GDPR adatkezelési tájékoztató – MAG Népe Mozgalom Kulturális Műhely alapítvány

MAG Népe Mozgalom Kulturális Műhely alapítvány
GDPR adatkezelési tájékoztatója

1. Bevezetés

1.1. Az adatkezelési tájékoztató célja

Jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató”) célja, hogy átlátható módon és részletesen bemutassa, miként kezeljük a személyes adatokat a MAG Népe Mozgalom Kulturális Műhely alapítvány (a továbbiakban: „Adatkezelő”) tevékenysége során, valamint, hogy tájékoztatást nyújtson az érintetti jogokról és azok gyakorlásának módjáról.

1.2. Jogszabályi megfelelés (GDPR, 2011. évi CXII. törvény)

Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR): meghatározza a személyes adatok védelmére vonatkozó egységes uniós szabályokat.

2011. évi CXII. törvény (Infotv.): a magyar adatvédelmi szabályozás alapját képező törvény, amely az információs önrendelkezési jogról és az információszabadságról szól.

Ez a Tájékoztató a fenti jogszabályokban foglalt követelményeknek igyekszik megfelelni.

2. Adatkezelő adatai

2.1. Az adatkezelő megnevezése és elérhetőségei

Név: MAG Népe Mozgalom Kulturális Műhely alapítvány

Székhely: 7478 Bárdudvarnok, Bárd Ltp 6.

Bírósági nyilvántartási szám:

Nyilvántartó Bíróság: Kaposvári Törvényszék

Adószám:

Képviselő: Dr. Kelemen Éva kuratóriumi elnök

E-mail: kapcsolat@magnepemozgalom.hu

Telefonszám: +36 70 610 0693

2.2. Az adatkezelési tájékoztató elérhetősége

Az alapítvány hivatalos weboldalán (https://magnepemozgalom.hu/) az adatkezelési szabályzat letölthető. A jelen Tájékoztató későbbiek során e-mailben elektronikusan is igényelhető a kapcsolat@magnepemozgalom.hu e-mail címen.

3. Fogalommeghatározások

3.1. GDPR alapfogalmak

Személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ.

Adatkezelő: az a természetes vagy jogi személy, amely a személyes adatok kezelésének céljait és eszközeit meghatározza.

Adatfeldolgozó: az a természetes vagy jogi személy, amely az Adatkezelő nevében személyes adatokat kezel.

Hozzájárulás: az érintett akaratának önkéntes és kifejezett kinyilvánítása, amellyel beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez.

Érintett: bármely azonosított vagy azonosítható természetes személy, akire a személyes adat vonatkozik.

3.2. Adatvédelmi incidens meghatározása

Adatvédelmi incidensnek minősül minden olyan esemény, amely az átadott, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

4. Az adatkezelés irányelvei

4.1. Jogalapok és alapelvek

Jogszerűség, tisztességes eljárás és átláthatóság: csak meghatározott és jogszerű célból kezeljük az adatokat.

Célhoz kötöttség: csak előre meghatározott célból, a cél eléréséhez szükséges mértékben.

Adattakarékosság: kizárólag a cél megvalósításához elengedhetetlen személyes adatokat gyűjtjük és kezeljük.

Pontosság: gondoskodunk róla, hogy a kezelt személyes adatok pontosak és szükség esetén naprakészek legyenek.

Korlátozott tárolhatóság: a személyes adatokat csak a cél megvalósulásához szükséges ideig tároljuk.

Integritás és bizalmas jelleg: megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok védelme érdekében.

4.2. Adatok pontossága és biztonsága

Az adatok rendszeres frissítéséért mind az Adatkezelő, mind az érintett felelős; utóbbi köteles jelezni, ha változás történt a személyes adataiban.

Az Adatkezelő mindent megtesz, hogy a nyilvántartott adatok pontosak legyenek, és megfelelő védelmi intézkedésekkel óvja azokat a jogosulatlan hozzáféréstől.

5. Adatkezelési célok és jogalapok

5.1. Weboldalon történő regisztráció

Cél: felhasználói fiók létrehozása és a kapcsolódó szolgáltatások nyújtása.

Jogalap: hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), abban az esetben, ha a regisztráció önkéntes és az érintett kéri; illetve szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont), ha a regisztráció a szolgáltatás nyújtásának előfeltétele.

