VASÚTI VIZSGAKÖZPONT EGYÉB ADATKEZELÉSEI (+lel)

A Vizsgaközpont, mint Adatkezelő a vasúti közlekedésről szóló 2005. évi CLXXXIII. törvény (a továbbiakban: Vkt.) 36. § (7) bekezdéseben meghatározott közfeladat ellátása során a vasutas vizsgák lebonyolítása érdekében tabletet alkalmaz. Az Adatkezelő mozgó készlet nyilvántartó rendszere a +Lel, amely zárt nyilvántartó rendszerrel nyomon követhető a vizsgabiztosok részére történt tablet kiadása, bevétele, és a szervízelés alatt álló tabletek száma. A +Lel nyilvántartó rendszer vonatkozásában az Adatkezelő az Ön személyes adatait az alábbiak szerint kezeli.

Kezelt személyes adatok köre:
név, e-mail cím

Adatkezelés célja:
a Vkt. -ban meghatározott, alapvizsga és az időszakos vizsga lebonyolításához (közfeladat ellátása)

Adatkezelés jogalapja:
a GDPR 6. cikk (1) bekezdés e) pontja szerint az Adatkezelőnek a Vkt. 36.§ (7) bekezdésében meghatározott közfeladatának végrehajtása

Adatkezelés időtartama:
tablet használati jogosultság fennállásáig

A +Lel nyilvántartó rendszerben kezelt személyes adatokhoz elsődlegesen az Adatkezelő kiválasztott munkatársai (tablet adminisztrátor) és a +Lel nyilvántartó rendszer vonatkozásában a support tevékenységet ellátó partner munkatársai férnek hozzá.

A vasúti alap- és időszakos vizsgával kapcsolatban kezelt személyes adatok vonatkozásában Ön a hozzáféréshez, a helyesbítéshez, a törléshez, az adatkezelés korlátozásához való jogokat gyakorolhatja. Az érintetti jogok gyakorlásának feltételeit a külön fejezet tartalmazza.

Az adatfeldolgozók megnevezése és adatai
Adatfeldolgozó megnevezése: SDA Informatika Zártkörűen Működő Részvénytársaság

•    Rövidített elnevezés: SDA Informatika Zrt.
•    Cégjegyzékszám: 01-10-140314
•    Adószám: 11684057-2-43
•    Székhely: 1111 Budapest, Budafoki út 59.
•    E-mail: ceo@sdainformatika.hu 
•    Ellátott tevékenység: Alkalmazásüzemeltetés

SZERZŐDÉSES KAPCSOLATTARTÓK ADATAINAK KEZELÉSE

Az Adatkezelő a szerződéses partnerei szerződés teljesítéséhez kijelölt kapcsolattartóinak a kapcsolattartáshoz megadott elérhetőségi adatait a szerződések előkészítése és teljesítése során kezeli. Ennek keretében az Adatkezelő az Ön személyes adatait az alábbiak szerint kezeli.

Kezelt személyes adatok köre:
teljes név, munkakör, kapcsolattartási adatok (e-mail cím, telefonszám)

Adatkezelés célja:
szerződés teljesítéséhez szükséges kapcsolattartás

Adatkezelés jogalapja:
Jogi személy szerződéses partner esetén az adatkezelés az Adatkezelő és a jogi személy partner között fennálló szerződés teljesítéséhez fűződő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont).

Természetes személy, illetve egyéni vállalkozó szerződéses partner esetén az adatkezelés olyan szerződés teljesítése érdekében szükséges, amelyben az érintett az egyik fél (GDPR 6. cikk (1) bekezdés b) pont).

Adatkezelés időtartama:
törlési kötelezettség beállta (tiltakozáshoz vagy törléshez való jog gyakorlása), legfeljebb azonban a szerződés megszűnése
jogvita, bírósági vagy hatósági eljárás esetén a vonatkozó ügy, illetve eljárás végleges lezárásáig

A kapcsolattartás céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő férhet hozzá. Az Adatkezelő a kezelt személyes adatokat – magyarországi, európai vagy harmadik országokban székhellyel rendelkező – személyek részére nem továbbítja. Amennyiben bíróság vagy más hatóság előtt eljárás indul, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.

