Adatkezelési tájékoztató

I. Adatkezelő elérhetősége, adatai

Név: B’nai B’rith Budapest Páholy Egyesület

Székhely:1136 Budapest, Tátra utca 14-16. földszint 2. A

Nyilvántartási szám: 01-02-0001692

Képviselő: Breuer Péter elnök (breuerpress@breuerpress.com), Vadász Gáborné Elnökségi Tag

Email cím: bnaibrithbudapest@gmail.com

A jelen tájékoztató célja a(z) adatkezelő (a továbbiakban: „Adatkezelő”/ „adatkezelő” vagy „BB”) adatkezelési gyakorlatának bemutatása, a vonatkozó szabályok – a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) szóló az Európai Parlament és Tanács (EU) 2016/679 (2016. április 27.) rendeletében (a továbbiakban: „GDPR”) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényben (a továbbiakban: „Infotv.”) – meghatározott adatvédelmi és adatbiztonsági követelmények alapján. A jelen dokumentumban nem szabályozott kérdésekben a vonatkozó jogszabályok irányadók.

Az Adatkezelő a rendelkezésére bocsátott személyes adatokat minden esetben a hatályos magyar és európai jogszabályoknak, etikai elvárásoknak eleget téve kezeli, minden esetben megteszi azokat a technikai és szervezési intézkedéseket, amelyek a megfelelő biztonságos adatkezeléshez szükségesek.

II. Egyes adatkezelések

A. Honlappal kapcsolatos és Cookie (süti) tájékoztató

COOKIE

A honlapon nem történik személyes adatkezelés, a honlap nem használ cookie-t.

B. Ügyfélkapcsolati adatok

Adatkezelő partnerei tekintetében a kapcsolattartók adatait kezeli az alábbiak szerint.

ügyfélkapcsolati adatok:

Adatkezelő partnereinél elérhető kapcsolattartók adatait kezeli: név, telefonszám, pozíció, e-mail cím

Adatkezelő illetékes foglalkoztatottjai és igénybe vett közreműködők kezelik: rögzítés, tárolás, törlés

cél: Adatkezelő működésének elősegítése, tevékenységének ellátása, érdekeinek érvényesítése

jogalap: jogos érdek; GDPR 6. cikk (1) bekezdés f) pont

időtartam: A jogviszony időtartama alatt.

C. Rendezvényekkel kapcsolatos adatkezelési tájékoztatás

A személyes adatok kezelésének célja

Rendezvényen történő események megörökítése a BB és testvérpáholyai részére illetve a BB tevékenységének dokumentálása az utókor és a BB új tagjai részére. Az adatkezelő tevékenységét bemutató fényképeket és kisfilmeket készít, közösségi rendezvényeken vesz részt, bekapcsolódik más szervezetek által kezdeményezett rendezvényekbe. Az adatkezelés célja az adott rendezvény lebonyolítása, a rendezvénnyel kapcsolatos médiamegjelenés, kiadványokban, beszámolókban történő megjelenés, a résztvevőkkel való kapcsolattartás, esetleges pénzügyi elszámolás, pályázati támogatás esetén a rendezvény lebonyolításának igazolása. Az adott rendezvény jellege határozza meg a kezelendő adatok körét, melyek nélkül a rendezvény lebonyolítása, dokumentálása, pénzügyi elszámolása nem lenne lehetséges (mely esetben a pályázatokkal kapcsolatos adatkezelésre vonatkozó tájékoztató rész és kapcsolódó érdekmérlegelési teszt is vonatkozik).

Az adatkezelés jogalapja

GDPR 6. cikk (1) bekezdés f) jogos érdek alapján

Az érintettek előzetesen tájékoztatást kapnak a rendezvényekről és a kép – és hangfelvétel készítéséről és felhasználásáról.

A rendezvényen készülő kép-, és hangfelvételek készítéséhez és felhasználásához a rendezvényen résztvevők hozzájárulnak (polgári jogi hozzájárulás a készítéshez és felhasználáshoz).

