1. Bevezetés
Az Örökség Nemzeti Gyermek és Ifjúsági Népművészeti Egyesület (7477 Zselickisfalud, Külső sor 9. , a továbbiakban egyesület, szolgáltató, adatkezelő), mint adatkezelő, magára nézve kötelezőnek ismeri el jelen jogi közlemény tartalmát.
Kötelezettséget vállal arra, hogy tevékenységével kapcsolatos minden adatkezelés megfelel a jelen szabályzatban és a hatályos jogszabályokban meghatározott elvárásoknak.
Az egyesület fenntartja magának a jogot jelen tájékoztató bármikori megváltoztatására. Természetesen az esetleges változásokról kellő időben értesíti közönségét. Amennyiben felhasználóknak olyan kérdése lenne, mely jelen közleményünk alapján nem egyértelmű, kérjük, írja meg nekünk, és kollégánk megválaszolja kérdését.
Az egyesület elkötelezett ügyfelei és partnerei személyes adatainak védelmében, kiemelten fontosnak tartja ügyfelei információs önrendelkezési jogának tiszteletben tartását. Az egyesület a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.
Az egyesület az alábbiakban ismerteti adatkezelési elveit, bemutatja azokat az elvárásokat, melyeket saját magával, mint adatkezelővel szemben megfogalmazott, és betart.
Adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal, így különösen az alábbiakkal:
2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról;
2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.);
2000. évi C. törvény – a számvitelről (Számv. tv.);
2001. évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker. tv.);
2003. évi C. törvény – az elektronikus hírközlésről (Eht.);
2008. évi XLVIII. törvény – a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (Grt.).
2. Definíciók
2.1. Érintett:
Bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy.
2.2. Személyes adat:
Az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret –, valamint az abból levonható, az érintettre vonatkozó következtetés.
2.3. Hozzájárulás
Az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok teljes körű vagy egyes műveletekre kiterjedő kezeléséhez.
2.4. Adatkezelő
Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajttatja.
2.5. Adatkezelés
Az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép, hang vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl.ujj-,vagy tenyérnyomat, DNSminta, íriszkép) rögzítése.
2.6. Adattovábbítás
Az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.
2.7. Nyilvánosságra hozatal
Az adat bárki számára történő hozzáférhetővé tétele.
2.8. Adattörlés
Az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges.
2.9. Adatfeldolgozás
Az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik.
2.10. Adatfeldolgozó
Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely szerződés alapján beleértve a jogszabály rendelkezése alapján kötött szerződést is az adatok feldolgozását végzi.
3. A személyes adatok köre, az adatkezelés célja, jogcíme és időtartama
Az egyesület tevékenységének adatkezelései önkéntes hozzájáruláson alapulnak.
Bizonyos esetekben azonban a megadott adatok egy körének kezelését, tárolását, továbbítását jogszabályok teszik kötelezővé, melyről külön értesítjük közönségünket. Felhívjuk az egyesület részére adatközlők figyelmét, hogy amennyiben nem saját személyes adataikat adják meg, az adatközlő kötelessége az érintett hozzájárulásának beszerzése.
3.1. Az egyesület ügyféllevelezése
Amennyiben a játék során kérdése, problémája van, a jelen tájékoztatóban megadott elérhetőségeken kapcsolatba léphet az adatkezelővel.
Az egyesület a beérkezett e-maileket a küldő nevével és email címével, valamint más, önként megadott személyes adatával együtt az adatközléstől számított legfeljebb öt év elteltével törli.
3.2. Egyéb adatkezelések
E tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor adunk tájékoztatást.
Tájékoztatjuk ügyfeleinket, hogy a bíróság, az ügyész, a nyomozó hatóság, a szabálysértési hatóság, a közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetőleg jogszabály felhatalmazása alapján más szervek tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása végett megkereshetik az adatkezelőt.
