A Magyar Műszaki és Közlekedési Múzeum adatkezelőként tiszteletben tartja mindazon személyek magánszféráját, akik számára személyes adatot adnak át és elkötelezett ezek védelmében. Az Európai Unió Általános Adatvédelmi Rendeletének (2016/679/EU rendelet, a továbbiakban: „Rendelet") 13. cikke alapján az alábbi tájékoztatást adja:
Az Adatkezelő adatai
|
Amennyiben bármilyen kérése vagy kérdése van az adatkezeléssel kapcsolatban, kérelmét postai úton vagy elektronikusan az alábbi címekre küldheti: david.lakatos@kozlekedesimuzeum.hu Válaszainkat késedelem nélkül, de legfeljebb 25 napon belül küldjük a kért címre. Nem történik/ történik külföldre továbbítás. |
1. Adatkezelési célok
Az Adatkezelő az alábbi célokból végez adatkezelést a jogszabályokkal összhangban:
a) a muzeális intézményekről, a nyilvános könyvtári ellátásról és a közművelődésről szóló 1997. évi CXL. törvény szerinti tevékenység nyújtásához kapcsolódóan a szolgáltatást igénybe vevőinek adatait jogi kötelezettség teljesítése és ügyfélkapcsolat fenntartása céljából kezeljük;
b) lehetséges ügyfelek számára marketingtevékenység;
c) munkavállalók és pályázók adatainak kezelése;
d) partnerek kapcsolattartói adatainak kezelése;
e) ügyfelek megrendeléseinek teljesítése;
f) vagyonvédelem, személyi biztonság;
g) belső adminisztrációs tevékenység;
h) a hatályos jogszabályban meghatározottak kötelezettségek teljesítése
2. Jogalapok a személyes adatok felhasználáshoz
Az Ön személyes adatainak kezelése az alábbiak jogalapok szerint történik:
a) a számviteli jogszabályoknak megfelelő számla kiállítása: jogalap: Rendelet 6. cikk (1) bekezdés c) pont
b) kapcsolattartás: jogalap: Rendelet 6. cikk (1) bekezdés f) pont. A partnerek munkavállalóinak, alkalmazottainak adatai esetében az adatkezelés jogalapja, érdekmérlegelés. Az adatkezelő jogos érdeke: üzletmenet folytonosság.
c) munkavállalók adatainak kezelése: Rendelet 6. cikk (1) bekezdés b) és c) pontok.
d) szerződéses partnerek adatainak kezelése: jogalap Rendelet 6. cikk (1) bekezdés b) pont
e) marketing tevékenység: jogalap: Rendelet 6. cikk (1) bekezdés a) pont.
Marketing tevékenység céljából facebook oldal is üzemel, azonban önálló adatbázis létrehozása, profilalkotás nem történik.
f) on-line regisztráció jogalap: Rendelet 6. cikk (1) bekezdés a) pont
g) biztonsági kamera üzemeltetése jogalap: Rendelet 6. cikk (1) bekezdés e) pont. Az adatkezelő kötelezettsége: tárlat (közvagyon védelme), munkavállalók esetében a Munka Törvénykönyvéről szóló 2012. évi I. törvényben meghatározott munkáltatói jogos érdek.
3. Az adatkezelés időtartama
A számlákat jogi kötelezettség miatt legalább nyolc évig megőrizzük. A számlakiállítás alapjául szolgáló iratok megőrzési ideje nyolc év.
A munkaviszony alapjául szolgáló iratok megőrzési ideje a társadalombiztosítási nyugellátásról szóló 1997. évi LXXXI. törvény 99/A. § (1) bekezdése alapján az értinett nyugdíjkorhatár betöltését követő öt év.
A kapcsolattartás céljából megadott adatok megőrzési ideje a kapcsolat fennállását követő maximum egy év.
Szerződés teljesítéséhez kapcsolódó adatok megőrzése: öt év.
