KKM MDA Kft. – Adatkezelési és adatvédelmi tajékoztató felnőttképzési tevékenységhez
KKM Magyar Diplomáciai Akadémia Korlátolt Felelősségű Társaság
ADATKEZELÉSI ÉS ADATVÉDELMI TÁJÉKOZTATÓ A KKM MAGYAR
DIPLOMÁCIAI AKADÉMIA KFT FELNŐTTKÉPZÉSI
TEVÉKENYSÉGÉVEL ÖSSZEFÜGGŐ SZEMÉLYES ADATKEZELÉSEIHEZ
Hatályos: 2024. év január 2. napjától
jóváhagyta: Horváth Csilla
ügyvezető
Budapest, 2024.01.02
Főv.Bír.Cégb.Cg.: 01 09 203215
ADATKEZELÉSI ÉS ADATVÉDELMI TÁJÉKOZTATÓ
a KKM Magyar Diplomáciai Akadémia Korlátolt Felelősségű Társaság felnőttképzési tevékenységével összefüggő személyes adatkezeléseihez
BEVEZETÉS
Jelen Adatkezelési és Adatvédelmi Tájékoztató (Tájékoztató) a KKM Magyar Diplomáciai Akadémia Korlátolt Felelősségű Társaságnak (a továbbiakban: Adatkezelő/Felnőttképző) a felnőttképzésről szóló 2013. évi LXXVII. törvény (a továbbiakban: Fktv.) és a felnőttképzési törvény végrehajtásáról szóló 11/2020. (II.7.) kormányrendelet (a továbbiakban: Vhr.), és a nemzeti felsőoktatásról szóló 2011. évi CCIV. törvény (a továbbiakban Nftv) szerinti felnőttképzéssel kapcsolatban megvalósított adatkezeléséről és adatvédelméről nyújt tájékoztatást.
Az Adatkezelő a felnőttképző nyilvántartásban B/2021/0001891 nyilvántartási számmal rendelkezik bejelentett, és E/2021/000167 nyilvántartási számmal engedélyhez kötött felnőttképzési tevékenységére vonatkozóan. A Felnőttképző köteles a nyilvántartási számát a képzéssel kapcsolatos dokumentumokon feltüntetni, arról ügyfeleit és a képzésben résztvevő személyeket tájékoztatni. (Fktv. 17. §)
I. AZ ADATKEZELŐ MEGNEVEZÉSE
Név: KKM Magyar Diplomáciai Akadémia Korlátolt Felelősségű Társaság
Rövidített elnevezés: KKM Magyar Diplomáciai Akadémia Kft.
Székhely és levelezési cím: 1107 Budapest, Ceglédi utca 2.
Cégjegyzékszám: 15 09 072172
Adószám: 14163241-2-42
Telefonszám: +36-70-854-52-03
E-mail: adatvedelem@mdakft.hu
Adatvédelmi tisztviselői feladatokat ellátja: dr. Molnár-Friedrich Szilvia
II. ADATKEZELÉS
Az Adatkezelő az Ön felnőttképzési tevékenységével kapcsolatban az alábbi adatkezelési tevékenységeket végzi.
II.1. A képzés lebonyolításához kapcsolódó adatok
Kezelt adatok köre:
- Az Fktv. 21. § (1) a) és b) pontjaiban meghatározott, a képzésben résztvevő személyre vonatkozó és a képzéssel összefüggő adatok:
- természetes személyazonosító adatok (név, születéskori név, anyja neve, születési hely és idő, lakcím/levelezési cím, állampolgárság, TB szám, telefonszám, és – az oktatási azonosító szám kiadásával összefüggésben – oktatási azonosító szám,
- elektronikus levelezési cím,
- legmagasabb iskolai végzettség,
- idegennyelv-ismeret,
- a képzésbe történő belépésével és a képzés elvégzésével, illetve a képzés elvégzése hiányában a képzésből történő kilépésével kapcsolatos adatok,
- a képzés során történő értékelésével és minősítésével kapcsolatos adatok,
- a képzéssel összefüggő fizetési kötelezettségeivel kapcsolatos adatok (képzési díj és annak költségviselője).
- A Polgári Törvénykönyvről szóló 2013. évi V. törvény rendelkezéseire is figyelemmel a korlátozottan cselekvőképes kiskorú résztvevő képviseletében eljáró törvényes képviselőjének adatai (név, születési hely és idő, anyja neve, lakcím, útlevél száma, elektronikus levelezési cím, telefonszám, aláírása).
- Az Fktv. 16. §-ában és a Vhr. 26. §-ában foglalt adatok.
A résztvevők tekintetében az Fktv. 16. § alapján a felnőttképzőnek az alábbi dokumentumokat kell vezetnie, nyilvántartania:
- a képzésben részt vevő személy 21. § (1) bekezdése alapján kezelt személyes adatait, valamint az oktatás, képzés megkezdéséhez és az abban való részvételhez szükséges feltételeket igazoló eredeti dokumentumokat vagy azoknak a Felnőttképző által hitelesített másolatait, továbbá a bemeneti kompetenciamérést és az előzetes tudásmérést igazoló dokumentumokat,
- a felnőttképzési szerződést, a képzési programot, a képzésnek a képzési program szerinti megvalósítását igazoló dokumentumokat,
- a képzés megvalósításához szükséges személyi és tárgyi feltételek biztosítását szolgáló szerződések eredeti példányát,
- az oktatók foglalkoztatásával összefüggő dokumentumokat.
A Vhr. 26. §-a alapján a felnőttképző az egységes dokumentum részeként vezeti a képzésben részt vevő személyek családi és utónevét, a képzés oktatóinak nevét az általuk oktatott tananyagrész megnevezésével és az ezen adatokban bekövetkezett változást a változás időpontjával.
A Vhr. 26.§-a alapján a haladási napló, amely az egységes dokumentum naprakész adatokat tartalmazó, folyamatosan vezetett része tartalmazza
- – kontaktórás foglalkozás esetén: a képzés megtartásának időpontját, témájának megjelölését és rövid leírását, oktatójának nevét és aláírását, képzésen belüli órája sorszámának megjelölését, résztvevőinek aláírásával ellátott jelenléti ívet,
- – nem kontaktórás képzés esetén: a képzés teljes időtartamát, témájának megjelölését és rövid leírását, résztvevőjének nevét, a képzés befejezésének dátumát.
d) Statisztika esetében anomizált módon a résztvevő által kitöltött elégedettségi kérdőív.
e) A nemzeti felsőoktatásról szóló 2011. évi CCIV. törvény 80. § (2c) pontja alapján kezeli a képzésben résztvevő egészségügyi alkalmassági vizsgálata elvégzéséhez szükséges személyes adatait.
Adatkezelés célja:
Az adatkezelő az adatokat célhoz kötötten használja
- a II.1. a) és b) pontjában foglaltak tekintetében az Fktv. 21. § (1) bekezdésének megfelelően a képzés lebonyolítása, az ahhoz kapcsolódó kapcsolattartás, illetve a felnőttképzési szerződés megkötése (Fktv. 13. § (1), a tanúsítvány kiállítása és eljuttatása (Fktv.13/B.§),
- a II. 1. c) pont szempontjából a vonatkozó szabályozások (jogszabályok /Fktv., Vhr./ és belső szabályzatok) szerint a belső nyilvántartások vezetése,
- a II. 1. d) pont tekintetében pedig az Fktv 21. § (1) bekezdésben meghatározott adatok statisztikai célokra – különösen a minőségirányításra, tervezésre figyelemmel – történő felhasználása.
