LETÖLTHETŐ DOKUMENTUM: ITT
Alba Regia Sport Club
Adatvédelmi és adatbiztonsági szabályzata
Tartalomjegyzék
1. A Szabályzat hatálya 3. oldal
1.1 A Szabályzat személyi hatálya 3. oldal
1.2 A Szabályzat tárgyi hatálya 3. oldal
2. Fogalmi meghatározások 3. oldal
3. Az adatkezelés alapelvei, szabályai 7. oldal
3.1 Személyes adat mikor kezelhető 7. oldal
3.2 Az adatkezelés során felhasznált jogszabályok gyűjteménye 7. oldal
3.3 Adatkezelő 8. oldal
3.4 Adatfeldolgozó 8. oldal
3.5 Adattovábbítás 9. oldal
3.6 Személyes adatok biztonsága 9. oldal
4. A személyes adatok kezelése 9. oldal
4.2 Az Egyesület tagjai adatainak kezelése 10. oldal
4.3 Szerződéses jogcímen alapuló adatok kezelése (ügyfélnyilvántartás) 10. oldal
4.4 Munkaviszony létesítésével kapcsolatos adatkezelések 11. oldal
4.5 Munkáltató ellenőrzési joga 12. oldal
5.1 Látogatói statisztikák 13. oldal
5.2 Videó felvételek, fényképek a honlapon 13. oldal
5.3 Közösségi oldalak adatkezelése 13. oldal
6. Oktatási, ill. tájékoztató célzattal készített fotó vagy videofelvételek 14. oldal
készítése
7. Postai úton, e-mail-ben vagy személyes úton bejuttatott önéletrajzok 15. oldal
8. Külföldre történő adattovábbítás 15. oldal
9. Az adatkezeléssel érintett személy adatbiztonságára vonatkozó jogosultságai, jogorvoslati lehetőségei 15. oldal
9.1. Adatvédelmi incidensek 15. oldal
9.2. Általános jogorvoslati lehetőségek 16. oldal
10. Mellékletek 17. oldal
- számú melléklet – Titoktartási nyilatkozat
- számú melléklet - Informatikai Biztonsági Szabályzat
- számú melléklet – Házirend
- számú melléklet – Tagnyilvántartási adatlap 16 életévét betöltött személy
- számú melléklet - Tagnyilvántartási adatlap 16 év alatti személy
- számú melléklet – Munkavállalói nyilatkozat
- számú melléklet – Jegyzőkönyv alkoholszondás ellenőrzés eredményéről
- számú mellékelt – Verseny eredmény, fotó illetve videó felvétel megjelenése a honlapon
- számú melléklet - Verseny eredmény, fotó illetve videó felvétel megjelenése a honlapon 16 év alatti személy adatlapja
- számú melléklet - Oktatási, tájékoztatási célzattal készített fotó illetve videofelvételek készítés adatlapja
- számú melléklet - Oktatási, tájékoztatási célzattal készített fotó illetve videofelvételek készítés adatlapja 16 év alatti személy
- számú melléklet - Kamera/elektronikus megfigyelőrendszer alkalmazására vonatkozó szabályzat
Jelen szabályzat célja, hogy a Alba Regia Sport Club (a továbbiakban: Egyesület) működése során keletkező személyes adatok, a honlapján keresztül és más módon kapott személyes adatok kezelésével, felhasználásával, továbbításával kapcsolatosan szabályozza és ezen keresztül tájékoztassa az érintetteket. Jelen adatvédelmi szabályzat összhangban van az 2016/679 EU rendelet a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, a sportról szóló 2004. évi I. törvénnyel, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénnyel.
1. A Szabályzat hatálya
A Szabályzat személyi hatálya kiterjed
a) az Egyesület valamennyi munkavállalójára, tagjára, valamint az eseti jelleggel munkavégzésre igénybe vett dolgozóra,
b) az adatkezelőre, az adatfeldolgozóra, valamint
c) a fentieken kívül mindazon személyre, aki az Egyesület bármilyen szerződéses jogviszonyban áll.
A Szabályzat tárgyi hatálya kiterjed
a) az Egyesületnél keletkezett valamennyi adatra,
b) az informatikai rendszerben kezelt vagy feldolgozott adatra,
c) az adatkezelés eredményeképpen létrejött adatra,
d) az Egyesületnél alkalmazott valamennyi hardver-és szoftver eszközre, valamint
e) az Egyesület tevékenységével kapcsolatos, működése során keletkező közérdekű adatra vagy közérdekből nyilvános adatra.
2. Fogalmi meghatározások
„érintett”: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve - azonosítható természetes személy;
„különleges adat”: a faji eredetre, a nemzeti és etnikai kissebséghez tartozásra, a politikai véleményre, pártállásra, vallásos vagy világnézeti meggyőződésre, párttagságra, az egészségi állapotra, a kóros szenvedélyre, a szexuális életre vonatkozó adat;
„adatállomány”: az egy nyilvántartó rendszerben kezelt adatok összessége;
„tiltakozás”: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;
„adatkezelés”: az alkalmazott eljárásától függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen azok gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása;
„adat továbbítása”: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;
„nyilvánosságra hozatal”: az adatot bárki számára történő hozzáférhetővé tétele;
„adattörlés”: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges
„személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ.
Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
„adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
„az adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
„profilalkotás”: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják;
„álnevesítés”: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni;
„nyilvántartási rendszer”: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;
„adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
„adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
„címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel, vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy 2016.5.4. L 119/33 Az Európai Unió Hivatalos Lapja HU egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
„harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
„az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat, vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
„adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését, vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
„genetikai adat”: egy természetes személy örökölt vagy szerzett genetikai jellemzőire vonatkozó minden olyan személyes adat, amely az adott személy fiziológiájára, vagy egészségi állapotára vonatkozó egyedi információt hordoz, és amely elsősorban az említett természetes személyből vett biológiai minta elemzéséből ered;
„biometrikus adat”: egy természetes személy testi, fiziológiai, vagy viselkedési jellemzőire vonatkozó minden olyan sajátos technikai eljárásokkal nyert személyes adat, amely lehetővé teszi, vagy megerősíti a természetes személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat
„egészségügyi adat”: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról;
„tevékenységi központ”:
a) az egynél több tagállamban tevékenységi hellyel rendelkező adatkezelő esetében az Unión belüli központi ügyvitelének helye, ha azonban a személyes adatok kezelésének céljaira és eszközeire vonatkozó döntéseket az adatkezelő egy Unión belüli másik tevékenységi helyén hozzák, és az utóbbi tevékenységi hely rendelkezik hatáskörrel az említett döntések végrehajtatására, az említett döntéseket meghozó tevékenységi helyet kell tevékenységi központnak tekinteni;
b) az egynél több tagállamban tevékenységi hellyel rendelkező adatfeldolgozó esetében az Unión belüli központi ügyvitelének helye, vagy ha az adatfeldolgozó az Unióban nem rendelkezik központi ügyviteli hellyel, akkor az adatfeldolgozónak az az Unión belüli tevékenységi helye, ahol az adatfeldolgozó tevékenységi helyén folytatott
tevékenységekkel összefüggésben végzett fő adatkezelési tevékenységek zajlanak, amennyiben az adatfeldolgozóra e rendelet szerint meghatározott kötelezettségek vonatkoznak;
„képviselő”: az az Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által a 27. cikk alapján írásban megjelölt természetes, vagy jogi személy, aki, illetve amely az adatkezelőt vagy adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében háruló kötelezettségek vonatkozásában;
„vállalkozás”: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is;
„vállalkozáscsoport”: az ellenőrző vállalkozás és az általa ellenőrzött vállalkozások;
„kötelező erejű vállalati szabályok”: a személyes adatok védelmére vonatkozó szabályzat, amelyet az Unió valamely tagállamának területén tevékenységi hellyel rendelkező adatkezelő vagy adatfeldolgozó egy vagy több harmadik országban a személyes adatoknak az ugyanazon vállalkozáscsoporton vagy közös gazdasági tevékenységet folytató vállalkozások ugyanazon csoportján belüli adatkezelő vagy adatfeldolgozó részéről történő továbbítása vagy ilyen továbbítások sorozata tekintetében követ;
„felügyeleti hatóság”: egy tagállam által az 51. cikknek megfelelően létrehozott független közhatalmi szerv; 2016.5.4. L 119/34 Az Európai Unió Hivatalos Lapja HU;
„érintett felügyeleti hatóság”: az a felügyeleti hatóság, amelyet a személyes adatok kezelése a következő okok valamelyike alapján érint:
a) az adatkezelő vagy az adatfeldolgozó az említett felügyeleti hatóság tagállamának területén rendelkezik tevékenységi hellyel;
b) az adatkezelés jelentős mértékben érinti vagy valószínűsíthetően jelentős mértékben érinti a felügyeleti hatóság tagállamában lakóhellyel rendelkező érintetteket; vagy
c) panaszt nyújtottak be az említett felügyeleti hatósághoz;
„személyes adatok határokon átnyúló adatkezelése”:
személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az egynél több tagállamban tevékenységi hellyel rendelkező adatkezelő vagy adatfeldolgozó több tagállamban található tevékenységi helyein folytatott tevékenységekkel összefüggésben kerül sor; vagy
személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az adatkezelő vagy az adatfeldolgozó egyetlen tevékenységi helyén folytatott tevékenységekkel összefüggésben kerül sor úgy, hogy egynél több tagállamban jelentős mértékben érint vagy valószínűsíthetően jelentős mértékben érint érintetteket;
„releváns és megalapozott kifogás”: a döntéstervezettel szemben benyújtott, azzal kapcsolatos kifogás, hogy ezt a rendeletet megsértették-e, illetve hogy az adatkezelőre vagy az adatfeldolgozóra vonatkozó tervezett intézkedés összhangban van-e a rendelettel; a kifogásban egyértelműen be kell mutatni a döntéstervezet által az érintettek alapvető jogaira és szabadságaira, valamint adott esetben a személyes adatok Unión belüli szabad áramlására jelentett kockázatok jelentőségét;
„az információs társadalommal összefüggő szolgáltatás”: az (EU) 2015/1535 európai parlamenti és tanácsi irányelv (1) 1. cikke (1) bekezdésének b) pontja értelmében vett szolgáltatás;
„nemzetközi szervezet”:a nemzetközi közjog hatálya alá tartozó szervezet, vagy annak alárendelt szervei, vagy olyan egyéb szerv, amelyet két vagy több ország közötti megállapodás hozott létre, vagy amely ilyen megállapodás alapján jött létre.
3. Az adatkezelés alapelvei, szabályai
Az Egyesület adatkezelői tevékenységét a jelen tájékoztatóban foglalt okból végzi. Az Egyesület mindenkori Elnöke határozza meg a dolgozók adatkezeléssel kapcsolatos feladatait. Tevékenységük célja, hogy törvényes és tisztességes módon az adatkezelés minden fázisában biztosítsák az adatok pontosságát, gondoskodjanak az érintett személyes adatainak védelméről jogosulatlan hozzáférés, megváltoztatás, továbbítás, törlés vagy megsemmisülés esetén.
Az Egyesülettel kapcsolatban lévő adatkezelésben résztvevő egyéb szervezetek, vállalkozások megbízottjai kötelesek a megismert adatokat üzleti titokként megőrizni. Ezen szervezetek kötelesek Titoktartási nyilatkozatot tenni (1. számú melléklet)
3.1 Személyes adat akkor kezelhető, ha:
a) az érintett önkéntes hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;
b) az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;
c) az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
d) az adatkezelés az érintett, vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
e) az adatkezelés közérdekű, vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
f) az adatkezelés az adatkezelő, vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei, vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.
A gyermekek személyes adatai különös védelmet érdemelnek, mivel ők kevésbé lehetnek tisztában a személyes adatok kezelésével összefüggő kockázatokkal, azok következményeivel és az ahhoz kapcsolódó garanciákkal és jogosultságokkal. A 16. életévét be nem töltött gyermek esetén a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte (GDPR 8. cikk (1) bekezdés). Különélő, vagy elvált szülők esetében csak az a szülő adhat érvényes adatkezelési nyilatkozatot, aki a szülői felügyeleti jogok gyakorlására jogosult. Közvetlenül a gyermek részére nyújtott megelőzési és tanácsadási szolgáltatások esetében nincs szükség a szülői felügyelet gyakorlójának hozzájárulására (GDPR (38) bekezdés).
3.2 Az Egyesület az adatkezelés során az alábbi jogszabályok alapján végzi tevékenységét
2016/679 EU rendelet a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről
2017. évi CL törvény az adózás rendjéről
2011.évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról
2011. évi CLXXV. törvény az Egyesület tagjainak törvény szerinti nyilvántartása, a tagok tájékoztatása, a velük való kommunikáció biztosítása.
2013.évi V. törvény a Polgári Törvénykönyvről
2000.évi C. törvény a számvitelről
1995.évi CXVII. törvény a személyi jövedelemadóról
1993. évi XCIII. törvény a munkavédelemről
2012. évi I. törvény a munka törvénykönyvéről
2004. évi I. törvény a sportról
2007.évi CLXXXI. törvény a közpénzekből nyújtott állami támogatások átláthatóságáról
2015.évi CXLIII. törvény a közbeszerzésekről
2011.évi CXCV. törvény az államháztartásról
3.3 Adatkezelő
Jelen Szabályzat szempontjából adatkezelő:
Tóth Beáta + 36 22314-442; titkarsag@albafehervar.hu
Az adatkezelő önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja. Az adatkezelő határozza meg az adatfeldolgozónak a személyes adatok feldolgozásával kapcsolatos jogait és kötelezettségeit. Az adatkezelési műveletekre vonatkozó utasítások jogszerűségéért az adatkezelő felel.
3.4 Adatfeldolgozó
Az adatfeldolgozónak a személyes adatok feldolgozásával kapcsolatos jogait és kötelezettségeit az adatkezelő határozza meg. Az adatkezelési műveletekre vonatkozó
utasítások jogszerűségéért az adatkezelő felel. Az adatfeldolgozó tevékenységi körén belül, illetőleg az adatkezelő által meghatározott keretek között felelős a személyes adatok feldolgozásáért, megváltoztatásáért, törléséért, továbbításáért és nyilvánosságra hozataláért. Az adatfeldolgozó tevékenységének ellátása során más adatfeldolgozót nem vehet igénybe. Az adatfeldolgozó az adatkezelést érintő érdemi döntést nem hozhat, a tudomására jutott személyes adatokat kizárólag az adatkezelő rendelkezései szerint dolgozhatja fel, saját céljára adatfeldolgozást nem végezhet, továbbá a személyes adatokat az adatkezelő rendelkezései szerint köteles tárolni és megőrizni.
3.5 Adattovábbítás
Az Egyesület működési illetve törvényi kötelezettség céljából továbbíthat adatokat könyvelőnek, szövetségeknek illetve hatóságnak. Amennyiben az arra feljogosított hatóságok a jogszabályokban előírt módon kérik fel személyes adatok átadására a szolgáltatót, az adatkezelő - törvényi kötelezettségének eleget téve -átadja a kért és rendelkezésre álló információkat. Erről az érintetteket értesíteni kell.
Nyári Melinda – székhely: 8000 Székesfehérvár, Móricz Zs. u. 18. – könyvelő (MG Könyvelés)
www.albafehervar.hu weboldal tárhelyét a Neosoft Kft. (8000 Székesfehérvár, Távírda utca 2. A. ép. 2. em. 1.) biztosítja
Magyar Kosárlabdázók Országos Szövetsége – 1146 Budapest, Istvánmezei út 1-3.
Magyar Karate Szakszövetség – 1146 Budapest, Istvánmezei út 1-3.
Magyar Vitorlás Szövetség – 1146 Budapest, Istvánmezei út 3.
Magyar Sakk Szövetség – 1055 Budapest, Falk Miksa u. 10.
Magyar Természetjáró Szövetség – 1075 Budapest, Károly körút 11. 7. emelet
3.6 Személyes adatok biztonsága
Amennyiben látogatóink, résztvevőink, szolgáltatásaink igénybevevői személyes adatokat bocsátanak a rendelkezésünkre, minden szükséges lépést megteszünk, hogy biztosítsuk ezeknek az adatoknak a biztonságát - mind az elektronikus adatkezelés és tárolás során, mind az adatok papír alapú tárolása, őrzése során. Ennek érdekében az Egyesületben a személyes adatokat elsősorban elektronikusan kell nyilvántartani az adatfeldolgozó munkatárs számítógépén. A személyes adatokat tartalmazó fájlokat jelszavas védelemmel kell ellátni. A jelszavak nem lehetnek látható-, más számára elérhető helyen. A honlapunkon gyűjtött személyes adatok az Egyesület internetes tárhelyére kerülnek, amelyhez szintén csak jelszóval lehet belépni. Papír alapú nyilvántartást az adatfeldolgozó kizárólag az Egyesületi irodában, az zárható szekrényben tárolhat, ezzel biztosítva, hogy illetéktelenek ne férhessenek hozzá a személyes adatokhoz. A papír alapú nyilvántartásról nem lehet másolatot készíteni. A személyes adatokhoz csak az egyesületi elnök, az adatkezelő, az adatfeldolgozó, a rendszergazda férhetnek hozzá. Rájuk kötelező érvénnyel vonatkozik jelen adatkezelési szabályzat betartása.