Az egyesület a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
3.3. Számlázási kötelezetség teljesítése
(GDPR 6. cikk (1) bek. c) pont, előíró jogszabály: 2017. évi CL. törvény 78. § (3) bekezdés: iratmegőrzési idő; 2007. évi CXXVII. tv. 169. § e) pontja: számla kötelező elemei).
| Tevékenység | Kezelt személyes adatok | Adatkezelés célja | Adatkezelés időtartama |
| Számla kiállítása | számlázási név és számlázási cím, egyéni vállalkozó esetén adószám | Számla kiállítása. | A kiállítás évében és további 8 évig őrizzük meg a számlákat és a bankszámlakivonatokat. |
| Átutalással történő fizetés | bankszámlatulajdonos neve és bankszámlaszáma, e-mail címe | Számviteli bizonylatok megőrzése |
3.4. Jogos érdeken alapuló adatkezelés
GDPR 6. cikk (1) bek. f) pont)
| Tevékenység | Kezelt személyes adatok | Adatkezelés célja | Adatkezelés időtartama |
| Jogi személy partnerek, beszállítók természetes személy képviselőinek és kapcsolattartóinak elérhetőségi adatai | a természetes személy neve, munkahelyi címe, telefonszáma, e-mail címe, foglalkozása | Szakmai és üzleti kapcsolattartás azon partnereinkkel, akikkel alkalomszerűen vesszük fel a kapcsolatot | Üzleti vagy szakmai kapcsolat fennállásáig, tiltakozásig |
| Fényképfelvételek és videók készítése a HONLAP | hang és képmás | A HONLAP népszerűsítése, előadóink bemutatása, a rendezvény hangulatának ábrázolása, a fényképfelvételek közzététele a honlapunkon és a közösségi oldalainkon (Facebook, Youtube) | Tiltakozásig, törlési kérelemig, adatkezelő általi törlésig, felülvizsgálat két évente |
A rendezvényfotózás önálló adatkezelési tájékoztatóját a regisztrációs pultnál is kihelyeztük. A tiltakozáshoz való jogukat az érintettek e-mailen keresztül tudják gyakorolni: EMAIL A rendezvényen való részvételnek nem feltétele a fényképfelvételeken és a videókon történő szereplés. A résztvevők személyiségi jogait tiszteletben tartják a szervezők és a közreműködő fotósok, videókészítők. Elsősorban a rendezvény hangulatát ábrázoló felvételek készülnek, a résztvevő saját döntése, hogy kíván-e ezeken szerepelni. További részletes írásbeli és szóbeli tájékoztatást a helyszínen nyújtunk.
3.5. Egyébb adatkezeléseink
(GDPR 6. cikk 1. bek. a) pont)
| Tevékenység | Kezelt személyes adatok | Adatkezelés célja | Adatkezelés időtartama |
| Közösségi oldalunk követése – Facebook, | név, nyilvános profil, hozzászólások | Közösségi oldalunk követése, tájékoztatás a tevékenységeinkről, gyors híreink megosztása. | Hozzájárulás visszavonása. |
Közösségi oldalunkon a saját hozzászólásait, nyilvános megosztásait bármikor törölheti, privát üzeneteit a facebook-messenger-en kérésére törölni fogjuk. Hozzájárulását a közösségi oldalak tekintetében visszavonhatja a ’Mégsem tetszik ez az oldal’/”Unfollow” gombra kattintva. A fényképek nyilvánosságra hozatalára vonatkozó hozzájárulás az EMAIL e-mail címre küldött üzenettel vonható vissza.
A hozzájárulás visszavonását megelőző adatkezelésünk jogszerűnek számít.
3.6. Fogyasztóvédelmi igények érvényesítése
Az Európai Parlament és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. c) pont; a fogyasztóvédelemről szóló 1997. évi CLV. tv. 17/A. § (7) bekezdés alapján a megőrzési idő 5 év.
| Tevékenység | Kezelt személyes adatok | Adatkezelés célja | Adatkezelés időtartama |
| Fogyasztóvédelmi igények érvényesítése | név, cím, email cím, telefonszám | Fogyasztóvédelmi jogok biztosítása, igények érvényesítése | Igény érvényesítése + 5 év |
3.7. Cookiek kezelése
A süti (cookie) egy kis fájl, amely akkor kerül a számítógépre, amikor egy webhelyet látogatsz meg. A sütik számtalan funkcióval rendelkeznek. Többek között információt gyűjtenek, megjegyzik a látogató egyéni beállításait, és általánosságban megkönnyítik a weboldal használatát a felhasználók számára.