Jogalap:
- az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (a továbbiakban: GDPR) 6. cikk (1) c) pont: jogszabály (Fktv. 21. §; Fktv. 13/B.§) kötelezi a felnőttképzőt az Ön adatainak a kezelésére. Amennyiben nem adja meg adatait, nem jön létre a felnőttképzési jogviszony. Az adatok kezelése és megőrzése az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges.
- GDPR 6. cikk (1) f) pont: az adatkezelő és a törvényes képviselő által képviselt korlátozottan cselekvőképes kiskorú jogos érdeke, hogy a polgári jog szabályainak megfelelően a felek között jogviszony érvényesen létrejöhessen.
- GDPR 6. cikk (1) c) pont: jogszabály (Fktv. 16. § és a Vhr. 26. §) kötelezi a felnőttképzőt az Ön adatai kezelésére.
Időtartam:
- pontban meghatározott személyes adatot az Fktv. 21. § (5) bekezdése értelmében a Felnőttképző a felnőttképzési szerződés megkötésétől számított nyolcadik év utolsó napjáig kezeli. A jogszabályból fakadó kötelezettség miatt ezen adatkezelések tekintetében az adatok törlésére a megőrzési határidő előtt nincs lehetőség.
- pontban meghatározott törvényes képviselő adatait a korlátozottan cselekvőképes kiskorú, mint résztvevő adataira előírt 8 évig (nyolcadik év utolsó napjáig) kezeli.
- belső nyilvántartások esetében az adatokat annak keletkezésétől számított nyolcadik év utolsó napjáig kezeli az Fktv. 16. §-ában foglaltakra figyelemmel.
- statisztika esetében 8 évig (nyolcadik év utolsó napjáig) kezeli, igazodva az egyéb adatok adatkezelési időtartamához. Adatfeldolgozó: –
Adattovábbítás:
1. Az Fktv. 15. § (1) bekezdés értelmében: A felnőttképző
- az oktatás, képzés megnevezésére, jellegére, helyére, óraszámára, első képzési napjára és – a zárt rendszerű elektronikus távoktatás keretében megvalósuló képzés kivételével – befejezésének tervezett időpontjára,
- a képzésben részt vevő személyek természetes személyazonosító adataira, elektronikus levelezési címére, valamint legmagasabb iskolai végzettségére,
- a képzési díjra vonatkozó adatot szolgáltat a felnőttképzési államigazgatási szerv részére a felnőttképzés adatszolgáltatási rendszerében (FAR).
Az adatszolgáltatási kötelezettségnek legkésőbb a képzés megkezdésének időpontját, az adatokban bekövetkezett változás esetén legkésőbb az adatváltozás keletkezését követő harmadik munkanapig, belső képzés esetén annak a negyedévnek az utolsó napjáig kell eleget tenni, amelyikbe a belső képzés befejezésének időpontja esik. A Kormány felnőttképzési államigazgatási szerveként a Pest Megyei Kormányhivatal az ellenőrzéshez szükséges adatokhoz a felnőttképzés adatszolgáltatási rendszerében hozzáfér. A résztvevő félként való részvételével vagy hozzájárulásával megkötött megállapodás ilyen tárgyú rendelkezése esetében a résztvevő tanulmányi előrehaladásról a Felnőttképző a munkáltatót/más személyt vagy szervezetet kérésére, tájékoztatja (GDPR 6. cikk (1) b) pont – szerződés teljesítése érdekében történő adatkezelés).
2. Az Fktv. 21. § (2) bekezdése alapján: Az Fktv. 21. § (1) bekezdés szerinti adatok statisztikai célra felhasználhatók és statisztikai célú felhasználásra személyazonosításra alkalmatlan módon átadhatók, továbbá a Központi Statisztikai Hivatal részére statisztikai célra egyedi azonosításra alkalmas módon térítésmentesen átadhatók és felhasználhatók.
II.2. Az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés
Kezelt adatok köre:
Levelezési cím, állampolgárság, nem magyar állampolgár esetén a tartózkodásának jogcíme, a jogosító okirat, okmány megnevezése, száma, útlevél/szig. szám, társadalombiztosítási azonosító szám, telefonszám.
Adatkezelés célja:
Az egyedi szerződésekre vonatkozó jogok és kötelezettségek gyakorlása, a FAR rendszerbe való feltöltés/bevitel, a személyazonosság és életkor igazolása, a jelentkezők beazonosítása, a képzés sikeres lezárását jelző Tanúsítvány rendelkezésre bocsátása, a képzéssel kapcsolatos változások jelzése a résztvevők felé, a megfelelő kapcsolattartás biztosítása a képzés befejezését követően is.
Jogalap:
GDPR 6. cikk (1) e) pont: a közfeladat ellátáshoz szükséges.
Időtartam:
A felnőttképzés szervezésének és lebonyolításának idején, majd a felnőttképzési jogviszonyból származó igények elévüléséig.
Adatfeldolgozó: –
Adattovábbítás:
A FAR rendszerben meghatározott adatok továbbíthatók a felnőttképzési államigazgatási szerv részére.
II.3. Számla kiállításával és az elmaradt képzési díj és egyéb, a szerződéssel összefüggő fizetési kötelezettség behajtásával kapcsolatos adatkezelés
Kezelt adatok köre:
- A résztvevő állandó lakcíme, költségviselő adatai: neve, lakcíme/székhelye.
- A résztvevő, költségviselő lakóhelye/tartózkodási helye, értesítési (kézbesítési) címe (ha lakóhelytől vagy tartózkodási helytől eltér), születési helye és ideje, anyja neve, perbeli cselekvőképessége hiányában törvényes képviselőjének a neve és kézbesítési címe.
Adatkezelés célja:
- a szerződésben foglalt képzési díj kifizetésének adminisztrációja, számla kibocsátása.
- a díj határidőig meg nem fizetett részének behajtása.
Jogalap:
- A GDPR 6. cikk (1) c) pont szerinti adatkezelőre vonatkozó jogi kötelezettség: a 2007. évi CXXVII. törvény (Áfatv.) 169. § e) alapján kezeljük a számla kiállításához szükséges adatokat. A számvitelről szóló 2000. évi C. törvény (Számtv.) 169. § (2) bekezdésében előírt megőrzési határidő előtt ezen adatait nem tudjuk törölni (8 év).
- GDPR 6. cikk (1) f) pont: a felnőttképző jogos érdeke, hogy a felnőttképzési szerződés alapján őt megillető díjat az érintett nem teljesítése esetén be tudja szedni, a szükséges jogi eljárásokat meg tudja indítani.
Időtartam:
- számlakibocsátástól számított 8 év.
- A Ptk. 6.22. § értelmében polgári jogi igények érvényesítésére szolgáló 5 év (az elévülés akkor kezdődik, amikor a követelés esedékessé válik, de az elévülési idő nyugvása, megszakadása esetén hosszabb időtartam is lehet).
Adatfeldolgozó: A kiállított számla esetében a NOVITAX rendszer üzemeltetője.
Adattovábbítás:
- NAV felé (Áfa tv. 10. melléklet).
- megállapodás alapján a felnőttképző képviseletét ellátó ügyvédi iroda, illetve a követelés érvényesítése során eljáró hatóságok felé.
