Casa de oaspeți Palov

Notificare privind confidențialitatea

  1. DISPOZIȚII GENERALE

Katalin Sebestyén, 1125 Budapesta, Diós árok 49/d, în calitate de operator al Palov's Guesthouse, asigură legalitatea și corectitudinea prelucrării datelor cu caracter personal prelucrate de aceasta. Scopul acestei informări este de a oferi oaspeților noștri care rezervă cazare și își furnizează datele cu caracter personal informații adecvate cu privire la condițiile și garanțiile în care societatea noastră le prelucrează datele și pentru cât timp, înainte de a face o rezervare sau de a-și furniza datele cu caracter personal. Vom respecta termenii acestei informări în toate cazurile care implică prelucrarea datelor cu caracter personal și ne considerăm legați de informațiile conținute în aceasta.
Cu toate acestea, ne rezervăm dreptul de a modifica ceea ce este descris în această declarație unilaterală, caz în care vom informa în prealabil persoanele vizate. Vă rugăm să ne trimiteți un e-mail dacă aveți întrebări cu privire la conținutul acestei declarații. Prelucrarea datelor în activitățile companiei noastre se bazează pe consimțământul voluntar și, în unele cazuri, este necesar să se ia măsuri la cererea persoanei vizate înainte de încheierea contractului.
Practicile noastre de gestionare a datelor sunt conforme cu legislația aplicabilă, în special:
Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 95/46/CE (Regulamentul general privind protecția datelor, denumit în continuare "GDPR")
Legea CXII din 2011 privind dreptul la autodeterminare informațională și libertatea de informare ("Info. tv.").

Detalii despre companie:

Katalin Sebestyén

1125 Budapesta, Diós árok 49/d

Număr de identificare fiscală: 8444600296

Număr de telefon: +36 70 947 1506

E-mail: sebestyen.kata@gmail.com

Următoarele informații sunt furnizate în legătură cu fiecare dintre activitățile noastre de prelucrare a datelor.

REZERVARE ONLINE INCLUZIVĂ CAZAREA Compania noastră oferă servicii de rezervare online pentru a vă rezerva camera în pensiunea Palov rapid, comod și fără costuri.
Operator de date cu caracter personal: Katalin Sebestyén, 1125 Budapesta, Diós árok 49/d

Scopul prelucrării: facilitarea, reducerea costurilor și eficientizarea rezervării de locuri de cazare, contactând clientul care rezervă locul de cazare. Temeiul juridic pentru prelucrare: consimțământul prealabil al persoanei care rezervă cazarea. Prin acceptarea acestei informații, persoana vizată își dă consimțământul explicit pentru prelucrarea datelor sale cu caracter personal în conformitate cu prezentul punct.

Domeniul de aplicare al datelor cu caracter personal prelucrate: Numele și prenumele; adresa (țara, codul poștal, orașul, strada, numărul casei); numărul de telefon; adresa de e-mail; în cazul unei societăți, denumirea societății și sediul social, numărul cardului bancar, codul CVC, detaliile cardului SZÉP (ID, numele de pe card).

Dacă completați formularul de înregistrare online, următoarele date vor fi, de asemenea, prelucrate de unitatea de cazare: numărul documentului de identitate (carte de identitate, pașaport sau permis de conducere), naționalitatea, data și locul nașterii, numărul de înmatriculare al vehiculului.

Durata prelucrării: doi ani după ultima zi a sejurului rezervat. Utilizarea unui operator de date: compania noastră utilizează un furnizor de servicii IT pentru sistemul de cazare online, după cum urmează.

