Adatvédelmi irányelvek
Az Ön adatvédelme fontos számunkra.
Adatvédelmi irányelvek — Vicatoo
Verzió: 1.0
Utolsó frissítés: 2026. március 29.
Key changes in v2.0:
- Added §17 — GCC Personal Data Protection Law (Saudi PDPL + UAE Federal Decree-Law 45/2021)
- Added §13.1 — Data Protection Officer (DPO) and dedicated contact channels
- Added detailed Retention Periods table (§7)
- Added §9.1 — Children Protection (COPPA / GDPR-K)
- Added §16.1 — Right to Human Review of automated decisions (GDPR Article 22)
- Clarified Microsoft Clarity input masking in Cookie Policy
- Unified communication channels: privacy@ for privacy, legal@ for legal, support@ for support
Ez az Adatvédelmi irányelv ismerteti, hogyan gyűjti, használja, osztja meg és védi az Ön adatait a Vicatoo, Inc. ("Vicatoo" kereskedelmi néven) ("Társaság", "mi", "minket", "miénk") a www.vicatoo.com ("Weboldal") és szolgáltatásaink használata során.
A Weboldal használatával, fiók létrehozásával, kapcsolatfelvételi űrlap kitöltésével vagy velünk való WhatsApp/e-mail kommunikációval elfogadja az ebben az irányelvben leírt gyakorlatokat. Kérjük, tekintse át Felhasználási feltételeinket és Foglalási és lemondási szabályzatunkat is.
Hivatalos csatornák: [email protected] általános kérdésekhez, [email protected] adatvédelmi és adatkezelési kérésekhez, és [email protected] jogi ügyekhez, valamint a "Kapcsolat" részben megadott WhatsApp-szám. Más csatornákról érkező kommunikáció nem tekinthető hivatalosnak.
1. Az általunk gyűjtött információk
Gyűjtünk Ön által közvetlenül megadott és automatikusan gyűjtött információkat.
1.1 Az Ön által megadott információk
Az alábbi adatokat gyűjthetjük:
- Fiókadatok: Név (ha alkalmazható), e-mail, telefon/WhatsApp-szám, felhasználónév és jelszó (titkosított).
- Kapcsolatfelvételi űrlap: Név, e-mail, telefonszám, üzenet tárgya és tartalma.
- Foglalási kérelem adatai: Úti cél, tartózkodási dátumok, vendégek száma, preferenciák (pl. kilátás típusa, csendes szoba, konyha elérhetősége...) és bármilyen részlet, amelyet WhatsApp/e-mail útján küld nekünk.
- Támogatási kommunikáció: Csapatunkkal folytatott beszélgetések és levelezés tartalma.
Figyelem: Kérjük, ne osszon meg érzékeny adatokat (mint például bankkártyaadatokat vagy egészségügyi információkat). Ha véletlenül ilyen adatokat kapunk, lehetőség és ésszerűség szerint töröljük azokat.
Payment Processing: Payments on the platform are processed via Stripe (a PCI DSS Level 1 certified payment provider). VICATOO does not store any payment card data on its servers — all sensitive data is processed and stored directly by Stripe in accordance with their security standards.
1.2 Automatikusan gyűjtött információk (Cookie-k és analitika)
A Weboldal használata során az alábbi adatokat gyűjthetjük:
- IP-cím, böngésző típusa és eszköz, operációs rendszer, meglátogatott oldalak, látogatás időtartama és hivatkozási forrás.
- Cookie-kon és hasonló technológiákon keresztül gyűjtött adatok.
A Google Analytics segítségével megértjük a weboldal használatát és javítjuk a teljesítményt. A Google cookie-kat és hasonló azonosítókat használhat összesített formában történő használati adatok gyűjtésére.
A Google Tag Manager (GTM) szolgáltatást használjuk az elemzési és marketing eszközök kezelésére. A GTM önmagában nem gyűjt személyes adatokat.
A Meta (Facebook) Pixel szolgáltatást használjuk hirdetési kampányaink hatékonyságának mérésére. Csak az Ön hozzájárulásával aktiválódik.
A TikTok Pixel szolgáltatást használjuk a TikTok hirdetési kampányok mérésére és optimalizálására. Csak az Ön hozzájárulásával aktiválódik.
A Microsoft Clarity szolgáltatást használjuk a felhasználói interakció megértésére munkamenet-felvételek és hőtérképek segítségével. Csak az Ön hozzájárulásával aktiválódik.
