idő: az írásbeli panasz és az arra adott válasz másolata három évig kerül megőrzésre. A szerződéses és jogi igényhez kapcsolódó iratokat az Adatkezelő főszabály szerint öt évig, folyamatban lévő eljárás esetén annak lezárásáig őrzi meg.

Az írásbeli panasz elsődleges benyújtási címe: hello@arnyaspatak.hu.

Szóbeli panasz telefonon vagy a helyszíni kapcsolattartás során is közölhető. A telefonbeszélgetésről hangfelvétel nem készül.

Az adatok az eljárás jellegétől függően továbbíthatók:

  • békéltető testület;
  • fogyasztóvédelmi hatóság;
  • bíróság;
  • jogi képviselő;
  • biztosító;
  • vagy más, jogszabály alapján jogosult szerv részére.

16. Károkozás, rendkívüli takarítás és jogi igények

Az adatkezelés célja:

  • a házirend megszegésének dokumentálása;
  • károkozás vagy hiányzó tárgy kivizsgálása;
  • rendkívüli takarítás dokumentálása;
  • késedelmes távozás vagy más fizetési kötelezettség megállapítása;
  • az igény egyeztetése, számlázása és érvényesítése.

A kezelt adatok:

  • a vendég és a foglaló azonosító adatai;
  • kapcsolattartási adatai;
  • foglalási adatok;
  • az esemény időpontja és leírása;
  • fénykép vagy videó a sérülésről vagy szennyeződésről;
  • javítási vagy pótlási dokumentumok;
  • szakértői és szolgáltatói iratok;
  • fizetési adatok;
  • kapcsolódó levelezés.

Az Adatkezelő a károk vagy szennyeződések dokumentálása során lehetőség szerint nem készít személyt ábrázoló fényképet vagy videót.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja. Az Adatkezelő jogos érdeke a szerződéses és kártérítési igényeinek megállapítása, bizonyítása és érvényesítése. Számlázás esetén a GDPR 6. cikk (1) bekezdés c) pontja.

A megőrzési idő: az igény rendezésétől számított öt év. Peres vagy hatósági eljárás esetén az adatok az eljárás jogerős lezárásáig és szükség esetén a végrehajthatóság időtartamáig megőrizhetők.

Az adatok továbbíthatók:

  • az érintett fél;
  • javító vagy takarító szolgáltató, kizárólag a szükséges adatkörben;
  • biztosító;
  • jogi képviselő;
  • hatóság;
  • vagy bíróság részére.

Az Adatkezelő kizárólag az igényhez szükséges adatokat gyűjti, és a dokumentálás során törekszik harmadik személyek, különösen gyermekek képmásának mellőzésére.

17. Önkéntesen közölt különleges adatok

Az Adatkezelő a foglalás során egészségügyi vagy más különleges személyes adat megadását nem kéri.

Ha az érintett például méltányossági kérelem, speciális igény, akadálymentesítési igény vagy sürgős segítség miatt önként egészségügyi adatot közöl, az Adatkezelő azt kizárólag a megkeresés kezeléséhez feltétlenül szükséges mértékben kezeli.

Az adatkezelés jogalapja az érintett kifejezett hozzájárulása, illetve szükség esetén jogi igény előterjesztése, érvényesítése vagy védelme.

Az Adatkezelő a nem szükséges egészségügyi dokumentumokat nem kéri, és a részére szükségtelenül megküldött dokumentumokat lehetőség szerint haladéktalanul törli.

18. Külső szolgáltatók ajánlása

Az Árnyaspatak Vendégház honlapján vagy vendégtájékoztatóiban megjelenő éttermek, reggeliszolgáltatók, programok és más helyi partnerek kizárólag ajánlásként szerepelnek.

A vendég a külső szolgáltatóval közvetlenül lép kapcsolatba, és személyes adatait közvetlenül annak adja meg.

Az Adatkezelő főszabály szerint nem továbbít vendégadatokat az ajánlott partnereknek, és a partner önálló adatkezelési tevékenységéért nem felel.

19. Kamerás élőkép-megfigyelés

A vendégház parkolója és annak közvetlen környezete élőképes kamerával ellenőrizhető.

A kamera:

  • kép- és hangfelvételt nem rögzít;
  • az élőképet nem tárolja;
  • folyamatos emberi megfigyelésre nem szolgál.

Az Adatkezelő az élőképet kizárólag alkalomszerűen, konkrét vagyonvédelmi, biztonsági vagy parkolási ellenőrzési célból tekintheti meg.

A kamerás adatkezelés részletes célját, jogalapját, a hozzáférési szabályokat, az érintetti jogokat és a garanciákat a külön Kamerás adatkezelési tájékoztató tartalmazza.

A Kamerás adatkezelési tájékoztató a honlap láblécében, valamint a helyszínen elhelyezett QR-kódon keresztül érhető el.