Az adatkezelés időtartamára vonatkozó további határidőket és azokat megalapozó jogszabályi rendelkezéseket az Adatkezelő szervezeti egységére vonatkozó összesítő táblázat tartalmazza.
4. Az érintett jogszabályban és a Szabályzatban meghatározott jogai
A) Tájékoztatáshoz való jog
A GDPR 13. cikkének megfelelően az adatkezelő az érintett rendelkezésére bocsájtja az adatkezeléssel kapcsolatos információkat.
Az adatkezelő a személyes adatok megszerzésének időpontjában az érintett rendelkezésre bocsátja az alábbi információkat:
1) az adatkezelő és ha van ilyen az adatkezelő képviselőjének kiléte és elérhetőségei,
2) az adatvédelmi tisztviselő elérhetőségei,
3) személyes adatok kezelésének célja, adatkezelés jogalapja,
4) a személyes adatok címzettjei, címzettek kategóriái (ha van ilyen),
5) harmadik országba történő továbbítás lehetősége és annak garanciái,
6) amennyiben a személyes adat kezelése az adatkezelő vagy harmadik fél jogos érdekének érvényesítéséhez szükséges a jogos érdek meghatározása,
7) a személyes adatok tárolásának időtartama, ennek hiányában az időtartam meghatározásának szempontjai,
8) az érintett azon jogáról, hogy kérelmezheti a személyes adataihoz való hozzáférést, azok helyesbítését, törlését, kezelésének korlátozását, továbbá tiltakozáshoz és adathordozhatósághoz való jogáról,
9) az érintett hozzájárulásának visszavonásához való jogáról (ha annak feltételei fennállnak),
10) az adatkezelés jogalapjairól.
B) Hozzáférés joga
A GDPR 15. cikk alapján az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a vonatkozó információkhoz hozzáférést kapjon.
C) Helyesbítéshez való jog
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
D) Törléshez („elfeledtetéshez”) való jog
A törléshez való jog mellett az érintett számára az Adatkezelő folyamatosan biztosítja annak lehetőségét, hogy az adatkezeléshez megadott hozzájárulását visszavonja. Amennyiben az adatkezelés egyéb jogalap alapján valósul meg az adatkezelés megszüntetése nem garantált.
(1) Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:
a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
b) az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
c) az érintett a GDPR 21. cikk (1) bekezdése alapján tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az érintett a 21. cikk (2) bekezdése alapján tiltakozik az adatkezelés ellen;
d) a személyes adatokat jogellenesen kezelték;
e) a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
f) a személyes adatok gyűjtésére gyermekkel kapcsolatos adatkezelés céljából a GDPR 8. cikk (1) bekezdésében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
(2) Ha az adatkezelő nyilvánosságra hozta a személyes adatot, és az (1) bekezdés értelmében azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
(3) Az (1) és (2) bekezdés nem alkalmazandó, amennyiben az adatkezelés szükséges:
a) a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
b) a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
c) a népegészségügy területét érintő közérdek alapján;
d) a GDPR 89. cikk (1) bekezdésével összhangban a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben az (1) bekezdésben említett jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
e) jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
E) Az adatkezelés korlátozásához való jog
(1) Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
c) az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
d) az érintett a GDPR 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
(2) Ha az adatkezelés az (1) bekezdés alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védel méhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
(3) Az adatkezelő az érintettet, akinek a kérésére az (1) bekezdés alapján korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
F) A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség
Az adatkezelő minden olyan címzettet tájékoztat a GDPR szerinti valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.
G) Az adathordozhatósághoz való jog
A GDPR által meghatározott esetekben az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta.
Ha ez technikailag megvalósítható – Az érintett kérheti a személyes adatok adatkezelők közötti közvetlen továbbítását.
H) Tiltakozáshoz való jog
(1) Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is az alábbi esetekben:
1. az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
2. az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek
(2) Tiltakozás esetén az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
(3) Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik.
(4) Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
I) Jogorvoslathoz való jog
A jogorvoslati jogról, valamint érvényesítésének módjáról jelen tájékoztató külön fejezetben rendelkezik.