 

Prelucrarea în scopul stocării datelor cu caracter personal:

Numele furnizorului de servicii: Sybell Informatika Ltd.
Adresa furnizorului de servicii: 1158 Budapesta, Késmárk u. 7/B 2. etaj 206.
Telefon: +36 1 707 67 27


Gestionarea datelor legate de domeniu:

Numele furnizorului de servicii: Sybell Informatika Ltd.
Adresa furnizorului de servicii: 1158 Budapesta, Késmárk u. 7/B 2. etaj 206.
Telefon: +36 1 707 67 27

 

Gestionarea datelor legate de contabilitate:

Numele furnizorului de servicii: Szarvasi Kis-Számadó Kft.
Adresa furnizorului de servicii: 5540 Szarvas, Dózsa Gy utca 37.
Telefon: +36 70 362 1042

 

Prelucrarea datelor legate de facturare:

Numele furnizorului de servicii: Katalin Sebestyén
Adresa furnizorului de servicii: 1125 Budapesta, Diós árok 49/d
Telefon: +36 70 947 1506

 

Gestionarea datelor în legătură cu plățile online:

Numele furnizorului de servicii: Stripe Payments Europe Limited
Adresa furnizorului de servicii: 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlanda
Site-ul web al operatorului de date: https://stripe.com/

 

Prelucrarea datelor pentru elaborarea unui pachet gastro:

Numele furnizorului de servicii: Róka și Mackó Ltd.
Adresa furnizorului de servicii: Szarvas Szabadság u. 32.
Telefon: +36 30 539 96 15
Adresa de e-mail: rokaesmacko@gmail.com

Scopul prelucrării datelor este de a procesa plățile online, de a confirma tranzacțiile și de a preveni frauda.

Date prelucrate: date necesare pentru plată, în special identificatorul tranzacției, suma de plată, data și ora. Datele cardului de credit nu sunt transmise operatorului de date, ci sunt prelucrate direct de furnizorul de servicii de plată.

Pentru plata prin card OTP SZÉP:

La plata cu un card OTP SZÉP, datele sunt prelucrate în sistemul băncii emitente.

Posibili furnizori de servicii:

  • OTP Bank Plc. (Card OTP SZÉP)
  • Scopul prelucrării datelor: pentru a procesa plățile cu cardul SZÉP și pentru a identifica tranzacțiile.

Date prelucrate: datele necesare pentru efectuarea plății, în special identificatorul tranzacției, valoarea plății și data plății.

Prelucrarea datelor se efectuează în conformitate cu propriile informații privind prelucrarea datelor ale băncii emitente a cardului.

Comentariu:
Datele de plată nu sunt accesibile direct operatorului și sunt în orice caz prelucrate de prestatorul de servicii de plată.

Furnizorul de servicii de plată este contractat de către operatorul de date pentru a ajuta la executarea plății online, scop în care datele sunt transferate către furnizorul de servicii de plată online în timpul procesului de cumpărare. În acest sens, furnizorul de servicii de plată online va prelucra numele și adresa de facturare ale persoanei vizate, numărul comenzii și data comenzii în conformitate cu propriile norme de prelucrare a datelor.

Scopul transferului este de a furniza prestatorului de servicii de plată online datele de tranzacție necesare pentru operațiunea de plată legată de achiziția inițiată cu prestatorul de servicii de plată online.

Temeiul juridic al transferului: executarea unui contract între dumneavoastră și operatorul de date în conformitate cu articolul 6 alineatul (1) litera (b) din regulament, care include plata de către client și, în cazul plății online, transferul de date în conformitate cu acest punct este necesar pentru plată.

OTP Mobil Kft. 1093 Budapest, Közraktár u. 30-32.Gestionarea comunicării datelor între comerciant și sistemul prestatorului de servicii de plată, furnizarea de asistență utilizatorilor prin serviciul clienți, confirmarea tranzacțiilor și monitorizarea fraudelor pentru protejarea utilizatorilor.

Drepturile persoanei vizate: persoana vizată (persoana ale cărei date cu caracter personal sunt prelucrate de societatea noastră) poate solicita accesul la datele cu caracter personal care o privesc, poate solicita rectificarea acestora, poate solicita ștergerea lor, își poate retrage consimțământul pentru prelucrare: în acest caz, legalitatea prelucrării înainte de retragere nu este afectată de retragere. Dacă sunt îndeplinite condițiile prevăzute la articolul 18 din RGPD, vă puteți opune prelucrării datelor dvs. cu caracter personal (adică societatea noastră nu poate șterge sau distruge datele până când o instanță sau o autoritate publică nu solicită acest lucru, dar pentru o perioadă de maximum 30 de zile, și nu poate prelucra datele în niciun alt scop), vă puteți exercita dreptul la portabilitatea datelor. În conformitate cu acest din urmă drept, persoana vizată are dreptul de a primi datele cu caracter personal care o privesc în format Word sau Excel și de a transmite aceste date unui alt operator, la cererea sa.

