Ugrás a tartalomra
Segítő Belső Család Meditációs Egyesület

Adatvédelmi és adatkezelési szabályzat

A Segítő Belső Család Meditációs Egyesület belső szabályzata a személyes adatok kezeléséről.

Elfogadás: a szabályzatot a Segítő Belső Család Meditációs Egyesület Elnöksége 2026. augusztus 18-án hagyta jóvá. Hatályos: 2026. augusztus 18. napjától, visszavonásig.

1. A szabályzat célja és hatálya

A szabályzat célja, hogy meghatározza a Segítő Belső Család Meditációs Egyesület (a továbbiakban: Egyesület) által végzett személyesadat-kezelések rendjét, a felelősségi viszonyokat, az adatbiztonsági intézkedéseket, valamint az érintetti kérelmek és az adatvédelmi incidensek kezelésének eljárását.

A szabályzat az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezésein alapul. Az Infotv. az érintettek jogai között nevesíti az előzetes tájékozódáshoz, a hozzáféréshez, a helyesbítéshez, a törléshez, a korlátozáshoz és a tiltakozáshoz való jogot, továbbá előírja az adatvédelmi incidensek bejelentését.

Személyi hatály: az Egyesület elnöksége és tagjai, valamint minden olyan személy, aki az Egyesület megbízásából személyes adatot kezel vagy ahhoz hozzáfér. Tárgyi hatály: az Egyesület valamennyi adatkezelése, ideértve a segitobelsocsalad.hu honlapot, az elektronikus levelezést és a papíralapú nyilvántartásokat.

2. Az adatkezelő és a felelősségi rend

  • AdatkezelőSegítő Belső Család Meditációs Egyesület
  • Székhely9028 Győr, Sági út 41.
  • Nyilvántartási szám08-02-0063513 (Győri Törvényszék, ügyszám: 0800/Pk.60102/2024)
  • Adószám19403054-1-08
  • KépviselőDr. Horváthné Schmidt Ilona elnök
  • Adatvédelmi ügyek

Az adatkezelésért az elnök felel; ő jár el az érintetti kérelmek ügyében, és ő dönt az adatvédelmi incidensek bejelentéséről. A honlapot kezelő megbízott a honlapon megjelenő személyes adatokat kizárólag az elnök utasítására teszi közzé, módosítja vagy távolítja el. Az elnökség évente áttekinti a szabályzat gyakorlati érvényesülését.

Az Egyesület nem folytat olyan tevékenységet, amely adatvédelmi tisztviselő kijelölését tenné kötelezővé (nem közhatalmi szerv, nem végez nagy számú érintettre kiterjedő rendszeres és szisztematikus megfigyelést, és nem kezel nagy számban különleges adatot), ezért adatvédelmi tisztviselőt nem jelölt ki.

3. Alapelvek

Az Egyesület a személyes adatokat jogszerűen és tisztességesen, az érintett számára átlátható módon kezeli; kizárólag meghatározott, egyértelmű és jogszerű célból gyűjti, és nem kezeli ezekkel össze nem egyeztethető módon. Csak a célhoz szükséges adatokat kezeli, gondoskodik azok pontosságáról, a szükségesnél nem hosszabb ideig tárolja őket, és megfelelő biztonságukról is gondoskodik. Az elveknek való megfelelést az Egyesület igazolni tudja – ennek eszköze többek között a jelen szabályzat, a 4. pont szerinti nyilvántartás és a hozzájáruló nyilatkozatok megőrzése.

4. Az Egyesület adatkezeléseinek nyilvántartása

AdatkezelésÉrintettek és adatokJogalapMegőrzés
Szakemberek és tagok megjelenítése a honlaponnév, végzettség, rendelési hely, e-mail, telefon, honlapcímhozzájárulásvisszavonásig, illetve a tagsági viszony megszűnéséig
Rendezvény- és eseményfotók közzétételeképmás, a képaláírásban szereplő névhozzájárulásvisszavonásig
Tagnyilvántartástagok neve, lakcíme vagy értesítési címe, elérhetősége, tagdíjfizetés adataijogszabályi kötelezettség és a tagsági jogviszony teljesítésea tagsági viszony megszűnését követő jogszabályi megőrzési idő
Tagfelvételi kérelmeka kérelmező neve, elérhetősége, a kérelemben megadott adatoka tagsági jogviszony létrehozására irányuló lépések, jogszabályi kötelezettségelutasítás esetén 1 év
Felnőttképzési jogviszonya felnőttképzési jogszabályok által előírt adatok, végzettség, elérhetőségszerződés teljesítése és jogszabályi kötelezettséga jogszabályban előírt idő
Számviteli bizonylatok (tagdíj, képzési díj)név, cím, számlaadatokjogszabályi kötelezettséga számviteli előírások szerinti idő
Elektronikus levelezés, megkereséseknév, e-mail-cím, a levélben megadott adatokaz Egyesület jogos érdeke a megkeresések megválaszolásáhozaz ügy lezárását követő 1 év
Konferenciákra, rendezvényekre jelentkezésnév, elérhetőség, munkahely, szükség szerint számlázási adata részvételi szerződés teljesítésea rendezvényt követő 1 év, számviteli bizonylat esetén a jogszabályi idő

Új adatkezelés megkezdése előtt az elnök gondoskodik a nyilvántartás kiegészítéséről és – ha az adatkezelés a honlapot érinti – az Adatkezelési tájékoztató frissítéséről.