20. Adatfeldolgozók és egyéb címzettek

20.1. Appartman PMS Technologies Kft.

Székhely: 3557 Bükkszentkereszt, Dózsa utca 2.

Feladata: foglalási és szálláshelykezelő rendszer működtetése, vendégregisztráció, valamint az NTAK- és VIZA-adatszolgáltatás technikai teljesítése a ténylegesen igénybe vett szolgáltatások szerint.

20.2. Tárhely.Eu Szolgáltató Kft.

Székhely: 1144 Budapest, Ormánság utca 4. X. emelet 241.

Feladata: webtárhely, domainkezelés és technikai naplóadatok kezelése.

20.3. Stripe Payments Europe, Limited

Székhely: Írország.

Feladata: bankkártyás fizetések feldolgozása, csalásmegelőzés, visszatérítések és fizetési viták kezelése.

A Stripe egyes adatkezeléseknél adatfeldolgozóként, más adatkezeléseknél önálló adatkezelőként járhat el.

20.4. Erste Bank Hungary Zrt.

Székhely: Magyarország.

Feladata: bankszámlavezetés, banki átutalások és visszatérítések feldolgozása.

20.5. Billingo Technologies Zrt.

Székhely: 1133 Budapest, Árbóc utca 6. I. emelet

Feladata: az online számlázó rendszer működtetése, az előleg- és végszámlák előállítása, tárolása és elektronikus megküldése, valamint a jogszabályban előírt online számlaadat-szolgáltatás technikai teljesítése.

A Billingo Technologies Zrt. a kiállított számlákon és a számlázási rendszerben kezelt személyes adatok tekintetében adatfeldolgozóként jár el.

20.6. Nemzeti Adó- és Vámhivatal

Székhely: Magyarország.

Feladata: a jogszabályban előírt online számlaadat-szolgáltatás fogadása, valamint az adóhatósági és ellenőrzési feladatok ellátása. 

20.7. NTAK és VIZA kijelölt üzemeltetői és tárhelyszolgáltatói

Ország: Magyarország.

Feladatuk: a jogszabályon alapuló turisztikai adatszolgáltatás, valamint a vendégadatok jogszabály szerinti, biztonságos kezelése és tárolása.

20.8. Nuki Home Solutions GmbH

Székhely: Ausztria.

Feladata: az okoszár, a hozzáférési jogosultságok és a kapcsolódó technikai naplók kezelése.

20.9. Meta Platforms Ireland Limited

Székhely: Írország.

Feladata: Meta Pixel, valamint Facebook- és Instagram-beágyazások működtetése, kizárólag a látogató előzetes hozzájárulása után.

20.10. Google Ireland Limited

Székhely: Írország.

Feladata: Google Maps szolgáltatás biztosítása, kizárólag a látogató előzetes hozzájárulása után, valamint a Google Search Console adminisztratív szolgáltatása.

20.11. E-mail- és SMTP-szolgáltató

Tárhely.Eu Szolgáltató Kft.

Székhely: 1144 Budapest, Ormánság utca 4. X. emelet 241.

Feladata: a hello@arnyaspatak.hu levelezés, valamint a honlap kapcsolatfelvételi űrlapján küldött üzenetek továbbítása és kézbesítése.

20.12. Cookiekezelő rendszer

CookieAdmin (fejlesztő: Softaculous)

Feladata: a látogatói hozzájárulások rögzítése, valamint a nem szükséges sütik és külső technológiák hozzájárulásig történő blokkolása.

21. Az Európai Gazdasági Térségen kívüli adattovábbítás

Az Appartman, a Tárhely.Eu, az Erste Bank és a magyar hatósági rendszerek igénybevétele főszabály szerint magyarországi vagy az Európai Gazdasági Térségen belüli adatkezeléssel jár.

A Stripe, a Meta, a Google, a Nuki és az általuk igénybe vett további szolgáltatók globális infrastruktúrát használhatnak. Emiatt egyes személyes adatok az Európai Gazdasági Térségen kívül is kezelhetők.

Ilyen adattovábbítás esetén a szolgáltatók a GDPR V. fejezete szerinti jogalapot és garanciákat alkalmazzák. Ezek lehetnek különösen:

  • az Európai Bizottság megfelelőségi határozata;
  • az EU–USA Adatvédelmi Keretrendszer;
  • az Európai Bizottság által elfogadott standard szerződési feltételek;
  • vagy más, jogszabályban elismert adattovábbítási garancia.

Az adattovábbítás részletes feltételei az érintett szolgáltatók mindenkor hatályos adatvédelmi tájékoztatóiban találhatók.

22. Az érintettek jogai

Az érintett adatkezeléssel kapcsolatos kérelmét a hello@arnyaspatak.hu e-mail-címen vagy az Adatkezelő postai címén nyújthatja be.

