ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT
A Jogar Alapítvány kuratóriuma elismerve és méltányolva az állampolgárok mindazon jogait, amelyek személyes adataik védelméhez fűződnek, tiszteletben tartva a személyes adatok védelmét szabályozó jogszabályok, így különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (továbbiakban: Infotv.) rendelkezéseit, az Alapszabály 15. cikk (5) bekezdésének k) pontjában kapott felhatalmazás alapján, az Ügyrendről szóló 1/2017. (I. 28.) eln. sz. határozat 16. § (1) bekezdés a) pontjának megfelelően, a Jogar Alapítvány által a személyes adatok védelme érdekében tett intézkedéseinek jegyében az alábbi Adatvédelmi Szabályzatot fogadja el.
1.§
[Alapvető rendelkezések]
(1) Az Adatvédelmi Szabályzat (a továbbiakban: Szabályzat) hatálya kiterjed az Alapítvány mindazon eljárásaira, amelyek személyes adatok kezelésével járnak.
(2) Jelen Szabályzat rögzíti a Jogar Alapítvány, mint adatkezelő (továbbiakban: Adatkezelő) által alkalmazott adatvédelmi és adatkezelési előírásokat, amelyeket magára nézve kötelezőnek ismer el, továbbá amelyek alapján adatkezeléssel kapcsolatos tevékenységeit kifejti.
(3) E Szabályzat alkalmazásában:
2.§
[Alapelvek]
(1) Az Adatkezelő elkötelezett a tagok és támogatók személyes adatainak védelme mellett, továbbá kiemelten fontosnak tartja a felhasználók információs önrendelkezési jogának tiszteletben tartását. E meggyőződése jegyében elismeri és tiszteletben tartja a személyes adatok kezelésére vonatkozó általános alapelveket.
(2) Az alapelveknek megfelelően,
(3) Az Adatkezelő minden elvárható módon védi az érintettek személyes adatait. Az Adatkezelő – a hatóság eljárását kivéve – nem továbbít és nem ad át más személy vagy szervezet részére általa kezelt személyes adatot.
(4) A személyes adatok kezelésének célját a regisztrációs felületen elhelyezett, a felhasználó által elfogadott adatvédelmi záradék jelöli meg.
3.§
[Az Adatkezelő]
(1) Az adatkezelő az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak biztosítása és bizonyítása céljából, hogy a személyes adatok kezelése a jogszabályokkal összhangban történik. Ezeket az intézkedéseket az adatkezelő felülvizsgálja és szükség esetén naprakésszé teszi.
(2) A Szabályzatot az Adatkezelő az (1) bekezdésben említett intézkedések részeként alkalmazza.
(3) Az Adatkezelő kapcsolati adatai e Szabályzat vonatkozásában:
4.§
[Az adatkezelés jogalapja]
(1) Az Adatkezelő a 2. §-ban ismertetett alapelvekre és a jogszabályok előírásaira tekintettel, az érintett önkéntes akaratából fakadó hozzájárulása alapján (jogalap), Alapszabályban meghatározott céljainak előmozdítása és a magyar nemzet szolgálata érdekében kezel személyes adatokat.
(2) A jogalap nélküli adatkezelés tilos.
5/A.§
[Nyilvános aláírásgyűjtésre vonatkozó rendelkezések]
(1) A nyilvános aláírásgyűjtéssel kapcsolatos eljárások során az Adatvédelmi Szabályzatot az e §-ban foglalt eltérésekkel kell alkalmazni. Nyilvános aláírásgyűjtés (a továbbiakban: petíció) olyan nyílt folyamodvány, amelyhez egyetértése esetén támogatóként bárki csatlakozhat.
(2) Internetes petíció esetén nyilvános adat a csatlakozó személy (regisztrált felhasználó) által önkéntesen megadott neve, lakóhelye. A regisztrált felhasználó által megadott egyéb személyes adatok, melyek a személyazonosság ellenőrzését szolgálják (így különösen e-mail cím, életkor, IP cím), védett adatnak minősülnek, melyekkel kapcsolatosan az Adatvédelmi Szabályzat általános rendelkezései irányadók.
(3) A regisztrált felhasználó nyilvános adatainak a petícióról való törlését addig kérheti, amíg a petíció le nem zárul. A petíció lezárultának e bekezdés tekintetében azt az időpontot kell tekinteni, amikor azt a címzettnek átadták.