Oldalunkon a következő sütiket használjuk (2019. január 21-én készült Cookiebot riport alapján)
3.8. Marketing sütik
A marketingsütik nyomon követik a látogatók weboldal-tevékenységét. Használatuk célja az, hogy érdemleges hirdetéseket tegyünk közzé az egyéni felhasználók számára, valamint aktivitásra ösztönözzük őket.
A saját böngészőjében bármikor ki tudja kapcsolni a sütiket a következő linkek valamelyikén:
- Internet Explorer: http://windows.microsoft.com/en-us/internet-explorer/delete-manage-cookies#ie=ie-11
- Firefox: https://support.mozilla.org/en-US/kb/cookies-information-websites-store-on-your-computer
- Mozilla: https://support.mozilla.org/hu/kb/weboldalak-altal-elhelyezett-sutik-torlese-szamito
- Safari: https://support.apple.com/kb/ph21411?locale=en_US
- Chrome: https://support.google.com/chrome/answer/95647
3.9. Közösségi oldalak
3.9.1. Facebook, Instagram
Facebook Inc., Menlo Park, Kalifornia, Egyesült Államok
A Facebookkal közös adatkezelőnek számítunk az üzleti oldal kezelése során. A közös adatkezelésről szóló adatkezelési tájékoztatót a Facebook oldalon a jegyzetek között helyeztük el.
A facebook saját adatkezelési tájékoztatása itt érhető el: https://www.facebook.com/privacy/explanation
3.9.2. YouTube LLC.
Google LLC leányvállalata, San Bruno, Kalifornia, Egyesült Államok
Hozzáférés a feltöltött videókhoz. Önálló adatkezelő.
3.10. Felhő alapú tárhelyek
3.10.1. Dropbox – Dropbox Headquarters
185 Berry St. Ste. 400 San Francisco, CA 94107,
3.10.2. Google Drive – Google Inc.
Mountain View, California, USA
A tárhelyekre feltöltött képeket és videókat tárolják. Önálló adatkezelők, a tároláson kívül más adatkezelési műveletet nem hajtanak végre.
4. Adattovábbítás harmadik országba vagy nemzetközi szervezet részére
A levelezőrendszer (GMAIL), valamint a közösségi oldalak felületeinek biztosítása (Facebook, Instagram, YouTube) miatt adattovábbítás történik az Amerikai Egyesült Államokba. Az USA-val megfelelőségi határozat született 2016. július 12-én (https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/eu-us-privacy-shield_en).
5. A személyes adatok tárolásának módja, az adatkezelés biztonsága
Az egyesület számítástechnikai rendszerei és más adatmegőrzési helyei a székhelyén, adatfeldolgozójánál, valamint a Rackhost Zrt. , rackhost.hu (6722 Szeged, Tisza Lajos körút 41.) elhelyezett szerverein találhatók meg.
Az egyesület a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
- az arra feljogosítottak számára hozzáférhető (rendelkezésre állás)
- hitelessége és hitelesítése biztosított (adatkezelés hitelessége)
- változatlansága igazolható (adatintegritás)
- a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen
Az egyesület az adatokat megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
Az egyesület a különböző nyilvántartásaiban elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldással biztosítja, hogy a tárolt adatok – kivéve, ha azt törvény lehetővé teszi – közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők.
Az egyesület a technika mindenkori fejlettségére tekintettel olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.
Az egyesület az adatkezelés során megőrzi
- a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult
- a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
- a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.
Az egyesület és partnereinek informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal
gondoskodik.
Tájékoztatjuk a felhasználókat, hogy az interneten továbbított elektronikus üzenetek, protokolltól (email, web, ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől megvédendő az adatkezelő megtesz minden tőle elvárható óvintézkedést. A rendszereket megfigyeli annak érdekében, hogy minden biztonsági eltérést rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is.
6. Az adatkezelő adatai, elérhetősége
Név: Örökség Nemzeti Gyermek és Ifjúsági Népművészeti Egyesület
Cégnév: Örökség Nemzeti Gyermek és Ifjúsági Népművészeti Egyesület
Székhely: 7477 Zselickisfalud, Külső sor 9.