A Szervezet az elektronikus információk védelme érdekében az alábbi szabályzatokat alkalmazza:
Informatikai Biztonsági Szabályzat
Az informatikai biztonsági szabályzat felhasználókra vonatkozó felelősségvállalási nyilatkozatát az adatbiztonsági és adatvédelmi szabályzat melléklete tartalmazza (2. számú melléklet)
4. Az Egyesületnél kezelt személyes adatok kezelése
4.1 A szolgáltatásokat alkalmakként igénybe vevő vendégek adatainak kezelése
Az adatkezelés célja: Az Egyesület felügyelete alá tartozó területre, illetve létesítménybe kizárólag jogosultsággal rendelkező vendégek jogosultak belépni. Az Egyesület fenntartja a jogot arra, hogy meghatározza a területére belépő személyek körét. Az adatkezelés célja a létszám nyilvántartási célon túl, tartózkodási helyének, illetve létszámának pontos ismerete, a jogsértő személy kilétének megállapítása, illetve a kitiltott, vagy eltiltott személy belépésének megtagadása. Az Egyesület papír - elektronikus alapú létszámnyilvántartó rendszert vezet. A vendégek részére a személyes adatok kezeléséről írásos tájékoztatást nyújt.
A szolgáltatást igénybe vevők magatartási szabályaira vonatkozó házirendet az adatvédelmi és adatbiztonsági szabályzat melléklete tartalmazza (3. számú melléklet).
A kezelt adatok köre: Név, lakcím,
Az adatkezelés jogalapja: Az érintett személy önkéntes hozzájárulása, a sportról szóló 2004. évi I. törvény rendelkezései valamint a 2016/679 EU rendelet a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezés alapján.
Az adatkezelés időtartama: Az érintett személyazonosító adatait a legkésőbb az adat keletkezésétől számított 24 óra elteltével megsemmisíti.
4.2 Az Egyesület tagjai adatainak kezelése
Az adatkezelés célja: Az adatkezelés célja a létszám nyilvántartási célon túl az élet és vagyonvédelem megóvása, melynek kritériuma a területen tartózkodó tagok, magánszemélyek tartózkodási helyének, illetve létszámának pontos ismerete, a Szövetségi versenyrendszerben való versenyeztetés, sportorvosi vizsgálat, edzőtáboroztatás, verseny eredmények nyilvántartása, a tagok tájékoztatása, a velük való kommunikáció biztosítása. A Nemzeti Sportinformációs Rendszer részére adatok továbbítása céljából. A területre lépő tagok adatait elektronikusan és papír alapon tartja nyilván (4. és 5. számú melléklet).
A kezelt adatok köre: A tagok családi neve, utóneve, születési helye és ideje, lakcíme, anyja neve, TAJ száma, útlevél száma, útlevél érvényessége, telefonszáma, E-mail címe, iskola neve, címe, diákigazolvány száma az érintettek által rendelkezésre bocsátott információk alapján.
Az adatkezelés jogalapja: Az érintett személy önkéntes hozzájárulása, a sportról szóló 2004. évi I. törvény rendelkezései, valamint, 2011. évi CLXXV. törvény az Egyesület tagjainak törvény szerinti nyilvántartása, a 2016/679 EU rendelet a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezés alapján.
Az adatkezelés időtartama: Az érintett személyazonosító adatait a tagság megszűnésétől számított 5 év elteltével a megsemmisíti.
4.3 Szerződéses jogcímen alapuló adatok nyilvántartása (ügyfélnyilvántartás)
Az adatkezelés célja: Szerződések előkészítése, megkötése, kedvezmények biztosítása, a szerződés teljesítése valamint a garanciális jogok és kötelezettségek érvényesítése. A cégek, a természetes személy ügyfelek szerződésben szereplő adatait papír- és elektronikus formában is nyilvántartják (ügyfélnyilvántartás).
A kezelt adatok köre:
név, születési név, képviselő neve,
születési hely és idő,
anyja neve,
lakcím,
adóazonosító jel, adószám,
személyi, vállalkozói, őstermelői igazolvány száma, lakcímkártya száma, nyilvántartási száma
székhely, telephely címe,
telefonszám,
e-mail cím,
holnap cím,
bankszámlaszám,
Az érintett természetes személyazonosító adatain kívül az adattakarékosság és a célhoz kötöttség elve alapján a szerződésben kizárólag olyan adatok szerepelhetnek, amelyek a szerződés teljesítése és az ügyfél tartozásával kapcsolatos követelések érvényesítéséhez, vagy az üzleti kockázat felméréséhez elengedhetetlenül szükségesek, ezt meghaladó adatkezelés csak az érintett kifejezett hozzájárulásával történhet. Amennyiben az érintett a szerződéshez szükséges minimum adatokat a szerződéskötés során szolgáltatni nem kívánja, a szerződéskötés megtagadható. Az Egyesület a szerződéskötés feltételéül szabhatja, hogy az érintett közokirattal vagy teljes bizonyító erejű magánokirattal igazolja, hogy az általa szolgáltatott adatok a valóságnak megfelelnek. A bemutatott iratokról másolatot a cég csak az érintett hozzájárulásával készíthet, a hozzájárulás megtagadása esetén azonban a szerződéskötés nem tagadható meg. Az érintett által a szerződéskötés során szolgáltatott adatok kizárólag a szerződésből eredő jogok gyakorlásához és a kötelezettségek teljesítéséhez használhatók fel. Amennyiben a szerződéses jogviszony alapján a cég számlát állít ki, akkor a számlán szereplő adatok nyilvántartásának határideje tekintetében a számviteli- és adójogszabályok az irányadók.
Az adatkezelés jogalapja: 2016/679 EU rendelet a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről, 2017. évi CL törvény az adózás rendjéről, 2011.évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról, 2000.évi C. törvény a számvitelről, 1995.évi CXVII. törvény a személyi jövedelemadóról
Az adatkezelés időtartama: A személyes adatok tárolásának időtartama, a szerződés aláírás naptári évnek az utolsó napjától számított 5 év.
4.4 Munkaviszony létesítésével kapcsolatos adatkezelések
Az adatkezelés célja: A munkaviszonnyal kapcsolatos adatkezelés célja a munkaviszony létesítése, fenntartása. A munkára való jelentkezés során személyes adatkezelés kizárólag az érintett személy írásbeli tájékoztatása után, az Egyesület erre a célra kijelölt adatkezelő és a könyvelő feladatköre. Ezen személyes adatokat a felvételre jelentkező személy alkalmasságának elbírálása céljából az adatkezelőn és a könyvelőn kívül kizárólag az Elnök ismerheti meg. A rendelkezésre álló pozíciók betöltését erkölcsi bizonyítvány bemutatásához nem köti, és a munkavállaló felvételével kapcsolatos döntésmeghozatalát ezen igazolás megléte nem befolyásolja. Az Egyesület a munkavállalóiról bér-és munkaügyi nyilvántartást vezet, amely a munkavállaló munkaviszonnyal kapcsolatos adatait bérszámfejtésre, társadalombiztosítási és statisztikai adatszolgáltatásra, valamint az 1995.évi CXVII. törvény alapján munkáltatói adó megállapítással kapcsolatosan használja fel (6. számú melléklet).
Az Egyesület a munkaviszony létesítésével kapcsolatosan kezelt személyes adatokat kezeli a munkavállalóval kapcsolatosan:
Munkavállaló neve,
Születési neve,
Születési hely, idő,
Állampolgárság,
Édesanyja neve,
Lakhelye
Adóazonosító jele
TAJ száma
Bankszámlaszáma
Magán nyugdíjpénztári tagság
Nyugdíjastörzs szám
Folyószámla szám
Munkaviszonykezdete
Heti munkaórák száma
Iskolai végzettséget igazoló bizonyítvány másolata
Munka alkalmassági igazolás
Munkakör megnevezés
Gyermekek adatai, száma
Baleset esetén értesítendő személyek telefonszáma
Jogosítványok megléte
Az adatkezelés jogalapja: 2016/679 EU rendelet a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről, 2000.évi C. törvény a számvitelről, a munka törvénykönyvéről szóló 2012. évi I. törvény, valamint a személyi jövedelemadóról szóló 1995. évi CXVII. törvény.
Az adatkezelés időtartama: Kizárólag a munkavállaló foglalkoztatásáig, illetve ha az adatkezelést törvény rendeli el, a feltüntetett törvények előírásainak figyelembevételével.
4.5 Munkáltató ellenőrzési joga
Az adatkezelés célja: az Egyesület területén a munkavállaló csak biztonságos munkavégzésre alkalmas állapotban, a munkavédelemmel kapcsolatos utasítások és előírások betartásával tartózkodhat és végezhet munkát. A munkavállaló köteles a munkatársaival együttműködni, és munkáját úgy végezni, hogy az mások, vagy saját testi épségét ne veszélyeztesse. A szerződés teljesülése érdekében (a munkafolyamatok ellenőrzése, egészséget, biztonságot nem veszélyeztető munkavégzés feltételeinek megteremtése, munkafolyamatok, munkaintenzitás ellenőrzése).
A munkavállaló alkoholszondás ellenőrzésével kapcsolatos jegyzőkönyvet az adatvédelmi és adatbiztonsági szabályzat melléklete tartalmazza (7. számú melléklet).
A kezelt adatok köre: Munkavállaló neve, anyja neve, születési helye, ideje, beosztása, ellenőrzés eredménye.
Az adatkezelés jogalapja: A munkavédelemről szóló 1993. évi XCIII. törvény 60. § valamint a munkatörvénykönyvéről szóló 2012. évi I. törvény 52. §.
Az adatkezelés időtartama: Az ellenőrzés tényéből származtatott jogok és kötelességek által megalapozott igények érvényesítési lehetőségeiből fakadó határidő.
5. Honlapon történő adatkezelés
5.1. Látogatói statisztikák készítése:
Az adatkezelés célja: Az Egyesület honlapjához és az Egyesület által közölt információkhoz bármely külső látogató hozzáférhet. A honlap látogatása során a honlap tárhely szolgáltatója a szolgáltatás működésének ellenőrzése, a visszaélések megakadályozása, és az üzemszerű működés biztosítása érdekében rögzíti a látogatói adatokat. A rögzítés célja a honlap használatára vonatkozó információk gyűjtése, látogatottsági és internet használati statisztikák, elemzések készítése. A külső szolgáltatók a felhasználó számítógépén, úgynevezett sütit (Cookié) helyeznek el, így lehetőségük nyílik összekapcsolni a felhasználó aktuális látogatását a korábbiakkal. A felhasználó a honlapon felugró ablakban a sütikre vonatkozó kérelmet bármikor visszautasíthatja.
A kezelt adatok köre: Dátum, időpont, felhasználó számítógépének IP címe, meglátogatott oldal IP címe, előzőleg meglátogatott oldal IP címe, felhasználó operációs rendszerével kapcsolatos adatok
Az adatkezelés jogalapja: 2016/679 EU rendelet a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezésérő, az információszabadságról és az információs önrendelkezési jogról szóló 2011.évi CXII. tv 5.§a-a, alapján a személyek önkéntes hozzájárulása.
Az adatkezelés időtartama: A honlap megtekintésétől számított 2 év időtartam
5.2. Videó felvételek, fényképek, verseny eredmények a honlapon
Az adatkezelés célja: Az Egyesületnél leigazolt sportolók verseny eredményi megjelenítése, szakosztályai munkavégzése, versenyzése, rendezvényszervezése során, a munkafolyamatok bemutatásáról, az Egyesület keretein belül szervezett eseményekről tájékoztató filmet, oktató filmet, reklámfilmet, valamint fotókat készíthet, amelyen az Egyesület dolgozói és tagjai szerepelnek. A dolgozókat és a tagokat az Egyesület nem kötelezi a felvételeken történő szereplésre, ez kizárólag a munkavállaló egyéni döntése.
Az Egyesület által készített fotó vagy videofelvétel hozzájáruló nyilatkozatát jelen tájékoztató melléklete tartalmazza (8. számú és 9. számú melléklet).
Kezelt adatok köre: Név, telefonszám, e-mail cím, fotó, videó-, illetve hangfelvétel
Az adatkezelés jogalapja: 2016/679 EU rendelet a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezésérő, az információszabadságról és az információs önrendelkezési jogról szóló 2011. évi CXII. tv 5.§ alapján az érintett önkéntes hozzájárulása.
Az adatkezelés időtartama: A felvétel készítés okául szolgáló rendezvény, vagy az oktatás céljának eléréséig, illetve hozzájárulás esetében a felhasználó hozzájárulásának visszavonásáig.
5.3. Közösségi oldalak adatkezelés
Az adatkezelés célja: A facebook.com, az instagram.com oldalon és a twitter.com oldalon az Egyesület szakosztályainak megismertetése, álláslehetőségek, újdonságok bemutatása.
Az adatkezelés jogalapja: Az információszabadságról és az információs önrendelkezési jogról szóló 2011. évi CXII. törvény 5.§ alapján az érintett önkéntes hozzájárulása a facebook.com és az instagram.com közösségi oldalakon történő regisztrációval és a weboldal lájkolásával.
Az adatkezelés időtartama: Az adatkezelés a facebook.com és az instagram.com oldalon valósul meg. Az adatkezelés időtartamára, módjára, az adatok törlési és módosítási
lehetőségeire a facebook.com, az instagram.com valamint a twitter.com közösségi
oldalszabályzása vonatkozik:
(http://www.facebook.com/about/privacy); (https://help.instagram.com); (http://twitter.com/en/privacy)
6. Oktatási, tájékoztatási célzattal készített fotó illetve videofelvételek készítése
Az adatkezelés célja: Edzések és edzőtáborok során végzett, mozgásgyakorlatok, koordinációs gyakorlatok, technikai és taktikai tudásszint kielemzés végzése, rendezvényszervezés során, a munkafolyamatok bemutatásáról, az Egyesület keretein belül szervezett eseményekről tájékoztató filmet, oktató filmet, reklámfilmet, valamint fotókat készíthet, amelyen az Egyesület dolgozói és tagjai szerepelnek. A dolgozókat és a tagokat az Egyesület nem kötelezi a felvételeken történő szereplésre, ez kizárólag egyéni döntés.
Az Egyesület által készített fotó vagy videofelvétel hozzájáruló nyilatkozatát jelen tájékoztató melléklete tartalmazza (10. és 11, számú melléklet).
Kezelt adatok köre: Név, fotó, videó-, illetve hangfelvétel
Az adatkezelés jogalapja: 2016/679 EU rendelet a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről, az információszabadságról és az információs önrendelkezési jogról szóló 2011. évi CXII. tv 5.§ alapján az érintett önkéntes hozzájárulása.
Az adatkezelés időtartama: A felvétel készítés okául szolgáló rendezvény, vagy az oktatás céljának eléréséig, illetve hozzájárulás esetében a felhasználó hozzájárulásának visszavonásáig.
7. Postai úton, e-mail-ben vagy személyes úton bejuttatott önéletrajzok adatainak kezelése
Az adatkezelés célja: Az Egyesület lehetőséget biztosít arra, hogy az egyéb reklám, promóció során az aktuális állásajánlatokról értesülő leendő munkavállaló elektronikus, levélpostai, vagy személyes úton is beadhassa jelentkezését a Szervezethez. Az adatkezelés célja a munkavállalói létszám optimalizálása megfelelő kompetenciákkal rendelkező munkavállalók foglalkoztatásával.
Az adatkezelés jogalapja: 2016/679 EU rendelet a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről, az információszabadságról és az információs önrendelkezési jogról szóló 2011. évi CXII. törvény 5. § illetve 6.§-a
Az adatkezelés időtartama: A jelentkező hozzájárulásának visszavonásáig, de maximum az önéletrajz beérkezésétől számított 1 évig. Jelentkező az önéletrajz tárolásához adott hozzájárulását bármikor, az adatbiztonsági és adatvédelmi szabályzatban megadott elérhetőségeken visszavonhatja.
8. Külföldre történő adattovábbítás
Személyes adatot az Egyesület harmadik országban működő adatkezelő részére akkor továbbít, ha ehhez az érintett személy kifejezetten hozzájárult, és a harmadik országban biztosított a személyes adatok megfelelő szintű védelme. Ennek alapján az EGT országokba történő adattovábbítást úgy kell tekinteni, mintha Magyarországon belüli adattovábbításra kerülne sor.
9. Az adatkezeléssel érintett személy adatbiztonságra vonatkozó jogosultságai, jogorvoslati lehetőségei
9.1 Adatvédelmi incidensek kezelése
Az Egyesület tudomásul veszi, hogy az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai vagyoni, vagy nem vagyoni kárt okozhat természetes személyeknek. Az adatvédelmi incidensek kezelése érdekében adatvédelmi incidens naplót vezet, melybe az adatvédelmi incidens körülményeit az adatvédelmi megbízott az incidens jelentését követő maximum 72 órán belül jegyzőkönyvezi.