Alte informații privind gestionarea datelor: Prin efectuarea unei rezervări, persoana vizată declară, de asemenea, că informațiile furnizate sunt adevărate și corecte și că are peste 16 ani.

Cu informații practice și relevante, prognoze meteo, oferte de programe, check-in online, încercăm să ajutăm oaspeții să se pregătească pentru călătoria lor și să scurteze timpul de check-in la sosire, așa că le trimitem un e-mail înainte de sosire cu informații despre cazare, călătorie și opțiuni de programe înainte de sosire. Pe baza e-mailului înainte de sosire, oaspetele poate completa un formular de check-in online pentru a grăbi check-in-ul la cazare la sosire.

Vom lua toate măsurile tehnice și organizatorice necesare pentru a evita o posibilă încălcare a securității datelor (de exemplu, deteriorare, pierdere, pierdere de fișiere care conțin date cu caracter personal, acces neautorizat). În cazul unui incident, vom păstra înregistrări pentru a verifica măsurile necesare și pentru a informa persoana vizată, inclusiv domeniul de aplicare al datelor cu caracter personal vizate, numărul și tipul de persoane vizate afectate de incident, data, circumstanțele și efectele incidentului, măsurile luate pentru remedierea incidentului și alte informații cerute de legea care reglementează prelucrarea.

Compania noastră a încheiat un contract de prelucrare a datelor pentru sarcinile de prelucrare a datelor, în care NetHotelBooking Ltd. se angajează să aplice garanțiile privind protecția și gestionarea datelor prevăzute în contractul de prelucrare a datelor în cazul utilizării unui operator de date suplimentar și, în acest sens, asigurăm, de asemenea, prelucrarea legală a datelor cu caracter personal în cazul operatorului de date.

  1. PRELUCRAREA DATELOR ÎN CONTEXTUL UNEI CERERI DE PROPUNERI

Compania noastră oferă posibilitatea de a solicita o ofertă în format electronic. Oferta este făcută de sistemul nostru automat, în funcție de disponibilitate.

Operator de date cu caracter personal: Katalin Sebestyén, 1125 Budapesta, Diós árok 49/d,

Scopul prelucrării: informații prealabile privind prețurile hotelurilor.
Temeiul juridic pentru prelucrare: consimțământul prealabil al persoanei care rezervă cazarea, articolul 6 alineatul (1) litera (a) din GDPR, sau prelucrarea necesară pentru a lua măsuri la cererea persoanei vizate înainte de încheierea contractului, articolul 6 alineatul (1) litera (b) din GDPR
Domeniul de aplicare al datelor cu caracter personal prelucrate: numele și prenumele; numărul de telefon; adresa de e-mail; numărul de invitați.
Durata prelucrării: doi ani de la ultima zi a sejurului rezervat.
Utilizarea unui operator de date: societatea noastră utilizează serviciile unui furnizor de servicii IT pentru a opera sistemul online de cerere de oferte, după cum urmează.

