Adatvédelmi tájékoztató
- Az adatkezelő neve: Event Horizon Capital Zrt. (a továbbiakban: Adatkezelő)
- Sitz: 1053 Budapest, Veres Pálné u. 9., II. em.
- Handelsregister-Nr.: Cg. 01-10-049274.
- Képviseli: Dr. Varga János vezérigazgató önállóan
- Honlap: https://leprimore.hu/de
- Adatvédelmi tisztviselő neve:
- Dr. Kéri Ádám fő adatvédelmi tisztviselő
- Dr. Kéri Szonja adatvédelmi tisztviselő
- Adatvédelmi tisztviselő elérhetősége:
- adam.keri.office@icloud.com
- szonja.keri@drkeri.hu
- 1281 Budapest, Pf.12.
Diese Datenverarbeitungen werden in der Datenschutzerklärung beschrieben
Der Verantwortliche, das Le Primore Hotel & Spa (nachfolgend: Hotel), betreibt auch ein Gourmetrestaurant, dessen Leistungen auf einer separaten Website (https://lavierestaurant.hu) vorgestellt werden. In dieser Datenschutzerklärung erläutern wir die über die Website erfolgenden Datenverarbeitungen übersichtlich. Bei weiteren Fragen nehmen Sie bitte Kontakt mit uns auf!
In dieser Datenschutzerklärung werden folgende Datenverarbeitungen beschrieben:
I. HOSTING-ANBIETER
II. AUF DER WEBSITE VERWENDETE COOKIES
III. KONTAKTAUFNAHME
IV. ONLINE-ZIMMERRESERVIERUNG
V. TISCHRESERVIERUNG
VI. ANGEBOTSANFRAGE
VII. NEWSLETTERVERSAND
VIII. SOCIAL-MEDIA-PRÄSENZ
IX. RECHTE DER BETROFFENEN PERSONEN
X. RECHTSVORSCHRIFTEN, BEGRIFFE UND GRUNDSÄTZE
Nachfolgend stellen wir die wichtigsten Datenverarbeitungen zusammenfassend dar. Bei weiteren Fragen wenden Sie sich bitte an unseren Datenschutzbeauftragten.
I. Hosting-Anbieter
Webhosting ist eine Internetdienstleistung, bei der die Ressourcen eines Servers auf mehrere Nutzer verteilt werden. Jedem Nutzer wird ein vom System zugewiesener Speicherplatz zur Verfügung gestellt, dessen öffentliche Inhalte unter einem individuellen Domainnamen erreichbar sind. In diesem Fall lautet der Domainname https://lavierestaurant.hu. Für den Betrieb der Website nimmt der Verantwortliche die Leistungen eines Hosting-Anbieters in Anspruch.
Der vom Verantwortlichen beauftragte Hosting-Anbieter und Auftragsverarbeiter:
MORGENS Design GmbH. (8800 Nagykanizsa, Magyar utca 79., Handelsregisternummer 20-09-072782, kapcsolat@morgensdesign.hu), als Betreiber und Wartungsdienstleister der Website und der damit verbundenen Dienste.
Der vom Auftragsverarbeiter als Hosting-Anbieter eingesetzte Unterauftragsverarbeiter ist:
- Name des Hosting-Anbieters: Tárhely.Eu Kft.
- Sitz des Hosting-Anbieters: 1144 Budapest, Ormánság utca 4. X. em. 241. ajtó
- Handelsregisternummer des Hosting-Anbieters: Cg.01-09-909968
- Kontaktdaten des Hosting-Anbieters: iroda@tarhely.eu, iroda@tarhely.hu
Weitere Informationen zu Ihren Rechten als betroffene Personfinden Sie in Abschnitt IX.
II. Auf der Website verwendete Cookies
Anonyme Besucherkennungen (Cookies) sind Dateien oder Informationen, die auf dem Computer oder internetfähigen Gerät der betroffenen Person, ihrem Smartphone oder Tablet gespeichert werden, wenn die Website besucht wird.
Cookies unterstützen den Betrieb der Website und einzelner Funktionen und dienen außerdem dazu, statistische und sonstige Informationen über Websitebesucher zu erfassen (z. B. IP-Adresse, Zeitpunkt des Websiteaufrufs, Navigation auf der Website und verweisende Website), um die Benutzerfreundlichkeit zu verbessern. Marketing-Cookies dienen der Anzeige personalisierter Werbung. Nach ihrem Zweck unterscheiden wir folgende Cookie-Arten:
Cookie-Art und Rechtsgrundlage
Erforderlich (unerlässlich)
Ohne diese Cookies funktioniert die Website nicht, weshalb wir hierfür auch keine Einwilligung von Ihnen einholen.
Rechtsgrundlage der Verarbeitung ist das berechtigte Interesse des Verantwortlichen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Präferenzen (Einstellungen)
Mithilfe dieser Cookies gestalten wir die Website für Sie informativer und benutzerfreundlicher. Dazu gehören beispielsweise Ihre bevorzugte Sprache oder die Region, in der Sie sich befinden.
Rechtsgrundlage der Verarbeitung ist die freiwillige Einwilligung der betroffenen Person gemäß Art. 6 Abs. 1 lit. a DSGVO.
Analyse (Statistik)
Durch die anonyme Erhebung und Auswertung von Daten helfen uns Statistik-Cookies dabei, zu verstehen, wie Besucher mit der Website interagieren.
Rechtsgrundlage der Verarbeitung ist die freiwillige Einwilligung der betroffenen Person gemäß Art. 6 Abs. 1 lit. a DSGVO.
Marketing (Werbung)
Marketing-Cookies werden verwendet, um die Aktivitäten der Besucher auf der Website nachzuverfolgen. Ziel ist es, einzelnen Nutzern relevante Werbung anzuzeigen.
Rechtsgrundlage der Verarbeitung ist die freiwillige Einwilligung der betroffenen Person gemäß Art. 6 Abs. 1 lit. a DSGVO.
Auf der Website können Sie Präferenz- (Einstellungen), Analyse- (Statistik) und Marketing-Cookies (Werbung) jeweils nach Zweck getrennt akzeptieren oder ablehnen. Erforderliche Cookies sind hingegen stets aktiv.
Bitte beachten Sie, dass bestimmte Cookies personenbezogene Daten in ein sogenanntes Drittland (z. B. in die USA) übermitteln können. Drittländer sind Staaten außerhalb des Europäischen Wirtschaftsraums. Wenn Sie dies nicht wünschen, erlauben Sie beim Besuch der Website nicht die Installation dieser Cookies. Bei einer Übermittlung in ein Drittland muss der Verantwortliche ein gleichwertiges Schutzniveau für die personenbezogenen Daten der betroffenen Personen gewährleisten.