A kapcsolattartás céljából kezelt személyes adatok vonatkozásában Ön a hozzáféréshez, a helyesbítéshez, a törléshez, az adatkezelés korlátozásához, valamint a tiltakozáshoz való jogokat gyakorolhatja. Az érintetti jogok gyakorlásának feltételeit a Tájékoztató külön fejezete tartalmazza.

A VIZSGABIZTOSOK TÁVOLMARADÁSÁNAK IGAZOLÁSÁHOZ KAPCSOLÓDÓ SZEMÉLYES ADATOK KEZELÉSE

Az Adatkezelővel megbízási szerződéses viszonyban álló vizsgabiztosi feladatokat ellátó személyek (vizsgabiztosok) a vizsgáról történő távolmaradásuk esetén igazolást nyújthatnak be a kártérítési/kötbérfizetési kötelezettség alól történő mentesülés érdekében. 

Kezelt személyes adatok köre:
név, a benyújtott igazoláson szereplő személyes adatok (különösen, de nem kizárólagosan a távolmaradás oka, amely lehet egészségügyi adat, orvosi/kórházi igazolás adatai, hivatalos szerv igazolása vagy hatóság, közlekedési, személyszállító közszolgáltató által kibocsátott igazolás adatai)

Adatok forrása: érintett

Adatkezelés célja:
Az igazolás elbírálása és azt követően a kártérítési/kötbérfizetési kötelezettség alól történő mentesítés utólagos alátámasztása az Adatkezelő részéről. 

Adatkezelés jogalapja:
Az Adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont)

Adatkezelés időtartama:
benyújtást követő 1 év
jogvita, bírósági vagy hatósági eljárás esetén a vonatkozó ügy, illetve eljárás végleges lezárásáig

Az igazolással kapcsolatban kezelt személyes adatokhoz az Adatkezelő férhet hozzá. Amennyiben bíróság vagy más hatóság előtt eljárás indul, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.

Az igazolással kapcsolatban kezelt személyes adatok vonatkozásában Ön a hozzáféréshez, a helyesbítéshez, a törléshez, a tiltakozáshoz, az adatkezelés korlátozásához való jogokat az alábbiak szerint gyakorolhatja.

Adatbiztonság

Az Adatkezelő, az adatfeldolgozó, illetve munkavállalóik a személyes adatok megismerésére kizárólag a munkáltatói felelősségbiztosításhoz kapcsolódó feladatok teljesítéséhez szükséges mértékben jogosultak. Az Adatkezelő és az adatfeldolgozó megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja. 

Szervezési intézkedések
Az Adatkezelő az informatikai rendszereihez a hozzáférést személyhez köthető jogosultsággal teszi lehetővé. A hozzáférések kiosztásánál érvényesül a „szükséges és elégséges jogok elve”, azaz az Adatkezelő informatikai rendszereit és szolgáltatásait minden felhasználó csak a feladatának ellátásához szükséges mértékben, az ennek megfelelő jogosultságokkal és a szükséges időtartamig használhatja. Az informatikai rendszerekhez és szolgáltatásokhoz hozzáférési jogot csak az a személy kaphat, aki biztonsági vagy egyéb (pl. összeférhetetlenségi) okokból nem esik korlátozás alá, valamint rendelkezik az annak biztonságos használatához szükséges szakmai, üzleti és információbiztonsági ismeretekkel. Az Adatkezelő és az adatfeldolgozók írásos nyilatkozatban szigorú titoktartási szabályokat vállalnak, és a tevékenységük során ezek szerint a titoktartási szabályok szerint kötelesek eljárni.

Technikai intézkedések
Az Adatkezelő az adatokat – az adatfeldolgozói által tárolt adatok kivételével – saját eszközökön, adatközpontban tárolja. Az adatokat tároló informatikai eszközöket az Adatkezelő elhatároltan, külön zárt szerverteremben tárolja, többlépcsős, jogosultság ellenőrzéshez kötött beléptető rendszerrel védetten. Az Adatkezelő többszintű, tűzfalas védelemmel védi a belső hálózatát. Az alkalmazott nyilvános hálózatok belépési pontjain mindenhol minden esetben hardveres tűzfal (határvédelmi eszköz) helyezkedik el. Az adatokat az Adatkezelő redundánsan – azaz több helyen – tárolja, hogy védje azokat az informatikai eszköz meghibásodásából fakadó megsemmisüléstől, elvesztéstől, sérüléstől, a jogellenes megsemmisítéstől. Többszintű, aktív, komplex kártékony kódok elleni védelemmel (pl. vírusvédelem) védjük a belső hálózatainkat a külső támadásoktól. Az Adatkezelő által működtetett informatikai rendszerekhez, adatbázisokhoz az elengedhetetlen külső elérést az Adatkezelő titkosított adatkapcsolaton keresztül valósítja meg (VPN). 