III. AZ ÖNT MEGILLETŐ JOGOSULTSÁGOK (részletes kifejtését a jelen Tájékoztató melléklete tartalmazza).
- az átlátható tájékoztatáshoz való jog: jelen Tájékoztatóval az adatkezelő információt nyújt az adatkezelés körülményeiről, vagyis többek közt arról, hogy az Ön személyes adatait ki, milyen célból, milyen alapon és meddig kezeli, valamint, hogy Önt az adatkezeléssel összefüggésben milyen jogok illetik meg, és az adatkezelésre vonatkozó kérdéseivel, panaszával kihez fordulhat;
- a személyes adataihoz való hozzáférés joga: Ön bármikor megkérdezheti az adatkezelőtől, hogy személyes adatainak kezelése folyamatban van-e, az adatkezelésről teljes körű tájékoztatást kérhet, továbbá kérheti, hogy személyes adatairól másolatot kapjon;
- személyes adatai helyesbítéséhez való jog: Ön kérheti, hogy az adatkezelő az Ön pontatlan személyes adatait javítsa ki, vagy ha hiányosak, azokat egészítse ki;
- az adatkezelés korlátozásához való jog: Ön (pl. jogi igények előterjesztése, érvényesítése vagy védelme érdekében) kérheti, hogy személyes adatait az adatkezelő csak tárolja, és más módon ne kezelje;
- a helyesbítésről, törlésről vagy adatkezelés-korlátozásról tájékoztatott címzettek személyére vonatkozó tájékoztatás: kérésére tájékoztatjuk Önt a hivatkozott címzettekről;
- adathordozhatósághoz való jog: kérheti, hogy az Ön által az adatkezelő rendelkezésére bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja az adatkezelőtől, vagy – ha ez technikailag megvalósítható – az adatkezelő azokat egy másik adatkezelőnek továbbítsa. Ez a jog csak a hozzájárulás vagy szerződés alapján kezelt adatok vonatkozásában illeti meg Önt, feltéve, hogy az adatkezelés automatizált eszközökkel történik;
- tiltakozáshoz való jog: Ön bármikor tiltakozhat személyes adatainak kezelése ellen, feltéve, hogy az adatkezelés jogalapja jogos érdek vagy az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
- automatizált döntéshozatal elleni fellépéshez való jog: kérheti, hogy ne terjedjen ki Önre a döntés hatálya. Ha a jelen tájékoztató nem tartalmaz információkat az automatizált döntéshozatalról, akkor az ez elleni fellépéshez való jog értelemszerűen nem releváns.
- jogorvoslathoz való jog: jogainak megsértése esetén a felnőttképző adatvédelmi tisztviselőjéhez vagy a Nemzeti Adatvédelmi és Információszabadság Hatósághoz vagy bírósághoz fordulhat. A Felnőttképző adatvédelmi tisztviselője: név: dr. Molnár-Friedrich Szilvia telefon_ +36 70 227 6419, mail: adatvedelem@mdakft.hu (A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1363 Budapest, Pf. 9. Honlap: www.naih.hu. Magyarországon a pert – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.)
IV. AZ ADATOKAT MEGISMERŐ SZEMÉLYEK KÖRE
Az adatokat Adatkezelő azon munkatársai és szerődéses partnerei jogosultak megismerni, akiknek a feladatellátáshoz szükséges adat megismerése és kezelése a munkaköri feladataihoz kapcsolódik, illetve a jogszabályi előírásoknak megfelelő adatközlési és adatnyilvántartási feladatok ellátása előírásszerű. Az adatokhoz hozzáférnek továbbá – kizárólag a képzés idejére – a képzés megbízott oktatói, akik ezen adatokat kizárólag a képzés lebonyolítása érdekében használják, valamint a Pest Megyei Kormányhivatal a Felnőttképzési Adatszolgáltatási Rendszer vezetőjeként és a Központi Statisztikai Hivatal jogszabály alapján. A felnőttképzési tevékenységére vonatkozó tájékoztatóhoz, valamint a képzési programhoz való hozzáférést az ügyfelek, a képzésben részt vevő személyek és a felnőttképzésért felelős miniszter részére biztosítani (Fktv.17. §).
V. ADATBIZTONSÁG
Az Adatkezelő kötelezi magát, hogy gondoskodik az adatok biztonságáról, megteszi továbbá azokat az intézkedéseket, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg mindent megtesz annak érdekében, hogy megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását.
Kötelezi magát arra is, hogy minden olyan harmadik felet, akiknek az adatokat esetlegesen továbbítja vagy átadja, ugyancsak felhívja ez irányú kötelezettségeinek teljesítésére.
Az adatkezelések során nem történik személyes adatai alapján automatizált döntéshozatal, profilalkotás.
Az Adatkezelő megtesz minden olyan biztonsági, technikai és szervezési intézkedést, amely az adatok biztonságát garantálja.
V.1. Szervezési intézkedések
Az Adatkezelő az informatikai rendszereihez a hozzáférést személyhez köthető jogosultsággal teszi lehetővé. A hozzáférések kiosztásánál érvényesül a „szükséges és elégséges jogok elve”, azaz az Adatkezelő informatikai rendszereit és szolgáltatásait minden felhasználó csak a feladatának ellátásához szükséges mértékben, az ennek megfelelő jogosultságokkal és a szükséges időtartamig használhatja. Az informatikai rendszerekhez és szolgáltatásokhoz hozzáférési jogot csak az a személy kaphat, aki biztonsági vagy egyéb (pl. összeférhetetlenségi) okokból nem esik korlátozás alá, valamint rendelkezik az annak biztonságos használatához szükséges szakmai, üzleti és információbiztonsági ismeretekkel.
V.2. Technikai intézkedések
Az Adatkezelő többszintű, tűzfalas védelemmel védi a belső hálózatát. Az alkalmazott nyilvános hálózatok belépési pontjain mindenhol minden esetben hardveres tűzfal (határvédelmi eszköz) helyezkedik el. Az adatokat az Adatkezelő redundánsan – azaz több helyen – tárolja, hogy védje azokat az informatikai eszköz meghibásodásából fakadó megsemmisüléstől, elvesztéstől, sérüléstől, a jogellenes megsemmisítéstől. Többszintű, aktív, komplex kártékony kódok elleni védelemmel (pl. vírusvédelem) védjük a belső hálózatainkat a külső támadásoktól. Az Adatkezelő által működtetett informatikai rendszerekhez, adatbázisokhoz az elengedhetetlen külső elérést az Adatkezelő titkosított adatkapcsolaton keresztül valósítja meg (VPN) és az Adatkezelő weboldalai SSL tanúsítvánnyal vannak ellátva. Mindent megteszünk azért, hogy informatikai eszközeink, szoftvereink folyamatosan megfeleljenek a piaci működésben általánosan elfogadott technológiai megoldásoknak és naprakészek legyenek. A fejlesztéseink során olyan rendszereket alakítunk ki, amelyekben a naplózás révén kontrollálhatók és nyomon követhetők a végzett műveletek, észlelhetők a bekövetkezett incidensek, például a jogosulatlan hozzáférés. Az Adatkezelő szervere a tárhelyszolgáltató elkülönített dedikált szerverén, védetten és zártan található.
VI. EGYÉB RENDELKEZÉSEK
VI.1. A felnőttképzési államigazgatási szerv az adatokról és a felnőttképző által kiállított tanúsítványról – a Fktv. 20. § (1) bekezdése szerinti ellenőrzés és a pályakövetési rendszer működtetése céljából – elektronikus nyilvántartást vezet, és a nyilvántartás adatait azok keletkezésétől számított ötvenedik év utolsó napjáig kezeli. A felnőttképzési államigazgatási szerv a tanúsítványokat tartalmazó központi nyilvántartás adatait azok keletkezésétől számított ötvenedik év utolsó napjáig kezeli, azt követően pedig azokat átadja az illetékes levéltárnak, és az átadott adatokat törli.