1. Az érintett jogainak érvényesítésére vonatkozó eljárásrend
Az érintett a fenti jogait az [david.lakatos@kozlekedesimuzeum.hu] e-mail címre megküldött elektronikus levelében, az Adatkezelő székhelyére eljuttatott postai levélben, illetve az Adatkezelő székhelyén személyesen tudja gyakorolni. Az Adatkezelő az érintett kérelmének vizsgálatát és teljesítését a beérkezését követően indokolatlan késedelem nélkül megkezdi. A kérelem alapján tett intézkedésekről az Adatkezelő a beérkezésétől számított 30 napon belül tájékoztatja az érintettet. Amennyiben a kérelmet az Adatkezelőnek nem áll módjában teljesíteni, úgy 30 napon belül tájékoztatja az érintettet a megtagadás okairól és a jogorvoslati jogairól.
Az érintett halálát követő öt éven belül a jelen tájékoztatóban meghatározott, az elhaltat életében megillető jogokat az érintett által arra ügyintézési rendelkezéssel, illetve közokiratban vagy teljes bizonyító erejű magánokiratban foglalt, az Adatkezelőnél tett nyilatkozattal - ha az érintett egy adatkezelőnél több nyilatkozatot tett, a későbbi időpontban tett nyilatkozattal - meghatalmazott személy jogosult érvényesíteni. Ha az érintett nem tett ennek megfelelő jognyilatkozatot, a Polgári Törvénykönyv szerinti közeli hozzátartozója annak hiányában is jogosult a Rendelet 16. (helyesbítéshez való jog) és 21. cikkében (tiltakozáshoz való jog), valamint - ha az adatkezelés már az érintett életében is jogellenes volt vagy az adatkezelés célja az érintett halálával megszűnt – a Rendelet 17. (törléshez való jog) és 18. (az adatkezelés korlátozásához való jog) cikkében meghatározott, az elhaltat életében megillető jogokat érvényesíteni az érintett halálát követő öt éven belül. Az érintett jogainak e bekezdés szerinti érvényesítésére az a közeli hozzátartozó jogosult, aki ezen jogosultságát elsőként gyakorolja.
2. Jogorvoslati tájékoztatás
Magyarországon az adatvédelmi felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (levelezési cím: 1363 Budapest, Pf.: 9.; email: ugyfelszolgalat@naih.hu.)
Bírósági út: az adatvédelmi perek elbírálása a törvényszék hatáskörébe tartozik. A per — az érintett választása szerint — az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
a. Azt, hogy az adatkezelés a jogszabályban foglaltaknak megfelel, az adatkezelő köteles bizonyítani. Az adattovábbítás jogszerűségét az adatátvevő köteles bizonyítani.
b. A per elbírálása a törvényszék hatáskörébe tartozik. A per - az érintett választása szerint - az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
c. A perben fél lehet az is, akinek egyébként nincs perbeli jogképessége. A perbe a Hatóság az érintett pernyertessége érdekében beavatkozhat.
d. Ha a bíróság a kérelemnek helyt ad, az adatkezelőt a tájékoztatás megadására, az adat helyesbítésére, zárolására, törlésére, az automatizált adatfeldolgozással hozott döntés megsemmisítésére, az érintett tiltakozási jogának figyelembevételére, illetve az adatátvevő által kért adat kiadására kötelezi.
e. Ha a bíróság az adatátvevő kérelmét elutasítja, az adatkezelő köteles az érintett személyes adatát az ítélet közlésétől számított 3 napon belül törölni. Az adatkezelő köteles az adatokat akkor is törölni, ha az adatátvevő a meghatározott határidőn belül nem fordul bírósághoz.
f. A bíróság elrendelheti ítéletének - az adatkezelő azonosító adatainak közzétételével történő - nyilvánosságra hozatalát, ha azt az adatvédelem érdekei és nagyobb számú érintett védett jogai megkövetelik.
2023. október