Az Adatkezelő mindent megtesz azért, hogy informatikai eszközei, szoftverei folyamatosan megfeleljenek a piaci működésben általánosan elfogadott technológiai megoldásoknak. A fejlesztései során olyan rendszereket alakít ki, amelyekben a naplózás révén kontrollálhatók és nyomon követhetők a végzett műveletek, észlelhetők a bekövetkezett incidensek, például a jogosulatlan hozzáférés. Az Adatkezelő szervere védetten és zártan található.

Az Ön jogai

Az Adatkezelő számára fontos, hogy adatkezelése megfeleljen a tisztességesség, a jogszerűség és az átláthatóság követelményeinek. Ennek érdekében Ön tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve törlését, továbbá élhet adatai hordozásának lehetőségével. Annak érdekében, hogy Ön tisztában legyen a jogaival és azok gyakorlásának feltételeivel, az alábbi tájékoztatást nyújtjuk Önnek.

Hozzáférés
Ön jogosult arra, hogy – az Adatkezelő elérhetőségeinek valamelyikén benyújtott – kérelmére hozzáférést kapjon az Adatkezelő által kezelt személyes adataihoz. Ennek keretében Ön az alábbiakról kap tájékoztatást:

•    személyes adatainak kezelése folyamatban van-e;
•    az adatkezelés céljai; 
•    az érintett személyes adatok kategóriái; 
•    azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják;
•    a személyes adatok tárolásának tervezett időtartama; 
•    az Ön jogai;
•    az Ön jogorvoslati lehetőségei; 
•    az adatforrásokra vonatkozó információ.

Ön kérheti továbbá az Adatkezelőtől az adatkezelés tárgyát képező személyes adatai másolatának rendelkezésére bocsátását is. Ebben az esetben az Adatkezelő a személyes adatokat tagolt, széles körben használt, számítógéppel olvasható formátumban (PDF/XML), illetve annak kinyomtatott változatában, papír alapon bocsátja rendelkezésre. A másolat igénylése ingyenes.

Helyesbítés
Ön – az Adatkezelő elérhetőségein keresztül benyújtott kérelem alapján – jogosult kérni az Adatkezelő által kezelt, Önre vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését. Amennyiben a valóságnak nem megfelelő információk pontosításához, kiegészítéséhez szükséges információk nem állnak az Adatkezelő rendelkezésére, az Adatkezelő kérheti ezen kiegészítő adatok benyújtását, az adatok pontosságának igazolását. Ameddig az adatok pontosítása, kiegészítése – a kiegészítő információk hiányában – nem végezhető el az Adatkezelő korlátozza az érintett személyes adatok kezelését, az azokon végzett műveleteket – a tárolás kivételével – ideiglenesen felfüggeszti.

Törlés
Ön – az Adatkezelő elérhetőségein keresztül benyújtott kérelem alapján – jogosult kérni az Adatkezelő által kezelt, Önre vonatkozó személyes adatok törlését, amennyiben a következő feltételek valamelyike fennáll: 
•    az adatkezelés célja már nem áll fenn és továbbiakban nincs szükség az adott adatok kezelésére; 
•    adatainak kezelése jogellenes, például, ha az Adatkezelő megfelelő jogalap nélkül kezeli adatait; 
•    adatait valamely jogszabály előírásának teljesítéséhez törölni szükséges; 
•    Ön a tiltakozás jogával élt és a kérelmében leírtak alapján az adatkezelés megszüntetése indokolt.

Amennyiben a kérelme nyomán az Adatkezelő megállapítja, hogy az általa kezelt személyes adatok törlésének kötelezettsége fennáll, az adatok kezelését megszünteti, a korábban kezelt személyes adatokat pedig megsemmisíti. Emellett a személyes adatok törlésének kötelezettsége a hozzájárulás visszavonása, a tiltakozási jog gyakorlása, valamint jogszabályi kötelezettségek alapján is fennállhat.