VI.2. A felnőttképzés lebonyolításával kapcsolatban kezelt személyes adatokhoz kizárólag az Adatkezelő férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
VI.3. Minden olyan esetben, ha a szolgáltatott adatokat Adatkezelő az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, erről Önt tájékoztatja, és ehhez előzetes, kifejezett hozzájárulását megszerzi, illetőleg lehetőséget biztosít számára, hogy a felhasználást megtiltsa.
VI.4. Az Adatkezelő fenntartja magának a jogot, hogy a jelen Tájékoztatót bármikor, egyoldalúan megváltoztassa. Amennyiben a Tájékoztató módosulna, akkor erről az Adatkezelő értesíti az érintetteket.
VI.5. A Tájékoztató elektronikus formában az Adatkezelő honlapján (www.mdakft.hu), illetve papír alapon a székhelyén érhető el.
MELLÉKLET
Az érintettek adatkezeléssel kapcsolatos jogainak és jogorvoslati lehetőségeinek részletes ismertetése
Az adatkezeléssel érintett (a továbbiakban érintett) adatkezeléssel összefüggő jogainak és jogorvoslati lehetőségeinek ismerete azért fontos, mert az adatkezelő személyes adatokat kezel. Személyes adatnak minősül minden olyan információ, ami alapján az érintett azonosítható. Így személyes adat nem csak az érintett neve, azonosító jele, hanem akár a fizikai, mentális stb. azonosságára jellemző ismeret is.
Az érintett az adatkezeléssel összefüggő jogai gyakorlása érdekében az adatkezelőhöz fordulhat, aki indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri.
Az alábbiakban az érintettet illető egyes jogok kifejtése olvasható.
- ÁTLÁTHATÓ TÁJÉKOZTATÁSHOZ VALÓ JOG (GDPR 12-14. cikk)
Az adatkezelő jelen dokumentummal tesz eleget az adatkezelőre, az adatvédelmi tisztviselőre, az adatkezelés céljára és jogalapjára, időtartamára, az érintetti jogokra, és a jogorvoslatra, továbbá ha az adatok nem az érintettől származnak, akkor az adatok forrására vonatkozó tájékoztatási kötelezettségének. Az érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy igazolja a személyazonosságát.
- AZ ÉRINTETT HOZZÁFÉRÉSI JOGA (GDPR 15. cikk)
Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, beleértve az adatkezelés tárgyát képező személyes adatok másolatát. Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
- az adatkezelés céljai;
- az érintett személyes adatok kategóriái;
- azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
- adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
- az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
- a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
- ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
- az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
- A HELYESBÍTÉSHEZ VALÓ JOG (GDPR 16. cikk)
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
-
- A TÖRLÉSHEZ VALÓ JOG: „ AZ ELFELEDTETÉSHEZ VALÓ JOG”
(GDPR 17. cikk)
A személyes adatot törölni kell, ha
- az adatkezelés célja megszűnt;
- az érintett visszavonta a hozzájárulását és az adatkezelésnek nincs más jogalapja;
- az adatkezelés jogos érdeken alapul vagy közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, és az érintett tiltakozik az adatkezelés ellen;
- az adatkezelés jogellenes;
- a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
- az adatok gyűjtésére közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában került sor.
5. AZ ADATKEZELÉS KORLÁTOZÁSÁHOZ VALÓ JOG (GDPR 18. cikk)
Az adatkezelő az érintett kérésére korlátozza az adatkezelést, ha
- az érintett vitatja a személyes adatok pontosságát;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését;
- adatkezelőnek már nincs szüksége a személyes adatokra, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
- az adatkezelés jogos érdeken alapul vagy közérdekű/az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, és az érintett tiltakozik az adatkezelés ellen.
- A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség (GDPR 19. cikk)
Az adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, törlésről vagy adatkezeléskorlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet, kérésére, az adatkezelő tájékoztatja e címzettekről.
- ADATHORDOZHATÓSÁGHOZ VALÓ JOG (GDPR 20. cikk)
Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha az adatkezelés hozzájáruláson vagy szerződésen alapul és az adatkezelés automatizált módon működik. Az adatok hordozhatóságához való jog gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását. E jog gyakorlása nem sértheti az elfeledtetéshez való jogot.
- A TILTAKOZÁSHOZ VALÓ JOG (GDPR 21. cikk)
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdeken alapuló kezelése ellen, vagy ha az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, ideértve az említett jogalapokon alapuló profilalkotást6 is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
- AUTOMATIZÁLT DÖNTÉSHOZATAL ESETÉN AZ ÉRINTETTET MEGILLETŐ JOG (GDPR 22. cikk)
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
Ez a rendelkezés nem alkalmazandó a következő esetekben:
- az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
- meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
- az érintett kifejezett hozzájárulásán alapul.
Az adatkezelő köteles biztosítani az érintettnek legalább azt a jogát, hogy az adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be.
- JOGORVOSLAT IGÉNYBEVÉTELE: VAGYLAGOSAN RENDELKEZÉSRE ÁLLÓ LEHETŐSÉGEK
9.1 Adatvédelmi tisztviselő (GDPR 38-39. cikk)
Az érintettek a személyes adataik kezeléséhez és a GDPR szerinti jogaik gyakorlásához kapcsolódó valamennyi kérdésben az adatvédelmi tisztviselőhöz fordulhatnak (GDPR 38. cikk (4) bek.). Ha az adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával. (GDPR 12. cikk (4) bek.)
9.2 Nemzeti Adatvédelmi és Információszabadság Hatóságnál kezdeményezhető eljárások (GDPR 57- 58. cikk, 77. cikk, Infotv.7 51/A. (1) bekezdés, 52-54. §, 55. § (1)-(2), 56-58. §, 60-61. §)
A Nemzeti Adatvédelmi és Információszabadság Hatóságnál (a továbbiakban Hatóság) bejelentéssel bárki (tehát nem csak az érintett) vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatok kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll. Fontos, hogy a bejelentés ne legyen névtelen, különben a Hatóság érdemi vizsgálat nélkül elutasíthatja a bejelentést. A további elutasítási indokokat az Infotv. 53. §-a tartalmazza.
A Hatóság vizsgálata ingyenes, a vizsgálat költségeit a Hatóság előlegezi és viseli. Az eljárás lefolytatására vonatkozó részletes szabályokat az Infotv. 54.§, 55. § (1)-(2) bekezdése, 56-58. §-ai tartalmazzák.
A személyes adatok védelméhez való jog érvényesülése érdekében a Hatóság az érintett erre irányuló kérelmére adatvédelmi hatósági eljárást indít az Infotv. 60-61. §-a alapján.
-
- 9.3.Bírósági jogérvényesítés (GDPR 79. cikk, Infotv. 23. §,)
Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat, mivel minden érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak a GDPR-nak nem megfelelő kezelése következtében megsértették a GDPR-ban rögzített jogait
(lásd.fent).
A pert az adatkezelővel vagy az adatfeldolgozóval szemben, az adatkezelő vagy az adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is, kivéve, ha az adatkezelő vagy az adatfeldolgozó valamely tagállamnak a közhatalmi jogkörében eljáró közhatalmi szerve.
Magyarországon a pert – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.
Az érintett a perben kártérítést/sérelemdíjat követelhet az adatkezelőtől: – ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni; – ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével megsérti az érintett személyiségi jogát (pl. személyes adat illetéktelen személlyel való közlése vagy nyilvánosságra hozatala), az érintett sérelemdíjat követelhet az adatkezelőtől.