A Sentry szolgáltatást használjuk a webhely technikai hibáinak megfigyelésére és gyors javítására. Hiba esetén a technikai adatokat automatikusan elküldjük a Sentry-nek, beleértve: az IP-címet, a böngésző típusát, a hiba helyén lévő URL-t és a munkamenet információit (ha rendelkezésre áll). Ezeket az adatokat kizárólag a technikai hibakeresésre és az élmény javítására használjuk. A Sentry adatvédelmi szabályzata: https://sentry.io/privacy/
Fontos: A Meta Pixel, TikTok Pixel és Microsoft Clarity csak az Ön hozzájárulása után töltődik be a nem alapvető cookie-khoz.
2. Hogyan használjuk az Ön adatait
Az információkat az alábbi célokra használjuk:
- Fiókkezelés és szolgáltatásnyújtás: Fiókok létrehozása, bejelentkezés és beállítások kezelése.
- Foglalások koordinálása: Kommunikáció Önnel, kérelmének megértése, egyeztetés a szállodával és a Visszaigazoló üzenet küldése.
- Ügyfélszolgálat: Kérdések megválaszolása és problémák megoldása.
- Termék- és weboldalfejlesztés: Teljesítményelemzés, felhasználói élmény javítása és funkciók fejlesztése.
- Biztonság és csalásmegelőzés: Fiókok és a Weboldal védelme, valamint gyanús tevékenységek ellenőrzése.
- Marketing és hirdetés (az Ön hozzájárulásával vagy ahol a törvény engedi): Hírlevelek/ajánlatok küldése, valamint kapcsolati listák és hirdetési kampányok kezelése.
3. Marketing (Hírlevelek és ajánlatok)
Marketing üzeneteket (hírleveleket/ajánlatokat/frissítéseket) küldhetünk Önnek e-mailben és/vagy WhatsAppon (preferenciái vagy hozzájárulása szerint). Bármikor leiratkozhat:
- Az üzenetben található "Leiratkozás" linkre kattintva, vagy
- E-mailt küldve a [email protected] címre, kérve a listákról való eltávolítást.
A leiratkozás után is küldhetünk szükséges "működési" üzeneteket (pl. fiókjával vagy az Ön által kért foglalással kapcsolatban).
4. Hol tároljuk az Ön adatait (WhatsApp + Google Sheets)
Egyes WhatsApp-beszélgetések a WhatsApp platformon belül maradhatnak.
Rögzíthetjük továbbá a kapcsolattartási adatokat és ügyfélkérelmeket (mint Név/Telefon/E-mail és kérelem összefoglalója) belső eszközökben, például Google Sheetsben vagy CRM-rendszerekben a munka szervezése, nyomon követése és marketing céljából.
Belső hozzáférés-ellenőrzéseket alkalmazunk, hogy az adatokhoz csak az arra jogosult csapattagok férjenek hozzá. A hozzáférési jogosultságokat szükséglet alapján korlátozzuk, és időszakosan felülvizsgálhatjuk/frissíthetjük azokat.
5. Információk megosztása
Nem értékesítjük személyes adatait. Csak az alábbi esetekben oszthatjuk meg azokat:
5.1 Szállodákkal
A foglalás megerősítéséhez szükséges adatokat (Név, tartózkodási dátumok, vendégek száma, preferenciák) megosztjuk a szállodával vagy annak képviselőjével.
5.2 Szolgáltatókkal (Adatfeldolgozók)
Korlátozott adatokat oszthatunk meg a Weboldal és a Szolgáltatás működtetésében segítő szolgáltatókkal, mint például:
- Hotel suppliers and booking partners — to fulfill reservations,
- Payment service providers — to process transactions securely,
- Tárhelyszolgáltató, infrastruktúra és e-mail szolgáltatók,
- Elemzési és nyomkövető eszközök (Google Analytics, Google Tag Manager, Meta Pixel, TikTok Pixel, Microsoft Clarity),
- Hírlevél-küldő eszközök (ha használjuk),
Ezek a szolgáltatók nevünkben, utasításaink szerint és csak a szolgáltatás nyújtásához szükséges mértékben dolgozzák fel az adatokat.
5.3 Jogi okok
Adatokat hozhatunk nyilvánosságra, ha a törvény előírja, a Társaság/Felhasználó jogainak védelme, csalásmegelőzés vagy a rendszer biztonsága érdekében.
5.4 Üzleti tranzakciók
Egyesülés, felvásárlás vagy eszközértékesítés esetén az adatok a törvénynek megfelelően, megfelelő értesítéssel átadhatók a folyamat részeként.
6. Cookie-k és nyomon követés kezelése
A cookie-kat a böngésző beállításain keresztül kezelheti. A cookie-k letiltása befolyásolhat egyes Weboldal-funkciókat (pl. bejelentkezés).
Az ország vagy szabályozási követelmények szerint értesítést vagy bannert jeleníthetünk meg a cookie-beállítások kezeléséhez, lehetővé téve bizonyos típusú cookie-k elfogadását/elutasítását.