Jogainak gyakorlására irányuló kérelmével kapcsolatos eljárás

Az Adatkezelő indokolatlan késedelem nélkül, legfeljebb a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja Önt a jogai gyakorlására irányuló kérelme nyomán hozott intézkedésekről. Szükség esetén – figyelembe véve a kérelem összetettségét és a kérelmek számát – ez a határidő további 2 hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított 1 hónapon belül tájékoztatja Önt. 

Amennyiben a kérelme nyomán az Adatkezelő nem tesz intézkedéseket, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja Önt az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.

Az Adatkezelő az intézkedéssel vagy annak elmaradásával kapcsolatos tájékoztatást az Ön által megjelölt formában nyújtja. Amennyiben Ön elektronikus úton nyújtotta be a kérelmet, a tájékoztatás elektronikus úton kerül megadásra, kivéve, ha Ön azt másként kéri.

Az Adatkezelő a kért információkat és tájékoztatást díjmentesen biztosítja. 

Az Adatkezelő minden olyan címzettet tájékoztat az általa végzett valamennyi helyesbítésről, törlésről, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az Ön ez irányú kérelmére az Adatkezelő tájékoztatja Önt e címzettekről. 

A kérelem teljesítése érdekében az Adatkezelő köteles meggyőződni arról, hogy valóban az arra jogosult kívánja jogait gyakorolni. Ehhez – adott esetben – az is szükséges lehet, hogy Ön személyesen megjelenjen az Adatkezelő székhelyén személyazonosítás céljából.

Az Ön jogorvoslati lehetőségei

Amennyiben az Adatkezelő nem megfelelő módon, a jogszabályokkal ellentétesen kezeli az Ön személyes adatait, esetleg, ha a jogai gyakorlására irányuló kérelmének az Adatkezelő nem vagy nem megfelelő módon tett eleget, több jogorvoslati lehetőséget is igénybe vehet.

Panasztétel a Nemzeti Adatvédelmi és Információszabadság Hatóságnál

Amennyiben Ön kifogásolja az Adatkezelő tevékenységét, jogorvoslati lehetőséggel, panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz az alábbi elérhetőségek valamelyikén:

•    Székhely: 1055 Budapest, Falk Miksa utca 9-11.
•    Levelezési cím: 1363 Budapest, Pf.: 9-11.
•    Telefon: +36-1-391-1400
•    Fax: +36-1-391-1410
•    E-mail: ugyfelszolgalat[kukac]naih.hu
•    Honlap: http://www.naih.hu
•    Online ügyindítás: http://wwwnaih.hu/online-uegyinditas.html

Bírósági jogérvényesítés

A hatósági jogorvoslat mellett Önnek lehetősége van továbbá bírósághoz fordulni az Adatkezelő tevékenysége miatt. A perre a GDPR, az Infotv., illetve a Ptk. és a Pp. szabályai alkalmazandók. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – az érintett lakóhelye szerinti törvényszék előtt is megindítható (a törvényszékek felsorolását és elérhetőségét az alábbi linken keresztül tekintheti meg: http://birosag.hu/torvenyszekek). A per megindításával kapcsolatos kérdésekről kérjük, hogy konzultáljon ügyvéddel.

1. számú melléklet

A vonatkozó jogszabályok

A Tájékoztató kialakítása során az Adatkezelő figyelembe vette a vonatkozó hatályos jogszabályokat, illetve a fontosabb nemzetközi ajánlásokat, különös tekintettel az alábbiakra:
•    a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló, 2016. április 27-i 2016/679/EU európai parlamenti és tanácsi rendelet (GDPR);
•    az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény 2011. évi CXII. törvény (Infotv.);
•    a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.);
•    a polgári perrendtartásról szóló 2016. évi CXXX. törvény (Pp).
 
2. számú melléklet

A személyes adatok kezelésével kapcsolatos fogalmak

•    személyes adat: az érintettre vonatkozó bármely információ;
•    adatkezelő: az a jogi személy, amely a személyes adatok kezelésének céljait és eszközeit meghatározza;
•    adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
•    adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;
•    adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;
•    adatfeldolgozó: az a jogi személy, amely az adatkezelő nevében személyes adatokat kezel;
•    érintett: azonosított vagy azonosítható természetes személy.