KKM Magyar Diplomáciai Akadémia Korlátolt Felelősségű Társaság
ADATKEZELÉSI ÉS ADATVÉDELMI TÁJÉKOZTATÓ A KKM MAGYAR
DIPLOMÁCIAI AKADÉMIA KFT FELNŐTTKÉPZÉSI
TEVÉKENYSÉGÉVEL ÖSSZEFÜGGŐ SZEMÉLYES ADATKEZELÉSEIHEZ
Hatályos: 2024. év január 2. napjától
jóváhagyta: Horváth Csilla
ügyvezető
Budapest, 2024.01.02
Főv.Bír.Cégb.Cg.: 01 09 203215
ADATKEZELÉSI ÉS ADATVÉDELMI TÁJÉKOZTATÓ
a KKM Magyar Diplomáciai Akadémia Korlátolt Felelősségű Társaság felnőttképzési tevékenységével összefüggő személyes adatkezeléseihez
BEVEZETÉS
Jelen Adatkezelési és Adatvédelmi Tájékoztató (Tájékoztató) a KKM Magyar Diplomáciai Akadémia Korlátolt Felelősségű Társaságnak (a továbbiakban: Adatkezelő/Felnőttképző) a felnőttképzésről szóló 2013. évi LXXVII. törvény (a továbbiakban: Fktv.) és a felnőttképzési törvény végrehajtásáról szóló 11/2020. (II.7.) kormányrendelet (a továbbiakban: Vhr.), és a nemzeti felsőoktatásról szóló 2011. évi CCIV. törvény (a továbbiakban Nftv) szerinti felnőttképzéssel kapcsolatban megvalósított adatkezeléséről és adatvédelméről nyújt tájékoztatást.
Az Adatkezelő a felnőttképző nyilvántartásban B/2021/0001891 nyilvántartási számmal rendelkezik bejelentett, és E/2021/000167 nyilvántartási számmal engedélyhez kötött felnőttképzési tevékenységére vonatkozóan. A Felnőttképző köteles a nyilvántartási számát a képzéssel kapcsolatos dokumentumokon feltüntetni, arról ügyfeleit és a képzésben résztvevő személyeket tájékoztatni. (Fktv. 17. §)
I. AZ ADATKEZELŐ MEGNEVEZÉSE
Név: KKM Magyar Diplomáciai Akadémia Korlátolt Felelősségű Társaság
Rövidített elnevezés: KKM Magyar Diplomáciai Akadémia Kft.
Székhely és levelezési cím: 1107 Budapest, Ceglédi utca 2.
Cégjegyzékszám: 15 09 072172
Adószám: 14163241-2-42
Telefonszám: +36-70-854-52-03
E-mail: adatvedelem@mdakft.hu
Adatvédelmi tisztviselői feladatokat ellátja: dr. Molnár-Friedrich Szilvia
II. ADATKEZELÉS
Az Adatkezelő az Ön felnőttképzési tevékenységével kapcsolatban az alábbi adatkezelési tevékenységeket végzi.
II.1. A képzés lebonyolításához kapcsolódó adatok
Kezelt adatok köre:
- Az Fktv. 21. § (1) a) és b) pontjaiban meghatározott, a képzésben résztvevő személyre vonatkozó és a képzéssel összefüggő adatok:
- természetes személyazonosító adatok (név, születéskori név, anyja neve, születési hely és idő, lakcím/levelezési cím, állampolgárság, TB szám, telefonszám, és – az oktatási azonosító szám kiadásával összefüggésben – oktatási azonosító szám,
- elektronikus levelezési cím,
- legmagasabb iskolai végzettség,
- idegennyelv-ismeret,
- a képzésbe történő belépésével és a képzés elvégzésével, illetve a képzés elvégzése hiányában a képzésből történő kilépésével kapcsolatos adatok,
- a képzés során történő értékelésével és minősítésével kapcsolatos adatok,
- a képzéssel összefüggő fizetési kötelezettségeivel kapcsolatos adatok (képzési díj és annak költségviselője).
- A Polgári Törvénykönyvről szóló 2013. évi V. törvény rendelkezéseire is figyelemmel a korlátozottan cselekvőképes kiskorú résztvevő képviseletében eljáró törvényes képviselőjének adatai (név, születési hely és idő, anyja neve, lakcím, útlevél száma, elektronikus levelezési cím, telefonszám, aláírása).
- Az Fktv. 16. §-ában és a Vhr. 26. §-ában foglalt adatok.
A résztvevők tekintetében az Fktv. 16. § alapján a felnőttképzőnek az alábbi dokumentumokat kell vezetnie, nyilvántartania:
- a képzésben részt vevő személy 21. § (1) bekezdése alapján kezelt személyes adatait, valamint az oktatás, képzés megkezdéséhez és az abban való részvételhez szükséges feltételeket igazoló eredeti dokumentumokat vagy azoknak a Felnőttképző által hitelesített másolatait, továbbá a bemeneti kompetenciamérést és az előzetes tudásmérést igazoló dokumentumokat,
- a felnőttképzési szerződést, a képzési programot, a képzésnek a képzési program szerinti megvalósítását igazoló dokumentumokat,
- a képzés megvalósításához szükséges személyi és tárgyi feltételek biztosítását szolgáló szerződések eredeti példányát,
- az oktatók foglalkoztatásával összefüggő dokumentumokat.
A Vhr. 26. §-a alapján a felnőttképző az egységes dokumentum részeként vezeti a képzésben részt vevő személyek családi és utónevét, a képzés oktatóinak nevét az általuk oktatott tananyagrész megnevezésével és az ezen adatokban bekövetkezett változást a változás időpontjával.
A Vhr. 26.§-a alapján a haladási napló, amely az egységes dokumentum naprakész adatokat tartalmazó, folyamatosan vezetett része tartalmazza
- - kontaktórás foglalkozás esetén: a képzés megtartásának időpontját, témájának megjelölését és rövid leírását, oktatójának nevét és aláírását, képzésen belüli órája sorszámának megjelölését, résztvevőinek aláírásával ellátott jelenléti ívet,
- - nem kontaktórás képzés esetén: a képzés teljes időtartamát, témájának megjelölését és rövid leírását, résztvevőjének nevét, a képzés befejezésének dátumát.
d) Statisztika esetében anomizált módon a résztvevő által kitöltött elégedettségi kérdőív.
e) A nemzeti felsőoktatásról szóló 2011. évi CCIV. törvény 80. § (2c) pontja alapján kezeli a képzésben résztvevő egészségügyi alkalmassági vizsgálata elvégzéséhez szükséges személyes adatait.
Adatkezelés célja:
Az adatkezelő az adatokat célhoz kötötten használja
- a II.1. a) és b) pontjában foglaltak tekintetében az Fktv. 21. § (1) bekezdésének megfelelően a képzés lebonyolítása, az ahhoz kapcsolódó kapcsolattartás, illetve a felnőttképzési szerződés megkötése (Fktv. 13. § (1), a tanúsítvány kiállítása és eljuttatása (Fktv.13/B.§),
- a II. 1. c) pont szempontjából a vonatkozó szabályozások (jogszabályok /Fktv., Vhr./ és belső szabályzatok) szerint a belső nyilvántartások vezetése,
- a II. 1. d) pont tekintetében pedig az Fktv 21. § (1) bekezdésben meghatározott adatok statisztikai célokra – különösen a minőségirányításra, tervezésre figyelemmel – történő felhasználása.