9.2 Általános jogorvoslati lehetőségek
Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve - a jogszabályban elrendelt adatkezelések kivételével - törlését.
Az adatkezelő a személyes adatot törli ha:
a kezelése jogellenes;
az hiányos vagy téves, és ez az állapot jogszerűen nem orvosolható;
az érintett kéri;
az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott ideje lejárt;
a bíróság vagy a hatóság elrendelte.
A törlési kötelezettség alá eső személyes adatot, az azt kezelő a törlés helyett zárolja, ha az érintett ezt kéri, vagy a rendelkezésre álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit. Az így zárolt személyes adat kizárólag akkor kezelhető, amíg fenn áll a személyes adat törlését kizáró adatkezelési cél. Adatkezelő a jogszerűen kezelhető adatok közül azokat, melyek az adatkezelés céljához szükségesek átadhatja:
jogviták rendezésére, a jogszabályalapján jogosult szervek részére;
a nemzetbiztonsági, a honvédelem és a közbiztonság védelme, a közvádas bűncselekmények üldöztetése céljából az arra hatáskörrel rendelkező hatóság részére;
egyéb törvényi rendelkezések értelmében.
Az érintett kérelmére az adatkezelő tájékoztatást ad az általa kezelt, illetőleg az általa megbízott feldolgozó által feldolgozott adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg az adatokat.
Az információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – kell megadni. Az érintett kérésére szóbeli tájékoztatás is adható. Az adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri. Az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:
észszerű összegű díjat számíthat fel, vagy
megtagadhatja a kérelem alapján történő intézkedést.
Az érintett személy az adatkezelőnek a személyes adatainak kezeléséről szóló döntésével vagy tájékoztatásával nem ért egyet, illetve ha az adatkezelő a törvényben meghatározott válaszadási határidőt elmulasztja az érintett a döntés közlésétől, illetve a határidő elmulasztásától számított 30 napon belül bírósághoz, vagy a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat. A per elbírálása a törvényszék hatáskörébe tartozik. Az érintett jogainak megsértése, észrevétel esetén az alábbi elérhetőségeken tehet nyilatkozatot, illetve az alábbi hatóságokhoz fordulhat:
Alba Regia Sport Club – 8000 Székesfehérvár, Gáz utca 19.
Székesfehérvári Törvényszék – 8000 Székesfehérvár, Dózsa György út 1.
Nemzeti Adatvédelmi és Információszabadság Hatóság – 1125. Budapest, Szilágyi Erzsébet fasor 22/C
10. Mellékletek
1.sz. melléklet
TITOKTARTÁSI NYILATKOZAT
Alulírott……………………………….. (Név: ……………………….., születési név: ……………………………….., születési hely, idő: ……………………………., édesanyja neve: ……………………………….) jelen titoktartási nyilatkozat aláírásával kötelezettséget vállalok a fennálló szerződéses jogviszonyom során tudomásomra jutott, az üzleti titok kategóriájába tartozó információk megőrzésére. Tudomásul veszem, hogy az üzleti titok megőrzésével kapcsolatos szabályok szándékos, vagy súlyosan gondatlan megszegése, az üzleti titok védelme alatt álló, jelen nyilatkozatot szintén aláíró Szervezet részéről az üzleti titok megsértése körébe tartozó szankcionálást vonhat maga után.
Felek üzleti titok fogalma alatt a 2013. évi V. törvény a Polgári Törvénykönyvről 2:47.§ (1) bekezdésében meghatározott fogalmat értik: „Üzleti titok a gazdasági tevékenységhez kapcsolódó minden nem közismert vagy az érintett gazdasági tevékenységet végző személyek számára nem könnyen hozzáférhető olyan tény, tájékoztatás, egyéb adat és az azokból készült összeállítás, amelynek illetéktelenek által történő megszerzése, hasznosítása, másokkal való közlése vagy nyilvánosságra hozatala a jogosult jogos pénzügyi, gazdasági vagy piaci érdekét sértené vagy veszélyeztetné, feltéve, hogy a titok megőrzésével kapcsolatban a vele jogszerűen rendelkező jogosultat felróhatóság nem terheli.”
A titoktartási nyilatkozatot annak értelmezése és megértése után saját kezűleg aláírtuk:
Székesfehérvár, 202..……………………..….
………………………………. | ………………………………. |
Üzletititok kötelezettje | Balássi Imre |
| Elnök |
| Alba Regia Sport Club |
2. számú melléklet
Alba Regia Sport Club
Informatikai Biztonsági Szabályzat
1. Az Informatikai Biztonsági Szabályzat (továbbá: IBSZ) célja
Az IBSZ alapvető célja, hogy az informatikai rendszer alkalmazása során biztosítsa az adatvédelem elveinek, az adatbiztonság követelményeinek érvényesülését, s megakadályozza a jogosulatlan hozzáférést, az adatok megváltoztatását és jogosulatlan nyilvánosságra hozatalát.
Az IBSZ célja továbbá:
a titok-, vagyon- és tűzvédelemre vonatkozó védelmi intézkedések betartása,
az üzemeltetett informatikai rendszerek rendeltetésszerű használata,
az üzembiztonságot szolgáló karbantartás és fenntartás,
az adatok informatikai feldolgozása és azok további hasznosítása során az illetéktelen felhasználásból származó hátrányos következmények megszüntetése, illetve minimális mértékre való csökkentése,
az adatállományok tartalmi és formai épségének megőrzése,
az alkalmazott programok és adatállományok dokumentációinak nyilvántartása,
a munkaállomásokon lekérdezhető adatok körének meghatározása,
az adatállományok biztonságos mentése,
az informatikai rendszerek zavartalan üzemeltetése,
a feldolgozás folyamatát fenyegető veszélyek megelőzése, elhárítása,
az adatvédelem és adatbiztonság feltételeinek megteremtése.
A szabályzatban meghatározott védelemnek működnie kell a rendszerek fennállásának egész időtartama alatt a megtervezésüktől kezdve az üzembe helyezésen keresztül az üzemeltetésig.
A jelen IBSZ az adatvédelem általános érvényű előírását tartalmazza, meghatározza az adatvédelem és adatbiztonság feltételrendszerét.
2. Az Informatikai Biztonsági Szabályzat hatálya
2.1. Személyi hatálya
Az IBSZ személyi hatálya kiterjed az Egyesület minden dolgozójára.
2.2. Tárgyi hatálya
kiterjed a védelmet élvező elektronikus adatok teljes körére, felmerülésük és feldolgozási helyüktől, idejüktől és az adatok fizikai megjelenési formájuktól függetlenül,
kiterjed az Egyesület tulajdonában lévő valamennyi informatikai berendezésre,
valamint az informatikai eszközök műszaki dokumentációira,
kiterjed az informatikai folyamatban szereplő összes dokumentációra (fejlesztési, szervezési, programozási, üzemeltetési),
kiterjed a rendszer- és felhasználói programokra,
kiterjed az adatok felhasználására vonatkozó utasításokra,
kiterjed az adathordozók tárolására, felhasználására.
3. Az adatkezelés során használt fontosabb fogalmak
Adatkezelés: az alkalmazott eljárástól függetlenül az adatok gyűjtése, felvétele és tárolása, feldolgozása, hasznosítása (ideértve a továbbítást és a nyilvánosságra hozatalt) és törlése. Adatkezelésnek számít az adatok megváltoztatása és további felhasználásuk megakadályozása is;
Adatfeldolgozás: az adatkezelési műveletek, technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől.
Adattovábbítás: ha az adatot meghatározott harmadik fél számára hozzáférhetővé teszik.
Adatkezelő: az a természetes vagy jogi személy, aki, vagy amely az adatok kezelésének célját meghatározza, az adatkezelésre vonatkozó döntéseket meghozza és végrehajtja, illetőleg a végrehajtással adatfeldolgozót bízhat meg.
Adatfeldolgozó: az a természetes vagy jogi személy, aki, vagy amely az adatkezelő megbízásából adatok feldolgozását végzi.
Nyilvánosságra hozatal: ha az adatot bárki számára hozzáférhetővé teszik;
Adatbiztonság: az adatkezelő, illetőleg tevékenységi körében az adatfeldolgozó köteles gondoskodni az adatok biztonságáról, köteles továbbá megtenni azokat a technikai és szervezési intézkedéseket és kialakítani azokat az eljárási szabályokat, amelyek az adat- és titokvédelmi szabályok érvényre juttatásához szükségesek.
Az adatokat védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, nyilvánosságra hozás vagy törlés, illetőleg sérülés vagy a megsemmisülés ellen.
4. Az IBSZ biztonsági fokozata
Az Egyesület adatai különböző biztonsági fokozatba tartozhatnak. (üzleti titkok, pénzügyi adatok, illetve a vállalkozás belső szabályozásában hozzáférés-korlátozás alá eső (pl. egyes feladatok végrehajtása érdekében bizalmas) és a nyílt adatok feldolgozására, tárolására alkalmas adatok)
5. Kapcsolódó szabályozások
Leltározási és értékelési szabályzattal,
Számviteli politikával
6. Védelmet igénylő, az informatikai rendszerre ható elemek
Az informatikai rendszer egymással szervesen együttműködő és kölcsönhatásban lévő elemei határozzák meg a biztonsági szempontokat és védelmi intézkedéseket.
Az informatikai rendszerre az alábbi tényezők hatnak:
a környezeti infrastruktúra,
a hardver elemek,
az adathordozók,
a dokumentumok,
a szoftver elemek,
az adatok,
a rendszerelemekkel kapcsolatba kerülő személyek.
6.1. A védelem tárgya
A védelmi intézkedések kiterjednek:
az alkalmazott hardver eszközökre és azok működési biztonságára,
az informatikai eszközök üzemeltetéséhez szükséges okmányokra és dokumentációkra,
az adatokra és adathordozókra, a megsemmisítésükig, illetve a törlésre szánt adatok felhasználásáig,
az adatfeldolgozó programrendszerekre, valamint a feldolgozást támogató rendszer szoftverek tartalmi és logikai egységére, előírásszerű felhasználására, reprodukálhatóságára,
6.2. A védelem eszközei
A mindenkori technikai fejlettségnek megfelelő műszaki, szervezeti, programozási, jogi intézkedések azok az eszközök, amelyek a védelem tárgyának különböző veszélyforrásokból származó kárt okozó hatásokkal, szándékokkal szembeni megóvását elősegítik, illetve biztosítják.
7. A védelem felelőse
A védelem felelőse a mindenkori informatikai rendszergazda.
A jelen szabályzatban foglaltak szakszerű végrehajtásáról az Egyesület Elnökének kell gondoskodnia.
7.1. Adatvédelemmel kapcsolatos feladatok
Rendszergazda feladatai:
a rendszergazda a saját feladatkörébe tartozó rendszert felügyeli,
felelős az informatikai rendszerek üzembiztonságáért, szerverek adatairól biztonsági másolatok készítéséért és karbantartásáért,
gondoskodik a rendszer kritikus részeinek újra indíthatóságáról, illetve az újra indításhoz szükséges paraméterek reprodukálhatóságáról,
feladata a védelmi eszközök működésének folyamatos ellenőrzése,
felelős a vállalkozás informatikai rendszer hardver eszközeinek karbantartásáért,
nyilvántartja a beszerzett, illetve üzemeltetett hardver és szoftver eszközöket,
gondoskodik a folyamatos vírusvédelemről
a vírusfertőzés gyanúja esetén gondoskodik a fertőzött rendszerek vírusmentesítéséről,
folyamatosan figyelemmel kíséri és vizsgálja a rendszer működésére és biztonsága szempontjából a lényeges paraméterek alakulását,
ellenőrzi a rendszer adminisztrációját,
Adatkezelők feladatai:
személyes adatokat csak és kizárólag a munkahelyi számítógépén tarthat,
a belépési kódokat nem tarthatja mások által látható helyen,
a személyes adatokat tartalmazó mappákat / file-okat lehetőség szerint kóddal kell ellátni
ellenőrzi, hogy a számlázási programot tartalmazó számítógépet csak és kizárólag az a munkavállaló használja, aki erre illetékes.
Munkavállalók feladatai:
a számlázási programot használó adatfeldolgozó a belépési kódokat nem tarthatja mások által látható helyen.
7.2. A Rendszergazda ellenőri feladatai
évente egy alkalommal részletesen ellenőrzi az IBSZ előírásainak betartását,
rendszeresen ellenőrzi a védelmi eszközökkel való ellátottságot,
8. Az Informatikai Biztonsági Szabályzat alkalmazásának módja
Az IBSZ megismerését az érintett dolgozók részére a vezetők és a rendszergazdák oktatás formájában biztosítják. Erről nyilvántartást kötelesek vezetni.
Az Informatikai Biztonsági Szabályzatban érintett munkakörökben az egyes munkaköri leírásokat ki kell egészíteni az IBSZ előírásainak megfelelően.
8.1. Az Informatikai Biztonsági Szabályzat karbantartása
Az IBSZ-t az informatikában - valamint a vállalkozásnál - a fejlődés során bekövetkező változások miatt időközönként aktualizálni kell. Az IBSZ folyamatos karbantartása az informatikai vezető feladata.
8.2. A védelmet igénylő adatok és információk osztályozása, minősítése, hozzáférési jogosultság
Az adatokat és információkat jelentőségük és bizalmassági fokozatuk szerint osztályozzuk:
közlésre szánt, bárki által megismerhető adatok,
minősített, titkos adatok.
Az informatikai feldolgozás során keletkező adatok minősítője az adatkezelő. Az adatok feldolgozásakor meg kell határozni írásban és névre szólóan a hozzáférési jogosultságot. A kijelölt dolgozók előtt az adatvédelmi és egyéb szabályokat, a betekintési jogosultság terjedelmét, gyakorlási módját és időtartamát ismertetni kell.
Alapelv, hogy mindenki csak ahhoz az adathoz juthasson el, amire a munkájához szüksége van.
Az információhoz való hozzáférést lehetőség szerint a tevékenység naplózásával dokumentálni kell, ezáltal bármely számítógépen végzett tevékenység – adatbázisokhoz való hozzáférés, a fájlba vagy mágneslemezre történő mentés, a rendszer védett részeibe történő illetéktelen behatolási kísérlet – utólag visszakereshető.
A naplófájlokat rendszeresen át kell tekinteni, és a jogosulatlan hozzáférést vagy annak a kísérletét az Egyesület Elnökének jelenteni kell.
A naplófájlok áttekintéséért, értékeléséért a rendszergazda a felelős.
Az adatok védelmét, a feldolgozás – az adattovábbítás, a tárolás - során az operációs rendszerben és a felhasználói programban alkalmazott logikai matematikai, illetve a hardver berendezésekben kiépített technikai megoldásokkal is biztosítani kell (szoftver, hardver adatvédelem).
9. Az informatikai eszközbázist veszélyeztető helyzetek
Az információk előállítására, feldolgozására, tárolására, továbbítására, megjelenítésére alkalmas informatikai eszközök fizikai károsodását okozó veszélyforrások ismerete azért fontos, hogy felkészülten megelőző intézkedésekkel a veszélyhelyzetek elháríthatók legyenek.
9.1. Környezeti infrastruktúra okozta ártalmak
elemi csapás:
földrengés,
árvíz,
tűz,
villámcsapás, stb.
környezeti kár:
légszennyezettség,
nagy teljesítményű elektromágneses térerő,
elektrosztatikus feltöltődés,
a levegő nedvességtartalmának felszökése vagy leesése,
piszkolódás (pl. por).
közüzemi szolgáltatásba bekövetkező zavarok:
feszültség-kimaradás,
feszültségingadozás,
elektromos zárlat,
csőtörés.
9.2. Emberi tényezőre visszavezethető veszélyek
Szándékos károkozás:
behatolás az informatikai rendszerek környezetébe,
illetéktelen hozzáférés (adat, eszköz),
adatok- eszközök eltulajdonítása,
rongálás (gép, adathordozó),
megtévesztő adatok bevitele és képzése,
zavarás (feldolgozások, munkafolyamatok).
Nem szándékos, illetve gondatlan károkozás:
figyelmetlenség (ellenőrzés hiánya),
szakmai hozzá nem értés,
a gépi és eljárásbeli biztosítékok beépítésének elhanyagolása,
a megváltozott körülmények figyelmen kívül hagyása,
vírusfertőzött adathordozó behozatala,
biztonsági követelmények és gyári előírások be nem tartása,
adathordozók megrongálása (rossz tárolás, kezelés),
a karbantartási műveletek elmulasztása.
A szükséges biztonsági-, jelző és riasztó berendezések karbantartásának elhanyagolása veszélyezteti a feldolgozás folyamatát, alkalmat ad az adathoz való véletlen vagy szándékos illetéktelen hozzáféréshez, rongáláshoz.