Kezelt adatok köre: név, e-mail cím, jelszó (titkosítva), regisztráció dátuma, IP-cím.

5.2. Hírlevél küldés

Cél: marketingkommunikáció, tájékoztatás új rendezvényekről.

Jogalap: hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont).

Kezelt adatok köre: név, e-mail cím, telefonszám.

Megjegyzés: a hírlevélről bármikor le lehet iratkozni a hírlevél alján található linkre kattintva, vagy közvetlenül az Adatkezelőnél jelezve.

5.3. Sütik (cookie-k) használata

Cél: a weboldal megfelelő működésének biztosítása, a felhasználói élmény javítása, látogatottsági adatok elemzése, marketingcélok.

Jogalap: hozzájárulás (GDPR 6. cikk (1) bekezdés c) pont) minden olyan süti esetében, amely nem a weboldal működésének alapvető feltétele; jogos érdek vagy szerződés teljesítése (GDPR 6. cikk (1) bekezdés f) pont) a működéshez elengedhetetlen technikai sütik esetében.

Bővebb leírás: lásd a jelen Tájékoztató „Sütik (cookie-k) használata” fejezetét (11. pont).

5.4. Közösségi oldalak adatkezelése

Cél: kapcsolattartás, információk megosztása (Facebook, Instagram, Telegram stb.).

Jogalap: önkéntes döntés, hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont).

Megjegyzés: a közösségi platformok saját adatkezelési gyakorlatát az adott platform adatkezelési tájékoztatójában kell megtekinteni.

6. Kezelt adatok köre

6.1. Személyes adatok típusai

Azonosító adatok: név, felhasználónév, jelszó (titkosítva).

Elérhetőségi adatok: e-mail cím, telefonszám, cím.

Technikai adatok: IP-cím, böngésző típusa, sütik, bejelentkezés időpontja.

6.2. Adatok tárolási módja és időtartama

A jelszó megfelelő, egyirányú kriptográfiai eljárással képzett lenyomat formájában kerül tárolásra; az Adatkezelő a jelszó eredeti tartalmát nem ismeri meg.

Papír alapon az alapítvány székhelyén, elzárt helyen.

Tárolási idő: a jogszabályi kötelezettségek alapján legfeljebb 5 évig, illetve a hozzájárulás visszavonásáig. Ezt követően az adatokat töröljük vagy anonimizáljuk.

7. Az érintettek jogai

7.1. Tájékoztatáshoz való jog

Az érintett jogosult tájékoztatást kérni arról, hogy a rá vonatkozó személyes adatokat milyen célból, milyen jogalapon, milyen forrásból, milyen ideig kezeljük, és kik férhetnek hozzá. Az Adatkezelő az érintetti kérelemre indokolatlan késedelem nélkül, de legkésőbb annak beérkezésétől számított egy hónapon belül válaszol. A határidő a GDPR feltételei szerint további két hónappal meghosszabbítható, amelyről az Adatkezelő az érintettet egy hónapon belül tájékoztatja.

7.2. Helyesbítéshez való jog

Ha az érintett úgy véli, hogy a kezelt személyes adatai pontatlanok vagy hiányosak, kérheti azok helyesbítését vagy kiegészítését.

7.3. Törléshez való jog („elfeledtetéshez való jog”)

Az érintett kérheti személyes adatainak törlését, ha már nincs szükség az adatokra azok eredeti céljára, vagy ha az érintett visszavonja a hozzájárulását, és nincs más jogalap az adatkezelésre.

7.4. Adathordozhatósághoz való jog

Az érintett jogosult arra, hogy az általa rendelkezésre bocsátott adatokat széles körben használt, géppel olvasható formátumban megkapja, illetve kérheti ezek más adatkezelőhöz történő továbbítását.

7.5. Tiltakozáshoz való jog

Az érintett bármikor tiltakozhat személyes adatainak kezelése ellen, amennyiben az adatkezelés jogalapja az Adatkezelő jogos érdeke.

Az érintett külön jogosult tiltakozni a személyes adatok közvetlen üzletszerzés (direkt marketing) céljából történő kezelése ellen.

8. Adatbiztonság

8.1. Elektronikus adatok védelme

Többszintű jogosultsági rendszer.

Rendszeres biztonsági mentések.