Jogalap:
- az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (a továbbiakban: GDPR) 6. cikk (1) c) pont: jogszabály (Fktv. 21. §; Fktv. 13/B.§) kötelezi a felnőttképzőt az Ön adatainak a kezelésére. Amennyiben nem adja meg adatait, nem jön létre a felnőttképzési jogviszony. Az adatok kezelése és megőrzése az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges.
- GDPR 6. cikk (1) f) pont: az adatkezelő és a törvényes képviselő által képviselt korlátozottan cselekvőképes kiskorú jogos érdeke, hogy a polgári jog szabályainak megfelelően a felek között jogviszony érvényesen létrejöhessen.
- GDPR 6. cikk (1) c) pont: jogszabály (Fktv. 16. § és a Vhr. 26. §) kötelezi a felnőttképzőt az Ön adatai kezelésére.
Időtartam:
- pontban meghatározott személyes adatot az Fktv. 21. § (5) bekezdése értelmében a Felnőttképző a felnőttképzési szerződés megkötésétől számított nyolcadik év utolsó napjáig kezeli. A jogszabályból fakadó kötelezettség miatt ezen adatkezelések tekintetében az adatok törlésére a megőrzési határidő előtt nincs lehetőség.
- pontban meghatározott törvényes képviselő adatait a korlátozottan cselekvőképes kiskorú, mint résztvevő adataira előírt 8 évig (nyolcadik év utolsó napjáig) kezeli.
- belső nyilvántartások esetében az adatokat annak keletkezésétől számított nyolcadik év utolsó napjáig kezeli az Fktv. 16. §-ában foglaltakra figyelemmel.
- statisztika esetében 8 évig (nyolcadik év utolsó napjáig) kezeli, igazodva az egyéb adatok adatkezelési időtartamához. Adatfeldolgozó: -
Adattovábbítás:
1. Az Fktv. 15. § (1) bekezdés értelmében: A felnőttképző
- az oktatás, képzés megnevezésére, jellegére, helyére, óraszámára, első képzési napjára és - a zárt rendszerű elektronikus távoktatás keretében megvalósuló képzés kivételével - befejezésének tervezett időpontjára,
- a képzésben részt vevő személyek természetes személyazonosító adataira, elektronikus levelezési címére, valamint legmagasabb iskolai végzettségére,
- a képzési díjra vonatkozó adatot szolgáltat a felnőttképzési államigazgatási szerv részére a felnőttképzés adatszolgáltatási rendszerében (FAR).
Az adatszolgáltatási kötelezettségnek legkésőbb a képzés megkezdésének időpontját, az adatokban bekövetkezett változás esetén legkésőbb az adatváltozás keletkezését követő harmadik munkanapig, belső képzés esetén annak a negyedévnek az utolsó napjáig kell eleget tenni, amelyikbe a belső képzés befejezésének időpontja esik. A Kormány felnőttképzési államigazgatási szerveként a Pest Megyei Kormányhivatal az ellenőrzéshez szükséges adatokhoz a felnőttképzés adatszolgáltatási rendszerében hozzáfér. A résztvevő félként való részvételével vagy hozzájárulásával megkötött megállapodás ilyen tárgyú rendelkezése esetében a résztvevő tanulmányi előrehaladásról a Felnőttképző a munkáltatót/más személyt vagy szervezetet kérésére, tájékoztatja (GDPR 6. cikk (1) b) pont – szerződés teljesítése érdekében történő adatkezelés).
2. Az Fktv. 21. § (2) bekezdése alapján: Az Fktv. 21. § (1) bekezdés szerinti adatok statisztikai célra felhasználhatók és statisztikai célú felhasználásra személyazonosításra alkalmatlan módon átadhatók, továbbá a Központi Statisztikai Hivatal részére statisztikai célra egyedi azonosításra alkalmas módon térítésmentesen átadhatók és felhasználhatók.
II.2. Az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés
Kezelt adatok köre:
Levelezési cím, állampolgárság, nem magyar állampolgár esetén a tartózkodásának jogcíme, a jogosító okirat, okmány megnevezése, száma, útlevél/szig. szám, társadalombiztosítási azonosító szám, telefonszám.
Adatkezelés célja:
Az egyedi szerződésekre vonatkozó jogok és kötelezettségek gyakorlása, a FAR rendszerbe való feltöltés/bevitel, a személyazonosság és életkor igazolása, a jelentkezők beazonosítása, a képzés sikeres lezárását jelző Tanúsítvány rendelkezésre bocsátása, a képzéssel kapcsolatos változások jelzése a résztvevők felé, a megfelelő kapcsolattartás biztosítása a képzés befejezését követően is.
Jogalap:
GDPR 6. cikk (1) e) pont: a közfeladat ellátáshoz szükséges.
Időtartam:
A felnőttképzés szervezésének és lebonyolításának idején, majd a felnőttképzési jogviszonyból származó igények elévüléséig.
Adatfeldolgozó: -
Adattovábbítás:
A FAR rendszerben meghatározott adatok továbbíthatók a felnőttképzési államigazgatási szerv részére.
II.3. Számla kiállításával és az elmaradt képzési díj és egyéb, a szerződéssel összefüggő fizetési kötelezettség behajtásával kapcsolatos adatkezelés
Kezelt adatok köre:
- A résztvevő állandó lakcíme, költségviselő adatai: neve, lakcíme/székhelye.
- A résztvevő, költségviselő lakóhelye/tartózkodási helye, értesítési (kézbesítési) címe (ha lakóhelytől vagy tartózkodási helytől eltér), születési helye és ideje, anyja neve, perbeli cselekvőképessége hiányában törvényes képviselőjének a neve és kézbesítési címe.
Adatkezelés célja:
- a szerződésben foglalt képzési díj kifizetésének adminisztrációja, számla kibocsátása.
- a díj határidőig meg nem fizetett részének behajtása.
Jogalap:
- A GDPR 6. cikk (1) c) pont szerinti adatkezelőre vonatkozó jogi kötelezettség: a 2007. évi CXXVII. törvény (Áfatv.) 169. § e) alapján kezeljük a számla kiállításához szükséges adatokat. A számvitelről szóló 2000. évi C. törvény (Számtv.) 169. § (2) bekezdésében előírt megőrzési határidő előtt ezen adatait nem tudjuk törölni (8 év).
- GDPR 6. cikk (1) f) pont: a felnőttképző jogos érdeke, hogy a felnőttképzési szerződés alapján őt megillető díjat az érintett nem teljesítése esetén be tudja szedni, a szükséges jogi eljárásokat meg tudja indítani.
Időtartam:
- számlakibocsátástól számított 8 év.
- A Ptk. 6.22. § értelmében polgári jogi igények érvényesítésére szolgáló 5 év (az elévülés akkor kezdődik, amikor a követelés esedékessé válik, de az elévülési idő nyugvása, megszakadása esetén hosszabb időtartam is lehet).
Adatfeldolgozó: A kiállított számla esetében a NOVITAX rendszer üzemeltetője.
Adattovábbítás:
- NAV felé (Áfa tv. 10. melléklet).
- megállapodás alapján a felnőttképző képviseletét ellátó ügyvédi iroda, illetve a követelés érvényesítése során eljáró hatóságok felé.