  1. TRATAMENTUL COOKIE-URILOR
    Operatorul de date plasează un mic pachet de date, un cookie, pe computerul utilizatorului și îl citește înapoi în timpul unei vizite ulterioare pentru a furniza un serviciu personalizat. Atunci când browserul returnează un modul cookie salvat anterior, furnizorul de servicii de gestionare a modulelor cookie are posibilitatea de a lega vizita curentă a utilizatorului de vizitele anterioare, dar numai în ceea ce privește propriul său conținut.
    Scopul prelucrării datelor este: de a identifica, urmări și distinge utilizatorii, de a identifica sesiunea curentă a utilizatorilor, de a stoca datele furnizate în timpul sesiunii, de a preveni pierderea datelor, de a măsura analiza web, de a oferi servicii personalizate.
    Temeiul juridic pentru prelucrare: consimțământul persoanei vizate. Date prelucrate: numărul de identificare, data, ora și pagina vizitată anterior. Durata prelucrării: maximum 90 de zile
    Identificarea utilizatorilor și a sesiunii lor curente, stocarea datelor furnizate de aceștia, prevenirea pierderii de date, măsurători analitice web, servicii personalizate. Informații suplimentare privind gestionarea datelor. Gestionarea cookie-urilor este de obicei disponibilă în meniul Instrumente/Preferințe al browserelor, la secțiunea Confidențialitate/Preferințe/Setări personalizate, sub elementul de meniu Cookie, Cookie sau Urmărire.
    Consecințele posibile ale nelivrării: imposibilitatea de a utiliza serviciul pentru serviciile descrise la punctele 2-5 de mai sus.
  2. LOGARE SERVER SITE
    Atunci când vizitați site-ul Sybell Informatika Kft., serverul web înregistrează automat activitatea dumneavoastră.
    Scopul gestionării datelor: în timpul vizitei site-ului, furnizorul de servicii înregistrează datele vizitatorului pentru a monitoriza funcționarea serviciilor și pentru a preveni abuzurile. Temeiul juridic pentru prelucrarea datelor: articolul 6 alineatul (1) litera (f) din GDPR. Compania noastră are un interes legitim în funcționarea sigură a site-ului. Tipul de date cu caracter personal prelucrate: Numărul de identificare, data, ora, adresa paginii vizitate. Durata prelucrării: până la 90 de zile.
    Denumirea persoanei împuternicite de operator Locația Descrierea sarcinii de prelucrare a datelor Sybell Informatika Kft. 1158 Budapest, Késmárk u. 7/B 2nd floor 206. Înregistrarea datelor vizitatorilor și a informațiilor necesare pentru funcționarea serverului Informații suplimentare: societatea noastră nu leagă datele obținute în timpul analizei fișierelor jurnal cu alte informații și nu încearcă să identifice utilizatorul. Adresa paginilor vizitate și data și ora vizitei nu sunt în sine capabile să identifice persoana vizată, dar atunci când sunt combinate cu alte date (de exemplu, datele furnizate în timpul înregistrării) pot fi utilizate pentru a trage concluzii cu privire la utilizator.
    Prelucrarea datelor legate de logare de către furnizorii externi de servicii: codul html al portalului conține linkuri de la și către un server extern care este independent de societatea noastră. Serverul furnizorului extern de servicii este conectat direct la computerul utilizatorului. Vă rugăm să rețineți că furnizorii acestor link-uri sunt capabili să colecteze date despre utilizator (de exemplu, adresa IP, browserul, datele sistemului de operare, mișcarea cursorului mouse-ului, adresa paginii vizitate și ora vizitei) datorită conexiunii directe la serverul lor, a comunicării directe cu browserul utilizatorului. O adresă IP este o secvență de numere care identifică în mod unic computerele sau dispozitivele mobile ale utilizatorilor care accesează internetul.
    Adresele IP pot fi utilizate chiar și pentru geolocalizarea vizitatorului care utilizează un anumit computer. Adresa paginilor vizitate, precum și data și ora vizitei nu sunt în sine adecvate pentru identificarea persoanei vizate, dar atunci când sunt combinate cu alte date (de exemplu, datele furnizate în timpul înregistrării) pot fi utilizate pentru a trage concluzii cu privire la utilizator.
  3. ALTE OPERAȚIUNI DIVERSE DE PRELUCRARE A DATELOR Furnizăm informații despre prelucrarea datelor care nu sunt enumerate în prezenta notificare în momentul colectării. Ne informăm clienții că anumite autorități, organisme publice și instanțe pot contacta societatea noastră în scopul divulgării datelor cu caracter personal. Societatea noastră va dezvălui datele cu caracter personal acestor organisme numai în măsura și în limitele strict necesare pentru scopul solicitării și în măsura în care executarea solicitării este impusă de lege, cu condiția ca organismul în cauză să fi indicat scopul exact și domeniul de aplicare al datelor.
  4. MODUL ÎN CARE SUNT STOCATE DATELE CU CARACTER PERSONAL, SECURITATEA PRELUCRĂRII
    Sistemele noastre informatice și alte locații de stocare a datelor se află la sediul nostru și pe servere închiriate de persoana împuternicită de operator. Societatea noastră selectează și operează instrumentele IT utilizate pentru prelucrarea datelor cu caracter personal în cursul furnizării serviciului astfel încât datele prelucrate:
    să fie accesibile celor autorizați să le acceseze (disponibilitate); autenticitatea și autentificarea lor trebuie să fie asigurate (autenticitatea gestionării datelor); integritatea lor trebuie să poată fi verificată (integritatea datelor); trebuie să fie protejate împotriva accesului neautorizat (confidențialitatea datelor). Acordăm o atenție deosebită asigurării securității datelor și luăm măsurile tehnice și organizatorice și stabilim normele procedurale necesare pentru aplicarea garanțiilor prevăzute de GDPR. În special, luăm măsuri adecvate pentru a proteja datele împotriva accesului neautorizat, modificării, divulgării, dezvăluirii, ștergerii sau distrugerii, distrugerii accidentale, deteriorării sau pierderii și inaccesibilității care rezultă din modificări ale tehnologiei utilizate.