Vírusvédelem és tűzfalhasználat.

8.2. Technikai és szervezési intézkedések

Zárt irodai hálózat és biztonságos Wi-Fi használata.

Papír alapú dokumentumok zárt szekrényben történő tárolása.

9. Adatvédelmi incidensek kezelése

9.1. Incidens bejelentése a hatóságoknak (72 órás szabály)

Adatvédelmi incidens esetén az Adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), kivéve, ha valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve.

9.2. Érintettek tájékoztatása magas kockázat esetén

Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő késedelem nélkül tájékoztatja az érintetteket is, ismertetve az incidens lényegét és a megtett intézkedéseket.

10. Adatfeldolgozók és harmadik felek

10.1. Tárhelyszolgáltató

Név: RockForest Kft.

Székhely / iroda címe: 1132 Budapest, Victor Hugo utca 11., 5. emelet

Elérhetőség: support@rockforest.hu, +36 1 211 0044

Adatfeldolgozói tevékenység: a webszerver üzemeltetése, technikai karbantartás. Csak az Adatkezelő utasításai alapján kezel személyes adatokat.

11. Sütik (cookie-k) használata

11.1. A sütik célja és típusai

Munkamenet sütik: a weboldal működéséhez nélkülözhetetlenek, a böngésző bezárásakor törlődnek.

Funkcionális sütik: segítik a felhasználó kényelmét, például megjegyzik a bejelentkezési adatokat vagy a kiválasztott nyelvet.

Elemző sütik (pl. Google Analytics): statisztikai célokat szolgálnak, segítenek megismerni a felhasználói viselkedést, és javítani a weboldal működését.

Marketing sütik: releváns hirdetések megjelenítését és a hirdetések hatékonyságának mérését támogatják.

11.2. Felhasználói beállítások kezelése

A felhasználók a böngészőjük beállításaiban szabályozhatják a sütik kezelését, így letilthatják vagy törölhetik azokat.

A sütibeállítások módosításakor előfordulhat, hogy a weboldal egyes funkciói nem működnek megfelelően.

A weboldal első látogatásakor lehetőség nyílik a nem alapvető (pl. marketing) sütik engedélyezésére vagy elutasítására egy felugró ablakon keresztül.

12. Adatvédelmi tisztviselő

12.1. Kijelölés feltételei és feladatai

A GDPR 37. cikke alapján az Adatkezelő nem végez olyan tevékenységet, amely miatt adatvédelmi tisztviselő (DPO) kinevezése lenne kötelező.

13. Az érintettek jogérvényesítési lehetőségei

13.1. Panasz benyújtása a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH)

Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a hatályos jogszabályokat, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:

Cím: 1055 Budapest, Falk Miksa utca 9-11.

Telefon: +36 (1) 391-1400

E-mail: ugyfelszolgalat@naih.hu

13.2. Bírósági jogorvoslat lehetősége

Az érintett jogainak megsértése esetén bírósághoz fordulhat. A pert – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszéken is megindíthatja.

14. Az adatkezelés alapjául szolgáló jogszabályok

14.1. GDPR ((EU) 2016/679 rendelet)

Az Európai Parlament és a Tanács (EU) 2016/679 rendelete, amelynek célja a természetes személyek védelme a személyes adatok kezelése során, és az adatok szabad áramlásának biztosítása az EU-n belül.

14.2. 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról

A magyar adatvédelmi törvény, amely a személyes adatok kezelésének hazai alapelveit és korlátait szabályozza.

14.3. Egyéb releváns magyar jogszabályok

2000. évi C. törvény a számvitelről.

2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.).

2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről.

15. Záró rendelkezések

15.1. Az adatkezelési tájékoztató hatálya és módosításának lehetőségei

Jelen Tájékoztató 2026. augusztus 31. napjától hatályos.

Az Adatkezelő jogosult a Tájékoztató egyoldalú módosítására, különösen a jogszabályi változások, új adatkezelési tevékenységek bevezetése vagy a felügyeleti hatóság ajánlásainak figyelembevétele érdekében.

Az Adatkezelő jogosult a Tájékoztatót módosítani. A lényeges módosításokról az érintetteket megfelelő módon tájékoztatja. Ha az új vagy módosított adatkezeléshez hozzájárulás szükséges, az Adatkezelő külön hozzájárulást kér.