EGYSÉGES ADATKEZELÉSI SZABÁLYZATA ÉS TÁJÉKOZTATÓJA
Weboldalon keresztül történő adatkezeléseivel összefüggésben
1. Személyes adatok védelme, alapelvek
Meggyőződésünk, hogy az emberi méltóság sérthetetlen, hiszen Isten az embert „képére és hasonlatosságára” teremtette. Az emberi méltóság elismerése és védelme pedig magába foglalja személyes adatai védelmét is. Természetesen mindent megteszünk annak érdekében, hogy biztosítsuk ezen adatok lehető legmagasabb szintű védelmét és minden jogszabályi követelménynek megfeleljünk. Ennek megfelelően csak megfelelő adatkezelési jogalap fennállta esetén és kizárólag célhoz kötötten végzünk adatkezelést a vonatkozó jogszabályok, így különösen a lelkiismereti és vallásszabadság jogáról, valamint az egyházak, vallásfelekezetek és vallási közösségek jogállásáról szóló 2011. évi CCVI. törvény („Egyházi tv.”) és az EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről („GDPR”) rendelkezéseinek megfelelően. A személyes adatait legfeljebb addig kezeljük, amíg a jelen tájékoztatóban foglalt célok eléréséhez feltétlenül szükséges. Ettől kizárólag akkor térünk el, ha az ennél hosszabb adattárolást a vonatkozó jogszabályok vagy hatósági határozat kötelezővé teszik. A személyes adatok kezelése körében érvényesülő alapelvek:
A személyes adatok;
a) kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság”);
b) gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon („célhoz kötöttség”);
c) az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és kizárólag a szükséges adatkezelésekre kell korlátozódniuk („adattakarékosság”);
d) pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék („pontosság”);
e) tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé („korlátozott tárolhatóság”);
f) kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).
Az Adatkezelő valamennyi általa folytatott adatkezelés során a fenti alapelvek figyelembevételével jár el és megteszi a szükséges intézkedéseket annak érdekében, hogy az adatkezelés elveinek való megfelelést igazolni tudja („elszámoltathatóság”). A személyes adatok kezelésének jogalapja: Adatkezelést csak akkor lehet folytatni, ha a megfelelő jogalap rendelkezésre áll. Megfelelő jogalap hiányában jogszerűen adatkezelés nem folytatható.
Ilyen jogalap lehet: ◦ ha az adatkezelés törvényen alapult, azaz az Adatkezelőre vonatkozó jogi kötelezettségek teljesítéséhez szükséges (pl. adózási, számviteli kötelezettségek teljesítése) ◦ ha az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (Például hírlevél küldéshez való hozzájárulás) ◦ ha az az Adatkezelő jogos érdekén alapult (például marketing célú adatkezelés) ◦ ha az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges; (Például konferencia-részvételi szerződés teljesítéséhez) ◦ ha az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (Például járványügyi megelőzés szempontjából tett intézkedések)
2. Fogalommagyarázat
Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az Adatkezelő nevében Személyes Adatokat kezel. Adatkezelés: a Személyes Adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
Adatkezelés korlátozása: a tárolt Személyes Adatok megjelölése jövőbeli kezelésük korlátozása céljából. Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a Személyes Adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza. Ha az Adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az Adatkezelőt vagy az Adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja. Adatvédelmi Incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt Személyes Adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Álnevesítés: Személyes Adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a Személyes Adat, mely konkrét természetes személyre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a Személyes Adatot nem lehet kapcsolni. Az Érintett Hozzájárulása: az Érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az Érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő Személyes Adatok kezeléséhez. Azonosítható természetes személy: az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, azonosító szám, helymeghatározó adat, online azonosító vagy a természetes személy fizikai, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható. Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a Személyes Adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek, az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az Adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak. Érintett: bármely információ alapján azonosított vagy azonosítható természetes személy. Harmadik Fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az Érintettel, az Adatkezelővel, az Adatfeldolgozóval vagy azokkal a személyekkel, akik az Adatkezelő vagy Adatfeldolgozó közvetlen irányítása alatt a Személyes Adatok kezelésére felhatalmazást kaptak. Jog/jogszabályok/jogi kötelezettségek: A mindenkor hatályos magyar és európai uniós jogszabályok.
Az Adatkezelő valamennyi általa folytatott adatkezelés során a fenti alapelvek figyelembevételével jár el és megteszi a szükséges intézkedéseket annak érdekében, hogy az adatkezelés elveinek való megfelelést igazolni tudja („elszámoltathatóság”). A személyes adatok kezelésének jogalapja: Adatkezelést csak akkor lehet folytatni, ha a megfelelő jogalap rendelkezésre áll. Megfelelő jogalap hiányában jogszerűen adatkezelés nem folytatható.