Az Adatkezelő a kérelemre indokolatlan késedelem nélkül, főszabály szerint annak beérkezésétől számított egy hónapon belül válaszol.

A határidő a kérelem összetettsége vagy a kérelmek száma miatt további két hónappal meghosszabbítható. A hosszabbításról és annak indokáról az Adatkezelő a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet.

22.1. Tájékoztatáshoz és hozzáféréshez való jog

Az érintett visszajelzést kérhet arról, hogy személyes adatainak kezelése folyamatban van-e.

Az érintett tájékoztatást kérhet különösen:

  • az adatkezelés céljáról;
  • jogalapjáról;
  • a kezelt adatok kategóriáiról;
  • a címzettekről;
  • a megőrzési időről;
  • az érintetti jogokról;
  • az adatok forrásáról;
  • az esetleges automatizált döntéshozatalról;
  • és az EGT-n kívüli adattovábbítás garanciáiról.

Az érintett a róla kezelt személyes adatok másolatát is kérheti.

22.2. Helyesbítéshez való jog

Az érintett kérheti a rá vonatkozó pontatlan személyes adatok helyesbítését, valamint a hiányos adatok kiegészítését.

22.3. Törléshez való jog

Az érintett kérheti személyes adatainak törlését, ha annak GDPR-ban meghatározott feltételei fennállnak.

Törlés különösen akkor kérhető, ha:

  • az adatkezelés célja megszűnt;
  • az érintett visszavonta a hozzájárulását, és nincs más jogalap;
  • az érintett jogszerűen tiltakozik az adatkezelés ellen;
  • az adatkezelés jogellenes;
  • vagy a törlés jogi kötelezettség teljesítéséhez szükséges.

A törlés nem kérhető, ha az adatok kezelése jogi kötelezettség teljesítéséhez, jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.

22.4. Az adatkezelés korlátozásához való jog

Az érintett kérheti az adatkezelés korlátozását, különösen akkor, ha:

  • vitatja az adatok pontosságát;
  • az adatkezelés jogellenes, de ellenzi az adatok törlését;
  • az Adatkezelőnek már nincs szüksége az adatokra, de az érintett jogi igényhez igényli azokat;
  • vagy az érintett tiltakozott az adatkezelés ellen, és a tiltakozás elbírálása még folyamatban van.

22.5. Adathordozhatósághoz való jog

Az érintett kérheti a hozzájáruláson vagy szerződésen alapuló, automatizált módon kezelt és általa megadott személyes adatok tagolt, széles körben használt, géppel olvasható formátumban történő rendelkezésre bocsátását.

Technikai megvalósíthatóság esetén az érintett kérheti az adatok másik adatkezelő részére történő közvetlen továbbítását.

22.6. Tiltakozáshoz való jog

Az érintett saját helyzetével kapcsolatos okból bármikor tiltakozhat a GDPR 6. cikk (1) bekezdés f) pontja szerinti, jogos érdeken alapuló adatkezelés ellen.

Tiltakozás esetén az Adatkezelő a személyes adatokat csak akkor kezelheti tovább, ha az adatkezelést olyan kényszerítő erejű jogos ok indokolja, amely elsőbbséget élvez az érintett érdekeivel, jogaival és szabadságaival szemben, vagy az adatkezelés jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódik.

22.7. A hozzájárulás visszavonása

A sütikhez és más, hozzájáruláson alapuló adatkezeléshez adott hozzájárulás bármikor visszavonható.

A visszavonás nem érinti a visszavonást megelőző adatkezelés jogszerűségét.

22.8. Az érintett azonosítása

Az Adatkezelő a kérelem teljesítése előtt kérheti az érintett személyazonosságának és jogosultságának észszerű ellenőrzését.

Az ellenőrzéshez az Adatkezelő nem kérhet a szükségesnél több személyes adatot.

22.9. A kérelmek teljesítésének díja

Az érintetti kérelmek teljesítése főszabály szerint díjmentes.

Ha a kérelem nyilvánvalóan megalapozatlan, ismétlődő vagy túlzó, az Adatkezelő észszerű díjat számíthat fel, vagy megtagadhatja a kérelem teljesítését. Az intézkedés indokáról az érintettet tájékoztatni kell.

23. Jogorvoslati lehetőségek

Az érintett elsősorban az Adatkezelőhöz fordulhat:

Adatkezelő: Tarján Andrea Zsuzsanna
Cím: 1027 Budapest, Horvát utca 28–36. D. épület 1. emelet 3.
E-mail: hello@arnyaspatak.hu
Telefon: +36 30 849 0099

Az érintett panaszt tehet a felügyeleti hatóságnál:

Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Honlap: https://www.naih.hu

Az érintett bírósághoz is fordulhat, ha megítélése szerint személyes adatainak kezelése során jogsérelem érte.