Sistemele și rețelele informatice ale societății noastre și ale partenerilor noștri sunt protejate împotriva fraudei informatice, a virușilor informatici, a intruziunilor informatice și a atacurilor de tip denial of service. Operatorul asigură securitatea prin proceduri de protecție atât la nivel de server, cât și la nivel de aplicație. Se asigură backup zilnic al datelor. Pentru a evita încălcarea securității datelor, compania noastră ia toate măsurile posibile, iar în cazul unui astfel de incident, luăm măsuri imediate pentru a minimiza riscurile și a repara daunele, în conformitate cu politica noastră de gestionare a incidentelor.

  1. DREPTURILE PERSOANELOR VIZATE, CĂI DE ATAC
    Persoana vizată poate solicita informații cu privire la prelucrarea datelor sale cu caracter personal și poate solicita rectificarea, ștergerea sau retragerea datelor sale cu caracter personal, cu excepția prelucrării obligatorii a datelor, și își poate exercita dreptul la portabilitatea datelor și la opoziție în modul indicat în momentul colectării datelor sau prin contactarea operatorului la datele de contact de mai sus.
    La cererea persoanei vizate, vom furniza informațiile în format electronic fără întârziere, dar nu mai târziu de 30 de zile, în conformitate cu politicile noastre aplicabile. Ne vom conforma gratuit cererilor persoanelor vizate de exercitare a drepturilor prevăzute mai jos.
    Dreptul la informare:
    Vom lua măsurile adecvate pentru a furniza persoanelor vizate toate informațiile privind prelucrarea datelor cu caracter personal menționate la articolele 13 și 14 din RGPD și fiecare dintre informațiile menționate la articolele 15-22 și 34 într-o formă concisă, transparentă, inteligibilă și ușor accesibilă, într-un limbaj clar și simplu, dar și într-un mod precis.
    Dreptul la informare poate fi exercitat în scris, folosind datele de contact prevăzute la punctul 1. Persoanei vizate i se pot furniza informații și verbal, la cererea acesteia, după verificarea identității sale. Ne informăm clienții că, în cazul în care angajații noștri au îndoieli cu privire la identitatea persoanei vizate, putem solicita informațiile necesare pentru a confirma identitatea persoanei vizate.
    Dreptul de acces al persoanei vizate:
    Persoana vizată are dreptul de a primi feedback din partea operatorului cu privire la prelucrarea datelor sale cu caracter personal. În cazul în care datele cu caracter personal sunt prelucrate, persoana vizată are dreptul de a avea acces la datele cu caracter personal și la următoarele informații enumerate mai jos.
    scopurile prelucrării; categoriile de date cu caracter personal vizate; destinatarii sau categoriile de destinatari cărora le-au fost sau le vor fi comunicate datele cu caracter personal, inclusiv, în special, destinatarii din țări terțe (din afara Uniunii Europene) sau organizații internaționale; perioada prevăzută de stocare a datelor cu caracter personal; dreptul la rectificare, ștergere sau restricționare a prelucrării și dreptul la opoziție dreptul de a depune o plângere la o autoritate de supraveghere; informații privind sursele de date; faptul că procesul decizional este automatizat, inclusiv crearea de profiluri, precum și informații clare privind logica utilizată și importanța unei astfel de prelucrări și consecințele sale probabile pentru persoana vizată. În plus față de cele de mai sus, în cazul în care datele cu caracter personal sunt transferate către o țară terță sau către o organizație internațională, persoana vizată are dreptul de a fi informată cu privire la garanțiile adecvate pentru transfer.
    Dreptul de rectificare:
    În temeiul acestui drept, orice persoană poate solicita rectificarea datelor cu caracter personal inexacte care o privesc, prelucrate de societatea noastră, și completarea datelor incomplete.
    Dreptul la ștergere:
    Persoana vizată are dreptul ca datele cu caracter personal care o privesc să fie șterse fără întârzieri nejustificate, la cererea sa, dacă se aplică unul dintre următoarele motive:
    datele cu caracter personal nu mai sunt necesare pentru scopurile pentru care au fost colectate sau prelucrate în alt mod; persoana vizată își retrage consimțământul pe care se bazează prelucrarea și nu există niciun alt temei juridic pentru prelucrare; persoana vizată se opune prelucrării și nu există niciun motiv legitim prioritar pentru prelucrare; se poate stabili prelucrarea ilegală a datelor cu caracter personal; datele cu caracter personal trebuie șterse pentru a respecta o obligație legală în temeiul dreptului Uniunii sau al statului membru aplicabil operatorului; datele cu caracter personal au fost colectate în legătură cu furnizarea de servicii ale societății informaționale. Ștergerea datelor nu poate fi inițiată dacă prelucrarea este necesară pentru următoarele scopuri:
    pentru exercitarea dreptului la libertatea de exprimare și de informare; pentru respectarea unei obligații în temeiul legislației Uniunii sau a statului membru la care este supus operatorul de a prelucra date cu caracter personal sau pentru îndeplinirea unei sarcini efectuate în interes public sau în exercitarea autorității publice cu care este învestit operatorul; în scopuri de arhivare, de cercetare științifică sau istorică sau în scopuri statistice în interes public; sau pentru constatarea, exercitarea sau apărarea unui drept în justiție. Dreptul la restricționarea prelucrării:
    Restricționăm prelucrarea la cererea persoanei vizate în circumstanțele prevăzute la articolul 18 din GDPR, și anume dacă:
    persoana vizată contestă exactitatea datelor cu caracter personal; în acest caz, restricția se aplică pentru perioada de timp necesară pentru a permite verificarea exactității datelor cu caracter personal; prelucrarea este ilegală și persoana vizată se opune ștergerii datelor și solicită, în schimb, restricționarea utilizării datelor operatorul nu mai are nevoie de datele cu caracter personal în scopul prelucrării, dar persoana vizată are nevoie de acestea pentru constatarea, exercitarea sau apărarea unor acțiuni în justiție; sau persoana vizată s-a opus prelucrării; în acest caz, restricția se aplică pentru o perioadă de timp până când se stabilește dacă motivele legitime ale operatorului prevalează asupra motivelor legitime ale persoanei vizate. În cazul în care prelucrarea este supusă restricției, datele cu caracter personal, altele decât stocarea, pot fi prelucrate numai cu consimțământul persoanei vizate sau pentru constatarea, exercitarea sau apărarea unor drepturi în instanță sau pentru protecția drepturilor unei alte persoane fizice sau juridice sau pentru interese publice importante ale Uniunii Europene sau ale unui stat membru. Persoana vizată este informată în prealabil cu privire la ridicarea restricției privind prelucrarea.
    Dreptul la păstrarea datelor:
    Persoana vizată are dreptul de a obține datele cu caracter personal care o privesc și pe care le-a furnizat operatorului într-un format structurat, utilizat în mod obișnuit și care poate fi citit automat și de a transmite aceste date altui operator. Societatea noastră poate îndeplini o astfel de cerere în format word sau excel.
    Dreptul la opoziție:
    În cazul în care datele cu caracter personal sunt prelucrate în scopuri de marketing direct, persoana vizată are dreptul de a se opune în orice moment prelucrării datelor cu caracter personal care o privesc în astfel de scopuri, inclusiv crearea de profiluri, în cazul în care acestea sunt legate de marketingul direct. În cazul unei opoziții la prelucrarea datelor cu caracter personal în scopuri de marketing direct, datele nu sunt prelucrate în aceste scopuri.
    Procesul decizional automatizat în cazuri individuale, inclusiv crearea de profiluri:
    Persoana vizată are dreptul de a nu fi supusă unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produce efecte juridice în ceea ce o privește sau care o afectează în mod similar și semnificativ. Dreptul de mai sus nu se aplică în cazul în care prelucrarea este necesară pentru încheierea sau executarea unui contract între persoana vizată și operator; este permisă de dreptul Uniunii sau al statului membru aplicabil operatorului, care prevede, de asemenea, măsuri adecvate pentru a proteja drepturile și libertățile și interesele legitime ale persoanei vizate; sau se bazează pe consimțământul explicit al persoanei vizate.
    Dreptul de retragere:
    Persoana vizată are dreptul de a-și retrage consimțământul în orice moment. Retragerea consimțământului nu afectează legalitatea prelucrării bazate pe consimțământul anterior retragerii acestuia.
    Regulamentul de procedură:
    Fără întârzieri nejustificate și, în orice caz, în termen de o lună de la primirea cererii, operatorul informează persoana vizată cu privire la măsurile luate în legătură cu cererea în conformitate cu articolele 15-22 din RGPD. Dacă este necesar, luând în considerare complexitatea cererii și numărul de cereri, această perioadă poate fi prelungită cu încă două luni. Operatorul informează persoana vizată cu privire la prelungire, indicând motivele întârzierii, în termen de o lună de la primirea cererii.
    Dacă persoana vizată a făcut cererea prin mijloace electronice, informațiile vor fi furnizate prin mijloace electronice, cu excepția cazului în care persoana vizată solicită altfel.
    În cazul în care operatorul nu dă curs cererii persoanei vizate, acesta informează persoana vizată, fără întârziere și în termen de cel mult o lună de la primirea cererii, cu privire la motivele neacționării și la dreptul de a depune o plângere la autoritatea de supraveghere și de a solicita o cale de atac judiciară.
    Operatorul informează orice destinatar căruia sau căruia i-au fost divulgate datele cu caracter personal cu privire la orice rectificare, ștergere sau restricționare a prelucrării pe care a efectuat-o, cu excepția cazului în care acest lucru se dovedește imposibil sau implică un efort disproporționat. Operatorul informează persoana vizată, la cererea acesteia, cu privire la acești destinatari.
    Despăgubiri și daune:
    Orice persoană care a suferit un prejudiciu pecuniar sau moral ca urmare a unei încălcări a Regulamentului privind protecția datelor are dreptul de a primi despăgubiri din partea operatorului sau a persoanei împuternicite de operator pentru prejudiciul suferit. O persoană împuternicită de către operator este răspunzătoare pentru prejudiciile cauzate de prelucrare numai în cazul în care nu a respectat obligațiile impuse în mod expres de lege persoanelor împuternicite de către operator sau în cazul în care nu a respectat sau a acționat contrar instrucțiunilor legale ale operatorului. În cazul în care mai mulți operatori sau mai multe persoane împuternicite de către operator, sau atât operatorul, cât și persoana împuternicită de către operator, sunt implicați în aceeași prelucrare și sunt răspunzători pentru prejudiciul cauzat de prelucrare, fiecare operator sau persoană împuternicită de către operator este răspunzător în mod solidar și separat pentru prejudiciul total.

Operatorul sau persoana împuternicită de operator este exonerat de răspundere în cazul în care dovedește că nu este în niciun fel responsabil pentru evenimentul care a provocat prejudiciul.
Dreptul de a se adresa instanțelor și procedurii autorității pentru protecția datelor:
Persoana vizată poate acționa în instanță operatorul în cazul în care drepturile sale sunt încălcate. Instanța se pronunță asupra cauzei din oficiu.

Puteți depune o plângere la Autoritatea națională pentru protecția datelor și libertatea de informare. Adresa Autorității este: 1055 Budapest, Falk Miksa u. 9-11., adresa poștală: 1374 Budapest, PO Box 603., Telefon: +36 1 391 1400, E-mail ugyfelszolgalat@naih.hu