Die folgenden Anbieter nehmen am EU-US Data Privacy Framework teil, sodass ein angemessenes Schutzniveau für die Datenübermittlung gewährleistet ist:
Google LLC
Alfonso Lugo Chief Compliance Officer
Google LLC 1600 Amphitheatre Pkwy
Mountain View, CA 94043, E-mail: dpf-core-team@google.com, Phone: +1 650 253 0000
Meta Platforms, Inc
Michel Protti, Chief Privacy Officer, Product Meta Platforms, Inc.
1 Meta Way Menlo Park, California 94025-1453
E-mail: dpfinquiry@support.facebook.com, Phone: (650) 543-4800
Microsoft Corporation
Brian Quirk Data Protection Officer
Microsoft Corporation
1 Microsoft Way Redmond, Washington 98052-8300
E-mail: dpoffice@microsoft.com, Phone: +353 1 706 3117
Für die Cookie-Einstellungen wird Cookiebot als Dienst genutzt. Die Angaben zum Anbieter lauten wie folgt:
Usercentrics A/S
Havnegade 39, 1058 Copenhagen, Denmark
Phone: + 45 50 333 777, E-mail: mail@usercentrics.com
Company registration number DK34624607
Die Datenschutzerklärung des Anbieters ist hier abrufbar: (https://www.cookiebot.com/en/privacy-policy/?utm_source=google&utm_medium=cpc&utm_term=cookiebot&utm_campaign=cb_dm_hu_eng_brand-phrase_search&utm_content=hu-eng-brand&campaign_id=22126487411&adset_id=179123687691&ad_id=729064133884&matchtype=p&utm_device=c&gclid=Cj0KCQjwj8jDBhD1ARIsACRV2TvthHfNU5mycjEGg9TSWM8nDtFEfBKBgV_fcct7pTHEMTraaI5rrygaAoT5EALw_wcB)
Für die Cookie-Einstellungen wird Stape, Inc. (8 The Green, Suite # 12892 Dover, DE 19901, USA) als weiterer Dienst eingesetzt. Der Anbieter ist ein sogenannter Drittlandsanbieter. Seine Datenschutzerklärung ist unter https://stape.io/gdpr abrufbar; Kontakt: privacy@stape.io.
Abschließend weisen wir darauf hin, dass beim Laden sonstiger auf unserer Website eingebetteter Inhalte (z. B. eines YouTube-Videos) der jeweilige Anbieter (Google Inc.) ein eigenes Cookie auf Ihrem Gerät setzen kann, auf das wir keinen Einfluss haben.
Bitte lesen Sie beim Besuch unserer Website unsere Cookie-Datenschutzerklärung und entscheiden Sie auf dieser Grundlage, ob Sie Cookies zulassen oder ablehnen. Wir weisen erneut darauf hin, dass Sie Cookies jederzeit von Ihren Geräten (Laptop, Desktop-Computer oder Telefon) löschen können.
Weitere Informationen zu Ihren Rechten als betroffene Personfinden Sie in Abschnitt IX.
III. Kontaktaufnahme
Sie können unser Restaurant auf zwei Arten kontaktieren: über die E-Mail-Adresse lavie@leprimore.hu oder über den Kontaktbereich. Die damit verbundenen Datenverarbeitungen werden nachfolgend beschrieben:
I. Kontaktaufnahme über die E-Mail-Adresse lavie@leprimore.hu
Sie können das Restaurant La Vie auch per E-Mail kontaktieren. Nachfolgend erläutern wir die Verarbeitung personenbezogener Daten, die in allgemeinen Anfragen enthalten sind.
Wenn Sie ein Angebot für eine Restaurantveranstaltung oder eine sonstige Veranstaltung anfordern möchten, lesen Sie bitte die Beschreibung der entsprechenden Datenverarbeitung in Abschnitt VI.
Erfolgt die Kontaktaufnahme zu einem allgemeinen Zweck (allgemeine Anfrage), werden die Daten wie folgt verarbeitet:
Zweck der Verarbeitung: Bereitstellung von Informationen zu den in der Anfrage genannten Themen.
Rechtsgrundlage der Verarbeitung: Rechtsgrundlage der Verarbeitung ist Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Werden besondere Kategorien personenbezogener Daten (z. B. eine Lebensmittelallergie) angegeben, erfordert die Verarbeitung die Einwilligung .
Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen; in diesem Fall wird die Anfrage gelöscht.
Bezeichnung des berechtigten Interesses:
Die Verarbeitung beruht nicht auf einem berechtigten Interesse.
Kategorien betroffener Personen (d. h. die Person, auf die sich die personenbezogenen Daten beziehen):
Personen, die den Verantwortlichen über die oben genannten Kontaktdaten kontaktieren.
Kategorien der verarbeiteten personenbezogenen Daten:
E-Mail-Adresse und angegebener Name der anfragenden Person, Zeitpunkt und Inhalt der Anfrage sowie die darauf erteilte Antwort.
Quelle der personenbezogenen Daten:
Die Daten werden von der betroffenen Person selbst bereitgestellt.
Dauer der Verarbeitung:
In der Regel 6 Monate.
Empfänger (Stellen, an die Daten übermittelt werden):
Der Verantwortliche nutzt Microsoft Corporation (WA 98052, Redmond, 1. Microsoft Way., Data protection officer: Brian Quirk: dpoffice@microsoft.com) als Anbieter seines E-Mail-Systems.
Übermittlung in ein Drittland:
Das Unternehmen Microsoft Corporation ist ein sogenannter Drittlandsanbieter. Sie nimmt jedoch am EU-US Data Privacy Framework teil, sodass ein angemessenes Schutzniveau als gewährleistet angesehen werden kann.
Automatisierte Entscheidungsfindung/Profiling:
Findet nicht statt.
Ist die Bereitstellung der Daten verpflichtend?
Nein.
Welche Folgen hat es, wenn die betroffene Person ihre personenbezogenen Daten nicht bereitstellt?
Der Verantwortliche kann keine angemessenen Informationen bereitstellen.
Weitere Informationen zu Ihren Rechten als betroffene Personfinden Sie in Abschnitt IX.
II. Kontaktaufnahme über den Kontaktbereich
Sie können uns auch über den Kontaktbereich kontaktieren, indem Sie einige personenbezogene Daten angeben. Nachfolgend finden Sie eine zusammenfassende Darstellung der Einzelheiten.
Zweck der Verarbeitung
Bereitstellung von Informationen zu den in der Anfrage genannten Themen.
Rechtsgrundlage der Verarbeitung:
Rechtsgrundlage der Verarbeitung ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Werden besondere Kategorien personenbezogener Daten (z. B. eine Lebensmittelallergie) angegeben, erfordert die Verarbeitung die Einwilligung .
Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen; in diesem Fall wird die Anfrage gelöscht.
Bezeichnung des berechtigten Interesses:
Die Verarbeitung beruht nicht auf einem berechtigten Interesse.
Kategorien betroffener Personen (d. h. die Person, auf die sich die personenbezogenen Daten beziehen):
Personen, die den Verantwortlichen über die oben genannten Kontaktdaten kontaktieren.