10. Az adatok tartalmát és a feldolgozás folyamatát érintő veszélyek
10.1. Tervezés és előkészítés során előforduló veszélyforrások
a rendszerterv nem veszi figyelembe az alkalmazott hardver eszköz lehetőségeit,
hibás adatrögzítés, adatelőkészítés, az ellenőrzési szempontok hiányos betartása.
10.2. A rendszerek megvalósítása során előforduló veszélyforrások
hibás adatállomány működése,
helytelen adatkezelés,
programtesztelés elhagyása.
10.3. A működés és fejlesztés során előforduló veszélyforrások
emberi gondatlanság,
szervezetlenség,
képzetlenség,
szándékosan elkövetett illetéktelen beavatkozás,
illetéktelen hozzáférés,
üzemeltetési dokumentáció hiánya.
11. Az informatikai eszközök környezetének védelme
11.1. Vagyonvédelmi előírások
az irodák helyiségeit (ahol a gépeket találjuk) biztonsági zárakkal kell felszerelni,
az irodák helyiségeibe való be- és kilépés rendjét szabályozni kell,
az irodák helyiségeibe történő illetéktelen behatolás tényét az Egyesület elnökének azonnal jelenteni kell,
az informatikai eszközöket csak a vállalkozás arra felhatalmazott alkalmazottai használhatják,
az informatikai eszközöket csak és kizárólag a felhasználó használhatja,
az informatikai eszközök rendeltetésszerű használatáért a felhasználó felelős.
11.2. Adathordozók
könnyen tisztítható, jól zárható szekrényben kell elhelyezni úgy, hogy tárolás közben ne sérüljenek, károsodjanak,
az adathordozókat a gyors hozzáférés érdekében azonosítóval kell ellátni, melyről nyilvántartást kell vezetni,
a használni kívánt adathordozót (floppy, CD) a tárolásra kijelölt helyről kell kivenni, és oda
kell vissza is helyezni,
a munkaasztalon csak azok az adathordozók legyenek, amelyek az aktuális feldolgozáshoz
szükségesek,
adathordozót másnak átadni csak engedéllyel szabad,
a munkák befejeztével a használt berendezést és környezetét rendbe kell tenni.
11.3. Tűzvédelem
A gépterem illetve kiszolgáló helyiség a „D” tűzveszélyességi osztályba tartozik, amely mérsékelt tűzveszélyes üzemet jelent.
A menekülési útvonalak szabadon hagyását minden körülmények között biztosítani kell.
A nagy fontosságú, pl. törzsadat-állományokat 2 példányban kell őrizni és a második példányt elkülönítve tűzbiztos páncélszekrényben kell őrizni. (Ezen adatállományok kijelölése az informatikai vezető feladata.)
12. Az informatikai rendszer alkalmazásánál felhasználható védelmi eszközök és módszerek
12.1. A számítógépek és szerverek védelme
Elemi csapás (vagy más ok) esetén a számítógépekben vagy szerverekben bekövetkezett részleges vagy teljes károsodáskor az alábbiakat kell sürgősen elvégezni:
menteni a még használható anyagot,
biztonsági mentésekről, háttértárakról a megsérült adatok visszaállítása,
archivált anyagok (ill. eszközök) használatával folytatni kell a feldolgozást.
12.2. Hardver védelem
A berendezések hibátlan és üzemszerű működését biztosítani kell.
A működési biztonság megóvását jelenti a szükséges alkatrészek beszerzése.
Az üzemeltetést, karbantartást és szervizelést az informatikusok végzik.
A munkák szervezésénél figyelembe kell venni:
a gyártó előírásait, ajánlatait,
a tapasztalatokat.
Alapgép megbontását (kivéve a garanciális gépeket) csak informatikus végezheti el.
12.3. Az informatikai feldolgozás folyamatának védelme
12.3.1. Az adatrögzítés védelme
adatbevitel hibátlan műszaki állapotú berendezésen történjen,
tesztelt adathordozóra lehet adatállományt rögzíteni,
a bizonylatokat és mágneses adathordozókat csak e célra kialakított és megfelelő tároló helyeken szabad tartani,
az adatrögzítő szoftver védelme. Lehetőség szerint olyan szoftvereket kell alkalmazni, amelyek
rendelkeznek ellenőrző funkciókkal és biztosítják a rögzített tételek visszakeresésének és javításának lehetőségét is.
hozzáférési lehetőség:
a bejelentkezési azonosítók használata (ne tartsuk mások számára látható helyen a bejelentkezési azonosítót és a jelszót).
az adatok bevitele során alapelv: azonos állomány rögzítését és ellenőrzését ugyanaz a személy nem végezheti.
Az adatrögzítés folyamatához kapcsolódó dokumentációk:
adatrögzítési utasítások,
ellenőrző rögzítési utasítások,
tesztelő és törlő programok kezelési utasításai,
megőrzési utasítások,
gépkezelési leírások.
12.3.2. Az adathordozók nyilvántartása
Az adathordozókról az egységeknek nyilvántartást kell vezetni. Az adathordozókat a gyors és egyszerű elérés, a nyilvántartás és a biztonság érdekében azonosítóval (sorszámmal) kell ellátni.
12.3.3. Adathordozók tárolása
Az adathordozók tárolására műszaki-, tűz- és vagyonvédelmi előírásoknak megfelelő helyiséget kell kijelölni, illetve kialakítani.
12.3.5. Az adathordozók megőrzése
Az adathordozók megőrzési idejét a törvényekben meghatározott bizonylat őrzési kötelezettségnek megfelelően kell kialakítani
12.3.6. Selejtezés, sokszorosítás, másolás
A selejtezést a vállalkozás selejtezésének szabályzata alapján kell lefolytatni.
Sokszorosítást, másolást csak az érvényben lévő belső utasítások szerint szabad végezni. Biztonsági illetve archív adatállomány előállítása másolásnak számít.
12.3.8. Leltározás
A szoftvereket és adathordozókat a Leltározási Szabályzatban foglaltaknak megfelelően kell leltározni.
12.3.9. Mentések, file-ok védelme
Az adatfeldolgozás után biztosítani kell az adatok mentését.
A munkák során létrehozott általános (pl. Word és Excel) dokumentumok mentése az azt létrehozó munkatársak (felhasználók) feladata. Az archiválásban a rendszergazda segítséget nyújt.
A számítógépeken tárolt adatokról a mentést rendszeresen el kell végezni. A mentésért az a rendszergazda a felelős.
12.4. Szoftver védelem
12.4.1. Rendszerszoftver védelem
Az informatikai vezetőnek biztosítani kell, hogy a rendszerszoftver naprakész állapotban legyen és a segédprogramok, programkönyvtárak mindig hozzáférhetők legyenek a felhasználók számára.
12.4.2. Felhasználói programok védelme
Programhoz való hozzáférés, programvédelem
A kezelés folyamán az illetéktelen hozzáférést meg kell akadályozni, az illetéktelen próbálkozást ki kell zárni.
Gondoskodni kell arról, hogy a tárolt programok, fájlok ne károsodjanak, a követelményeknek megfelelően működjenek.
Programok megőrzése, nyilvántartása
A programokról a leltárfelelősöknek naprakész nyilvántartást kell vezetni
A számvitelről szóló többször módosított 2000. évi C. törvény értelmében a vállalkozásoknak az üzleti évről készített beszámolót, valamint az azt alátámasztó leltárt, értékelést, főkönyvi kivonatot, továbbá más, a számviteli törvény követelményeinek megfelelő nyilvántartást olvasható formában a keletkezés dátumának naptári évnek az utolsó napjától számított 5 évig meg kell őrizni.
A bizonylat elektronikus formában is megőrizhető, ha az alkalmazott módszer biztosítja az eredeti bizonylat összes adatának késedelem nélküli előállítását, folyamatos leolvashatóságát, illetve kizárja az utólagos módosítás lehetőségét.
A programok nyilvántartásáért és működőképes állapotban való tartásáért a vezetők a felelősek.
13. A munkaállomások működésbiztonsága
Külső helyről hozott, vagy kapott anyagokat ellenőrizni kell vírusellenőrző programmal.
Vírusfertőzés gyanúja esetén az informatikusokat azonnal értesíteni kell.
Új rendszereket használatba vételük előtt szükség szerint adaptálni kell, és tesztadatokkal ellenőrizni kell működésüket.
Az Egyesület informatikai eszközeiről programot illetve adatállományokat másolni a jogos belső felhasználói igények kielégítésein kívül nem szabad.
A munkavállaló, a rendszergazda nélkül semmilyen programot nem telepíthet a számítógépére.
A hálózati vezeték és egyéb csatoló elemei rendkívül érzékenyek, mindennemű sérüléstől ezen elemeket meg kell óvni. A hálózat vezetékének megbontása szigorúan tilos.
Az informatikai eszközt és tartozékait helyéről elvinni csak az eszköz leltárfelelőse tudtával és engedélyével szabad.
14. Ellenőrzés
Az ellenőrzésnek elő kell segíteni, hogy az informatikai rendszereknél előforduló veszélyhelyzetek ne alakuljanak ki. A kialakult veszélyhelyzet esetén cél a károk csökkentése illetve annak megakadályozása, hogy az megismétlődjön.
A munkafolyamatba épített ellenőrzés során az IBSZ rendelkezéseinek betartását az adatkezelést végző szervezeti egység vezetői folyamatosan ellenőrzik.
3. számú melléklet
HÁZIREND
A Házirend célja, hogy meghatározza a sportcsarnokban a létesítményt és a pályát használók (a szolgáltatásokat igénybe vevők és egyéb használók) egymás közötti magatartását és azokat az alapvető szabályokat, melyek a kulturált szolgáltatói tevékenység magas színvonalon történő végzése érdekében elengedhetetlenek. A Házirend előírja a sportcsarnok és pálya rendeltetésszerű használatára, állagának megőrzésére, biztonságos üzemeltetésére szolgáló, más szabályokban nem rögzített, a sportcsarnokot és a pályát használó látogatókkal szemben támasztott követelményeket.
Általános szabályok
A sportcsarnok nyitvatartási rendje: hétköznap 8.00-21.00 között, hétvégén időszakonként.
A sportcsarnok területe csak rendeltetésének megfelelően és az engedélyezett terveknek megfelelő létszámkorlát mellett használható. A sportcsarnok használója nem sértheti meg a vonatkozó hatályos jogszabályi előírásokat, rendelkezéseket, illetve jelen Házirendben foglalt szabályokat.
A Sportcsarnok területén TILOS:
- a dohányzás és nyílt láng használata, kivéve a kijelölt helyeken
- az alkoholfogyasztás, kivéve a büfé és a VIP részleg,
- az olyan tevékenység, amely a sportcsarnok szolgáltatási tevékenységen kívül esik, jogszabályba ütközik, illetve közerkölcsöt sért,
- minden, másokat erős zajjal, szaggal vagy egyéb környezeti ártalommal járó zavaró tevékenység;
- drogok, tiltott doppingszerek, narkotikumok fogyasztása vagy ezekkel való visszaélés, illetve bármely veszélyes anyag és/vagy tárgy, (robbanóanyagok, pirotechnikai eszközök, fegyverek) mindenféle ital, illetőleg állat (kivéve munka/segítő állat) bevitele;
- az Egyesület engedélye nélkül kereskedelmi tevékenység, reklám, propaganda, (reklámtáblák, megállító táblák, falragaszok és szórólapok elhelyezése) hang és képanyag készítése, tiltott szerencsejáték, zene szolgáltatása.
A sportcsarnok egész területén kizárólag az Egyesülettel jogviszonyban álló, engedélyezettek, jogosultak sportszakmai tevékenységet, oktatást, edzést tartani.
Az Egyesület sportszolgáltatásai kizárólag a létesítmény nyitvatartási idején belül vehetőek igénybe (kivéve, ha az jogszabályt nem sért és az Egyesület előzetesen engedélyezte).
A gyermekek és fiatalkorúak (0-18 éves kor) által igénybe vehető szolgáltatások:
- A 0-14 éves korú gyermek kizárólag szülői felügyelettel / engedéllyel veheti igénybe az Egyesület szolgáltatásait.
- A 15-18 éves korú fiatalkorúak egyesületi tagsággal rendelkezők és/vagy szervezett programon, felnőtt kísérővel veheti igénybe.
Az Egyesület szolgáltatásait igénybe vevő vendégek kötelesek a zárási időpontokra tekintettel a létesítményt időben elhagyni.
Szabálytalanság (jelen Házirend szabályainak, illetőleg az általánosan elfogadott viselkedési szabályok megszegése) esetén a szabálytalankodó figyelmeztetésére kerül sor, eredménytelenség esetén az Egyesület jogosult a vendéget távozásra felszólítani, illetve a használók közül - időlegesen vagy véglegesen - kizárni. Az Egyesület, intézkedési jogosultságát meghaladó esetekben jogosult a rendőrség, illetőleg más hatósági szervezet segítségét kérni, akik utasításai szerint kell minden érintettnek együttműködni. A kiutasított szabálytalankodó vendég az Egyesülettel szemben semmilyen követeléssel nem élhet.
A sportcsarnok területén bekövetkező bármilyen rendkívüli eseményt az elsődlegesen észlelő az Egyesületnek, telefonon köteles késedelem nélkül jelezni Major Györgynek, a: +36-30/639-6659 telefonszámon.
Rendkívüli eseménytől függően késedelem nélkül telefonon értesítendő:
Mentők: 104 (baleset esetén)
Tűzoltóság: 105 (tűz esetén)
Rendőrség: 107 (rendbontásesetén)
Általános segélyhívó: 112 (bármely esetben)
A létesítmény területén balesetet szenvedett személyek elsősegély nyújtásához az épület területén erre alkalmasan felszerelt helyiség rendelkezésre áll.
Tűz esetén a sportcsarnokot mindenkinek el kell hagynia.
Alapvető használati, magatartási, felelősségi szabályok
Az Egyesület sportterületeire belépni térítés ellenében lehet.
A sportcsarnok területén minden vendégre kötelező érvényű a rend és a tisztaság betartása, alapvető elvárása másik vendég tiszteletben tartása, a kulturált viselkedés.
Az Egyesület nem vállal felelősséget a személyekben vagy anyagi értékekben keletkezett károkért amennyiben azok a jogszabályok, és a Házirend be nem tartásából, illetve a vendégek felelőtlen magatartásából, vagy az eszközök nem rendeltetésszerű, vagy szabályos használatából erednek. Nem vállal felelősséget továbbá az elveszett, eltulajdonított tárgyakért, eszközökért. Az eszközök használatával kapcsolatos szabályokról felvilágosítás kérhető az Egyesület személyzetétől.
A talált tárgyakat minden vendég az Egyesületnél köteles jegyzőkönyv felvétele mellett leadni.
A szolgáltatásokat és a sporteszközöket minden vendég saját felelősségére és kockázatára veszi igénybe.
Az Egyesület fenntartja a jogot, a létesítmény egész vagy részterületein zártkörű rendezvények bonyolítására az általános vendégkör kizárásával.
Az Egyesület jelen Házirendje minden szolgáltatást igénybe vevő vendég számára szabadon az Egyesület bejáratánál, illetve internetes honlapján elérhető és áttekinthető. A szolgáltatások igénybétele a Házirend egyidejűleg történő elfogadását is jelenti.
A sportterekbe csak és kizárólag zárható műanyag vagy fém palackban vihető be a sportoláshoz szükséges folyadék, minden más csomagolás és eszköz bevitele szigorúan tilos. Az Egyesület területére üveget, üvegpoharat bevinni TILOS!
Az Egyesület sportpályáján és sportlétesítményein zárt sportcipő használata kötelező.
Az Egyesület területén dolgozó testnevelő tanároknak, személyi edzőknek, teremedzőknek és vezetőknek jogukban áll ellenőrizni és felhívni az idelátogatók figyelmét a megfelelő sportöltözetre, illetve a sportfelszerelések, eszközök helyes használatára.
A vizesblokkokban észrevett esetleges problémákat a mielőbbi kijavítás miatt jelezzék az Egyesületnek (dugulás, csőtörés).
A pályákat, sporteszközöket csak rendeltetésüknek megfelelően, alkatnak és erőnlétnek megfelelően, mindenki saját felelősségére és kockázatára használhatja/veheti igénybe. A sportszerekben, eszközökben keletkező károkért annak okozója felel.
A sportszolgáltatásokat, eszközöket fertőző betegségben szenvedők nem, a szív, és érrendszeri-mozgásszervi betegségben szenvedők orvosi szakvéleménnyel vehetik igénybe. Az egészségi állapotnak megfelelő sportolás a sportoló személy kizárólagos felelőssége, az Egyesület orvosi kérdések megítéléséért minden felelősséget kizár.
Az esetleges sérülésekért az Egyesület felelősséget nem vállal.
A sérülések megelőzése érdekében az edzés előtt megfelelő bemelegítés végzése ajánlott.
Sportszolgáltatások igénybevételekor a mobiltelefon használatának mellőzése ajánlott.
Bármiféle felújítási, javítási, értéknövelő kivitelezési tevékenységet csak az Egyesület hozzájárulásával lehet megkezdeni/ elvégezni.
Speciális szabályok
Az öltözőkben, mosdókban hagyott tárgyakért az Egyesület semmilyen mértékben felelősséget nem vállal.