A per az Adatkezelő tevékenységi helye, illetve az érintett szokásos tartózkodási helye szerint illetékes bíróság előtt is megindítható, a mindenkor hatályos eljárási szabályok szerint.

24. Adatbiztonság és hozzáférés-szabályozás

Az Adatkezelő az adatkezelés kockázatának megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében.

A személyes adatokhoz főszabály szerint kizárólag az Adatkezelő fér hozzá.

Az Adatkezelő különösen az alábbi intézkedéseket alkalmazza:

  • a szolgáltatói fiókokat egyedi és erős jelszavakkal védi;
  • ahol elérhető, többtényezős hitelesítést alkalmaz;
  • az adatkezeléshez használt eszközöket képernyőzárral védi;
  • az eszközökön és alkalmazásokon naprakész szoftvereket használ;
  • a hozzáférési jogosultságokat rendszeresen felülvizsgálja;
  • az adatfeldolgozókkal a GDPR követelményeinek megfelelő szerződéses feltételeket alkalmaz.

A belépési kódok csak a foglalás időtartamára érvényesek, és azokat a vendég harmadik személynek nem adhatja át.

Az Adatkezelő személyazonosítóokmány-adatokat vagy bankkártyaadatokat nem kér be e-mailben, közösségi üzenetben vagy nyilvános felületen.

Adatvédelmi incidens esetén az Adatkezelő:

  • dokumentálja az eseményt;
  • megteszi a szükséges kárenyhítő intézkedéseket;
  • kivizsgálja az incidens körülményeit;
  • és ha a GDPR feltételei fennállnak, értesíti a Nemzeti Adatvédelmi és Információszabadság Hatóságot, valamint az érintetteket.

Az igénybe vett szolgáltatók saját technikai és szervezési adatvédelmi intézkedéseiről azok adatvédelmi és biztonsági dokumentumai adnak részletes tájékoztatást.

25. Automatizált döntéshozatal és profilalkotás

Az Adatkezelő nem hoz a vendégre nézve joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő döntést kizárólag automatizált adatkezelés alapján.

Az Adatkezelő saját maga nem végez profilalkotást.

A Stripe a fizetési csalások megelőzése érdekében automatizált kockázatértékelést alkalmazhat.

A Meta a látogató hozzájárulása esetén hirdetési profilokat, remarketing-közönségeket és érdeklődési kategóriákat képezhet.

Ezen adatkezelési műveletek részleteit és az érintetti jogokat a Stripe, illetve a Meta saját adatvédelmi tájékoztatói tartalmazzák.

26. Kiskorú vendégek adatai

A vendégház gyermekeket is fogad, ezért a szálláshely-szolgáltatáshoz és a jogszabályban előírt vendégnyilvántartáshoz kiskorúak személyes adatait is kezelni kell.

A gyermek adatait a foglaló, a szülő vagy más törvényes képviselő adja meg.

A 14 év alatti vendég személyazonosító adatai a törvényes képviselő nyilatkozata alapján is rögzíthetők. A 14 év alatti gyermek okmányazonosítójának rögzítése nem kötelező.

A kiskorú vendégek adatait az Adatkezelő nem használja fel marketing vagy profilalkotás céljára.

27. A Tájékoztató módosítása és elérhetősége

A Tájékoztató mindenkor hatályos változata az arnyaspatak.hu honlap láblécében, tartósan elérhető és lehetőség szerint letölthető formában kerül közzétételre.

Lényeges módosítás esetén az Adatkezelő a változás hatálybalépése előtt megfelelő módon tájékoztatja az érintetteket, amennyiben ezt az adatkezelés jellege szükségessé teszi.

A foglalás időpontjában hatályos Tájékoztató változatát az Appartman foglalási rendszerben vagy a foglalási visszaigazolás részeként is megismerhetővé kell tenni.

28. Főbb jogszabályi háttér

A Tájékoztató elkészítésekor figyelembe vett főbb jogszabályok:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete, azaz a GDPR;
  • a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról;
  • a 2016. évi CLVI. törvény a turisztikai térségek fejlesztésének állami feladatairól;
  • a 235/2019. (X. 15.) Korm. rendelet és a turisztikai adatszolgáltatás kapcsolódó végrehajtási szabályai;
  • a 2013. évi V. törvény a Polgári Törvénykönyvről;
  • az 1997. évi CLV. törvény a fogyasztóvédelemről;
  • a 2007. évi CXXVII. törvény az általános forgalmi adóról;
  • a számviteli és adózási kötelezettségekre vonatkozó jogszabályok;
  • az 1990. évi C. törvény a helyi adókról;
  • Szuha Község Önkormányzatának mindenkor hatályos helyi adórendelete;
  • valamint az elektronikus hírközlési és elektronikus kereskedelmi szolgáltatásokra vonatkozó mindenkor hatályos szabályok.