III. AZ ÖNT MEGILLETŐ JOGOSULTSÁGOK (részletes kifejtését a jelen Tájékoztató melléklete tartalmazza).
- az átlátható tájékoztatáshoz való jog: jelen Tájékoztatóval az adatkezelő információt nyújt az adatkezelés körülményeiről, vagyis többek közt arról, hogy az Ön személyes adatait ki, milyen célból, milyen alapon és meddig kezeli, valamint, hogy Önt az adatkezeléssel összefüggésben milyen jogok illetik meg, és az adatkezelésre vonatkozó kérdéseivel, panaszával kihez fordulhat;
- a személyes adataihoz való hozzáférés joga: Ön bármikor megkérdezheti az adatkezelőtől, hogy személyes adatainak kezelése folyamatban van-e, az adatkezelésről teljes körű tájékoztatást kérhet, továbbá kérheti, hogy személyes adatairól másolatot kapjon;
- személyes adatai helyesbítéséhez való jog: Ön kérheti, hogy az adatkezelő az Ön pontatlan személyes adatait javítsa ki, vagy ha hiányosak, azokat egészítse ki;
- az adatkezelés korlátozásához való jog: Ön (pl. jogi igények előterjesztése, érvényesítése vagy védelme érdekében) kérheti, hogy személyes adatait az adatkezelő csak tárolja, és más módon ne kezelje;
- a helyesbítésről, törlésről vagy adatkezelés-korlátozásról tájékoztatott címzettek személyére vonatkozó tájékoztatás: kérésére tájékoztatjuk Önt a hivatkozott címzettekről;
- adathordozhatósághoz való jog: kérheti, hogy az Ön által az adatkezelő rendelkezésére bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja az adatkezelőtől, vagy – ha ez technikailag megvalósítható – az adatkezelő azokat egy másik adatkezelőnek továbbítsa. Ez a jog csak a hozzájárulás vagy szerződés alapján kezelt adatok vonatkozásában illeti meg Önt, feltéve, hogy az adatkezelés automatizált eszközökkel történik;
- tiltakozáshoz való jog: Ön bármikor tiltakozhat személyes adatainak kezelése ellen, feltéve, hogy az adatkezelés jogalapja jogos érdek vagy az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
- automatizált döntéshozatal elleni fellépéshez való jog: kérheti, hogy ne terjedjen ki Önre a döntés hatálya. Ha a jelen tájékoztató nem tartalmaz információkat az automatizált döntéshozatalról, akkor az ez elleni fellépéshez való jog értelemszerűen nem releváns.
- jogorvoslathoz való jog: jogainak megsértése esetén a felnőttképző adatvédelmi tisztviselőjéhez vagy a Nemzeti Adatvédelmi és Információszabadság Hatósághoz vagy bírósághoz fordulhat. A Felnőttképző adatvédelmi tisztviselője: név: dr. Molnár-Friedrich Szilvia telefon_ +36 70 227 6419, mail: adatvedelem@mdakft.hu (A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1363 Budapest, Pf. 9. Honlap: www.naih.hu. Magyarországon a pert - az érintett választása szerint - az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.)
IV. AZ ADATOKAT MEGISMERŐ SZEMÉLYEK KÖRE
Az adatokat Adatkezelő azon munkatársai és szerődéses partnerei jogosultak megismerni, akiknek a feladatellátáshoz szükséges adat megismerése és kezelése a munkaköri feladataihoz kapcsolódik, illetve a jogszabályi előírásoknak megfelelő adatközlési és adatnyilvántartási feladatok ellátása előírásszerű. Az adatokhoz hozzáférnek továbbá - kizárólag a képzés idejére – a képzés megbízott oktatói, akik ezen adatokat kizárólag a képzés lebonyolítása érdekében használják, valamint a Pest Megyei Kormányhivatal a Felnőttképzési Adatszolgáltatási Rendszer vezetőjeként és a Központi Statisztikai Hivatal jogszabály alapján. A felnőttképzési tevékenységére vonatkozó tájékoztatóhoz, valamint a képzési programhoz való hozzáférést az ügyfelek, a képzésben részt vevő személyek és a felnőttképzésért felelős miniszter részére biztosítani (Fktv.17. §).
V. ADATBIZTONSÁG
Az Adatkezelő kötelezi magát, hogy gondoskodik az adatok biztonságáról, megteszi továbbá azokat az intézkedéseket, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg mindent megtesz annak érdekében, hogy megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását.
Kötelezi magát arra is, hogy minden olyan harmadik felet, akiknek az adatokat esetlegesen továbbítja vagy átadja, ugyancsak felhívja ez irányú kötelezettségeinek teljesítésére.
Az adatkezelések során nem történik személyes adatai alapján automatizált döntéshozatal, profilalkotás.
Az Adatkezelő megtesz minden olyan biztonsági, technikai és szervezési intézkedést, amely az adatok biztonságát garantálja.
V.1. Szervezési intézkedések
Az Adatkezelő az informatikai rendszereihez a hozzáférést személyhez köthető jogosultsággal teszi lehetővé. A hozzáférések kiosztásánál érvényesül a „szükséges és elégséges jogok elve”, azaz az Adatkezelő informatikai rendszereit és szolgáltatásait minden felhasználó csak a feladatának ellátásához szükséges mértékben, az ennek megfelelő jogosultságokkal és a szükséges időtartamig használhatja. Az informatikai rendszerekhez és szolgáltatásokhoz hozzáférési jogot csak az a személy kaphat, aki biztonsági vagy egyéb (pl. összeférhetetlenségi) okokból nem esik korlátozás alá, valamint rendelkezik az annak biztonságos használatához szükséges szakmai, üzleti és információbiztonsági ismeretekkel.
V.2. Technikai intézkedések
Az Adatkezelő többszintű, tűzfalas védelemmel védi a belső hálózatát. Az alkalmazott nyilvános hálózatok belépési pontjain mindenhol minden esetben hardveres tűzfal (határvédelmi eszköz) helyezkedik el. Az adatokat az Adatkezelő redundánsan – azaz több helyen – tárolja, hogy védje azokat az informatikai eszköz meghibásodásából fakadó megsemmisüléstől, elvesztéstől, sérüléstől, a jogellenes megsemmisítéstől. Többszintű, aktív, komplex kártékony kódok elleni védelemmel (pl. vírusvédelem) védjük a belső hálózatainkat a külső támadásoktól. Az Adatkezelő által működtetett informatikai rendszerekhez, adatbázisokhoz az elengedhetetlen külső elérést az Adatkezelő titkosított adatkapcsolaton keresztül valósítja meg (VPN) és az Adatkezelő weboldalai SSL tanúsítvánnyal vannak ellátva. Mindent megteszünk azért, hogy informatikai eszközeink, szoftvereink folyamatosan megfeleljenek a piaci működésben általánosan elfogadott technológiai megoldásoknak és naprakészek legyenek. A fejlesztéseink során olyan rendszereket alakítunk ki, amelyekben a naplózás révén kontrollálhatók és nyomon követhetők a végzett műveletek, észlelhetők a bekövetkezett incidensek, például a jogosulatlan hozzáférés. Az Adatkezelő szervere a tárhelyszolgáltató elkülönített dedikált szerverén, védetten és zártan található.
VI. EGYÉB RENDELKEZÉSEK
VI.1. A felnőttképzési államigazgatási szerv az adatokról és a felnőttképző által kiállított tanúsítványról – a Fktv. 20. § (1) bekezdése szerinti ellenőrzés és a pályakövetési rendszer működtetése céljából – elektronikus nyilvántartást vezet, és a nyilvántartás adatait azok keletkezésétől számított ötvenedik év utolsó napjáig kezeli. A felnőttképzési államigazgatási szerv a tanúsítványokat tartalmazó központi nyilvántartás adatait azok keletkezésétől számított ötvenedik év utolsó napjáig kezeli, azt követően pedig azokat átadja az illetékes levéltárnak, és az átadott adatokat törli.