Kosárlabda pálya:
- kosárlabdapályát hétköznap 8-21 óra között, csak és kizárólag a kosárlabda szakosztály igazolt kosárlabdázói használhatják
- Egyesülettel előre egyeztetett időpontban lehet igénybe venni.
Konditerem:
- csak térítés ellenében használhatják.
Parkoló
- Parkolót kizárólag az Egyesület veheti igénybe
- Parkoló használat során a KRESZ szabályzata érvényesek.
- A parkolót egyidejűleg maximum 4 db személygépjármű veheti igénybe.
Székesfehérvár, 2024.04.02.
Balássi Imre
4. számú melléklet
SZEMÉLYES ADATOK HOZZÁJÁRULÁSON ALAPULÓ KEZELÉSÉHEZ
Szervezet neve, címe: Alba Regia Sport Club, 8000 Székesfehérvár, Gáz utca 19.
TAGNYILVÁNTARTÁSHOZ ADATKÉRŐ LAP
HOZZÁJÁRULÁSON ALAPULÓ SZEMÉLYES ADATOK KEZELÉSÉHEZ
AZ ÉRINTETT ADATAI
| |
Név |
|
Anyja neve |
|
Születési hely, időpont |
|
Lakcím |
|
TAJ száma |
|
Útlevélszáma |
|
Útlevél érvényessége |
|
Telefonszám |
|
E-mail cím |
|
Iskola neve |
|
Iskola címe |
|
Egyéb adat |
|
AZ EGYESÜLET ADATAI
| |
Az adatkezelő neve, postai cím | Tóth Beáta, 8000 Székesfehérvár, Gáz utca 19. |
Az adatkezelő képviselője (név, elérhetőség) | Balássi Imre titkarsag@albafehervar.hu |
Az adatkezelő honlapja | www.albafehervar.hu |
Az adatkezelés jogalapja | hozzájárulás (GDPR 6. cikk (1) bek. a) pont) |
Az adatkezelés célja | Az adatkezelés célja a létszámnyilvántartási célon túl az élet és vagyonvédelem megóvása, melynek kritériuma a területen tartózkodó tagok, magánszemélyek tartózkodási helyének illetve létszámának pontos ismerete, a Szövetségi versenyrendszerben való versenyeztetés, sportorvosi vizsgálat, edzőtáboroztatás, verseny eredmények nyilvántartása, a tagok tájékoztatása, a velük való kommunikáció biztosítása. A területre lépő tagok adatait elektronikusan és papír alapon tartja nyilván. |
A személyes adatok tárolásának időtartama | Az érintett személyazonosító adatait a tagság megszűnésétől számított 5 év elteltével a megsemmisíti. |
További információ |
|
Tájékoztatás az érintett jogairól
Önnek, mint az Egyesületünknél személyes adatok kezelésében érintett személynek joga van
kérelmezni Egyesületünktől az Önre vonatkozó személyes adatokhoz való hozzáférést,
az Ön személyes adatainak kiegészítését, helyesbítését, törlését vagy zárolását,
jogszabályban meghatározott feltételek fennállása esetén Önnek joga van az adathordozhatósághoz, továbbá:
tiltakozhat az Ön személyes adatainak kezelése ellen, illetve
Önnek joga van az adatkezelési hozzájárulását bármely időpontban ingyenesen visszavonni. A visszavonás nem érinti – a hozzájárulás visszavonása előtt – végrehajtott adatkezelés jogszerűségét. A visszavonást Ön postai vagy elektronikus úton is kezdeményezheti a titkarsag@albafehervar.hu e-mail címen.
Önnek joga van a felügyeleti hatósághoz panaszt benyújtani (Nemzeti Adatvédelmi és Információszabadság Hatóság, http://naih.hu, telefonszám: +36 (1) 391-1400, postacím: 1530 Budapest, Pf.: 5., e-mail: ugyfelszolgalat@naih.hu). Amennyiben Ön külföldi állampolgár, úgy a lakhelye szerinti felügyeleti hatóságnál is panaszt tehet.
Jogai megsértése esetén Ön bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Az adatvédelmi perek elbírálása a törvényszék hatáskörébe tartozik, a per – az Ön választása szerint – az Ön lakhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Kérjük Önt, hogy mielőtt a felügyeleti hatósághoz vagy bírósághoz fordulna panaszával – egyeztetés és a felmerült probléma minél gyorsabb megoldása érdekében – keresse meg Egyesületünket.
Az adatszolgáltatás nem előfeltétele a tagságnak, Ön a személyes adatok megadására nem köteles. Egyesületünk tájékoztatja Önt, hogy az adatszolgáltatás elmaradásának lehetséges következménye: a Szövetségi versenyrendszerben nem vehet részt
További információ az adatkezelési tájékoztatónkban olvasható, amely Egyesületünk honlapján www.albafehervar.hu oldalsávban található.
A személyes adatok kezelése tekintetében a főbb irányadó jogszabályok a természetes személyeknek a személyes adatok kezeléséről szóló az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), illetve az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.).
***********
Kijelentem, hogy az általam fentiekben megadott személyes adataim a valóságnak megfelelnek és a jelen dokumentumban megjelölt célú és időtartamú adatkezeléséhez önkéntesen, minden külső befolyás nélkül járulok hozzá.
…………………………., 202…, ……………….. hó ……….
………………………….….
az érintett aláírása
Készül 2 példányban:
sz. pld. Érintett
sz. pld. Egyesület
5. számú melléklet
GYEREKEK ADATAINAK KEZELÉSÉHEZ
ADATKÉRŐ LAP ÉS ELŐZETES TÁJÉKOZTATÓ
Amennyiben a személyes adatok kezelésének jogalapja hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), a közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában végzett személyes adatok kezelése akkor jogszerű, ha a gyermek a 16. életévét betöltötte. A 16. életévét be nem töltött gyermek esetén a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte (GDPR 8. cikk (1) bekezdés).
A gyerekekről rendezvények során készített fényképek készítésével és nyilvánosságra hozatalával kapcsolatos elvárásokról a magyar hatóság külön közleményt adott ki, mely szerint a gyermekekről készült felvételek személyes adatnak minősülnek, ezért kezelésükhöz szükséges az adatalany illetve törvényes képviselőjének felhatalmazása
14 év alatti gyermek esetében a szülő,
14-16 év között a szülő és a gyermek közösen,
16 év fölött pedig már kizárólag a gyermek jogosult a hozzájárulás megadására.
Különélő vagy elvált szülők esetében csak az a szülő adhat érvényes adatkezelési nyilatkozatot, aki a szülői felügyeleti jogok gyakorlására jogosult – a nevelési, oktatási intézménynek azonban nem feladata, hogy ezt a kérdést mélységében vizsgálja, el kell fogadnia az erről szóló szülői tájékoztatást azzal, hogy vita esetén az ellentmondást az erre jogosult hatóságnak (gyámhatóság, bíróság) kell megoldania. (NAIH közlemény: https://www.naih.hu/files/2017-08-31-kozlemeny-diakok-fenykepe-isk-honlapon.pdf)
TAGNYILVÁNTARTÁSHOZ ADATKÉRŐ LAP
HOZZÁJÁRULÁSON ALAPULÓ SZEMÉLYES ADATOK KEZELÉSÉHEZ
(16 éven aluli érintett esetén)
AZ ÉRINTETT ADATAI (16 ÉVEN ALULI SZEMÉLY)
|
AZ ÉRINTETT FELETT SZÜLŐI FELÜGYELETET GYAKORLÓ SZEMÉLY ADATAI | |
Név |
|
|
Anyja neve |
|
|
Születési hely, időpont |
|
|
Lakcím |
|
|
TAJ száma |
|
|
Diákigazolvány száma |
|
|
Útlevélszáma |
|
|
Útlevél érvényessége |
|
|
Telefonszám |
|
|
E-mail cím |
|
|
Iskola neve |
|
|
Iskola címe |
|
|
Egyéb adat |
|
|
A TÁRSASÁG ADATAI
| ||
Az adatkezelő neve, címe (postai cím is) | Tóth Beáta, 8000 Székesfehérvár, Gáz utca 19. | |
Az adatkezelő képviselője (név, elérhetőség) | Balássi Imre titkarsag@albafehervar.hu | |
Az adatkezelő honlapja | ||
Az adatkezelés jogalapja | hozzájárulás (GDPR 6. cikk (1) bek. a) pont) | |
Az adatkezelés célja | Az adatkezelés célja a létszám nyilvántartási célon túl az élet és vagyonvédelem megóvása, melynek kritériuma a területen tartózkodó tagok, magánszemélyek tartózkodási helyének illetve létszámának pontos ismerete, a Szövetségi versenyrendszerben való versenyeztetés, sportorvosi vizsgálat, edzőtáboroztatás, verseny eredmények nyilvántartása, ösztöndíj pályázatra jelentkezés, a tagok tájékoztatása, a velük való kommunikáció biztosítása. A Nemzeti Sportinformációs Rendszer részére adatok továbbítása céljából. | szülői felügyelet minőségben adott hozzájárulás kezelése |
A személyes adatok tárolásának időtartama | Az érintett személyazonosító adatait a tagság megszűnésétől számított 5 év elteltével a megsemmisíti. | Az érintett személyazonosító adatait a tagság megszűnésétől számított 5 év elteltével a megsemmisíti. |
További információ |
|
|
Tájékoztatás az érintettek jogairól
Önnek, mint az Egyesületünknél személyes adatok kezelésében érintett 16 éven aluli gyermek felett szülői felügyeletet gyakorló személynek joga van
kérelmezni Egyesületünktől a gyermekére és Önre vonatkozó személyes adatokhoz való hozzáférést,
a gyermeke és az Ön személyes adatainak kiegészítését, helyesbítését, törlését vagy zárolását,
jogszabályban meghatározott feltételek fennállása esetén gyermekének és Önnek joga van az adathordozhatósághoz, továbbá
tiltakozhat a gyermeke és az Ön személyes adatainak kezelése ellen, illetve
Önnek joga van az adatkezelési hozzájárulását bármely időpontban ingyenesen visszavonni. A visszavonás nem érinti – a hozzájárulás visszavonása előtt – végrehajtott adatkezelés jogszerűségét. A visszavonást Ön postai vagy elektronikus úton is kezdeményezheti a titkarsag@albafehervar.hu e-mail címen.
Önnek joga van a felügyeleti hatósághoz panaszt benyújtani (Nemzeti Adatvédelmi és Információszabadság Hatóság, http://naih.hu, telefonszám: +36 (1) 391-1400, postacím: 1530 Budapest, Pf.: 5., e-mail: ugyfelszolgalat@naih.hu). Amennyiben Ön külföldi állampolgár, úgy a szokásos tartózkodási helye illetve munkahelye szerinti felügyeleti hatóságnál is panaszt tehet.
Jogai megsértése miatt Ön bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Az adatvédelmi perek elbírálása a törvényszék hatáskörébe tartozik, a per – az Ön választása szerint – az Ön lakhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Kérjük Önt, hogy mielőtt a felügyeleti hatósághoz vagy bírósághoz fordulna panaszával – egyeztetés és a felmerült probléma minél gyorsabb megoldása érdekében – keresse meg Egyesületünket.
Az adatszolgáltatás nem előfeltétele szerződéskötésnek, Ön a személyes adatok megadására nem köteles. Társaságunk tájékoztatja Önt, hogy az adatszolgáltatás elmaradásának lehetséges következménye:
…………………………………………………………..
További információ az adatkezelési tájékoztatónkban olvasható, amely Egyesületünk honlapján www.albafehervar.hu az oldalsávjában található. Az adatkezelési tájékoztató közvetlen linkje:
A személyes adatok kezelése tekintetében a főbb irányadó jogszabályok a természetes személyeknek a személyes adatok kezeléséről szóló az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), illetve az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.).
***********
Kijelentem, hogy az általam fentiekben megadott gyermekemre vonatkozó személyes adatok és a saját személyes adataim a valóságnak megfelelnek és a jelen dokumentumban megjelölt célú és időtartamú adatkezeléséhez önkéntesen, minden külső befolyás nélkül járulok hozzá.
…………………………………., 202…, ……………….. hó ……….
…………………………………………..
(az érintett aláírása)
Kijelentem, hogy az általam fentiekben megadott személyes adatok a valóságnak megfelelnek és a jelen dokumentumban megjelölt célú és időtartamú adatkezeléséhez önkéntesen, minden külső befolyás nélkül járulok hozzá.
…………………………………………..
(14-16 év közötti gyermek aláírása)
Készül 2 vagy 3 példányban:
sz. pld. szülői felügyeleti jogot gyakorló személy
sz. pld. Egyesület
sz. pld. (14-16 év közötti) gyermek
6. számú melléklet
MUNKAVÁLLALÓI NYILATKOZAT AZ ADATKEZELÉSI SZABÁLYZAT MEGISMERÉSÉRŐL ÉS TITOKTARTÁSI KÖTELEZETTSÉGRŐL
Szervezet neve, címe: Alba Regia Sport Club, 8000 Székesfehérvár, Gáz utca 19.
Munkavállaló neve, beosztása: .……………………………..…………………
A munkaviszony kezdete: …………………………………..………………….
A munkavállaló kijelenti, hogy az Egyesület a hatályban lévő Adatkezelési Szabályzatát a rendelkezésére bocsátotta, annak tartalmát megismerte.
A munkavállaló tudomásul veszi, hogy amennyiben az Adatkezelési Szabályzat rendelkezéseit szándékosan vagy súlyos gondatlansággal jelentős mértékben megszegi, azzal a munkaviszonyból származó lényeges kötelezettségét szegi meg, így cselekménye munkajogi, illetve büntetőjogi következményeket vonhat maga után.
A munkavállaló kötelezettséget vállal arra, hogy
munkavégzése során maradéktalanul betartja és betartatja az Adatvédelmi Szabályzat rendelkezéseit,
a munkáltatónál tudomására jutott személyes adatokat kizárólag az Adatkezelési Szabályzatban foglaltaknak megfelelően, csakis munkaköri feladatainak teljesítése céljából kezeli és továbbítja, valamint az általa kezelt személyes adatokat az adatok kezelésére jogosultsággal nem rendelkező személy(ek)nek nem hozza tudomására és nem adja tovább,
a kezelt adatokat az előre meghatározott célon kívül más célra nem használja, és nem használtatja fel, valamint a tudomására jutott személyes adatokat nem hozza nyilvánosságra,
az Egyesületnél rendszeresített biztonsági előírások betartásával és betartatásával megakadályozza az adatokhoz való jogosulatlan hozzáférést,
amennyiben az Adatkezelési Szabályzatban foglaltak megsértését észleli, úgy azt haladéktalanul jelenti az Egyesület Elnökének, valamint
adatvédelmi incidens esetében az Adatkezelési Szabályzatban foglaltak szerint jár el.
A munkavállaló tudomásul veszi, hogy a titoktartási kötelezettségének megszegése kimerítheti a Btk. 223.§-a szerinti magántitok megsértése bűncselekmény törvényi tényállását, amely szerint aki a foglalkozásánál fogva tudomására jutott magántitkot alapos ok nélkül felfedi, vétség miatt elzárással büntetendő. A büntetés egy évig terjedő szabadságvesztés, amennyiben a bűncselekmény jelentős érdeksérelmet okoz.
A munkavállaló tudomásul veszi, hogy jelen titoktartási kötelezettsége a munkaviszony/munkavégzésre irányuló egyéb jogviszony fennállását követően is terheli.
A személyes adatok kezelése tekintetében a főbb irányadó jogszabályok a természetes személyeknek a személyes adatok kezeléséről szóló az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.), illetve a munka törvénykönyvéről szóló 2012. évi I. törvény (Mt.).
Székesfehérvár, 202…, ……………….. hó ……….
…………………………………………..
Munkavállaló
Készült 2 példányban:
sz. pld. Munkavállaló
sz. pld. Munkáltató (a munkavállaló személyi anyaga)
7. számú melléklet
JEGYZŐKÖNYV ALKOHOLSZONDÁS ELLENŐRZÉS EREDMÉNYÉRŐL
Az ellenőrzés ideje: 20…….év……………………hónap………….nap
Az ellenőrzés helye: ....................................................................................................................
Ellenőrzött munkavállaló neve, beosztása: ………….………………………………………….
.......................................................................................................................................................
Anyja neve: ………......................................................................................................................
Születési helye, ideje: ...................................................................................................................
Az alkoholszondás ellenőrzés jogcímének és okának meghatározása: ……………………….
.......................................................................................................................................................
.......................................................................................................................................................
Az alkoholszondás ellenőrzés véralkoholszintjének, illetve eredményének meghatározása:
.......................................................................................................................................................
.......................................................................................................................................................
Ellenőrzött személy az alkoholszondás ellenőrzés eredményét
elfogadom – nem fogadom el*
A szondázást fegyelmi felelősség mellett megtagadó személy indoka:
………...........................................................................................................................................
.......................................................................................................................................................
A szondáztató véleménye: …......................................................................................................
....................................................................................................................................................