Különleges Adat: a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló Személyes Adat, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adat, az egészségügyi adat és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó Személyes Adatok: (a) genetikai adat: egy természetes személy örökölt vagy szerzett genetikai jellemzőire vonatkozó minden olyan Személyes Adat, amely az adott személy fiziológiájára vagy egészségi állapotára vonatkozó egyedi információt hordoz, és amely elsősorban az adott természetes személyből vett biológiai minta elemzéséből ered; (b) biometrikus adat: egy természetes személy fizikai, fiziológiai vagy viselkedési jellemzőire vonatkozó minden olyan, sajátos technikai eljárásokkal nyert Személyes Adat, amely lehetővé teszi vagy megerősíti a természetes személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat; (c) egészségügyi adat: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó Személyes Adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról. „Profilalkotás”: Személyes Adatok automatizált kezelésének bármely olyan formája, amelynek során a Személyes Adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják. Személyes Adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
3. Az adatkezelő
Adatkezelő: Missio Beatissimae Virginis Mariae Székhely: 5430, Tiszaföldvár Aranykert út 30. Postacím: 5430, Tiszaföldvár Aranykert út 30. E-mail: munkasmisszio[kukac]gmail[pont]com /[kukac] = @ / [pont] = . Telefon: +[harminchat] 20 77[öt] 34 [huszon]5
4. A kezelt személyes adatok
Adatkezelés megnevezése | Adatkezelés célja | Adatkezelés jogalapja | Kezelt adatok köre | Az adatkezelés időtartama |
---|---|---|---|---|
Kapcsolatfelvétel során történő adatkezelés | Az adatkezelés célja, hogy kérdésére-, kérésére az Adatkezelő válaszolni, reagálni tudjon, ezáltal a megkeresésében foglaltaknak lehetőség szerint eleget tegyen. | Az érintett hozzájárulása,GDPR 6. cikk (1) a) | Bármely olyan személyes adat, melyet a kapcsolatfelvétel során Ön, mint érintett az Adatkezelő számára szolgáltat. | Az Adatkezelő a személyes adatokat a kérdés megválaszolásáig, illetve az Ön által előterjesztett igény rendezéséig-, vagy hozzájárulásának visszavonásáig kezeli. Ezt követően valamennyi Ön által megadott személyes adat véglegesen és helyreállíthatatlanul törlésre kerül. |
Weboldalon történő regisztráció és adatkezelés. | A Nemzetközi Munkás Konzultáción való részvétel biztosítása | Az érintett hozzájárulása, GDPR 6. cikk (1) a) Az érintett hozzájárulása, GDPR 6. cikk (1) a) | Név, email cím, Posta cím | |
Hírlevélküldés kapcsán végzett adatkezelés | Az érintettek értesítése az Adatkezelő programjairól, tájékoztatás a Nemzetközi Munkás Konzultációaktuális híreiről | Az érintett hozzájárulása, GDPR 6. cikk (1) a) Az érintett hozzájárulása, GDPR 6. cikk (1) a) | Név, email cím | Az érintett hozzájárulásának visszavonásával a személyes adatok törlésre kerülnek. |
5. Adatbiztonsági intézkedések
Az Adatkezelő az adatbiztonság megfelelő szintű garantálása érdekében belső Adatkezelési Szabályzatában mérte fel adatkezelései kapcsán felmerülő kockázatokat és értékelte őket a kockázatok súlyossága és a bekövetkezés valószínűsége szempontjából különböző szempontok szerint.
Az Adatkezelő a weboldalával összefüggésben az informatikai rendszerek működtetése során a szükséges jogosultságkezelési, belső szervezési és technikai megoldásokat biztosítja, hogy adatai illetéktelen személyek birtokába ne juthassanak, illetéktelen személyek az adatokat ne tudják törölni, kimenteni a rendszerből, vagy módosítani. Az adatvédelmi és adatbiztonsági követelményeket érvényre juttatjuk adatfeldolgozóinkkal szemben is.
Az esetleges adatvédelmi incidensekről nyilvántartást vezetünk, amennyiben szükséges, a felmerülő incidensekről tájékoztatjuk.
Az Adatkezelő számítógépein jelszavas védelmet alkalmaz, informatikai eszközeit tűzfalvédelemmel látja el.
Az Adatkezelő tulajdonában álló számítógépeket megfelelő jelszóval, vírusvédő programmal látja el.