Amennyiben Adatkezelő tagjai más rendezvényeken vesznek részt, mint az Adatkezelő tagjai, azzal, hogy a rendezvényt nem az Adatkezelő szervezi és nem az Adatkezelő, hanem a harmadik személy szervező az illetékes adatkezelő, úgy a harmadik személy szervező szerinti adatkezelés az irányadó.

Az adatkezeléssel érintett személyes adatok köre

Kép-, és hangfelvétel, név, kapcsolattartási email cím, telefonszám

Amennyiben a rendezvény közgyűlés, úgy kép és hangfelvételek nem készülnek (adatkezelés leírását lsd. II.1. pontnál).

Szükség szerint rendezvénynél, amennyiben a helyszín megkívánja az azonosítást a beléptetésnél, az adott helyszín adatkezelési szabályai az irányadóak.

Személyes adatok kezelésének időtartama

A pályázat égisze alatt létrejövő rendezvények tekintetében legalább a pályázati érdekmérlegelési teszt és tájékoztató szerinti ideig (5-10 évig).Ezen túl korlátlan ideig az utókornak megőrzése céljából. Bárki tiltakozhat az adatkezelés ellen és kérheti a törlést.

A személyes adatok (továbbításának) címzettje és a személyes adatok megismerésére jogosulti kör meghatározása

Kép-, és hangfelvétel nyilvánosságra hozatala televíziós és interneten sugárzott műsorban, Youtube csatornán illetve a BB tagjai részére elérhető (rendezvény esetén a rendezvényen résztvevő/szervezők részére elérhető), vagy a www.bnaibrith.hu/  honlapon.

A harmadik országba vagy nemzetközi szervezet részére történő továbbítás meghatározása

Testvérpáholyoknak rendezvényekről beszámoló kerülhet küldésre kép-, és hangfelvétellel együtt. Ezek tekintetében az alábbi megfelelőségi határozatok biztosítják a személyes adatok védelmét:

USA-ba küldés esetén:

COMMISSION IMPLEMENTING DECISION of 10.7.2023 pursuant to Regulation (EU) 2016/679 of the European Parliament and of the Council on the adequate level of protection of personal data under the EU-US Data Privacy Framework

Egyesült Királyságba küldés esetén:

Commission Implementing Decision (EU) 2021/1772 of 28 June 2021 pursuant to Regulation (EU) 2016/679 of the European Parliament and of the Council on the adequate protection of personal data by the United Kingdom (notified under document C(2021)4800) (Text with EEA relevance)

Izraelbe küldés esetén: Commission Decision of 31 January 2011 pursuant to Directive 95/46/EC of the European Parliament and of the Council on the adequate protection of personal data by the State of Israel with regard to automated processing of personal data (notified under document C(2011) 332) (Text with EEA relevance) (2011/61/EU)

III. Az érintettek jogai

Az érintett az adatkezeléssel kapcsolatban a jogait a fenti I. pontban megjelölt elérhetőségeken gyakorolhatja.

A munkavállalóktól kizárólag olyan adatok kérhetők és tarthatók nyilván, valamint olyan munkaköri orvosi alkalmassági vizsgálatok végezhetők, amelyek munkaviszony létesítéséhez, fenntartásához és megszüntetéséhez, illetve a szociális-jóléti juttatások biztosításához szükségesek és a munkavállaló személyhez fűződő jogait nem sértik.

Az adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az alábbiak szerinti kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri. Az adatkezelő díjmentesen jár el (tájékoztatás, intézkedés) az érintett felé, kivéve, ha az érintett kérelme megalapozatlan, túlzó.

Ha az adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.

Az adatkezelő minden olyan címzettet tájékoztat valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.

Az érintettek jogai különösen az alábbiak:

1. TÁJÉKOZTATÁS ÉS HOZZÁFÉRÉS (GDPR12-15.cikk)

Az érintett tájékoztatást kérhet személyes adatai kezeléséről (akár szóban is, azonosíthatóság esetén). Az értintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a GDPR 15. cikkében rögzített információkhoz hozzáférést kapjon. Ilyen információk különösen az adatkezelés célja, az érintett személyes adatok kategóriái, kik ismerhetik meg az adatokat (címzett/címzetti kategória), az adatok tervezett tárolásának időtartama, jogai, valamely felügyeleti hatósághoz címzett panasz benyújtásának joga stb.