(4) A petíció során a regisztrált felhasználó által megadott nyilvános adatokat (név, lakóhely) az Alapítvány a támogatott kezdeményezés céljai értelmében – az alapelvekben foglaltak szerint – jogosult felhasználni, valamint a címzett részére átadni.
(5) Az Alapítvány a kezdeményezéshez kapcsolódóan az 5. § (2) bekezdés c) pontja szerint jogosult a regisztrált felhasználót az általa önkéntesen megadott elérhetőségek bármelyikén megkeresni, tájékoztatni.”
5/B.§
[A kezelt személyes adatok köre, az adatkezelések céljai és az adatkezelések időtartama]
(1) A kezelt adatok köre – az adattakarékosság elvére figyelemmel – a regisztrált felhasználók által a regisztráció során megadott szükséges adatokat foglalhatja magában: név, elérhetőség (telefon, email), lakóhely, születési hely és idő. Az Alapítvány általános, pártoló és tiszteletbeli tagjainak az Adatkezelő által kezelt személyes adatainak köréről a tagfelvételi eljárásról szóló határozat rendelkezik.
(2) A Jogar Alapítvány a kezelt személyes adatokat a következő célok érdekében és ideig használhatja fel:
(3) Az Adatkezelő köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:
6.§
[Hozzáférés a személyes adatokhoz]
(1) A Jogar Alapítvány elnöke és az Alapítvány általa felkért, a Jogar Alapítvány írásbeli adatvédelmi nyilatkozatot (1. sz. melléklet) tett általános tagja (adatkezelési megbízott) rendelkezik hozzáféréssel az érintettek által megadott személyes adatok kezeléséhez, feldolgozásához. Nem köteles adatvédelmi nyilatkozatot tenni, akit az Alapszabály jogosít fel személyes adatok kezelésére, amennyiben az adatkezelés nem terjeszkedik túl az Alapszabályban megállapított feladat- és hatáskörén.
(2) Az (1) bekezdésben megjelölt személyek – titoktartási kötelezettségük tudatában – a Jogar Alapítvány által kezelt személyes adatokat megismerhetik, rendszerezhetik, következtetéseket vonhatnak le belőlük, de kizárólag a Jogar Alapítvány érdekében és az elnök utasításai alapján. A Szabályzattól eltérő, csalárd adatkezelés az adatkezelési megbízottal szemben büntetőeljárást von maga után.
7.§
[Az érintett jogai]
(1) Az érintett tájékoztatást kérhet az Adatkezelő által kezelt személyes adataira, azok forrására, az adatkezelés céljára, jogalapjára, időtartamára, az esetleges adatfeldolgozók nevére és címére, az adatkezeléssel összefüggő tevékenységekre vonatkozóan.
(2) Az érintett kérheti az Adatkezelő által kezelt személyes adatainak helyesbítését.
(3) A Jogar Alapítvány biztosítja valamennyi érintett számára a GDPR 17. cikkében meghatározott elfeledtetéshez való jogot. Az érintett kérésére az Adatkezelő indokolatlan késedelem nélkül törli a rá vonatkozó személyes adatokat.
(4) A Jogar Alapítvány tiszteletben tartja az érintetteknek mindazon jogait, melyek e Szabályzatban nincsenek ugyan nevesítve, de a hatályos jogszabályok tartalmaznak.
8.§
[Az adatfeldolgozó]
(1) Az Adatkezelő az adatok kezelésére kizárólag olyan adatfeldolgozókat vehet igénybe, amelyek megfelelő garanciákat nyújtanak az adatkezelés jogszabályi követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.
(2) Az adatfeldolgozó az Adatkezelő előzetesen írásban tett eseti vagy általános felhatalmazása nélkül további adatfeldolgozót nem vehet igénybe.
(3) Az adatfeldolgozó által végzett adatkezelést a magyar jog alapján létrejött olyan – az adatkezelés tárgyát, időtartamát, jellegét és célját, a személyes adatok típusát, az érintettek kategóriáit, valamint az adatkezelő kötelezettségeit és jogait meghatározó – szerződésnek kell szabályoznia, amely köti az adatfeldolgozót az Adatkezelővel szemben. A szerződés különösen előírja, hogy az adatfeldolgozó:
(4) A (3) bekezdésben említett szerződést írásba kell foglalni, ideértve az elektronikus formátumot is. A szerződés megkötésére az Adatkezelő részéről az elnök jogosult.
(5) A Jogar Alapítvány részére a hírlevélküldést megbízás útján a Mailerlite online hírlevélküldő szolgáltatás üzemeltetője biztosítja.