Adatkezelési tájékoztató

Hatályos: 2026. augusztus 31-től

Jelen tájékoztató a Katedrális Étterem weboldalának és online asztalfoglalási rendszerének személyesadat-kezelését foglalja össze. A tájékoztató célja, hogy az érintettek a személyes adatok kezeléséről átlátható információt kapjanak az (EU) 2016/679 általános adatvédelmi rendelet (GDPR) 13. cikkének megfelelően.

1. Az adatkezelő adatai

Megnevezés: Katedrális Étterem és Kávézó
Hivatalos cégnév: AdReTu Kft.
Cím / székhely: 6720 Szeged Aradi Vértanúk tere 2. / 6720 Szeged Dóm tér 16.
E-mail: etterem@katedralisetterem.hu
Telefon: +36 203601144
Cégjegyzékszám: 06 09 015137
Adószám: 12443619-2-06

2. Online asztalfoglalás

Kezelt adatok: név, e-mail-cím, telefonszám, foglalás dátuma és időpontja, vendégek száma, valamint az érintett által önként megadott megjegyzés.

Az adatkezelés célja: a foglalási igény fogadása, egyeztetése, visszaigazolása, módosítása vagy elutasítása, továbbá a vendéggel való kapcsolattartás.

Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja – az érintett kérésére történő, szerződéskötést megelőző lépések megtétele, illetve a foglalással létrejövő szolgáltatási kapcsolat teljesítése.

Megőrzési idő: a foglalás dátumát követő 180 nap, ezt követően a rendszer a foglalási rekordot automatikusan törli. Ha valamely adat megőrzését jogi igény vagy jogszabályi kötelezettség indokolja, arra külön szabályok vonatkozhatnak.

A foglalás elküldésekor automatikus e-mail érkezhet a vendégnek, majd a személyzet elfogadás vagy elutasítás esetén külön visszajelzést küld.

Különleges adatot kérjük, ne adj meg a megjegyzés mezőben. Ételallergiára vagy étkezési igényre vonatkozó információ adott esetben egészségügyi adatnak minősülhet; ha ilyet közölsz, azt kizárólag a foglalás és a szolgáltatás teljesítéséhez használjuk fel, és a foglalási rekorddal együtt töröljük.

3. Kapcsolatfelvétel

Ha e-mailben vagy telefonon keresed az éttermet, az általad közölt adatokat a megkeresés megválaszolása és az ügyintézés céljából kezeljük. A jogalap a megkeresés jellegétől függően a GDPR 6. cikk (1) bekezdés b) vagy f) pontja lehet. Jogos érdek esetén az érdek a vendégek megkereséseinek megválaszolása és az üzleti kommunikáció dokumentálása.

4. Weboldal működése, technikai adatok és naplók

A tárhelyszolgáltató webszervere a weboldal működtetéséhez és biztonságához technikai naplóadatokat kezelhet, például IP-címet, a kérés időpontját, böngésző- és eszközinformációt, valamint a kért erőforrás címét. Ezek kezelésének célja a weboldal biztonságos működése, hibakeresés és visszaélések megelőzése.

A Katedrális saját biztonsági naplója a teljes IP-címet nem tárolja; a kapcsolatból képzett rövid, egyirányú azonosító kerülhet naplózásra biztonsági eseményeknél. A napló legfeljebb 200 eseményt őriz.

5. Sütik

A weboldal témája nem helyez el marketing- vagy analitikai sütiket. A személyzeti foglaláskezelő kizárólag szükséges, biztonsági célú munkamenet-sütit használ, amely legfeljebb 12 óráig érvényes, HttpOnly és SameSite=Strict beállítású. A WordPress adminisztráció a bejelentkezett kezelők számára saját, működéshez szükséges sütiket használhat.

Ha a későbbiekben analitikai, marketing- vagy más nem feltétlenül szükséges sütik kerülnek bevezetésre, a tájékoztatót és a hozzájárulás-kezelést ennek megfelelően frissíteni kell.

6. Térkép és külső szolgáltatások

A kapcsolat résznél a Google Maps térkép külső szolgáltatásként jelenhet meg. A térkép betöltésekor a Google önálló adatkezelőként technikai adatokat kaphat az eszközödről és a kapcsolatodról. A weboldalon található Facebook- és Instagram-hivatkozások megnyitásakor az adott szolgáltató saját adatkezelési feltételei érvényesek.

7. Adatfeldolgozó – tárhelyszolgáltató

Név: [TÁRHELYSZOLGÁLTATÓ KITÖLTENDŐ]
Cím: [TÁRHELYSZOLGÁLTATÓ CÍME KITÖLTENDŐ]
E-mail: [TÁRHELYSZOLGÁLTATÓ E-MAIL KITÖLTENDŐ]

A tárhelyszolgáltató a weboldal és az adatbázis technikai üzemeltetéséhez szükséges mértékben férhet hozzá a kezelt adatokhoz.

8. Adattovábbítás és hozzáférés

A foglalási adatokhoz csak azok a munkatársak férhetnek hozzá, akiknek ez a foglalások kezeléséhez szükséges. Adatot harmadik félnek csak jogszabályi kötelezettség, jogi igény érvényesítése vagy az adatkezeléshez szükséges adatfeldolgozói szolgáltatás esetén adunk át.

9. Az érintett jogai

Az érintett kérheti a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésük korlátozását, továbbá az alkalmazandó feltételek fennállása esetén élhet adathordozhatósághoz és tiltakozáshoz való jogával. Kérelmét az adatkezelő fenti e-mail-címén nyújthatja be.

10. Jogorvoslat

Ha úgy véled, hogy személyes adataid kezelése sérti az adatvédelmi szabályokat, panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH). A Hatóság címe: 1055 Budapest, Falk Miksa utca 9–11.; levelezési cím: 1363 Budapest, Pf. 9.; telefon: +36 (1) 391-1400. Az érintett bírósághoz is fordulhat.

11. Adatbiztonság

Az adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelmére. A foglalási rendszerben többek között szerveroldali adatellenőrzés, jogosultság-ellenőrzés, CSRF-védelem, próbálkozáskorlátozás, botok elleni honeypot, hash-elt személyzeti jelszó, biztonságos munkamenet-süti, korlátozott biztonsági napló és automatikus adatmegőrzési szabály működik.

12. A tájékoztató módosítása

Az adatkezelő jogosult a tájékoztatót a szolgáltatások, technológia vagy jogszabályi környezet változásakor módosítani. A mindenkor hatályos változat a weboldalon érhető el.