Kategorien der verarbeiteten personenbezogenen Daten:
Name, E-Mail-Adresse und Telefonnummer der anfragenden Person sowie die Nachricht.
Quelle der personenbezogenen Daten:
Die Daten werden von der betroffenen Person selbst bereitgestellt.
Dauer der Verarbeitung:
In der Regel 6 Monate.
Empfänger (Stellen, an die Daten übermittelt werden):
Bei Kontaktaufnahme per E-Mail:
Der Verantwortliche nutzt Microsoft Corporation (WA 98052, Redmond, 1. Microsoft Way., Data protection officer: Brian Quirk: dpoffice@microsoft.com) als Anbieter seines E-Mail-Systems.
Bei Nutzung des Kontaktbereichs:
Bei einer Kontaktaufnahme über den Nachrichtenbereich ist die MORGENS Design GmbH. (8800 Nagykanizsa, Magyar utca 79., Handelsregisternummer 20-09-072782, kapcsolat@morgensdesign.hu), die als Auftragsverarbeiter tätig ist, Betreiberin.
Übermittlung in ein Drittland:
Das Unternehmen Microsoft Corporation ist ein sogenannter Drittlandsanbieter. Sie nimmt jedoch am EU-US Data Privacy Framework teil, sodass ein angemessenes Schutzniveau als gewährleistet angesehen werden kann.
Automatisierte Entscheidungsfindung/Profiling:
Findet nicht statt.
Ist die Bereitstellung der Daten verpflichtend?
Nein.
Welche Folgen hat es, wenn die betroffene Person ihre personenbezogenen Daten nicht bereitstellt?
Der Verantwortliche kann keine angemessenen Informationen bereitstellen.
Weitere Informationen zu Ihren Rechten als betroffene Personfinden Sie in Abschnitt IX.
IV. Online-Tischreservierung
Über unsere Website können Sie mithilfe des Restaurantreservierungsdienstes ReservOurs einen Tisch in unserem Gourmetrestaurant La Vie reservieren. Über diesen Dienst steht außerdem eine Gästebewertungsfunktion zur Verfügung, und der Anbieter ermöglicht auch die Anmeldung zum Newsletter. Im Zusammenhang mit diesen Online-Funktionen werden personenbezogene Daten wie folgt verarbeitet:
Zweck der Verarbeitung
Ermöglichung der Online-Tischreservierung.
Rechtsgrundlage der Verarbeitung:
Rechtsgrundlage der Verarbeitung ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Werden besondere Kategorien personenbezogener Daten (z. B. eine Lebensmittelallergie) angegeben, erfordert die Verarbeitung die Einwilligung .
Bezeichnung des berechtigten Interesses:
Die Verarbeitung beruht nicht auf einem berechtigten Interesse.
Kategorien betroffener Personen (d. h. die Person, auf die sich die personenbezogenen Daten beziehen):
Personen, die über die Online-Reservierungsoberfläche eine Tischreservierung vornehmen.
Kategorien der verarbeiteten personenbezogenen Daten:
Name, Kontaktdaten (E-Mail-Adresse, Telefonnummer), Datum und Uhrzeit, Anzahl der Personen, Anmerkung, Anlass sowie Angabe, ob der Newsletter gewünscht wird oder nicht.
Quelle der personenbezogenen Daten:
Die Daten werden von der betroffenen Person bereitgestellt.
Dauer der Verarbeitung:
Die Reservierungsdaten werden vom Verantwortlichen bis zum Zeitpunkt der Reservierung verarbeitet. Wenn Sie zusätzlich den Newsletter angefordert haben, werden die Daten bis zur Abmeldung verarbeitet.
Empfänger (Stellen, an die Daten übermittelt werden):
Code Kitchen Kft. (4400 Nyíregyháza, Leffler Sámuel utca 65., Handelsregisternummer 15-09-091192, E-Mail: mate.delceg@reservours.com, Datenschutzerklärung: https://reservours.com/privacy-policy), als Verantwortlicher und Betreiber des ReservOurs-Systems. Informationen über die eingebundenen Partner finden Sie hier: https://reservours.com/privacy-policy
Übermittlung in ein Drittland:
Der Verantwortliche übermittelt keine Daten in Drittländer.
Automatisierte Entscheidungsfindung/Profiling:
Findet nicht statt.
Ist die Bereitstellung der Daten verpflichtend?
Die Angabe der Kontaktdaten ist für die Online-Reservierung erforderlich. Für die Anmeldung zum Newsletter ist die Angabe einer E-Mail-Adresse erforderlich.
Welche Folgen hat es, wenn die betroffene Person ihre personenbezogenen Daten nicht bereitstellt?
Ohne Kontaktdaten kann die Online-Reservierung nicht bestätigt und über etwaige Änderungen nicht kurzfristig informiert werden. Ohne die übrigen Reservierungsdaten kann die Online-Reservierung nicht erfasst werden. Für den Newsletterversand ist eine E-Mail-Adresse erforderlich.
Auf der Website des Restaurantreservierungsanbieters finden Sie weitere Informationen über die vom Restaurantdienstleister (Betreiber des ReservOurs-Systems) als Verantwortlichem durchgeführten Datenverarbeitungen in den über die Reservierungsoberfläche abrufbaren Nutzungsbedingungen der Website und der Datenschutzerklärung. Alternativ können Sie sich direkt an den Anbieter wenden.
Wenn Sie sich für unseren Newsletteranmelden, lesen Sie bitte Abschnitt VII dieser Datenschutzerklärung.
Weitere Informationen zu Ihren Rechten als betroffene Personfinden Sie in Abschnitt IX.
Aus der Beschreibung des Anbieters geht nicht hervor, ob Daten übermittelt werden; auch seine datenschutzrechtliche Rolle ist nicht eindeutig.
V. Online-Zimmerreservierung
Sie können auch über die Website des Restaurants La Vie ein Zimmer im Hotel online reservieren. Das Hotel und das Restaurant nutzen dasselbe Zimmerreservierungssystem. In diesem Fall verarbeiten wir die für die Reservierung erforderlichen Daten sowie Daten, die die Kontaktaufnahme und Kommunikation mit Ihnen ermöglichen. Ihre personenbezogenen Daten werden wie folgt verarbeitet:
Zweck der Verarbeitung
Ermöglichung einer Online-Reservierung über die Website und Begründung eines zivilrechtlichen Rechtsverhältnisses mit der anfragenden Person.
Rechtsgrundlage der Verarbeitung:
Bei natürlichen Personen:
Rechtsgrundlage der Verarbeitung ist die Erfüllung eines Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.