Telephely: 7477 Zselickisfalud, Külső sor 9.
Adószám: 19022785-1-14
A honlap tárhelyét biztosítja: Rackhost Zrt. ,
Székhely: 6722 Szeged, Tisza Lajos körút 41.
7. Jogorvoslati lehetőségek
Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve a kötelező adatkezelések kivételével törlését vagy zárolását az adatfelvételénél jelzett módon, illetve ügyfélszolgálata útján.
7.1. Tájékoztatáshoz való jog:
Az érintett kérelmére az egyesület, mint adatkezelő tájékoztatást ad az általa kezelt, illetőleg az általa megbízott feldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, továbbá adattovábbítás esetén annak jogalapjáról és címzettjéről. Az adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül, közérthető formában, az érintett erre irányuló kérelmére írásban adja meg a tájékoztatást. E tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos adatkörre vonatkozó tájékoztatási kérelmet az adatkezelőhöz még nem nyújtott be.
Egyéb esetekben az egyesület költségtérítést állapít meg.
7.2. Helyesbítés joga:
Az egyesületa személyes adatot helyesbíti, ha az a valóságnak nem felel meg és a valóságnak megfelelő személyes adat a rendelkezésére áll.
7.3. Zárolás és megjelölés:
Az egyesületzárolja a személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit. A zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta.
Az egyesület megjelöli az általa kezelt személyes adatot, ha az érintett vitatja annak helyességét vagy pontosságát, de a vitatott személyes adat helytelensége vagy pontatlansága nem állapítható meg egyértelműen.
7.4. Törléshez való jog:
Az egyesület a személyes adatot törli, ha kezelése jogellenes, az érintett kéri, a kezelt adat hiányos vagy téves és ez az állapot jogszerűen nem orvosolható feltéve, hogy a törlést törvény nem zárja ki, az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt, azt a bíróság vagy a Nemzeti Adatvédelmi és Információszabadság Hatóság elrendelte.
7.5. Eljárási szabályok:
A személyes adatok törlésére, zárolására, helyesbítésére 30 nap áll az adatkezelő rendelkezésére. Amennyiben az adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti igényét nem teljesíti, 30 napon belül írásban közli az elutasítás indokait.
Az egyesület a helyesbítésről, a zárolásról, a megjelölésről és a törlésről az érintettet, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbította. Az értesítést mellőzi, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
7.6. Tiltakozás joga:
Az érintett tiltakozhat személyes adatának kezelése ellen, ha
- a személyes adatok kezelése vagy továbbítása kizárólag az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az adatkezelő, adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el;
- a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvéleménykutatás vagy tudományos kutatás céljára történik;
- törvényben meghatározott egyéb esetben.
Az egyesület a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja. Ha az adatkezelő az érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést beleértve a további adatfelvételt és adattovábbítást is megszünteti, és az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
Amennyiben az érintett az adatkezelőnek a meghozott döntésével nem ért egyet, az ellen annak közlésétől számított 30 napon belül bírósághoz fordulhat.
Az egyesület az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha az adatkezelő egyetértett a tiltakozással, illetőleg a bíróság a tiltakozás jogosságát megállapította.
7.7. Kártérítés és sérelemdíj:
Az egyesület az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak okozott kárt megtéríti. Az érintett személyiségi jogának megsértése esetén az érintett sérelemdíjat (új Ptk. 2:52. §) követelhet.
Az érintettel szemben az adatkezelő felel az adatfeldolgozó által okozott kárért is.
Az adatkezelő mentesül a felelősség alól, ha a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.
Az adatkezelő nem téríti meg a kárt és nem követelhető sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.
7.8. Panasz az adatvédelmi auditornál:
Amennyiben az egyesület adatkezelésével kapcsolatban problémája van, forduljon adatvédelmi auditorunkhoz a weboldal kapcsolatok fülön.
7.9. Bírósághoz fordulás joga:
Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.
7.10. Adatvédelmi hatósági eljárás:
Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
Levelezési cím: 1530 Budapest, Pf.: 5.
Telefon: +361 391 1410
Fax: +361 391 1410
Email:ugyfelszolgalat@naih.hu
Honlap: naih.hu