5. A hozzájárulás kezelése

Hozzájáruláson alapuló adatkezelés esetén az Egyesület a hozzájárulást írásban vagy elektronikus úton, visszakereshető módon szerzi be, és a hozzájárulás visszavonásáig megőrzi. A hozzájárulást kérő megkeresésben egyértelműen szerepelnie kell annak, hogy mely adatok, milyen célból és hol jelennek meg, valamint hogy a hozzájárulás bármikor, indokolás nélkül visszavonható.

A visszavonást az elnök haladéktalanul továbbítja a honlapot kezelő megbízottnak; az érintett adatot vagy fényképet a kérelem beérkezésétől számított legfeljebb 15 napon belül el kell távolítani a honlapról. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.

6. Fényképek és képmás

A Polgári Törvénykönyvről szóló 2013. évi V. törvény 2:48. § (1) bekezdése szerint képmás elkészítéséhez és felhasználásához az érintett hozzájárulása szükséges; a (2) bekezdés csak tömegfelvétel és nyilvános közéleti szereplésről készült felvétel esetén tesz kivételt.

Az Egyesület ezért minden olyan fénykép közzététele előtt, amelyen személy felismerhető, írásbeli vagy e-mailes hozzájárulást szerez be az érintettektől, és külön tisztázza a fénykép készítőjének (szerzőjének) felhasználási engedélyét is. A hozzájárulásokat az elnök tartja nyilván.

7. Adatfeldolgozók, adattovábbítás

  • TárhelyszolgáltatóSybell Informatika Kft., 1138 Budapest, Tomori utca 34. 2. emelet – a honlap tárolása

Az Egyesület személyes adatot harmadik országba vagy nemzetközi szervezethez nem továbbít, automatizált döntéshozatalt és profilalkotást nem alkalmaz. Hatóság megkeresésére csak jogszabályi kötelezettség alapján, a szükséges mértékben ad ki adatot; az adattovábbítást dokumentálni kell.

8. Adatbiztonsági intézkedések

  • A honlap statikus, nem használ sütiket, nem gyűjt látogatói adatot, és titkosított kapcsolaton (HTTPS) érhető el.
  • Az elektronikus levelezéshez és a tárhely adminisztrációs felületéhez erős, máshol nem használt jelszó tartozik; ahol elérhető, kétlépcsős azonosítást kell bekapcsolni.
  • Személyes adatot tartalmazó fájlt csak az arra jogosult eszközén, jelszóval védett felhasználói fiókban lehet tárolni; közösen használt vagy nyilvános gépen nem.
  • A papíralapú nyilvántartásokat (tagfelvételi kérelmek, hozzájáruló nyilatkozatok) elzárva kell tartani.
  • A megőrzési idő lejárta után az adatokat vissza nem állítható módon törölni, a papíralapú iratokat megsemmisíteni kell.
  • Az adatokhoz hozzáférő megbízottakat titoktartás terheli.

9. Az érintetti kérelmek kezelése

Az érintett a személyes adataihoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását kérheti, tiltakozhat az adatkezelés ellen, élhet az adathordozhatósághoz való jogával, és a hozzájárulását bármikor visszavonhatja.

A kérelmeket a fenti e-mail-címre vagy a székhely címére lehet benyújtani. Az elnök a kérelmet nyilvántartásba veszi, szükség esetén azonosítja a kérelmezőt, és a beérkezéstől számított egy hónapon belül írásban válaszol. Ha a kérelem összetettsége indokolja, a határidő meghosszabbítható, erről az érintettet tájékoztatni kell. Ha az Egyesület nem tesz eleget a kérelemnek, a válaszban meg kell jelölni ennek indokát és a jogorvoslati lehetőségeket.

10. Adatvédelmi incidens

Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi – például levelezőfiók feltörése, adatot tartalmazó eszköz elvesztése, vagy adat téves címzettnek való elküldése.

Aki incidenst észlel, haladéktalanul értesíti az elnököt. Az elnök felméri a kockázatot, megteszi a kárenyhítő intézkedéseket, és az incidenst nyilvántartásba veszi (az incidens leírása, érintettek köre és száma, következmények, megtett intézkedések). Ha az incidens valószínűsíthetően kockázattal jár az érintettek jogaira nézve, azt a tudomásszerzéstől számított 72 órán belül be kell jelenteni a Nemzeti Adatvédelmi és Információszabadság Hatóságnak; magas kockázat esetén az érintetteket is tájékoztatni kell.

11. Jogorvoslat

  • Felügyeleti hatóságNemzeti Adatvédelmi és Információszabadság Hatóság
    1055 Budapest, Falk Miksa utca 9–11. · Levelezési cím: 1363 Budapest, Pf. 9. · Telefon: +36 1 391 1400 · naih.hu
  • BíróságAz érintett bírósághoz is fordulhat; a per – választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

12. Záró rendelkezések

A szabályzatot az Elnökség fogadja el és módosítja. Az elnök gondoskodik arról, hogy a szabályzatot minden érintett megbízott megismerje, és hogy a honlapon közzétett Adatkezelési tájékoztató mindenkor összhangban legyen vele.

A szabályzatot az Elnökség évente legalább egyszer, továbbá az Egyesület tevékenységét vagy a jogszabályi környezetet érintő lényeges változás esetén felülvizsgálja. A mindenkori hatályos változat ezen az oldalon érhető el.