A szondázással kapcsolatos esetleges egyéb körülmények, előzmények, intézkedések leírása:
.......................................................................................................................................................
..................................................................................................................................... …………
A jegyzőkönyv 2 példányban készült, amelyből 1 példány az ellenőrzött személyt illeti.
A szondáztatást végző személyaláírása: ………………………………………………
Az ellenőrzött személyaláírása: ……………………………..………………………..
Tanú 1.: ….…………………………… Tanú 2.:…………………………………
Lakcíme: ………………………….. … Lakcíme:……………………………….
8. számú melléklet
Szervezet neve, címe: Alba Regia Sport Club, 8000 Székesfehérvár, Gáz utca 19.
VERSENY EREDMÉNYEK, VIDEÓ FELVÉTELEK, FÉNYKÉPEK A HONLAPON
HOZZÁJÁRULÁSON ALAPULÓ SZEMÉLYES ADATOK KEZELÉSÉHEZ
AZ ÉRINTETT ADATAI
| |
Név |
|
Telefonszám |
|
E-mail cím |
|
Hozzájárulás a honlapon történő megjelenésre (kérem, aláhúzással erősítse meg szándékát) | verseny eredmények fényképek videók |
AZ EGYESÜLET ADATAI
| |
Az adatkezelő neve, postai cím | Tóth Beáta, 8000 Székesfehérvár, Gáz utca 19. |
Az adatkezelő képviselője (név, elérhetőség) | Balássi Imre titkarsag@albafehervar.hu |
Az adatkezelő honlapja | |
Az adatkezelés jogalapja | hozzájárulás (GDPR 6. cikk (1) bek. a) pont) |
Az adatkezelés célja | A szakosztályokban a tagok által végzett edzések, mozgásgyakorlatok, koordinációs gyakorlatok kielemzés végzése, rendezvényszervezés során, a munkafolyamatok bemutatásáról, az Egyesület keretein belül szervezett eseményekről tájékoztató filmet, oktató filmet, reklámfilmet, valamint fotókat készíthet, melyen az Egyesület dolgozói és tagjai szerepelnek. A dolgozókat és a tagokat az Egyesület nem kötelezi a felvételeken történő szereplésre, ez kizárólag egyéni döntés. |
Adattovábbítás ténye, címzettje | Verseny eredmények, fotók, videók felvitele a honlapra |
A személyes adatok tárolásának időtartama | A felvétel készítés okául szolgáló rendezvény, vagy az oktatás céljának eléréséig, illetve hozzájárulás esetében a felhasználó hozzájárulásának visszavonásáig. |
További információ |
|
Tájékoztatás az érintett jogairól
Önnek, mint az Egyesületünknél személyes adatok kezelésében érintett személynek joga van
kérelmezni Egyesületünktől az Önre vonatkozó személyes adatokhoz való hozzáférést,
az Ön személyes adatainak kiegészítését, helyesbítését, törlését vagy zárolását,
jogszabályban meghatározott feltételek fennállása esetén Önnek joga van az adathordozhatósághoz, továbbá
tiltakozhat az Ön személyes adatainak kezelése ellen, illetve
Önnek joga van az adatkezelési hozzájárulását bármely időpontban ingyenesen visszavonni. A visszavonás nem érinti – a hozzájárulás visszavonása előtt – végrehajtott adatkezelés jogszerűségét. A visszavonást Ön postai vagy elektronikus úton is kezdeményezheti a titkarsag@albafehervar.hu e-mail címen.
Önnek joga van a felügyeleti hatósághoz panaszt benyújtani (Nemzeti Adatvédelmi és Információszabadság Hatóság, http://naih.hu, telefonszám: +36 (1) 391-1400, postacím: 1530 Budapest, Pf.: 5., e-mail: ugyfelszolgalat@naih.hu). Amennyiben Ön külföldi állampolgár, úgy a lakhelye szerinti felügyeleti hatóságnál is panaszt tehet.
Jogai megsértése esetén Ön bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Az adatvédelmi perek elbírálása a törvényszék hatáskörébe tartozik, a per – az Ön választása szerint – az Ön lakhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Kérjük Önt, hogy mielőtt a felügyeleti hatósághoz vagy bírósághoz fordulna panaszával – egyeztetés és a felmerült probléma minél gyorsabb megoldása érdekében – keresse meg Egyesületünket.
Az adatszolgáltatás nem előfeltétele a tagságnak, Ön a személyes adatok megadására nem köteles. Egyesületünk tájékoztatja Önt, hogy az adatszolgáltatás elmaradásának lehetséges következménye: a Szövetségi versenyrendszerben nem vehet részt
További információ az adatkezelési tájékoztatónkban olvasható, amely Egyesületünk honlapján www.albafehervar.hu oldalsávban található.
A személyes adatok kezelése tekintetében a főbb irányadó jogszabályok a természetes személyeknek a személyes adatok kezeléséről szóló az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), illetve az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.).
**********
Kijelentem, hogy az általam fentiekben megadott személyes adataim a valóságnak megfelelnek és a jelen dokumentumban megjelölt célú és időtartamú adatkezeléséhez önkéntesen, minden külső befolyás nélkül járulok hozzá.
…………………………………., 202…, ……………….. hó ……….
………………………….…………
az érintett aláírása
Készül 2 példányban:
sz. pld. Érintett
sz. pld. Egyesület
9. számú melléklet
GYEREKEK ADATAINAK KEZELÉSÉHEZ
ADATKÉRŐ LAP ÉS ELŐZETES TÁJÉKOZTATÓ
Amennyiben a személyes adatok kezelésének jogalapja hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), a közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában végzett személyes adatok kezelése akkor jogszerű, ha a gyermek a 16. életévét betöltötte. A 16. életévét be nem töltött gyermek esetén a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte (GDPR 8. cikk (1) bekezdés).
A gyerekekről rendezvények során készített fényképek készítésével és nyilvánosságra hozatalával kapcsolatos elvárásokról a magyar hatóság külön közleményt adott ki, mely szerint a gyermekekről készült felvételek személyes adatnak minősülnek, ezért kezelésükhöz szükséges az adatalany illetve törvényes képviselőjének felhatalmazása
14 év alatti gyermek esetében a szülő,
14-16 év között a szülő és a gyermek közösen,
16 év fölött pedig már kizárólag a gyermek jogosult a hozzájárulás megadására.
Különélő vagy elvált szülők esetében csak az a szülő adhat érvényes adatkezelési nyilatkozatot, aki a szülői felügyeleti jogok gyakorlására jogosult – a nevelési, oktatási intézménynek azonban nem feladata, hogy ezt a kérdést mélységében vizsgálja, el kell fogadnia az erről szóló szülői tájékoztatást azzal, hogy vita esetén az ellentmondást az erre jogosult hatóságnak (gyámhatóság, bíróság) kell megoldania. (NAIH közlemény: https://www.naih.hu/files/2017-08-31-kozlemeny-diakok-fenykepe-isk-honlapon.pdf)
VERSENY EREDMÉNYEK MEGJELENÍTÉSE, FÉNYKÉPFELVÉTEL KÉSZÍTÉSÉHEZ ÉS VIDEÓFELVÉTEL KÉSZÍTÉSÉHEZ ÉS A HONLAPON TÖRTÉNŐ MEGJELENÍTÉSRE ADATKÉRŐ LAP
HOZZÁJÁRULÁSON ALAPULÓ SZEMÉLYES ADATOK KEZELÉSÉHEZ
(16 éven aluli érintett esetén)
AZ ÉRINTETT ADATAI (16 ÉVEN ALULI SZEMÉLY)
|
AZ ÉRINTETT FELETT SZÜLŐI FELÜGYELETET GYAKORLÓ SZEMÉLY ADATAI | |
Név |
|
|
Telefonszám |
|
|
E-mail cím |
|
|
Hozzájárulás a honlapon történő megjelenésre (kérem, aláhúzással erősítse meg szándékát) | verseny eredmények fényképek videók |
|
A TÁRSASÁG ADATAI
| ||
Az adatkezelők neve, címe | Tóth Beáta, 8000 Székesfehérvár, Gáz utca 19. | |
Az adatkezelő képviselője (név, elérhetőség) | Balássi Imre, titkarsag@albafehervar.hu | |
Az adatkezelő honlapja | ||
Az adatkezelés jogalapja | hozzájárulás (GDPR 6. cikk (1) bek. a) pont) | |
Az adatkezelés célja | Az Egyesületnél leigazolt sportolók verseny eredményi megjelenítése, szakosztályi munkavégzés, versenyzés, rendezvényszervezése során, a munkafolyamatok bemutatásáról, az Egyesület keretein belül szervezett eseményekről tájékoztató filmet, oktató filmet, reklámfilmet, valamint fotókat készíthet, melyen az Egyesület dolgozói és tagjai szerepelnek. | szülői felügyelet minőségben adott hozzájárulás kezelése |
Adattovábbítás ténye, címzettje | Verseny eredmény és képek felvitele a honlapra |
|
A személyes adatok tárolásának időtartama | A felvétel készítés okául szolgáló rendezvény, vagy az oktatás céljának eléréséig, illetve hozzájárulás esetében a felhasználó hozzájárulásának visszavonásáig. | A felvétel készítés okául szolgáló rendezvény, vagy az oktatás céljának eléréséig, illetve hozzájárulás esetében a felhasználó hozzájárulásának visszavonásáig |
További információ |
|
|
Tájékoztatás az érintettek jogairól
Önnek, mint a Társaságunknál személyes adatok kezelésében érintett 16 éven aluli gyermek felett szülői felügyeletet gyakorló személynek joga van
kérelmezni Társaságunktól a gyermekére és Önre vonatkozó személyes adatokhoz való hozzáférést,
a gyermeke és az Ön személyes adatainak kiegészítését, helyesbítését, törlését vagy zárolását,
jogszabályban meghatározott feltételek fennállása esetén gyermekének és Önnek joga van az adathordozhatósághoz, továbbá
tiltakozhat a gyermeke és az Ön személyes adatainak kezelése ellen, illetve
Önnek joga van az adatkezelési hozzájárulását bármely időpontban ingyenesen visszavonni. A visszavonás nem érinti – a hozzájárulás visszavonása előtt – végrehajtott adatkezelés jogszerűségét. A visszavonást Ön postai vagy elektronikus úton is kezdeményezheti a titkarsag@albafehervar.hu e-mail címen.
Önnek joga van a felügyeleti hatósághoz panaszt benyújtani (Nemzeti Adatvédelmi és Információszabadság Hatóság, http://naih.hu, telefonszám: +36 (1) 391-1400, postacím: 1530 Budapest, Pf.: 5., e-mail: ugyfelszolgalat@naih.hu). Amennyiben Ön külföldi állampolgár, úgy a szokásos tartózkodási helye illetve munkahelye szerinti felügyeleti hatóságnál is panaszt tehet.
Jogai megsértése miatt Ön bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Az adatvédelmi perek elbírálása a törvényszék hatáskörébe tartozik, a per – az Ön választása szerint – az Ön lakhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Kérjük Önt, hogy mielőtt a felügyeleti hatósághoz vagy bírósághoz fordulna panaszával – egyeztetés és a felmerült probléma minél gyorsabb megoldása érdekében – keresse meg Társaságunkat.
Az adatszolgáltatás nem előfeltétele szerződéskötésnek, Ön a személyes adatok megadására nem köteles. Társaságunk tájékoztatja Önt, hogy az adatszolgáltatás elmaradásának lehetséges következménye: a Szövetségi versenyrendszerben nem tud indulni
További információ az adatkezelési tájékoztatóban olvasható, amely Egyesületünk honlapján www.albafehervar.hu az oldalsávjában található.
A személyes adatok kezelése tekintetében a főbb irányadó jogszabályok a természetes személyeknek a személyes adatok kezeléséről szóló az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), illetve az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.).
***********
Kijelentem, hogy az általam fentiekben megadott gyermekemre vonatkozó személyes adatok és a saját személyes adataim a valóságnak megfelelnek és a jelen dokumentumban megjelölt célú és időtartamú adatkezeléséhez önkéntesen, minden külső befolyás nélkül járulok hozzá.
…………………………………., 202…, ……………….. hó ……….
…………………………………………..
(az érintett aláírása)
A verseny eredmények megjelenítése, fényképfelvétel készítése, videófelvétel készítése és felhasználásához kért hozzájárulás esetén, kijelentem, hogy az általam fentiekben megadott személyes adatok a valóságnak megfelelnek és a jelen dokumentumban megjelölt célú és időtartamú adatkezeléséhez önkéntesen, minden külső befolyás nélkül járulok hozzá.
…………………………………………..
(14-16 év közötti gyermek aláírása)
Készül 3 példányban:
1. sz. pld. szülői felügyeleti jogot gyakorló személy
2. sz. pld. Egyesület
3. sz. pld. (14-16 év közötti) gyermek
10. számú melléklet
Szervezet neve, címe: Alba Regia Sport Club, 8000 Székesfehérvár, Gáz utca 19.
VIDEÓ FELVÉTELEK, FÉNYKÉPEK ADATKÉRŐ LAP
HOZZÁJÁRULÁSON ALAPULÓ SZEMÉLYES ADATOK KEZELÉSÉHEZ
AZ ÉRINTETT ADATAI
| |
Név |
|
Telefonszám |
|
E-mail cím |
|
Hozzájárulás a honlapon történő megjelenésre (kérem, aláhúzással erősítse meg szándékát) | fényképek videók |
AZ EGYESÜLET ADATAI
| |
Az adatkezelő neve, postai cím | Tóth Beáta, 8000 Székesfehérvár, Gáz utca 19. |
Az adatkezelő képviselője (név, elérhetőség) | Balássi Imre titkarsag@albafehervar.hu |
Az adatkezelő honlapja | |
Az adatkezelés jogalapja | hozzájárulás (GDPR 6. cikk (1) bek. a) pont) |
Az adatkezelés célja | Edzések és edzőtáborok során végzett, mozgásgyakorlatok, koordinációs gyakorlatok, technikai és taktikai tudásszint kielemzés végzése, rendezvényszervezés során, a munkafolyamatok bemutatásáról, az Egyesület keretein belül szervezett eseményekről tájékoztató filmet, oktató filmet, reklámfilmet, valamint fotókat készíthet. |
Adattovábbítás ténye, címzettje | Verseny eredmények, fotók, videók felvitele a honlapra |
A személyes adatok tárolásának időtartama | A felvétel készítés okául szolgáló rendezvény, vagy az oktatás céljának eléréséig, illetve hozzájárulás esetében a felhasználó hozzájárulásának visszavonásáig. |
További információ |
|
Tájékoztatás az érintett jogairól
Önnek, mint az Egyesületünknél személyes adatok kezelésében érintett személynek joga van
kérelmezni Egyesületünktől az Önre vonatkozó személyes adatokhoz való hozzáférést,
az Ön személyes adatainak kiegészítését, helyesbítését, törlését vagy zárolását,
jogszabályban meghatározott feltételek fennállása esetén Önnek joga van az adathordozhatósághoz, továbbá
tiltakozhat az Ön személyes adatainak kezelése ellen, illetve
Önnek joga van az adatkezelési hozzájárulását bármely időpontban ingyenesen visszavonni. A visszavonás nem érinti – a hozzájárulás visszavonása előtt – végrehajtott adatkezelés jogszerűségét. A visszavonást Ön postai vagy elektronikus úton is kezdeményezheti a titkarsag@albafehervar.hu e-mail címen.
Önnek joga van a felügyeleti hatósághoz panaszt benyújtani (Nemzeti Adatvédelmi és Információszabadság Hatóság, http://naih.hu, telefonszám: +36 (1) 391-1400, postacím: 1530 Budapest, Pf.: 5., e-mail: ugyfelszolgalat@naih.hu). Amennyiben Ön külföldi állampolgár, úgy a lakhelye szerinti felügyeleti hatóságnál is panaszt tehet.
Jogai megsértése esetén Ön bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Az adatvédelmi perek elbírálása a törvényszék hatáskörébe tartozik, a per – az Ön választása szerint – az Ön lakhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Kérjük Önt, hogy mielőtt a felügyeleti hatósághoz vagy bírósághoz fordulna panaszával – egyeztetés és a felmerült probléma minél gyorsabb megoldása érdekében – keresse meg Egyesületünket.
Az adatszolgáltatás nem előfeltétele a tagságnak, Ön a személyes adatok megadására nem köteles. Egyesületünk tájékoztatja Önt, hogy az adatszolgáltatás elmaradásának lehetséges következménye: a Szövetségi versenyrendszerben nem vehet részt
További információ az adatkezelési tájékoztatónkban olvasható, amely Egyesületünk honlapján www.albafehervar.hu oldalsávban található.
A személyes adatok kezelése tekintetében a főbb irányadó jogszabályok a természetes személyeknek a személyes adatok kezeléséről szóló az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), illetve az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.).
**********
Kijelentem, hogy az általam fentiekben megadott személyes adataim a valóságnak megfelelnek és a jelen dokumentumban megjelölt célú és időtartamú adatkezeléséhez önkéntesen, minden külső befolyás nélkül járulok hozzá.