2. HELYESBÍTÉS (GDPR 16.cikk)

Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

3. TÖRLÉS, „Az elfeledtetéshez való jog” (GDPR 17. cikk), KEZELÉS KORLÁTOZÁSA (GDPR 18. cikk)

Törlés:

Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:

a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;

b) az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;

c) az érintett a GDPR 21. cikk (1) bekezdése alapján tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az érintett a GDPR 21. cikk (2) bekezdése alapján tiltakozik az adatkezelés ellen;

d) a személyes adatokat jogellenesen kezelték;

e) a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;

f) a személyes adatok gyűjtésére a GDPR 8. cikk (1) bekezdésében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

Ha az adatkezelő nyilvánosságra hozta a személyes adatot, és azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.

A fentiek nem alkalmazandóak, amennyiben az adatkezelés szükséges a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából vagy ha jogi kötelezettségeire vagy jogi igényei érvényesítéséhez/védelmére tekintettel az adatkezelőnek kezelnie kell az adatot.

Törlési kérelem beérkezése esetén első lépésben az adatkezelő beazonosítja az érintettet és a jogosultságát. A jogosulatlan kérésre megvalósuló törlés ugyanis adatvédelmi incidensre vezet. Amennyiben a törlési kérelem jogos és az adatkezelésnek olyan más jogalapja nincsen, amely alapján a törlést meg lehet vagy meg kell tagadni, a törlést valamennyi adatbázisban végrehajtja, és a törlési kötelezettségről mindazokat tájékoztatja, akikkel a személyes adatot közölte, kivéve ha lehetetlen/aránytalan nehézségekbe ütköznek.

Kezelés korlátozása:

Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:

a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;

b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;

c) az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy

d) az érintett a GDPR 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

Ha az adatkezelés ilyen korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.

Az adatkezelő az érintettet az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.

4. TILTAKOZÁS (GDPR 21.cikk)

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen, amennyiben az adatkezelés jogalapja jogos érdeken vagy közhatalmi jogosítványon alapul, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

5. JOGÉRVÉNYESÍTÉSI LEHETŐSÉG

• Az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül, minden érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti a GDPR-t.

A Nemzeti Adatvédelmi és Információszabadság Hatóságnál bejelentéssel bárki panaszt tehet arra hivatkozással, hogy személyes adatok kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll.

Név: Nemzeti Adatvédelmi és Információszabadság Hatóság

Székhely: 1055 Budapest, Falk Miksa utca 9-11

Levelezési cím: 1363 Budapest, Pf.: 9.

Telefon: +36 (1) 391-1400

Fax: +36 (1) 391-1410

Honlap: www.naih.hu

E-mail: ugyfelszolgalat@naih.hu

Az a felügyeleti hatóság, amelyhez a panaszt benyújtották, köteles tájékoztatni az ügyfelet a panasszal kapcsolatos eljárási fejleményekről és annak eredményéről, ideértve azt is, hogy a 78. cikk alapján az ügyfél jogosult bírósági jogorvoslattal élni.

• Bírósági jogorvoslat: Az adatkezelővel szembeni eljárást az adatkezelő tevékenységi helye (Magyarország) szerinti tagállam bírósága előtt kell megindítani, de megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is.

• Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden természetes és jogi személy jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben.