Az Adatkezelő weboldalán történő regisztráció-, valamint a Nemzetközi Munkás Konzultácira való jelentkezés során ún. kettő opt-in rendszert alkalmaz, vagyis biztosítja, hogy az érintettek jelentkezésüket email fiókjukból is megerősítsék.
Adattovábbítás esetén az adatok megismerésének okát és idejét az Adatkezelő jegyzőkönyvben rögzíti, illetve arról törvénynek megfelelően adattovábbítási nyilvántartást vezet.
6. Az érintettek jogai
Bármikor jogosult tájékoztatást kérni postai, elektronikus, vagy telefonos úton a tájékoztatóban megjelölt elérhetőségeken keresztül az általunk kezelt, Önre vonatkozó személyes adatokról.
Kérésére esetén tájékoztatjuk:
- a kezelt adatokról,
- az adatkezelés céljáról,
- jogalapjáról,
- időtartamáról,
- arról, hogy kik és milyen célból kapják vagy kapták meg adatait.
A tájékoztatást a kérelem benyújtásától számított 25 napon belül írásban, a tájékoztatás kérés formájától függően papír, vagy elektronikus úton adjuk meg. Bármikor tiltakozhat személyes adatai kezelése ellen. A tiltakozást annak benyújtásától számított legrövidebb időn belül, de legfeljebb 25 nap alatt megvizsgáljuk, annak megalapozottsága kérdésében döntést hozunk, és a döntésről tájékoztatjuk. Bármikor jogosult az általunk kezelt személyes adatok törlését, vagy a helytelenül rögzített személyes adatok helyesbítését kérni. Ezen kívül zároljuk a személyes adatát, ha ezt kéri, vagy ha a rendelkezésünkre álló információk alapján feltételezhető, hogy a törlés sértené jogos érdekeit. Az így zárolt személyes adatot addig kezeljük, ameddig fennáll az adatkezelési cél vagy jogos érdek, amely a személyes adat törlését kizárta. Az érintett személy a jelen tájékoztatóban megadott elérhetőségeken keresztül kérheti, hogy a személyes adatai kezelését a Titkárság korlátozza (az adatkezelés korlátozott jellegének egyértelmű jelölésével és az egyéb adatoktól elkülönített kezelés biztosításával) amennyiben
- vitatja a személyes adatai pontosságát (ebben az esetben a Titkárság arra az időtartamra korlátozza az adatkezelést, amíg ellenőrzi a személyes adatok pontosságát);
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az érintett tiltakozott az adatkezelés ellen (ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben).
Ön a jelen tájékoztatóban megadott elérhetőségeken keresztül jogosult arra, hogy az Önre vonatkozó, Ön által az adatkezelő rendelkezésére bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná a adatkezelő.
A hozzáférési, törlési, helyesbítési, korlátozási, adathordozási és zárolási kérelemnek a lehetőségekhez képest leghamarabb, de legfeljebb 25 napon belül eleget teszünk és értesítjük. Ha kérelmének nem tudtunk helyt adni, ez esetben is 25 napon belül értesítjük.
Ha az adatot a hozzájárulásával más személy számára továbbítottuk, az adattovábbítás címzettjét is értesítjük a szükséges lépésekről.
Amennyiben személyes adatait hozzájárulása alapján kezeljük, Ön bármikor jogosult arra, hogy hozzájárulását visszavonja. Hozzájárulását az Adatkezelőnek, vagy az adatvédelmi tisztviselőnek jelen tájékoztatóban rögzített elérhetőségein való megkeresés útján vonhatja vissza, illetve amennyiben ez egyébként indokolt – pl. hírlevélküldés esetén – az Adatkezelő biztosítja, hogy ennél egyszerűbb módokon is (pl. a hírlevélben küldött „Leiratkozás” linken) visszavonhassa az adatkezeléshez adott hozzájárulását.
Amennyiben Ön látássérült, vagy idős korú, úgy kérheti az Adatkezelőtől - a jelen Adatkezelési Tájékoztatóban rögzített elérhetőségeken, illetve az adatvédelmi tisztviselőn keresztül, - hogy az Adatkezelési Tájékoztató tartalmát word (szöveg) formátumban, vagy nagybetűs változatban bocsássa rendelkezésre.
Emellett jogosult panaszával a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulni vagy a Polgári perrendtartásról szóló 1952. évi III. törvény szerint hatáskörrel és illetékességgel rendelkező Bíróság előtt érvényesíteni személyes adatok kezelésével kapcsolatos jogait.
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Web: www.naih.hu,
- Telefon: +36 (1) 391-1400
- Telefax:+36 (1) 391-1410
- E-mail: ugyfelszolgalat@naih.hu)
Az illetékes bíróságot megtalálja az alábbi linken:
https://birosag.hu/birosag-kereso