Bei juristischen Personen:
Rechtsgrundlage der Verarbeitung ist das berechtigte Interesse des Verantwortlichen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Für die Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen ist Rechtsgrundlage der Verarbeitung das berechtigte Interesse des Verantwortlichen gemäß Art. 6 Abs. 1 lit. f DSGVO. Zivilrechtliche Ansprüche verjähren gemäß § 6:22 des ungarischen Bürgerlichen Gesetzbuchs innerhalb von 5 Jahren. Dieselbe Rechtsgrundlage gilt für die Verarbeitung von Daten des gesetzlichen Vertreters und der Kontaktperson einer juristischen Person.
Rechtsgrundlage für die Verarbeitung der Telefonnummer als Kontaktdatum ist Ihre freiwillige Einwilligunggemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen.
Bei personenbezogenen Daten, die zur Erfüllung der Belegaufbewahrungspflicht erforderlich sind, ist Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 lit. c DSGVO , nämlich die Erfüllung einer rechtlichen Verpflichtung. Die rechtliche Verpflichtung beruht auf den §§ 159 und 169 des ungarischen Gesetzes CXXVII von 2007 über die Mehrwertsteuer sowie den §§ 166–169 des ungarischen Gesetzes C von 2000 über die Rechnungslegung.
Bezeichnung des berechtigten Interesses:
Kontaktaufnahme und Kommunikation mit der juristischen Person, Ausübung der Rechte und Erfüllung der Pflichten aus dem Vertragsverhältnis sowie Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen während der Verjährungsfrist.
Kategorien betroffener Personen (d. h. die Person, auf die sich die personenbezogenen Daten beziehen):
Personen, die eine Online-Reservierung vornehmen.
Kategorien der verarbeiteten personenbezogenen Daten:
Reservierungsdaten:
-Aufenthaltszeitraum, Anzahl der Gäste, Anzahl der Zimmer, Aktionscode, Zimmerangebot, Zusatzwünsche: Haustier, Blumenstrauß, Obst, Massage, frühe Anreise, späte Abreise.
Kontaktdaten:
-Name, E-Mail-Adresse, Telefonnummer, Nachricht.
Für die Rechnungsstellung erforderliche Daten:
-Name und Wohnanschrift der natürlichen Person, Name und Kontaktdaten der betrieblichen Kontaktperson (weitere Angaben zur juristischen Person sind keine personenbezogenen Daten)
Zahlungsdaten:
-Angabe, ob per Banküberweisung oder Bankkarte bezahlt wird; bei Kreditkartengarantie Kartennummer, Ablaufdatum und Name des Karteninhabers
Quelle der personenbezogenen Daten:
Die Daten werden von der betroffenen Person selbst bereitgestellt.
Dauer der Verarbeitung:
Bis zum letzten Tag des achten Jahres nach Erbringung der Dienstleistung aufgrund der Belegaufbewahrungspflicht.
Empfänger (Stellen, an die Daten übermittelt werden):
MORGENS Design GmbH. (8800 Nagykanizsa, Magyar utca 79., Handelsregisternummer 20-09-072782, kapcsolat@morgensdesign.hu), als Auftragsverarbeiter und Betreiber des Online-Reservierungssystems. Der Auftragsverarbeiter integriert die Buchungsmaschine RoomSome.
Rocket Science Group (675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, privacy@rocketscience.gg), als Auftragsverarbeiter verantwortlich für den Versand der Bestätigungs-E-Mailsowie für die Gästebewertungsfunktion. Die Datenschutzdokumentation ist abrufbar unter: https://www.rocketscience.gg/privacy/
Die Online-Zahlungsfunktion der Website ist über die Anwendung Simple Pay verfügbar. Anbieter der Anwendung ist die OTP Mobil Kft. (1138 Budapest, Váci út 135-139, Gebäude B, 5. Stock, Handelsregisternummer 01-09-174466), als Verantwortliche. Ihre Datenschutzerklärung ist hier abrufbar:
https://simplepay.hu/wp-content/uploads/2025/03/OTPM_kereskedoi_kapcsolattartoi_adatkezeles_hun_20250316.pdf
Bei Online-Zahlungen verarbeitet der Verantwortliche ausschließlich Zeitpunkt, Betrag und Kennung der Zahlung.
PayPal (Europe) S.á.r.l. et Cie, S.C.A. (22-24 Boulevard Royal, 2449 Luxemburg, enquiry@paypal.com), als Zahlungsdienstleisterund Verantwortlicher für Zahlungen über das PayPal-System. Die Datenschutzerklärung ist abrufbar unter: https://www.paypal.com/myaccount/privacy/privacyhub
Barion Payment Zrt. (1117 Budapest, Irinyi József u. 4-20, 2. Stock, Handelsregisternummer 01-10-048552, hello@barion.hu), als Zahlungsdienstleisterfür die Durchführung von Online-Zahlungstransaktionen und als Verantwortliche. Die Datenschutzerklärung ist abrufbar unter: https://www.barion.com/hu/adatvedelmi-tajekoztato/
SZÉP-Karte Bei Nutzung der MHB Bank Nyrt. (1056 Budapest, Váci utca 38., Handelsregisternummer 01-10-040952), die OTP Pénztárszolgáltató Zrt. (1138 Budapest, Váci út 135-139, Gebäude A, 3. Stock, Handelsregisternummer 01-10-045076), sowie die K & H Bank Zrt. (1095 Budapest, Lechner Ödön fasor 9., Handelsregisternummer 01-10-041043), als Zahlungsdienstleister, die das Online-Zahlungssystem für die SZÉP-Karte betreibenund als Verantwortliche.
BIG FISH Kft. (1066 Budapest, Nyugati tér 1-2., Handelsregisternummer 01-09-872150, cafe@bigfish.hu), als Auftragsverarbeiter im Zusammenhang mit Online-Zahlungstransaktionen zur Bestätigung des Transaktionsstatus. Die Datenschutzerklärung ist abrufbar unter: https://bigfish.hu/adatvedelmi-tajekoztato.
Global Payments Europe s.r.o. (GPE) (V Olšinách 626/80, Strašnice, 100 00 Prag 10, Tschechische Republik, privacy@globalpay.com), als Zahlungsdienstleisterfür den Betrieb eines Online-Zahlungssystems und als Verantwortlicher. Die Datenschutzerklärung ist abrufbar unter: https://www.globalpayments.com/hu-hu/adatkezelesi-tajekoztato?_gl=1*14a42ri*_up*MQ..*_gs*MQ..&gclid=CjwKCAjw9uPCBhATEiwABHN9KwLd7ZtyVFyMAn6IIqK4exKZqKVQpHtQRMJVdY8bXkdCtf2p4BBLthoCmpgQAvD_BwE&gbraid=0AAAAAqujR1VwICoNyKqw7nbsyz6AsQATK
Worldline Financial Services (Europe) Ltd. (1034 Budapest, Tímár u. 20.) ist ein Zahlungsdienstleister , der ein Online-Zahlungssystem betreibt und als Verantwortlicher tätig ist. Die Datenschutzerklärung ist abrufbar unter: https://worldline.com/hu-hu/compliancy/privacy
Stripe Payments Europe Limited (SPEL) (1 Grand Canal Street Lower, Grand Canal Dock, D02 H210 Dublin, Irland), als Zahlungsdienstleister und Verantwortlicher. Die Datenschutzerklärung ist hier abrufbar:
https://stripe.com/au/privacy
Übermittlung in ein Drittland:
Technologieanbieter setzen häufig Partner in sogenannten Drittländern ein. Bitte lesen Sie unbedingt deren Datenschutzerklärungen.