VI.2. A felnőttképzés lebonyolításával kapcsolatban kezelt személyes adatokhoz kizárólag az Adatkezelő férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indult, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
VI.3. Minden olyan esetben, ha a szolgáltatott adatokat Adatkezelő az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, erről Önt tájékoztatja, és ehhez előzetes, kifejezett hozzájárulását megszerzi, illetőleg lehetőséget biztosít számára, hogy a felhasználást megtiltsa.
VI.4. Az Adatkezelő fenntartja magának a jogot, hogy a jelen Tájékoztatót bármikor, egyoldalúan megváltoztassa. Amennyiben a Tájékoztató módosulna, akkor erről az Adatkezelő értesíti az érintetteket.
VI.5. A Tájékoztató elektronikus formában az Adatkezelő honlapján (www.mdakft.hu), illetve papír alapon a székhelyén érhető el.
MELLÉKLET
Az érintettek adatkezeléssel kapcsolatos jogainak és jogorvoslati lehetőségeinek részletes ismertetése
Az adatkezeléssel érintett (a továbbiakban érintett) adatkezeléssel összefüggő jogainak és jogorvoslati lehetőségeinek ismerete azért fontos, mert az adatkezelő személyes adatokat kezel. Személyes adatnak minősül minden olyan információ, ami alapján az érintett azonosítható. Így személyes adat nem csak az érintett neve, azonosító jele, hanem akár a fizikai, mentális stb. azonosságára jellemző ismeret is.
Az érintett az adatkezeléssel összefüggő jogai gyakorlása érdekében az adatkezelőhöz fordulhat, aki indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri.
Az alábbiakban az érintettet illető egyes jogok kifejtése olvasható.
- ÁTLÁTHATÓ TÁJÉKOZTATÁSHOZ VALÓ JOG (GDPR 12-14. cikk)
Az adatkezelő jelen dokumentummal tesz eleget az adatkezelőre, az adatvédelmi tisztviselőre, az adatkezelés céljára és jogalapjára, időtartamára, az érintetti jogokra, és a jogorvoslatra, továbbá ha az adatok nem az érintettől származnak, akkor az adatok forrására vonatkozó tájékoztatási kötelezettségének. Az érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy igazolja a személyazonosságát.
- AZ ÉRINTETT HOZZÁFÉRÉSI JOGA (GDPR 15. cikk)
Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, beleértve az adatkezelés tárgyát képező személyes adatok másolatát. Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
- az adatkezelés céljai;
- az érintett személyes adatok kategóriái;
- azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
- adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
- az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
- a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
- ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
- az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
- A HELYESBÍTÉSHEZ VALÓ JOG (GDPR 16. cikk)
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
- A TÖRLÉSHEZ VALÓ JOG: „ AZ ELFELEDTETÉSHEZ VALÓ JOG”
(GDPR 17. cikk)
A személyes adatot törölni kell, ha
- az adatkezelés célja megszűnt;
- az érintett visszavonta a hozzájárulását és az adatkezelésnek nincs más jogalapja;
- az adatkezelés jogos érdeken alapul vagy közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, és az érintett tiltakozik az adatkezelés ellen;
- az adatkezelés jogellenes;
- a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
- az adatok gyűjtésére közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában került sor.
5. AZ ADATKEZELÉS KORLÁTOZÁSÁHOZ VALÓ JOG (GDPR 18. cikk)
Az adatkezelő az érintett kérésére korlátozza az adatkezelést, ha
- az érintett vitatja a személyes adatok pontosságát;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését;
- adatkezelőnek már nincs szüksége a személyes adatokra, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
- az adatkezelés jogos érdeken alapul vagy közérdekű/az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, és az érintett tiltakozik az adatkezelés ellen.
- A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség (GDPR 19. cikk)
Az adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, törlésről vagy adatkezeléskorlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet, kérésére, az adatkezelő tájékoztatja e címzettekről.
- ADATHORDOZHATÓSÁGHOZ VALÓ JOG (GDPR 20. cikk)
Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha az adatkezelés hozzájáruláson vagy szerződésen alapul és az adatkezelés automatizált módon működik. Az adatok hordozhatóságához való jog gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását. E jog gyakorlása nem sértheti az elfeledtetéshez való jogot.
- A TILTAKOZÁSHOZ VALÓ JOG (GDPR 21. cikk)
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdeken alapuló kezelése ellen, vagy ha az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, ideértve az említett jogalapokon alapuló profilalkotást6 is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
- AUTOMATIZÁLT DÖNTÉSHOZATAL ESETÉN AZ ÉRINTETTET MEGILLETŐ JOG (GDPR 22. cikk)
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
Ez a rendelkezés nem alkalmazandó a következő esetekben:
- az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
- meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
- az érintett kifejezett hozzájárulásán alapul.
Az adatkezelő köteles biztosítani az érintettnek legalább azt a jogát, hogy az adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be.
- JOGORVOSLAT IGÉNYBEVÉTELE: VAGYLAGOSAN RENDELKEZÉSRE ÁLLÓ LEHETŐSÉGEK
9.1 Adatvédelmi tisztviselő (GDPR 38-39. cikk)
Az érintettek a személyes adataik kezeléséhez és a GDPR szerinti jogaik gyakorlásához kapcsolódó valamennyi kérdésben az adatvédelmi tisztviselőhöz fordulhatnak (GDPR 38. cikk (4) bek.). Ha az adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával. (GDPR 12. cikk (4) bek.)
9.2 Nemzeti Adatvédelmi és Információszabadság Hatóságnál kezdeményezhető eljárások (GDPR 57- 58. cikk, 77. cikk, Infotv.7 51/A. (1) bekezdés, 52-54. §, 55. § (1)-(2), 56-58. §, 60-61. §)
A Nemzeti Adatvédelmi és Információszabadság Hatóságnál (a továbbiakban Hatóság) bejelentéssel bárki (tehát nem csak az érintett) vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatok kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll. Fontos, hogy a bejelentés ne legyen névtelen, különben a Hatóság érdemi vizsgálat nélkül elutasíthatja a bejelentést. A további elutasítási indokokat az Infotv. 53. §-a tartalmazza.
A Hatóság vizsgálata ingyenes, a vizsgálat költségeit a Hatóság előlegezi és viseli. Az eljárás lefolytatására vonatkozó részletes szabályokat az Infotv. 54.§, 55. § (1)-(2) bekezdése, 56-58. §-ai tartalmazzák.
A személyes adatok védelméhez való jog érvényesülése érdekében a Hatóság az érintett erre irányuló kérelmére adatvédelmi hatósági eljárást indít az Infotv. 60-61. §-a alapján.
- 9.3.Bírósági jogérvényesítés (GDPR 79. cikk, Infotv. 23. §,)
Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat, mivel minden érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak a GDPR-nak nem megfelelő kezelése következtében megsértették a GDPR-ban rögzített jogait
(lásd.fent).
A pert az adatkezelővel vagy az adatfeldolgozóval szemben, az adatkezelő vagy az adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is, kivéve, ha az adatkezelő vagy az adatfeldolgozó valamely tagállamnak a közhatalmi jogkörében eljáró közhatalmi szerve.
Magyarországon a pert - az érintett választása szerint - az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.
Az érintett a perben kártérítést/sérelemdíjat követelhet az adatkezelőtől: - ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni; - ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével megsérti az érintett személyiségi jogát (pl. személyes adat illetéktelen személlyel való közlése vagy nyilvánosságra hozatala), az érintett sérelemdíjat követelhet az adatkezelőtől.