7. Adatmegőrzés
Az adatokat csak a megjelölt célok teljesítéséhez szükséges ideig őrizzük meg. Az alábbi táblázat a konkrét megőrzési időszakokat mutatja:
| Adatkategória | Megőrzési idő |
|---|---|
| Aktív fiók | A szolgáltatás használatának ideje alatt |
| Fiók törlése után | Legfeljebb 30 nap |
| Foglalások és számlák | 7 év (számviteli/adózási kötelezettségek) |
| Biztonsági naplók | 12 hónap |
| Cookies | Legfeljebb 13 hónap (ePrivacy) |
| Marketing leiratkozás után | 6 hónap |
| Támogatás és viták | 3 év az utolsó interakciótól |
Az időszak lejártakor az adatokat töröljük, minimalizáljuk vagy anonimizáljuk. Azonnali törlésért: [email protected].
8. Információbiztonság
Ésszerű biztonsági intézkedéseket alkalmazunk (pl. hozzáférés-ellenőrzés, védelmi technológiák, jelszó-titkosítás). Azonban egyetlen átviteli vagy tárolási módszer sem 100%-ban biztonságos.
9. Az Ön jogai és választásai
Az alkalmazandó jogszabályoktól függően joga lehet:
- Hozzáférést kérni adataihoz, azok helyesbítéséhez vagy törléséhez,
- Visszavonni a marketing hozzájárulást,
- Bizonyos adatkezelés korlátozását kérni.
A kérések végrehajtása előtt további információkat kérhetünk személyazonosság-ellenőrzés céljából, fiókja védelme és a jogosulatlan hozzáférés megakadályozása érdekében.
Adatokkal kapcsolatos kérés benyújtásához lépjen kapcsolatba velünk: [email protected]. Minden ellenőrzött kérésre 30 napon belül válaszolunk.
9.1 Gyermekek (COPPA / GDPR-K)
Szolgáltatásaink nem szólnak 13 év alatti személyeknek. Tudatosan nem gyűjtjük az adataikat. Ha úgy gondolja, hogy egy gyermek megadta nekünk személyes adatait, jelezze a [email protected] címen, és töröljük.
10. Harmadik fél linkjei
A Weboldal tartalmazhat más weboldalakra mutató linkeket. Nem vagyunk felelősek ezen weboldalak adatvédelmi gyakorlatáért.
11. Nemzetközi adattovábbítás
Az adatok más országokban is feldolgozhatók (pl. USA) a tárhelyszolgáltató helye vagy a szolgáltatók (pl. Google) függvényében. A Weboldal használatával tudomásul veszi, hogy az adatfeldolgozás határon átnyúlóan is történhet ezen irányelv szerint.
12. Az Adatvédelmi irányelvek módosítása
Időről időre frissíthetjük ezt az irányelvet. Frissítjük az "Utolsó frissítés" dátumát a tetején. A Weboldal további használata a frissítések után az új irányelvek elfogadását jelenti.
13. Kapcsolat
13.1 Data Protection Officer (DPO)
In accordance with GDPR Article 37, Saudi PDPL Implementing Regulation Article 32, and UAE Federal Decree-Law 45/2021 Article 11, we have appointed a Data Protection Officer (DPO) as the official contact point for all privacy and data protection inquiries.
DPO dedicated email: [email protected]
Postal address: Vicatoo, Inc., Attn: Data Protection Officer, 1111B S Governors Ave, STE 55694, Dover, DE 19904, USA
Response time: The DPO will respond to all verified inquiries within 30 calendar days maximum (per GDPR Art. 12(3) and PDPL Art. 8).
For data-related rights (access, rectification, erasure, portability), you may also use our online Data Subject Request form.
Security breach reporting: If you notice any leak or unauthorized access to your data, please notify the DPO immediately at [email protected]. We will notify the relevant regulators (SDAIA / UAE Data Office / EU DPA) within 72 hours as required by law.
14. Kaliforniai adatvédelmi jogok (CCPA)
Ha Ön kaliforniai lakos, a következő jogokkal rendelkezik a California Consumer Privacy Act (CCPA) értelmében:
- Joga van megtudni, milyen személyes adatokat gyűjtünk Önről
- Joga van személyes adatai törlését kérni
- Joga van megtagadni személyes adatai értékesítését
- Joga van a megkülönböztetésmentességhez jogai gyakorlása során
Nem értékesítjük személyes adatait harmadik félnek. Adatokat csak a platformunk működtetéséhez szükséges szolgáltatókkal osztunk meg (fizetésfeldolgozás, szállodafoglalási infrastruktúra, elemzések).
Bármely joga gyakorlásához vegye fel velünk a kapcsolatot: [email protected]
Minden ellenőrzött kérésre 45 napon belül válaszolunk a kaliforniai törvény előírásainak megfelelően.