Rocket Science Group (675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, privacy@rocketscience.gg), als Auftragsverarbeiter verantwortlich für den Versand der Bestätigungs-E-Mail und die Gästebewertungsfunktion. Die Datenschutzdokumentation ist abrufbar unter: https://www.rocketscience.gg/privacy
Die Stripe Payments Europe Limited (SPEL) kann personenbezogene Daten in Drittländer, unter anderem in die Vereinigten Staaten oder nach Indien, übermitteln. Der Anbieter nimmt am EU-US Data Privacy Framework teil. Die Kontaktdaten in den Vereinigten Staaten lauten: Legal Office of the DPO, Office of the DPO, Stripe, Inc.
354 Oyster Point Blvd
South San Francisco, CA 94080
Email: dataprotection@stripe.com
Phone: +1 415 223 0377
BIG FISH Kft. (1066 Budapest, Nyugati tér 1-2., Handelsregisternummer 01-09-872150, cafe@bigfish.hu), als Auftragsverarbeiter im Zusammenhang mit Online-Zahlungstransaktionen zur Bestätigung des Transaktionsstatus. Die Datenschutzerklärung ist abrufbar unter: https://bigfish.hu/adatvedelmi-tajekoztato.
Automatisierte Entscheidungsfindung/Profiling:
Findet nicht statt.
Ist die Bereitstellung der Daten verpflichtend?
Die Angabe der Telefonnummer als Kontaktdatum ist freiwillig. Die übrigen personenbezogenen Daten sind zur Durchführung der Reservierung erforderlich.
Welche Folgen hat es, wenn die betroffene Person ihre personenbezogenen Daten nicht bereitstellt?
Die Online-Reservierung kann nicht durchgeführt werden.
Bitte beachten Sie, dass Sie beim Check-in vor Ort zusätzlich Daten bereitstellen müssen, damit eine rechtliche Verpflichtung gemäß Art. 6 Abs. 1 lit. c DSGVO erfüllt werden kann. Grundlage hierfür ist das ungarische Gesetz CLVI von 2016 über die staatlichen Aufgaben zur Entwicklung von Tourismusregionen. Zum Schutz der Rechte, der Sicherheit und des Eigentums der betroffenen Person und anderer Personen sowie zur Kontrolle der Einhaltung der Vorschriften über den Aufenthalt von Drittstaatsangehörigen und Personen, die das Recht auf Freizügigkeit und Aufenthalt genießen, erfasst der Beherbergungsbetrieb beim Check-in über die Beherbergungssoftware auf dem vom durch Regierungsverordnung bestimmten Hosting-Anbieter bereitgestellten Speicher folgende Daten des Gastes: Familien- und Vorname, Familien- und Vorname bei der Geburt, Geburtsort und -datum, Geschlecht, Staatsangehörigkeit, Familien- und Vorname der Mutter bei der Geburt, Identifikationsdaten des Personalausweises oder Reisedokuments sowie bei Drittstaatsangehörigen die Nummer des Visums oder Aufenthaltstitels und Zeitpunkt und Ort der Einreise; außerdem die Anschrift der Unterkunft sowie Beginn, voraussichtliches Ende und tatsächliches Ende des Aufenthalts. Der Gast legt dem Beherbergungsbetrieb das Dokument zur Erfassung der Daten vor. Wird das Dokument nicht vorgelegt, verweigert der Beherbergungsbetrieb die Beherbergungsleistung.
Weitere Informationen zu Ihren Rechten als betroffene Personfinden Sie in Abschnitt IX.
Ich sehe dies noch nicht als auf der Restaurant-Website verfügbar.
VI. Angebotsanfrage
Sie können uns auch über die E-Mail-Adresse des Restaurants eine Angebotsanfrage senden. In diesem Fall nehmen wir mithilfe der von der anfragenden Person angegebenen Kontaktdaten Kontakt mit ihr auf. Die anfragende Partei kann eine natürliche oder juristische Person sein; die Verarbeitung personenbezogener Daten richtet sich danach.
Die personenbezogenen Daten werden wie folgt verarbeitet:
Zweck der Verarbeitung
Erstellung eines Angebots für die interessierte Person.
Rechtsgrundlage der Verarbeitung:
Bei natürlichen Personen:
Rechtsgrundlage der Verarbeitung ist die Erfüllung eines Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Eine Angebotsanfrage kann nach der DSGVO auf der Rechtsgrundlage vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person verarbeitet werden.
Bei juristischen Personen:
Rechtsgrundlage der Verarbeitung ist das berechtigte Interesse des Verantwortlichen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Rechtsgrundlage für die Verarbeitung der Telefonnummer als Kontaktdatum ist Ihre freiwillige Einwilligunggemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen.
Werden besondere Kategorien personenbezogener Daten (z. B. eine Lebensmittelallergie) angegeben, erfordert die Verarbeitung die Einwilligung .
Bezeichnung des berechtigten Interesses:
Kontaktaufnahme und Kommunikation mit der juristischen Person.
Kategorien betroffener Personen (d. h. die Person, auf die sich die personenbezogenen Daten beziehen):
Personen, die online ein Angebot anfordern.
Kategorien der verarbeiteten personenbezogenen Daten:
Name, E-Mail- und/oder telefonische Kontaktdaten der anfragenden Person sowie die für die Erstellung des Angebots erforderlichen personenbezogenen Daten.
Quelle der personenbezogenen Daten:
Die Daten werden von der betroffenen Person selbst bereitgestellt.
Dauer der Verarbeitung:
Bis zum Ende der Bindungsfrist des Angebots.
Empfänger (Stellen, an die Daten übermittelt werden):
Der Verantwortliche nutzt Microsoft Corporation (WA 98052, Redmond, 1. Microsoft Way., Data protection officer: Brian Quirk: dpoffice@microsoft.com) als Anbieter seines E-Mail-Systems.
Übermittlung in ein Drittland:
Das Unternehmen Microsoft Corporation ist ein sogenannter Drittlandsanbieter. Sie nimmt jedoch am EU-US Data Privacy Framework teil, sodass ein angemessenes Schutzniveau als gewährleistet angesehen werden kann.
Automatisierte Entscheidungsfindung/Profiling:
Findet nicht statt.
Ist die Bereitstellung der Daten verpflichtend?
Die Angabe der Telefonnummer als Kontaktdatum ist freiwillig. Die übrigen personenbezogenen Daten sind für die Bearbeitung der Angebotsanfrage erforderlich.
Welche Folgen hat es, wenn die betroffene Person ihre personenbezogenen Daten nicht bereitstellt?