IV. Az adatfeldolgozók, további címzettek

Adatfeldolgozók:

    1. könyvelés: 2020 előtt haMARhelp Kft. (cím: 1121 Budapest, Kútvölgyi út 66/a 1. em/4. Adószám: 10647477-2-43), 2020 után Ráth Zsolt egyéni vállalkozó (Ráth Zsolt, 50311336, 2051 Biatorbágy, Biai Gáspár utca 36. Adószám: 67491258-1-33 ); Feldolgozott adatok köre: könyveléshez szükséges, jogszabályban meghatározott adatok, személyazonosításra alkalmas adatok, pályázati anyagokkal kapcsolatos könyvelésben szereplő adatok
    2. honlaphoz tárhelyszolgáltató Tárhely.Eu Kft.(székhely: 1144 Budapest, Ormánság utca 4. X. em. 241. ajtó; adószám: 14571332-2-42), email szolgáltató (GMAIL),
    3. közösségi média (Facebook, Youtube, Twitter, Instagram), a saját adatkezelési szabályaik szerint
    4. jogi szolgáltatás: igénybevett ügyvédi irodák
    5. Egyéb igénybevett szolgáltatások: közjegyző stb.

További címzettek:

Bíróság vezeti a civil szervezetek névjegyzékét és őrzi a beadott taglistákat és egyéb az egyesület bejegyzésével, alapszabálymódosításával kapcsolatos iratokat (Fővárosi Törvényszék; 1055 Budapest, Markó u. 27.), amely tartalmazhatja a tagok adatait (közgyűlési jelenléti ívek, elnökségi elfogadó nyilatkozatok)

Pályázati elszámolásokhoz kötődő adatfeldolgozók: Bethlen Gábor Alapkezelő Zrt., 1016 Budapest, Gellérthegy u. 30-32. ), Miniszteri Kabinetiroda (1014 Budapest, Színház utca 1., asz.: 15833167-2-41), Magyarországi Zsidó Örökség Közalapítvány (1068 Budapest, Benczúr utca 13., képviselő: Szabó György kuratóriumi elnök, adószám: 18158957-2-42 ) és „Kurátor” Alap- és Alapítványkezelő Korlátolt Felelősségű Társaság (1132 Budapest Váci út 4.)

V. Adatbiztonság

Az adatkezelés időtartama alatt az adatkezelő a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja.

Adatkezelő intézkedései:

Az adatkezelő az adatkezelés teljes időtartama alatt köteles betartani a GDPR 5. cikkében felsorolt személyes adatok kezelésére vonatkozó elveket, vagyis a jogszerűség, tisztességes eljárás és átláthatóság elvét, a célhoz kötöttség elvét, az adattakarékosság, a pontosság és a korlátozott tárolhatóság elvét, illetve az integritás ás bizalmas jelleg megőrzésének elvét. Az adatkezelő akként jár el, hogy igazolni tudja a GDPR-nak megfelelést (elszámoltathatóság).

A biztonság fenntartása és az e rendeletet sértő adatkezelés megelőzése érdekében az adatkezelő értékeli az adatkezelés természetéből fakadó kockázatokat, és az e kockázatok csökkentését szolgáló intézkedéseket.

Adatkezelő mérlegeli az adatbiztonsági kockázat felmérése során a személyes adatok kezelése jelentette olyan kockázatokat – mint például a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítése, elvesztése, megváltoztatása, jogosulatlan közlése vagy az azokhoz való jogosulatlan hozzáférés –, amelyek fizikai, vagyoni vagy nem vagyoni károkhoz vezethetnek.

Adatkezelő partnereivel, munkavállaóival olyan szerződést köt, amelyben őket titoktartásra kötelezi. Ezen felül a Polgári Törvénykönyv és a Büntető Törvénykönyv is védi az üzleti, gazdasági titkot.

Annak érdekében, hogy az adatkezelő adatbiztonságot garantálja, a következő intézkedéseket alkalmazza különösen:

– jelszóval védett asztali számítógépek

– honlapon: tűzfal, rendszeres informatikai karbantartás, ellenőrzés

– teljes adatkezelési tevékenység dokumentálása, nyilvántartások vezetése rendszeres felülvizsgálata, jogszabályi követelmények teljesülésének ellenőrzése

– felhasználó- és jogosultság kezeléssel

– az esetleges adatvédelmi incidensek rögzítése

Adattárolás helye:

  1. Az elektronikus adattárolás a munkavállaló saját számítógépén található illetőleg a BB elnök-elnökségi tagok laptopján történik illetőleg a Gmail szerveren a bnaibrithbudapest@gmail.com email cím használata okán illetve a tagokkal történő levelezés miatt. A számítógépek jelszóval védettek, amelyet kizárólag az azt használó személyek ismerik.
  2. A Honlap által kezelt adatok tekintetében a tárhelyszolgáltatónál (Tárhely.Eu Kft. (székhely: 1144 Budapest, Ormánság utca 4. X. em. 241. ajtó; adószám: 14571332-2-42))
  3. Az elektronikus levelezéssel kapcsolatos adatokat az email szolgáltató tárolja (GMAIL)

VI. Felülvizsgálat

Az adatkezelő a jelen adatkezelési tájékoztatót, rendszeresen, de legalább kétévente felülvizsgálja.

ÉRDEKMÉRLEGELÉSI TESZTEK

I. ÜGYFÉLKAPCSOLATI ADATKEZELÉS

  1. ADATKEZELŐ (B’nai B’rith Budapest Páholy Egyesület; a továbbiakban: BB vagy Adatkezelő) JOGOS ÉRDEKÉNEK BEAZONOSÍTÁSA, LEÍRÁSA:
    • szerződés létrehozása, fenntartása és zavartalan működése, későbbi esetleges új megállapodás kötése miatt szükség van kapcsolattartóra mindkét oldalon
  2. AZ ÉRINTETT ÉRDEKEINEK, JOGAINAK, SZABADSÁGÁNAK BEAZONOSÍTÁSA:
    • személyes adatait kizárólag az önrendelkezési jogának sérelme nélkül kezeljék, amelyet csak kis mértékben érint ezen adatkezelés
  3. MÉRLEGELÉS
    1. Szükséges és arányos az adatkezelés, mert kizárólag azon adatok kerülnek e tekintetben kezelésre, amely a szerződés létrehozásához, teljesítéséhez, új megállapodás kötéséhez kapcsolódó kapcsolattartáshoz szükséges.
    2. hogyan valósul meg:
      a célhoz kötöttség? kizárólag a célhoz, azaz a kapcsolattartáshoz szükséges adatok:

      név, email cím, telefonszám, pozíció

      adattakarékosság? nem kezel az adatkezelő a szükségesnél több adatot
      korlátozott tárolhatóság? jogviszony fennállása alatt
      integritás elve? GDPR 25. cikk beépített és alapértelmezett adatvédelmi elv szerinti eljárás
    3. Milyen biztonsági intézkedések kerülnek alkalmazásra, hogyan valósul meg az érintetti jogok gyakorlásának biztosítása?
      Fenti tájékoztató szerint. Az adatokhoz kizárólag azok férnek hozzá, akiknek a munkájukhoz, működéshez ez szükséges és arra jogosultak. Az adatok védelme érdekében a szükséges technikai intézkedéseket adatkezelő megteszi.

Eredmény: az adatkezeléssel megvalósuló jogkorlátozás arányos és szükséges

II. RENDEZVÉNYEKKEL KAPCSOLATOS ADATKEZELÉS

1. AZ ADATKEZELŐ JOGOS ÉRDEKÉNEK BEAZONOSÍTÁSA, LEÍRÁSA, CÉLJA:

Rendezvényen történő események megörökítése a BB és testvérpáholyai részére illetve a BB tevékenységének dokumentálása az utókor és a BB új tagjai részére. Az adatkezelő tevékenységét bemutató fényképeket és kisfilmeket készít, közösségi rendezvényeken vesz részt, bekapcsolódik más szervezetek által kezdeményezett rendezvényekbe. Az adatkezelés célja az adott rendezvény lebonyolítása, a rendezvénnyel kapcsolatos médiamegjelenés, kiadványokban, beszámolókban történő megjelenés, a résztvevőkkel való kapcsolattartás, esetleges pénzügyi elszámolás, pályázati támogatás esetén a rendezvény lebonyolításának igazolása. Az adott rendezvény jellege határozza meg a kezelendő adatok körét, melyek nélkül a rendezvény lebonyolítása, dokumentálása, pénzügyi elszámolása nem lenne lehetséges. Amennyiben rendezvény egy pályázat részeként került megrendezésre, akkor szükség lehet a pályázati elszámoláshoz a képek felhasználásra, amely a BB jogos érdeke.