15. Legal Bases for Processing (GDPR)
If you are located in the European Economic Area (EEA), we process your personal data based on the following legal grounds under the General Data Protection Regulation (GDPR):
- Performance of a Contract: Processing necessary to fulfill our obligations to you, such as processing bookings, managing your account, and providing customer support.
- Consent: Where you have given us explicit consent, such as subscribing to our newsletter, accepting non-essential cookies, or enabling marketing communications. You may withdraw consent at any time.
- Legitimate Interests: Processing necessary for our legitimate business interests, such as improving our services, preventing fraud, ensuring platform security, and conducting analytics — provided these interests do not override your rights.
- Legal Obligation: Processing required to comply with applicable laws, regulations, or legal proceedings.
Your GDPR Rights
In addition to the rights listed in Section 9, EEA residents may also:
- Request data portability (receive your data in a structured, machine-readable format)
- Object to processing based on legitimate interests
- Lodge a complaint with your local Data Protection Authority (DPA)
To exercise any of these rights, contact us at [email protected].
16. Use of Artificial Intelligence & Automated Decision-Making
Vicatoo uses artificial intelligence (AI) technologies to enhance your experience:
- Smart Search: AI-powered natural language search to help you find hotels matching your preferences (e.g., "family hotel near the beach with a pool").
- Content Generation: AI may assist in generating or translating hotel descriptions and room summaries to provide you with relevant information in your preferred language.
- Personalized Suggestions: AI may analyze your search patterns and preferences to suggest hotels and destinations that may interest you.
- Third-party AI providers (sub-processors): To power these features, limited data may be processed by external AI providers: OpenAI (to understand your search queries and to assist our customer-support chat) and Anthropic (Claude) (used together with our human team for post-booking customer support). We never share your name, email, or payment details with them. They act as data processors under their own privacy and security terms and do not use API data to train public AI models.
No Automated Decisions with Legal Effect: We do not use AI or automated processing to make decisions that produce legal effects or similarly significant effects on you (such as credit decisions or pricing discrimination). All booking confirmations and payment decisions involve human oversight or direct user action.
Emberi felülvizsgálathoz való jog (GDPR 22. cikk): Ha automatizált döntés jelentős hatással van Önre, joga van emberi felülvizsgálatot kérni. Küldje kérését: [email protected], 30 napon belül válaszolunk.
AI features process your search queries and interaction data. This data is handled in accordance with the data protection principles described throughout this policy.
17. Személyes adatok védelme az ÖET országokban (PDPL)
Ha Szaúd-Arábiában, az Egyesült Arab Emírségekben vagy más ÖET országban lakik, az alábbi jogok illetik meg:
- Szaúd-Arábia: Személyes Adatvédelmi Törvény (PDPL) — M/19 királyi rendelet, 2021, 2023-as módosításokkal.
- EAE: 2021. évi (45) szövetségi rendelet-törvény a személyes adatok védelméről.
Az Ön jogai:
- Tájékoztatáshoz való jog.
- Hozzáféréshez való jog.
- Helyesbítéshez való jog.
- Törléshez való jog.
- Tiltakozáshoz való jog.
- Hozzájárulás visszavonásához való jog.
- Adathordozhatósághoz való jog.
Panasz a szabályozóknál: Szaúd-Arábia: SDAIA — sdaia.gov.sa. EAE: UAE Data Office — uaedo.gov.ae.
A jogok gyakorlásához: [email protected].
17.2 UAE Federal Decree-Law on Personal Data Protection (45/2021)
If you are a resident or citizen of the United Arab Emirates, the processing of your data is also governed by UAE Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data, supervised by the UAE Data Office.
We commit to:
- Obtaining your explicit consent (Article 6): before any processing of your personal data unless another legal basis applies.
- Guaranteeing your rights (Articles 13-19): right of access, rectification, erasure, restriction of processing, data portability, and objection.
- Security breach reporting (Article 9): We will notify the UAE Data Office and affected users within 72 hours of discovering any breach.
- Cross-border data transfer (Articles 22-23): We apply strict contractual and technical safeguards when transferring your data to overseas processors (such as Stripe in the US, ETG (RateHawk) in Turkey, HostGator/cPanel for server hosting).
- Parental consent for minors: UAE law sets the age of consent at 21 years — we do not accept registrations from minors without verified parental consent.
Filing a complaint: For any complaint regarding the processing of your data, you may contact the UAE Data Office or write to our DPO at [email protected].
Penalties under UAE law may reach AED 5 million (~USD 1.36M) per violation, plus service suspension. We take our obligations toward UAE users with utmost seriousness.
Vicatoo, Inc.
"Vicatoo" kereskedelmi néven
E-mail:
WhatsApp:
+1 (775) 547-2405
Cím:
1111B S Governors Ave, STE 55694
Dover, DE 19904, US