Die Angebotsanfrage kann möglicherweise nicht bearbeitet werden.
Weitere Informationen zu Ihren Rechten als betroffene Personfinden Sie in Abschnitt IX.
VII. Newsletterversand
Über unsere Website können Sie unseren Newsletter abonnieren, in dem Sie attraktive und interessante Angebote sowie Programmempfehlungen finden. Wir versenden Newsletter ausschließlich an Personen, die dies ausdrücklich angefordert, also zuvor eingewilligt haben. Bitte beachten Sie, dass Sie Ihre Einwilligung zum Newsletterversand jederzeit ohne Angabe von Gründen widerrufen können. Am einfachsten klicken Sie hierzu auf den Abmeldelink in der E-Mail. Sie können uns außerdem per E-Mail unter sales@leprimore.hu kontaktieren. In diesem Fall senden wir Ihnen keine weiteren Newsletter.
Ihre personenbezogenen Daten werden wie folgt verarbeitet:
Zweck der Verarbeitung
Direktwerbung sowie Information der betroffenen Personen, die dies ausdrücklich angefordert haben, über unsere Leistungen, Aktionen und Programme.
Rechtsgrundlage der Verarbeitung:
Rechtsgrundlage der Verarbeitung ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen.
Bezeichnung des berechtigten Interesses:
Die Verarbeitung beruht nicht auf einem berechtigten Interesse.
Kategorien betroffener Personen (d. h. die Person, auf die sich die personenbezogenen Daten beziehen):
Personen, die den Newsletter abonnieren.
Kategorien der verarbeiteten personenbezogenen Daten:
Name und E-Mail-Adresse des Abonnenten sowie Zustellstatus.
Quelle der personenbezogenen Daten:
Die Daten werden von der betroffenen Person selbst bereitgestellt.
Dauer der Verarbeitung:
Bis zum Widerruf der Einwilligung; am einfachsten erfolgt dieser durch Anklicken des Abmeldelinks im Newsletter.
Bei Inaktivität werden die personenbezogenen Daten jedoch nach einem Jahr gelöscht.
Empfänger (Stellen, an die Daten übermittelt werden):
Online Marketing Stratégia Kft. (1039 Budapest, Pünkösdfürdő u. 52-54., Handelsregisternummer 01-09-276442), als Auftragsverarbeiter, setzt die Optimonk International Zrt. (4028 Debrecen, Kassai u. 129., Handelsregisternummer 09-10-000583, Datenschutzerklärung: https://optimonk.hu/adatvedelmi-nyilatkozat/) als Unterauftragsverarbeiter ein und verwendet die Software ActiveCampaign (ActiveCampaign LLC, Kontakt: EU-REP.Global GmbH, Attn: ActiveCampaign, Hopfenstr. 1d, 24114 Kiel, Deutschland, oder activecampaign@eu-rep.globalprivacy@activecampaign.com, Datenschutzerklärung: https://www.activecampaign.com/legal/terms-of-service.)
Übermittlung in ein Drittland:
Optimonk International Zrt. kann im Rahmen seiner Auftragsverarbeitungsleistungen Daten in Drittländer übermitteln.
Automatisierte Entscheidungsfindung/Profiling:
Findet nicht statt.
Ist die Bereitstellung der Daten verpflichtend?
Nein.
Welche Folgen hat es, wenn die betroffene Person ihre personenbezogenen Daten nicht bereitstellt?
Die betroffene Person erhält keinen Newsletter.
Weitere Informationen zu Ihren Rechten als betroffene Personfinden Sie in Abschnitt IX.
VIII. Social-Media-Präsenz
Unser Restaurant ist auch auf Instagram und Facebook vertreten. Beide Plattformen gehören zur Meta Platforms Inc., einem in den Vereinigten Staaten eingetragenen Unternehmen. Diese Anbieter sind sogenannte Drittlandsanbieter und nehmen am Data Privacy Framework zwischen der Europäischen Union und den Vereinigten Staaten teil. Die Datenschutzerklärungen können auf den jeweiligen Websites eingesehen werden.
Auf diesen Plattformen können Sie unsere Inhalte nach den eigenen Regeln des Social-Media-Anbieters mit „Gefällt mir“ markieren, kommentieren und teilen.
Die Angaben zur Meta Platforms Inc. lauten wie folgt:
Meta Platforms, Inc
Michel Protti, Chief Privacy Officer, Product Meta Platforms, Inc.
1 Meta Way Menlo Park, California 94025-1453
E-mail: dpfinquiry@support.facebook.com, Phone: (650) 543-4800
IX. Rechte der betroffenen Personen
Nachfolgend erläutern wir, welche Rechte einer betroffenen Person im Zusammenhang mit der Verarbeitung ihrer personenbezogenen Daten durch den Verantwortlichen zustehen:
Rechte der betroffenen Personen im Zusammenhang mit der Verarbeitung: Recht auf Information darüber, ob eine Verarbeitung stattfindet; Recht auf Zugang zu den oben genannten Informationen über die Verarbeitung; Recht auf Erhalt einer Kopie der verarbeiteten personenbezogenen Daten; Recht auf Datenübertragbarkeit (bei Verarbeitung zur Vertragserfüllung oder auf Grundlage einer Einwilligung); Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung personenbezogener Daten der betroffenen Person; Widerspruchsrecht gegen die Verarbeitung personenbezogener Daten (bei Verarbeitung auf Grundlage eines berechtigten Interesses); Recht auf Beschwerde bei der Aufsichtsbehörde (Ungarische Nationale Behörde für Datenschutz und Informationsfreiheit: Postanschrift: 1055 Budapest, Falk Miksa u. 9-11.; 1363 Budapest, Postfach 9; Telefon: +36 (30) 683-5969, +36 (30) 549 6838; E-Mail: ugyfelszolgalat@naih.hu, Website: www.naih.hu); Recht auf gerichtlichen Rechtsbehelf.
Erläuterung der oben genannten Rechte der betroffenen Person:
Recht auf Information:
Sie können vom Verantwortlichen Informationen über die Verarbeitung Ihrer personenbezogenen Daten verlangen.
Der Verantwortliche muss Ihnen sämtliche Informationen über die Verarbeitung personenbezogener Daten in präziser, transparenter, verständlicher und leicht zugänglicher Form sowie in klarer und einfacher Sprache übermitteln.
Der Verantwortliche stellt die Informationen unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang des Antrags schriftlich zur Verfügung. Auf Wunsch der betroffenen Person können die Informationen auch mündlich erteilt werden, sofern die Identität der betroffenen Person zuvor auf andere Weise zuverlässig nachgewiesen wurde.
Bei komplexen oder zahlreichen Anträgen kann die Einmonatsfrist um weitere zwei Monate verlängert werden. Der Verantwortliche informiert die betroffene Person innerhalb eines Monats nach Eingang des Antrags über die Verlängerung und die Gründe für die Verzögerung. Hat die betroffene Person den Antrag elektronisch gestellt, werden die Informationen nach Möglichkeit elektronisch bereitgestellt, sofern sie nichts anderes verlangt.