Az érintettek előzetesen tájékoztatást kapnak a rendezvényekről és a kép –, és hangfelvétel, készítéséről és felhasználásáról.

2. AZ ADATKEZELÉS JOGALAPJA

Adatkezelő a személyes adatokat tartalmazó dokumentumok kezelésének jogalapjául a GDPR 6. cikk (1) f) pontját jelöli meg.

Az adatkezelőnek jogos érdeke fűződik a rendezvények szervezéséhez és dokumentálásához mind a tevékenységének ellátása és alapszabálya szerinti céljai elérése. A rendezvények nem megvalósíthatók adatkezelés nélkül.

3. AZ ÉRINTETT SZEMÉLYES ADATOK KÖRE, AZ ADATOK FORRÁSA

Kép-, és hangfelvétel, név, kapcsolattartási email cím, telefonszám

Az adatokat az érintettektől kapja meg az adatkezelő.

4. ADATKEZELŐ ÁLTAL VÁLLALT ADATKEZELÉSI GARANCIÁK

– az érintettek tájékoztatása adatkezelési tájékoztató közzétételével;

– érdekmérlegelési teszt elvégzése;

– adattakarékosság alapelvének érvényesülése

– ezen kívül az érintett bármikor kérhet információt az adatkezelés lényeges körülményeiről az adatkezelési tájékoztatóban foglaltak és részletezettek szerint.

– A tájékoztatóban foglaltak szerint jogosult az érintett a tiltakozásra is.

5. AZ ÉRINTETT ÉRDEKEINEK, JOGAINAK, SZABADSÁGÁNAK BEAZONOSÍTÁSA és az adatkezelés időtartama:

A rendezvények résztvevői az eseti tájékoztatás szerint dönthetnek adataik kezeléséről, a részvétel szabad elhatározáson alapul, a résztvevő az adatkezelési folyamatokat befolyásolhatja, tiltakozása esetén adatai törlésére kerül sor, így a kép-, és hangfelvételek, alkotások esetén az érintett tiltakozhat a dokumentálás és felhasználás ellen, melyet az adatkezelő azonnal figyelembe vesz. A kezelt személyes adatok felhasználásával profilalkotás nem történik.

Érintetti kifogás Adatkezelői válasz
Miért tárolják az adataimat 5-10 évig? A pályázat égisze alatt létrejövő rendezvények tekintetében legalább a pályázati érdekmérlegelési teszt és tájékoztató szerinti ideig (5-10 évig)
Miért tárolják 10 év után korlátlan ideig? A nagymúltú nemzetközi szervezet és maga az Adatkezelő hagyományainak megtartása és az utókor számára az emlékezet megőrzése céljából.

Az adatkezelés során az érintett nem dönthet szabadon arról, hogy róla felvétel készüljön, azonban a fent kifejtett jogok alapján megfelelő garanciákat kap az érintetti jogainak biztosítására, a személyes adatok védelméhez való jog korlátozásának minimalizálása céljából.

6. MÉRLEGELÉS

Az adatkezelő gondoskodott a megfelelő garanciákról az adatok biztonságos kezelése érdekében. Az adatkezelő által kezelt személyes adatok nem okoznak nagyfokú érdeksérelmet az érintettek számára. A sérelem kockázatát a biztonsági garanciák, információbiztonsági intézkedések csökkentik. Az érintett ésszerű elvárásainak megfelelő, szükséges és arányos mértékben történik az adatkezelés, az érintett személyes jogaira és szabadságaira nézve nem jár magas kockázattal. Az adatkezelés jogszerűen, megfelelő jogalappal működtethető a jelen dokumentumban elemzett feltételek szerint.

Eredmény: az adatkezeléssel megvalósuló jogkorlátozás arányos és szükséges

Jelen tájékoztató 2024. május 15. napjától hatályos.

B’nai B’rith Budapest Páholy Egyesület