…………………………………., 202…, ……………….. hó ……….
………………………….…………
az érintett aláírása
Készül 2 példányban:
sz. pld. Érintett
sz. pld. Egyesület
11. számú melléklet
GYEREKEK ADATAINAK KEZELÉSÉHEZ
ADATKÉRŐ LAP ÉS ELŐZETES TÁJÉKOZTATÓ
Amennyiben a személyes adatok kezelésének jogalapja hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), a közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában végzett személyes adatok kezelése akkor jogszerű, ha a gyermek a 16. életévét betöltötte. A 16. életévét be nem töltött gyermek esetén a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte (GDPR 8. cikk (1) bekezdés).
A gyerekekről rendezvények során készített fényképek készítésével és nyilvánosságra hozatalával kapcsolatos elvárásokról a magyar hatóság külön közleményt adott ki, mely szerint a gyermekekről készült felvételek személyes adatnak minősülnek, ezért kezelésükhöz szükséges az adatalany illetve törvényes képviselőjének felhatalmazása
14 év alatti gyermek esetében a szülő,
14-16 év között a szülő és a gyermek közösen,
16 év fölött pedig már kizárólag a gyermek jogosult a hozzájárulás megadására.
Különélő vagy elvált szülők esetében csak az a szülő adhat érvényes adatkezelési nyilatkozatot, aki a szülői felügyeleti jogok gyakorlására jogosult – a nevelési, oktatási intézménynek azonban nem feladata, hogy ezt a kérdést mélységében vizsgálja, el kell fogadnia az erről szóló szülői tájékoztatást azzal, hogy vita esetén az ellentmondást az erre jogosult hatóságnak (gyámhatóság, bíróság) kell megoldania. (NAIH közlemény: https://www.naih.hu/files/2017-08-31-kozlemeny-diakok-fenykepe-isk-honlapon.pdf)
FÉNYKÉPFELVÉTEL KÉSZÍTÉSÉHEZ ÉS VIDEÓFELVÉTEL KÉSZÍTÉSÉHEZ ADATKÉRŐ LAP
HOZZÁJÁRULÁSON ALAPULÓ SZEMÉLYES ADATOK KEZELÉSÉHEZ
(16 éven aluli érintett esetén)
AZ ÉRINTETT ADATAI (16 ÉVEN ALULI SZEMÉLY)
|
AZ ÉRINTETT FELETT SZÜLŐI FELÜGYELETET GYAKORLÓ SZEMÉLY ADATAI | |
Név |
|
|
Telefonszám |
|
|
E-mail cím |
|
|
Hozzájárulás a honlapon történő megjelenésre (kérem, aláhúzással erősítse meg szándékát) | verseny eredmények fényképek videók |
|
A TÁRSASÁG ADATAI
| ||
Az adatkezelők neve, címe | Tóth Beáta, 8000 Székesfehérvár, Gáz utca 19. | |
Az adatkezelő képviselője (név, elérhetőség) | Balássi Imre, titkarsag@albafehervar.hu | |
Az adatkezelő honlapja | ||
Az adatkezelés jogalapja | hozzájárulás (GDPR 6. cikk (1) bek. a) pont) | |
Az adatkezelés célja | Edzések és edzőtáborok során végzett, mozgásgyakorlatok, koordinációs gyakorlatok, technikai és taktikai tudásszint kielemzés végzése, rendezvényszervezés során, a munkafolyamatok bemutatásáról, az Egyesület keretein belül szervezett eseményekről tájékoztató filmet, oktató filmet, reklámfilmet, valamint fotókat készíthet. | szülői felügyelet minőségben adott hozzájárulás kezelése |
Adattovábbítás ténye, címzettje | Verseny eredmény és képek felvitele a honlapra |
|
A személyes adatok tárolásának időtartama | A felvétel készítés okául szolgáló rendezvény, vagy az oktatás céljának eléréséig, illetve hozzájárulás esetében a felhasználó hozzájárulásának visszavonásáig. | A felvétel készítés okául szolgáló rendezvény, vagy az oktatás céljának eléréséig, illetve hozzájárulás esetében a felhasználó hozzájárulásának visszavonásáig |
További információ |
|
|
Tájékoztatás az érintettek jogairól
Önnek, mint a Társaságunknál személyes adatok kezelésében érintett 16 éven aluli gyermek felett szülői felügyeletet gyakorló személynek joga van
kérelmezni Társaságunktól a gyermekére és Önre vonatkozó személyes adatokhoz való hozzáférést,
a gyermeke és az Ön személyes adatainak kiegészítését, helyesbítését, törlését vagy zárolását,
jogszabályban meghatározott feltételek fennállása esetén gyermekének és Önnek joga van az adathordozhatósághoz, továbbá
tiltakozhat a gyermeke és az Ön személyes adatainak kezelése ellen, illetve
Önnek joga van az adatkezelési hozzájárulását bármely időpontban ingyenesen visszavonni. A visszavonás nem érinti – a hozzájárulás visszavonása előtt – végrehajtott adatkezelés jogszerűségét. A visszavonást Ön postai vagy elektronikus úton is kezdeményezheti a titkarsag@albafehervar.hu e-mail címen.
Önnek joga van a felügyeleti hatósághoz panaszt benyújtani (Nemzeti Adatvédelmi és Információszabadság Hatóság, http://naih.hu, telefonszám: +36 (1) 391-1400, postacím: 1530 Budapest, Pf.: 5., e-mail: ugyfelszolgalat@naih.hu). Amennyiben Ön külföldi állampolgár, úgy a szokásos tartózkodási helye illetve munkahelye szerinti felügyeleti hatóságnál is panaszt tehet.
Jogai megsértése miatt Ön bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Az adatvédelmi perek elbírálása a törvényszék hatáskörébe tartozik, a per – az Ön választása szerint – az Ön lakhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Kérjük Önt, hogy mielőtt a felügyeleti hatósághoz vagy bírósághoz fordulna panaszával – egyeztetés és a felmerült probléma minél gyorsabb megoldása érdekében – keresse meg Társaságunkat.
Az adatszolgáltatás nem előfeltétele szerződéskötésnek, Ön a személyes adatok megadására nem köteles. Társaságunk tájékoztatja Önt, hogy az adatszolgáltatás elmaradásának lehetséges következménye: a Szövetségi versenyrendszerben nem tud indulni
További információ az adatkezelési tájékoztatónkban olvasható, amely Egyesületünk honlapján www.albafehervar.hu az oldalsávjában található.
A személyes adatok kezelése tekintetében a főbb irányadó jogszabályok a természetes személyeknek a személyes adatok kezeléséről szóló az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), illetve az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.).
***********
Kijelentem, hogy az általam fentiekben megadott gyermekemre vonatkozó személyes adatok és a saját személyes adataim a valóságnak megfelelnek és a jelen dokumentumban megjelölt célú és időtartamú adatkezeléséhez önkéntesen, minden külső befolyás nélkül járulok hozzá.
…………………………………., 202…, ……………….. hó ……….
…………………………………………..
(az érintett aláírása)
A verseny eredmények megjelenítése, fényképfelvétel készítése, videófelvétel készítése és felhasználásához kért hozzájárulás esetén, kijelentem, hogy az általam fentiekben megadott személyes adatok a valóságnak megfelelnek és a jelen dokumentumban megjelölt célú és időtartamú adatkezeléséhez önkéntesen, minden külső befolyás nélkül járulok hozzá.
…………………………………………..
(14-16 év közötti gyermek aláírása)
Készül 3 példányban:
1. sz. pld. szülői felügyeleti jogot gyakorló személy
2. sz. pld. Egyesület
3. sz. pld. (14-16 év közötti) gyermek
Záradék: Az adatvédelmi és adatbiztonsági szabályzat 2024. április 2-től érvényes
12. számú melléklet
Alba Regia Sport Club
Kamera/elektronikus megfigyelőrendszer alkalmazására vonatkozó szabályzat
1. A szabályzat célja
1.1. A szabályzat célja az Európai Parlament és a Tanács (EU) 2016/679 általános adatvédelmi rendelete (a továbbiakban: GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.), illetve a személy- és vagyonvédelmi, valamint a magánnyomozói tevékenység szabályairól szóló 2005. évi CXXXIII. törvény (a továbbiakban: Szvtv.), valamint a munka törvénykönyvéről szóló 2012. évi I. törvény rendelkezéseivel való összhang megteremtése a biztonsági kamerák üzemeltetésével együtt járó adatkezelések során.
2. A szabályzat hatálya
2.1. A szabályzat személyi hatálya: az Egyesület által üzemeltetett kamerák rögzítik mindazon munkavállalók, ügyfelek, látogatók személyes adatait – úgymint képfelvételt, továbbá az érintettek magatartását -, akik az érintett területre belépnek (továbbiakban: érintettek). A szabályzat tárgyi hatálya az Egyesület által üzemeltetett biztonsági kamerákkal kapcsolatos adatkezelésre és az érintettnek az adatkezeléssel együtt járó jogai gyakorlásának biztosítására terjed ki az Alba Regia Sportcsarnok (8000 Székesfehérvár, Gáz utca 19.) területén az ügyfélforgalom/látogatók számára nyitva álló helyiség, illetve a munkavállalók és munkát végző alvállalkozó tekintetében a Kamerarendszerrel megfigyelt területén tartózkodó és/vagy oda belépő érintettekre, a Kamerarendszer által rögzített képfelvételekre és egyéb személyes adatokra érvényes.
3. Értelmező rendelkezések, az érdekmérlegelési teszt elvégzése
3.1. Ezen szabályzat alkalmazásában:
a) adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés (GDPR 4. cikk 2. pontja);
b) adatkezelő: A Kamerarendszerrel rögzített személyes adatok adatkezelője az Egyesület;
c) adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi [GDPR 4.cikk 12. pont];
d) érdekmérlegelési teszt: a GDPR 6. cikk (1) bekezdés f.) pontjára figyelemmel elvégzett dokumentált mérlegelési folyamat, melynek során az egyesület jogos érdeke azonosításra és az érintettek jogos érdekével összemérésre kerül;
e) érintett: a biztonsági kamerával rögzített képfelvétel alapján azonosítható természetes személy, így különösen alkalmazottak, valamint a sportcsarnok területére belépő, illetve a kamerás (elektronikus) megfigyelő rendszer hatókörébe kerülő további személyek;
f) kamerás megfigyelő rendszer: zárt láncú videorendszer, mely fixen telepített biztonsági kamerákkal kültérben és beltérben mozgóképet rögzít, és korlátozott ideig tárol;
g) piktogram: szöveges felirat helyett alkalmazott jelzés, melynek célja az érintett lényegre törő tájékoztatása az adatkezelés tényéről;
h) személyes adat: azonosított vagy akár közvetlenül vagy közvetve azonosítható természetes személyre („érintett”) vonatkozó bármely információ, jelen szabályzat alkalmazásában elsősorban képmás;
i) üzemeltetés: a kamerás megfigyelő rendszer és elemeinek működtetése, mellyel lehetővé válik mozgókép rögzítése és tárolása.
3.2. Az érdekmérlegelési teszt eredményeképpen akkor lesz jogalapja a kamerás megfigyelőrendszer útján végzett adatkezelésnek, amennyiben fontosabb az ehhez kapcsolódó adatkezelői érdek, mint az érintettnek a személyes adatainak védelméhez fűződő joga.
3.3. Az érdekmérlegelési teszt lépései minden egyes kameránál:
3.3.1. az adott helyszínen feltétlenül szükséges-e az adatkezeléssel járó kamera felszerelése vagy létezik alternatíva, mellyel az adatkezelés elkerülhető;
3.3.2. a jogos érdek meghatározása, amely az adatkezelést szükségessé teszi;
3.3.3. az adatkezelés céljának meghatározása, a képfelvétel milyen időtartamú kezelését igényli az egyesület jogos érdeke;
3.3.4. az érintetteknek milyen, az adatkezelés ellen szóló jogos érdekei, jogai azonosíthatóak;
3.3.5. annak meghatározása, hogy miért korlátozza arányosan az egyesület jogos érdeke az érintett jogos érdekét.
4. Az adatkezelés általános szabályai
4.1. Az adattakarékosság elvének megvalósulása mellett a kamerás megfigyelőrendszer működtethető annak érdekében, hogy megelőzhető, illetve bizonyítható legyen a jogsértő cselekmények elkövetése, ezáltal
a helyszínen tartózkodó személyek életének, testi épségének és személyi szabadságának védelme,
panaszkezelés támogatása,
a tárolt személyes adatok védelme, valamint
az Egyesület vagyonvédelme.
4.2. A kamerás megfigyelőrendszer alkalmazása során az adatkezelés céljának megvalósulásához feltétlenül szükséges mértékben kezelhető személyes adat.
4.3. A kamerák mozgóképet – képfelvételt – rögzítenek és egyidejűleg lehetővé teszik a valós idejű megfigyelést az Egyesület, illetve az ügyfél-, a biztonsági szolgálati, és karbantartási feladatot szerződéses jogviszonyban ellátó gazdálkodó szervezet alkalmazottainak számára.
4.4. A kamerás megfigyelőrendszer működtetésének nem célja a munkavállalók és egyéb alkalmazottak ellenőrzése, munkaintenzitásuk figyelemmel kísérése, azonban munkabaleset kivizsgálásához, fegyelmi és az egyesület peres eljáráshoz a felvétel felhasználható.
5. A felvételkészítés és tárolás jogalapja
5.1. Az érintett fióktelepen, telephelyen (továbbiakban: megfigyelt terület) végzett kamerás megfigyelés keretében készült mozgóképfelvétellel összefüggő adatkezelés jogalapja – kötelező adatkezelés hiányában – az érintett hozzájárulása, mely ráutaló magatartással kerül kinyilvánításra azon érintettek esetében, akik a megfigyelt területen levő sportcsarnokba szabad akaratukból lépnek be. Ezen jogalap alkalmazásának feltétele az adatkezelésről történő tájékoztatás a sportcsarnokba történő belépéskor.
5.2. Az érdekmérlegelési teszt elvégzése során az Adatkezelő jogos érdeke, mint jogalap akkor lesz jogszerű, ha megállapítást nyer, hogy az Adatkezelő érdeke fontosabb, mint az érintettnek a személyes adatainak védelméhez való jog, illetve a személyhez fűződő jog védelme.
5.3 Az érdekmérlegelési teszt során kameraállásonként vizsgálandó és szükség esetén az egyesület által dokumentált körülmények lehetnek különösen:
a sportcsarnokban elhelyezett gépek, berendezések egyéb tárgyi eszközök védelme, az ingatlan állagának védelme,
a sportcsarnokba a szolgáltatás igénybevétele céljából bárki beléphet;
a sportcsarnok nagysága;
a sportcsarnokot ért biztonsági támadások száma, jellege;
alternatív biztonsági intézkedések lehetősége, különösen ügyfélforgalom elől elzárt, beléptető-kártyával használható, naplózott belépést biztosító épületrészek kialakítása;
az érintett érdekei, azaz a személyes adatok védelméhez fűződő alapjog, így jelen szabályzat tekintetében elsődlegesen a képmáshoz fűződő jog;
az érintett jogainak ügyfélbarát biztosítása, a jogérvényesítés (pl. panaszkezelés) garanciái;
a megtett és az adatkezelés megkezdése előtt megtenni tervezett adatbiztonsági intézkedések;
az adatkezelés szűk körű időbeli korlátozottsága;
egyéb, az adatkezelés szempontjából releváns körülmények számbavétele.
6. Az előzetes tájékoztatás követelménye
6.1. Az érintett részére az adatkezelés megkezdése előtt az alábbiakról kell előzetesen, az érintett számára hozzáférhető módon, írásban tájékoztatást nyújtani:
az adatkezelő, közös adatkezelés esetén adatkezelők és képviselőik neve, elérhetősége,
VIDEÓ FELVÉTELEK, FÉNYKÉPEK ADATKÉRŐ LAP
HOZZÁJÁRULÁSON ALAPULÓ SZEMÉLYES ADATOK KEZELÉSÉHEZ
az adatkezelés jogalapja, és célja (kameránként, a látószög feltüntetése mellett, a kamera a képfelvétel rögzítése mellett közvetlen megfigyelésre is szolgál-e),
adatfeldolgozó igénybevétele esetén annak neve, elérhetősége, a végzett tevékenység leírása,
a felvétel tárolásának helye és időtartama, az időtartam meghatározásának szempontjai,
az adattárolás biztonságát nem veszélyeztető formában közölt adatbiztonsági intézkedések,
az adatok megismerésére jogosult személyek köre,
a felvételeket milyen esetben, mely szervek, személyek részére lehet továbbítani,
a felvételek visszanézésére vonatkozó szabályok,
milyen célból használhatja fel a felvételt az egyesület,
az érintetteket milyen jogok illetik meg, azokat milyen módon tudják gyakorolni,
jogaik megsértése esetén milyen jogérvényesítési eszközöket vehetnek igénybe.