Wird der Verantwortliche auf den Antrag der betroffenen Person hin nicht tätig, unterrichtet er sie unverzüglich und spätestens innerhalb eines Monats nach Eingang des Antrags über die Gründe hierfür sowie über die Möglichkeit, bei einer Aufsichtsbehörde Beschwerde einzulegen und einen gerichtlichen Rechtsbehelf einzulegen.
Auskunftsrecht hinsichtlich personenbezogener Daten und Informationen über die Verarbeitung:
Die betroffene Person hat das Recht, vom Verantwortlichen eine Bestätigung darüber zu erhalten, ob sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, hat sie ein Recht auf Auskunft über diese personenbezogenen Daten und folgende Informationen:
- a) die Verarbeitungszwecke;
- b) die Kategorien personenbezogener Daten, die verarbeitet werden;
- c) die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- d) die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder die Kriterien für die Festlegung dieser Dauer;
- e) Informationen darüber, dass die betroffene Person die Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder die Einschränkung ihrer Verarbeitung verlangen oder der Verarbeitung widersprechen kann;
- f) das Recht auf Beschwerde bei der Aufsichtsbehörde (NAIH);
- g) wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben wurden, alle verfügbaren Informationen über ihre Herkunft;
- h) ob beim Verantwortlichen eine automatisierte Entscheidungsfindung einschließlich Profiling stattfindet und, falls ja, in welchen Bereichen, aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer solchen Verarbeitung für die betroffene Person.
Der Verantwortliche weist die betroffene Person erneut darauf hin, dass personenbezogene Daten in keiner Form an ein Drittland oder eine internationale Organisation übermittelt werden.
Recht auf Erhalt einer Kopie:
Auf Antrag der betroffenen Person stellt der Verantwortliche eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung. Für weitere von der betroffenen Person angeforderte Kopien kann der Verantwortliche ein angemessenes Entgelt auf Grundlage der Verwaltungskosten verlangen. Stellt die betroffene Person den Antrag elektronisch, sind die Informationen in einem gängigen elektronischen Format zur Verfügung zu stellen, sofern sie nichts anderes verlangt.
Das Recht auf Erhalt einer Kopie darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.
Recht auf Datenübertragbarkeit:
Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie dem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder ausdrücklichen Einwilligung der betroffenen Person oder auf der Erfüllung eines Vertrags beruht und mithilfe automatisierter Verfahren erfolgt.
Sind die oben genannten Voraussetzungen erfüllt, hat die betroffene Person zudem das Recht, soweit technisch machbar, die direkte Übermittlung der personenbezogenen Daten von einem Verantwortlichen an einen anderen zu verlangen.
Das Recht auf Datenübertragbarkeit darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.
Recht auf Berichtigung:
Die betroffene Person hat das Recht, vom Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger personenbezogener Daten, auch mittels einer ergänzenden Erklärung, zu verlangen.
Recht auf Löschung:
Die betroffene Person hat das Recht, vom Verantwortlichen die unverzügliche Löschung der sie betreffenden personenbezogenen Daten zu verlangen; der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
- a) Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig;
- b) die betroffene Person widerruft ihre Einwilligung (oder ausdrückliche Einwilligung), auf die sich die Verarbeitung stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung;
- c) die betroffene Person legt Widerspruch gegen eine Verarbeitung im öffentlichen Interesse oder auf Grundlage berechtigter Interessen ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder sie widerspricht der Verarbeitung für Zwecke der Direktwerbung;
- d) die personenbezogenen Daten wurden unrechtmäßig verarbeitet;
- e) die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht eines Mitgliedstaats erforderlich, dem der Verantwortliche unterliegt.
Hat der Verantwortliche die personenbezogenen Daten öffentlich gemacht und ist er zu deren Löschung verpflichtet, trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass die betroffene Person die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser Daten verlangt hat.
Die Löschung kann nicht verlangt werden, soweit die Verarbeitung erforderlich ist:
- a) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- b) zur Erfüllung einer rechtlichen Verpflichtung, welche die Verarbeitung nach dem Unionsrecht oder dem Recht eines Mitgliedstaats erfordert, dem der Verantwortliche unterliegt, oder zur Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt, die dem Verantwortlichen übertragen wurde;
- c) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit;
- d) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder statistische Zwecke, soweit das Recht auf Löschung voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt; oder
- e) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Recht auf Einschränkung der Verarbeitung:
Die betroffene Person hat das Recht, vom Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen erfüllt ist:
- a) Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die dem Verantwortlichen die Überprüfung der Richtigkeit ermöglicht;
- b) die Verarbeitung ist unrechtmäßig und die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung ihrer Nutzung;
- c) der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen; oder
- d) die betroffene Person hat Widerspruch gegen die Verarbeitung eingelegt, solange noch nicht feststeht, ob der Widerspruch rechtmäßig und begründet ist.
Wurde die Verarbeitung eingeschränkt, dürfen diese personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Einwilligung der betroffenen Person oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Der Verantwortliche unterrichtet die betroffene Person, bevor die Einschränkung der Verarbeitung aufgehoben wird.
Widerspruchsrecht gegen die Verarbeitung:
Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten auf Grundlage berechtigter Interessen oder zur Wahrnehmung einer Aufgabe im öffentlichen Interesse bzw. in Ausübung öffentlicher Gewalt Widerspruch einzulegen. Widerspricht die betroffene Person der Verarbeitung personenbezogener Daten für Zwecke der Direktwerbung, dürfen die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet werden.
In anderen Fällen verarbeitet der Verantwortliche die personenbezogenen Daten nicht mehr, es sei denn, er weist zwingende schutzwürdige Gründe für die Verarbeitung nach, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Recht auf Beschwerde:
Wird eines der oben genannten Rechte verletzt, hat die betroffene Person das Recht, bei der Aufsichtsbehörde Beschwerde einzulegen.
Die Aufsichtsbehörde ist die Ungarische Nationale Behörde für Datenschutz und Informationsfreiheit (Postanschrift: 1055 Budapest, Falk Miksa u. 9-11.; 1363 Budapest, Postfach 9; Telefon: +36 (30) 683-5969, +36 (30) 549 6838; E-Mail: ugyfelszolgalat@naih.hu, Website: www.naih.hu). Dort können Sie Beschwerde einlegen oder eine Untersuchung mit der Begründung beantragen, dass Sie im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten eine Rechtsverletzung erlitten haben oder eine solche unmittelbar droht beziehungsweise Ihre Rechte verletzt wurden.
Wir weisen Sie außerdem darauf hin, dass Sie, wenn Sie im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten eine Rechtsverletzung erlitten haben oder eine solche unmittelbar droht beziehungsweise Ihre Rechte verletzt wurden, unmittelbar ein Gericht anrufen können.