6.2. A tájékoztatás tartalmát külön melléklet tartalmazza. A tájékoztató az érintettek számára hozzáférhető. A tájékoztató a bejáratnál elhelyezett figyelemfelhívásnak megfelelően a biztonsági szolgálatnál hozzáférhető.
6.3. A bejáratnál elhelyezett figyelemfelhívó tábla az alábbi rövidített tartalmú tájékoztatást tartalmazza: "Az épületben az élet, testi épség, személyi szabadság, vagyonbiztonság céljából kamerarendszer van elhelyezve, mely mozgóképet rögzít. A kamerák működésének helyét piktogram jelzi. A felvételt az egyesület 3 (három) napig tárolja. Az ezzel kapcsolatos részletes tájékoztató az egyesület honlapján elérhető."
6.4. Az érintett jogok gyakorlásának biztosítását a 1. számú mellékletben meghatározott nyomtatvány segíti, amelyet az egyesület honlapján el kell helyezni.
7. A felvételkészítés célja
7.1. A sportcsarnokban a kamerás megfigyelőrendszer az Szvtv. alapján az élet, testi épség és személyi szabadság és vagyon védelme céljából működtethető, beleértve az adatvagyont, valamint a veszélyes anyagokat. Az elvégzett adatvédelmi hatásvizsgálat eredménye alapján a fenti cél eléréséhez ez az egyesület rendelkezésére álló leghatékonyabb eszköz.
8. A kezelt adatok köre, a tárolás időtartama és helye
8.1. A megfigyelt területeken vagy területeken belül elhelyezett kamerák mozgóképet rögzítenek és folyamatosan üzemelnek. A kamerák hangot nem rögzítenek.
8.2. A felvételek tárolásának ideje a rögzítéstől számított 3 nap, melynek elteltével – a 10.3. – 10.5. pont szerinti felhasználás hiányában – a felvételt automatikusan törölni kell.
8.3. A tárolás helye az egyesület által üzemeltetett kamerás megfigyelőrendszer részét képező hálózati videórögzítő készülékben található, amely menti az adatokat 72 óráig, további biztonsági mentés nem készül.
9. A felvételekhez hozzáférésre jogosult személyek
9.1. A felvételekhez hozzáférésre jogosult személyek: az Egyesület elnöke, továbbá az általa írásban feljogosított, igazgatási feladattal megbízott alkalmazott, valamint a sportcsarnok biztonságáért felelős további személyek. A beosztás, feladatkör megszűnése esetén a jogosultságot haladéktalanul vissza kell vonni.
9.2. A hozzáférést és ennek megszüntetését az Egyesület elnöke által kijelölt munkavállaló biztosítja, és egyidejűleg dokumentálja.
9.3. A hozzáférésre jogosult beosztásokat és munkaköröket az érintetteknek szóló adatkezelési tájékoztatóban közzé kell tenni. Amennyiben hozzáférésre az Egyesülettel szerződéses jogviszonyban lévő gazdálkodó szervezet munkavállalója, alvállalkozója jogosult, úgy ennek tényét is fel kell tüntetni a gazdálkodó szervezet nevének, cégjegyzékszámának, székhelyének megjelölése mellett.
10. A felvételek felhasználása, továbbítása
10.1. A rögzített vagy valós idejű mozgóképfelvételt a hozzáférésre jogosult személyek tekinthetik meg.
10.2. A rögzített felvétel megtekintésének helyét, időpontját, időtartamát, célját, a megtekintő(k) nevét, beosztását és a megtekintett felvétel azonosításra alkalmas módon való feltüntetését jegyzőkönyvben kell rögzíteni, és az elnöki ügyre vonatkozó szabályok szerint kell kezelni. Az ezen adatokat igazolható módon tartalmazó elektronikus nyilvántartás is jegyzőkönyvnek minősül.
10.3. A rögzített képfelvételeket bűncselekmény vagy szabálysértés gyanúja, egyéb bírósági vagy közigazgatási eljárás esetén lehet a nyomozó vagy a közigazgatási hatóság, illetve más bíróság részére átadni. Az adattovábbítás tényét, annak pontos tárgyát, jogalapját, időpontját, a megkereső (címzett) nevét dokumentálni kell.
10.4. A felvétel továbbítására kizárólag az Egyesület elnökének engedélyével kerülhet sor.
10.5. A felvétel munkabaleset kivizsgálásához, fegyelmi eljáráshoz a tényállás felderítése érdekében felhasználható.
11. A kamerák elhelyezése
11.1. A biztonsági kamerákat a megfigyelt területeken kizárólag beltéri részeken lehet működtetni. Megfigyelhető a megfigyelt területeken működtetett sportcsarnok külső homlokzata. A kamerák elhelyezhetőek – a szabályzatban foglalt korlátozásokkal – az ügyfélfogadásra szolgáló helyiségekben. A kamerák helyét a hatásvizsgálat alapján az Egyesület elnöke hagyja jóvá.
11.2. A kamerák működtetését a jegy tartalmazza, továbbá a bejárati ajtón vagy a falon, a kamera legfeljebb 2 méteres körzetében elhelyezett piktogram jelzi. Rejtett kamera nem üzemeltethető.
11.3 Nem irányul kamera olyan helyre, ahol a megfigyelés az emberi méltóságot sérti, különösen a mosdóban, illemhelyen, öltözőben, zuhanyzóban, közösségi helyiségben, ebédlőben, konyhában, dohányzásra kijelölt helyen, dolgozószobában, vendégszobában történtek megfigyelésére.
11.4. A kamera látószöge nem irányul dolgozói munkaállomásra, továbbá közterületre. A kamera látószöge irányulhat az ügyfélfogadást rendszeresen végző dolgozói munkaállomással közvetlenül határos ügyfélfogadásra szolgáló területre, az ügyfelek ügyfélfogadás vagy tárgyalás alatti magatartásának megfigyelése céljából.
11.5. A biztonsági kamera által felvett kép felbontása a kamerás biztonsági rendszer működtetésének céljához igazodik. A kamerát az arányosság elvére figyelemmel a cél eléréséhez szükséges legkisebb felbontásra kell beállítani.
12. Alapvető adatbiztonsági intézkedések
12.1. A képfelvétel megtekintésére szolgáló monitort úgy kell elhelyezni, hogy illetéktelen személy ne láthassa a kameraképet, ennek érdekében a monitort lehetőség szerint elzárt, kulccsal vagy biztonsági kóddal nyitható helyiségben célszerű elhelyezni. Abban az esetben, ha a monitor zárt helyiségben elhelyezése nem lehetséges és a biztonságért felelős személy a pultot őrizetlenül hagyja, ki kell jelentkeznie a kameraszoftverből vagy zárolnia kell a képernyőképet.
12.2. Képernyőképről további felvétel, ideértve a más eszközzel (pl. telefon) készített felvételt is, nem készíthető.
12.3. A rögzítőegység elhelyezésekor alapvető cél, hogy ahhoz illetéktelen személy ne férjen hozzá, ennek érdekében minden fizikai biztonsági intézkedést meg kell tenni. Az adatokat az adatvesztés elkerülése érdekében redundáns módon kell tárolni.
12.4. A felvételekhez való hozzáférést (hozzáférő személye, megtekintés időpontja és oka, az esetleges másolatkészítés megtörténte és indoka) naplózni kell.
12.5. A felvételekről biztonsági mentés készül, melynek tárolási ideje azonos az eredeti képfelvétel megőrzési idejével.
12.6. A bekövetkezett adatvédelmi incidenst az azt felismerő személynek haladéktalanul jelenteni kell az Egyesület elnökének. Az adatvédelmi incidenst az Egyesület elnöke 48 órán belül elektronikusan bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felé az erre a célra kialakított elektronikus felület szerinti adattartalommal. Az adatvédelmi incidenst nem kell bejelenteni, ha valószínűsíthető, hogy az nem jár kockázattal az érintettek jogainak érvényesülésére.
12.7. Az Egyesület elnöke az incidens tudomására jutását követően haladéktalanul megteszi azon technikai, szervezési intézkedéseket, amelyek az adatvédelmi incidens orvoslására, illetve az okozott hátrány enyhítésére alkalmasak. Ha az adatvédelmi incidens valószínűsíthetően az érintettet megillető valamely alapvető jog érvényesülését lényegesen befolyásoló következményekkel járhat, az érintettet az adatvédelmi incidensről haladéktalanul tájékoztatni kell.
Az érintett joggyakorlásának biztosítása
13. A hozzáféréshez való jog
13.1. Az érintett jogosult személyes adatainak kezeléséről, a kezelés céljáról, jogalapjáról, időtartamáról, a megőrzési időtartam meghatározásának szempontjairól, a személyes adatait érintő adatvédelmi incidens körülményeiről, hatásairól, a megtett intézkedésekről, az adattovábbítás jogalapjáról és céljáról, az adattovábbítás címzettjeiről, az érintett jogairól, a joggyakorlásról, a jogérvényesítés módjáról tájékoztatást kérni. A kérelmet a 1. számú melléklet szerinti nyomtatványon is előterjesztheti. Részére az egyesület elnöke a benyújtástól számított legrövidebb idő alatt, legfeljebb azonban 25 napon belül közérthető formában, az érintett erre irányuló kérelmére írásban, a kérelem elektronikus benyújtása esetén elektronikus úton ad tájékoztatást.
13.2. A kérelem előterjesztését elősegítő nyomtatvány az egyesület honlapján egyaránt elérhető.
13.3. Az egyesület az érintett 1. számú melléklet szerinti személyes adatait a kérelem elbírálása és annak későbbi bizonyíthatósága érdekében az érintett hozzájárulása alapján 5 évig kezeli. Amennyiben nem adott hozzájárulást az érintett az adatkezeléshez, úgy jogos érdeke alapján jogosult az egyesület az adatkezelésre.
14. Az adatkezelés korlátozásához (zároláshoz) való jog
14.1. Az érintett a képfelvétel készítésétől számított 3 munkanapon belül jogos érdeke esetén az ok feltüntetésével kérheti a felvétel zárolását. A kérelmet haladéktalanul – még az automatikus törlés előtt – be kell mutatni az elbírálásra jogosultnak.
14.2. A kérelem jogszerűsége és megalapozottsága esetén az érintett felvételrész későbbi visszanézhetőségét biztosítani kell. Az érintett felvételrészt az egyesület az adatkezelés korlátozott jellegének egyértelmű feltüntetésével megjelöli, és annak az egyéb adatoktól elkülönített tárolását biztosítja.
14.3. A zárolás addig tart, amíg az érintett által megjelölt indok szükségessé teszi az adatok tárolását és a törlésnek nincs helye.
14.4. A kérelem a 1. számú mellékletben szereplő nyomtatvány megfelelő kitöltésével is előterjeszthető, azt az érintett személyesen vagy elektronikusan is benyújthatja. A kérelem előterjesztését elősegítő nyomtatvány az egyesület honlapján egyaránt elérhető. A kérelemről az egyesület elnöke dönt. Amennyiben a kérelmet nem teljesíti, annak indokairól a benyújtástól számított legrövidebb idő alatt, legfeljebb azonban 25 napon belül közérthető formában, az érintett erre irányuló kérelmére írásban, a kérelem elektronikus benyújtása esetén, elektronikus úton ad tájékoztatást.
14.5. Az egyesület az érintettnek a 1. számú melléklet szerinti személyes adatait a kérelem elbírálása és annak későbbi bizonyíthatósága érdekében az érintett hozzájárulása alapján 5 évig kezeli. Amennyiben nem adott hozzájárulást az érintett az adatkezeléshez, úgy jogos érdeke alapján jogosult az egyesület az adatkezelésre.
15. A betekintéshez való jog
15.1. Az érintett a képfelvétel keletkezésének időpontjától számított 3 munkanapon belül kérheti, hogy a róla készült felvételekbe betekinthessen. A kérelmet a 1. számú mellékletben szereplő nyomtatvány megfelelő kitöltésével is előterjesztheti. A kérelemről az Egyesület elnöke dönt. A kérelemről való döntésig a személyes adat nem törölhető, ennek megakadályozása érdekében a kérelmet haladéktalanul be kell mutatni az elbírálásra jogosult igazgatási vezetőnek. A betekintést ügyfélfogadási időben, előre egyeztetett időpontban, a kérelem beérkezésétől számított 30 napon belül kell biztosítani.
15.2. Az érintett a képmását tartalmazó mozgóképfelvételről a 15.1. pontban foglaltak szerint abban az esetben kérhet másolatot, amennyiben más érintettek jogait az nem érinti hátrányosan.
15.3. Az Egyesület az érintett 1. számú melléklet szerinti személyes adatait a kérelem elbírálása és annak későbbi bizonyíthatósága érdekében az érintett hozzájárulása alapján 5 évig kezeli. Amennyiben nem adott hozzájárulást az érintett az adatkezeléshez, úgy jogos érdeke alapján jogosult az egyesület az adatkezelésre.
16. A tiltakozáshoz való jog
16.1. Az érintett jogosult az Egyesület elnökéhez címzett levélben vagy elektronikus levélben az adatkezelés ellen tiltakozni, amennyiben az adatkezelés jogalapja az egyesület jogos érdeke. A kérelmet az érintett a 1. számú mellékletben szereplő nyomtatvány megfelelő kitöltésével is előterjesztheti.
16.2. A kérelemről az Egyesület elnöke dönt. A kérelem elutasítását az Egyesület elnöke indokolni köteles, a döntés meghozataláig az adatot az egyesület zárolja. Az adatkezelés elleni tiltakozás és az erről való döntés a képfelvétel automatikus törlését nem akadályozza.
16.3. Az érintettnek a tiltakozáshoz kapcsolódó személyes adatait az egyesület a kérelem elbírálása és annak későbbi bizonyíthatósága érdekében az érintett hozzájárulása alapján 5 évig kezeli. Amennyiben nem adott hozzájárulást az érintett az adatkezeléshez, úgy jogos érdeke alapján jogosult az egyesület az adatkezelésre.
17. A törléshez való jog
17.1. Az érintett kérheti, hogy a személyes adatait tartalmazó felvételt törölje az egyesület, ha kezelése jogellenes. A kérelmet az érintett a 1. számú mellékletben szereplő nyomtatvány megfelelő kitöltésével is előterjesztheti. A kérelemről az Egyesület elnöke 25 napon belül dönt. A kérelem elutasítását indokolni köteles.
17.2. Az érintett 1. számú melléklet szerinti személyes adatait az egyesület kérelem elbírálása és annak későbbi bizonyíthatósága érdekében az érintett hozzájárulása alapján 5 évig kezeli. Amennyiben nem adott hozzájárulást az érintett az adatkezeléshez, úgy jogos érdeke alapján jogosult az egyesület az adatkezelésre.
18. A jogorvoslat, az érintett jogérvényesítésének további lehetőségei
18.1. Az érintett személyes adatai védelméhez fűződő jogának a kamerás megfigyelőrendszer üzemeltetése során történő megsértése és az ezzel kapcsolatos joggyakorlás kapcsán történt jogsértés esetén jogorvoslatért az Infotv. 23. §-ának rendelkezései szerint bírósághoz fordulhat.
18.2. Az érintett jogosult a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (1055 Budapest, Falk Miksa u. 9-11., 1530 Budapest, Pf. 5., ugyfelszolgalat@naih.hu) is bejelentéssel élni az Infotv. 22. §-ában foglalt rendelkezések szerint.
19. Egyéb rendelkezések
19.1. Ha megalapozottan feltehető, hogy az érintett jogainak érvényesítése iránt kérelmet benyújtó személy az érintettel nem azonos személy, az érintett kérelmét az egyesület személyazonosságának hitelt érdemlő igazolását követően teljesíti.
20. Hatálybalépés
A Szabályzat 2024. április 2. napján lép hatályba.
Székesfehérvár, 2024.04.02.
Balássi Imre
Alba Regia Sport Club
1. számú melléklet
Nyomtatvány az érintett jogainak gyakorlásához
Címzett: Az Egyesület elnöke
Iktatási szám:
A kérelem érkezésének időpontja:
Érintett neve és elérhetősége | Joggyakorlás típusa: - tájékoztatás kérése (mi látható a felvételen, adattovábbítás, incidens) - zárolás kérése (adatkezelés korlátozása) - betekintés kérése - törlés kérése - tiltakozás | Felvétel készítésének pontos helye és ideje (nap, óra, perc) | Miről ismerhető fel Ön a felvételen? (tájékoztatás kérése esetén töltendő ki) | Kérelem elbírálásának eredményét az alábbi módon kérem eljuttatni:
(email, posta, helyszíni betekintés, utóbbi esetén annak javasolt időpontja) |
|
|
|
|
|
Kérem személyes adataim tekintetében tájékoztatásomat az alábbiakról:
…………………………………………………………………………………………………………………
Tiltakozom személyes adataim kezelése ellen, ennek indokai:
…………………………………………………………………………………………………………………
További észrevételeim:
…………………………………………………………………………………………………………………
Kelt,
aláírás
Hozzájárulok ahhoz, hogy a most megadott személyes adataimat a kérelem teljesítése, illetve a teljesítés bizonyíthatósága érdekében 5 évig kezeljék.
Kelt,
aláírás