Ihre Anmerkungen, Fragen oder Beschwerden können Sie auch dem Datenschutzbeauftragten mitteilen.
X. Rechtsvorschriften, Begriffe und Grundsätze
Wesentliche anwendbare Rechtsvorschriften:
Nachfolgend werden die wichtigsten Rechtsvorschriften aufgeführt, die die Verarbeitung personenbezogener Daten sowie die grundlegenden Rechte und Pflichten der Parteien bestimmen.
-Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (Datenschutz-Grundverordnung: GDPR)
Bei der Auslegung der Vorschriften können folgende Quellen hilfreich sein:
-Stellungnahmen und Leitlinien des Europäischen Datenschutzausschusses (https://edpb.europa.eu)
-Leitlinien des Europäischen Datenschutzbeauftragten (https://edps.europe.eu)
-Stellungnahmen, Empfehlungen und Einzelfallentscheidungen der Ungarischen Nationalen Behörde für Datenschutz und Informationsfreiheit (NAIH, Aufsichtsbehörde) (www.naih.hu)
-Entscheidungen des Gerichtshofs der Europäischen Union in Luxemburg (https://curia.europe.eu)
-Entscheidungen der Aufsichtsbehörden der Mitgliedstaaten
Die geltenden Rechtsvorschriften können kostenlos in der ungarischen Nationalen Gesetzessammlung (https://www.njt.hu) sowie über die Website der Europäischen Kommission abgerufen werden (https://eur-lex.europa.eu/legal-content/HU/TXT/HTML/?uri=CELEX:32016R0679&from=HU)
Begriffsbestimmungen
Die Begriffsbestimmungen sollen erläutern, wer den Vorschriften unterliegt und was unter den einzelnen Begriffen des Regelwerks genau zu verstehen ist. Nachfolgend werden die wichtigsten Begriffe erläutert:
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen ihrer physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität identifiziert werden kann.
„Gesundheitsdaten“ sind personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person, einschließlich der Erbringung von Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren Gesundheitszustand hervorgehen.
„Genetische Daten“ sind personenbezogene Daten zu den ererbten oder erworbenen genetischen Eigenschaften einer natürlichen Person, die eindeutige Informationen über die Physiologie oder Gesundheit dieser Person liefern und insbesondere aus der Analyse einer biologischen Probe dieser Person gewonnen wurden.
„Biometrische Daten“ sind mit speziellen technischen Verfahren gewonnene personenbezogene Daten zu den physischen, physiologischen oder verhaltenstypischen Merkmalen einer natürlichen Person, die deren eindeutige Identifizierung ermöglichen oder bestätigen, wie Gesichtsbilder oder daktyloskopische Daten;
„Sensible Daten“: eine in der Datenschutzpraxis und Rechtsprechung entwickelte Kategorie personenbezogener Daten, deren Verarbeitung mit einem erhöhten Risiko verbunden ist, die jedoch weder besondere Kategorien personenbezogener Daten noch strafrechtlich relevante Daten sind. Hierzu zählen beispielsweise Bankkartendaten, Daten über Kinder, Standortdaten, Interessen, rufschädigende Daten oder umfangreiche Datenkombinationen.
„Verarbeitung“ bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreiheim Zusammenhang mit personenbezogenen Daten oder Datensätzen, wie das Erheben, Erfassen, Ordnen, Strukturieren, Speichern, Anpassen oder Verändern, Auslesen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
„Einschränkung der Verarbeitung“ bezeichnet die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
„Verantwortlicher“ ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, können der Verantwortliche oder die Kriterien seiner Benennung im Unionsrecht oder im Recht der Mitgliedstaaten vorgesehen werden. Im vorliegenden Fall ist die Event Horizon Capital Zrt. der Verantwortliche.
„Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
„Empfänger“: eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt.
„Dritter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, personenbezogene Daten zu verarbeiten.
„Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, diese Daten zu verwenden, um bestimmte persönliche Aspekte einer natürlichen Person zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser Person zu analysieren oder vorherzusagen.
„Pseudonymisierung“ ist die Verarbeitung personenbezogener Daten in einer Weise, dass sie ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer bestimmten betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die Daten keiner identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
„Dateisystem“ ist jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich ist, unabhängig davon, ob diese Sammlung zentral, dezentral oder nach funktionalen oder geografischen Gesichtspunkten geordnet geführt wird.
„Einwilligung der betroffenen Person“ ist jede freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
„Verletzung des Schutzes personenbezogener Daten“ ist eine Verletzung der Sicherheit, die zur Vernichtung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden.
„Unternehmen“ ist eine natürliche oder juristische Person, die eine wirtschaftliche Tätigkeit ausübt, unabhängig von ihrer Rechtsform, einschließlich Personengesellschaften oder Vereinigungen, die regelmäßig einer wirtschaftlichen Tätigkeit nachgehen.
„Aufsichtsbehörde“ ist eine von einem Mitgliedstaat gemäß Artikel 51 eingerichtete unabhängige staatliche Stelle. Im vorliegenden Fall ist die Aufsichtsbehörde die Ungarische Nationale Behörde für Datenschutz und Informationsfreiheit (1363 Budapest, Postfach 9, ugyfelszolgalat@naih.hu).
Grundsätze für die Verarbeitung personenbezogener Daten
Personenbezogene Daten müssen nach den folgenden Grundsätzen verarbeitet werden; der Verantwortliche richtet seine Verarbeitung entsprechend aus:
- a) Sie müssen auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden („Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz“);
- b) sie müssen für festgelegte, eindeutige und legitime Zwecke erhoben werden und dürfen nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet werden („Zweckbindung“);
- c) sie müssen dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein („Datenminimierung“);
- d) sie müssen sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein; es sind alle angemessenen Maßnahmen zu treffen, damit personenbezogene Daten, die im Hinblick auf die Verarbeitungszwecke unrichtig sind, unverzüglich gelöscht oder berichtigt werden („Richtigkeit“);
- e) sie müssen in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke der Verarbeitung erforderlich ist; personenbezogene Daten dürfen länger gespeichert werden, soweit sie vorbehaltlich geeigneter technischer und organisatorischer Maßnahmen zum Schutz der Rechte und Freiheiten der betroffenen Person gemäß Artikel 89 Absatz 1 ausschließlich für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder statistische Zwecke verarbeitet werden („Speicherbegrenzung“);
- f) sie müssen in einer Weise verarbeitet werden, die durch geeignete technische oder organisatorische Maßnahmen eine angemessene Sicherheit gewährleistet, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder Schädigung („Integrität und Vertraulichkeit“).
Der Verantwortliche ist für die Einhaltung der oben genannten Vorschriften verantwortlich und muss deren Einhaltung nachweisen können („Rechenschaftspflicht“).
Datum der letzten Änderung dieser Datenschutzerklärung:
1. Juni 2026.


