Adatkezelési tájékoztató DATA szoftverrendszer használhatához
A app.data.aosz.hu weboldal (a továbbiakban a „Weboldal”), valamint az Apple App Store és a Google Play áruház kínálatában elérhető „AOSZ DATA” elnevezést viselő applikáció (a továbbiakban „Applikáció”) kizárólagos tulajdonosa (továbbiakban: a „Tulajdonos”) az Autisták Országos Szövetsége.
A Weboldal, valamint az Applikáció (a továbbiakban együttesen: „Szoftverrendszer”) használatával kapcsolatos, a felhasználók személyes adatai kezelésére vonatkozó Felhasználási feltételeket megismerheti és elolvashatja a https://app.data.aosz.hu/regisztracio oldalon.
Az Adatkezelési tájékoztatót alább olvashatja:
Adatkezelési tájékoztató a DATA szoftverrendszer használatához
A app.data.aosz.hu weboldal (a továbbiakban a „Weboldal”), valamint az Apple App Store és a Google Play áruház kínálatában elérhető „AOSZ DATA” elnevezést viselő applikáció (a továbbiakban „Applikáció”) kizárólagos tulajdonosa (továbbiakban: a „Tulajdonos”) az Autisták Országos Szövetsége.
A jelen dokumentum tartalmazza a Weboldal, valamint az Applikáció (a továbbiakban együttesen: „Szoftverrendszer”) használatával kapcsolatos a felhasználók személyes adatai kezelésére vonatkozó adatkezelési tájékoztatót (a továbbiakban: „Adatkezelési Tájékoztató”).
ADATKEZELÉS
A Szoftverrendszer használata során személyes adatok kezelése következik be. A Tulajdonos a hatályos jogszabályi előírásoknak megfelelően kezeli a Szoftverrendszer használatával tudomására jutott személyes adatokat.
Az Európai Parlamentnek és a Tanácsnak a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016/679/EU rendelete (általános adatvédelmi rendelet; „GDPR”) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Info tv.”) alapján az Autisták Országos Szövetsége (székhely: 1053 Budapest, Fejér György utca 10, Fővárosi Törvényszék általi nyilvántartási száma: 01-02-0000029, e-mail: data1@esoember.hu, Tf.: +36 1 354 1073); a személyes adatok kezelése tekintetében a továbbiakban „Adatkezelő”, a jelen tájékoztatást adja az Adatkezelő által személyes adatkezelés szerinti érintettek számára.
ÁLTALÁNOS FOGALMAK
1. „személyes adat”: azonosított, vagy azonosítható természetes személyre („Érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
2. „adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
3. „az adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
4. „profilalkotás”: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják;
5. „álnevesítés”: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni;
6. „nyilvántartási rendszer”: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális, vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;
7. „adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
8. „adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
9. „címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel, vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
10. „harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
11. „az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
12. „adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
13. „genetikai adat”: egy természetes személy örökölt vagy szerzett genetikai jellemzőire vonatkozó minden olyan személyes adat, amely az adott személy fiziológiájára vagy egészségi állapotára vonatkozó egyedi információt hordoz, és amely elsősorban az említett természetes személyből vett biológiai minta elemzéséből ered;
14. „biometrikus adat”:egy természetes személy testi, fiziológiai vagy viselkedési jellemzőire vonatkozó minden olyan sajátos technikai eljárásokkal nyert személyes adat, amely lehetővé teszi vagy megerősíti a természetes személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat;
15. „egészségügyi adat”: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról;
16. „vállalkozás”: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is;
17. „Infotv”: Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény;
18. „Pmt.”: A pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény;
ADATKEZELŐ
Az adatkezelő neve: Autisták Országos Szövetsége
Képviselő: Kővári Edit elnök
Székhelye és postacíme:1053 Budapest, Fejér György u. 10.
Nyilvántartó hatóság: Fővárosi Törvényszék Nyilvántartási száma: 01-02-0000029
E-mail címe: data1@ esoember.hu
Telefonszáma: +36 1 354 1073
ADATVÉDELMI TISZTVISELŐ
Adatvédelmi tisztviselő neve: Hanákné Szabó Tünde
E-mail címe: data1@ esoember.hu
Telefonszáma: +36 1 354 1073
AZ ÉRINTETTEK KÖRE
Az Európai Parlamentnek és a Tanácsnak a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016/679/EU rendelete (általános adatvédelmi rendelet; „GDPR”) szerinti érintettek (továbbiakban: Érintett) meghatározása:
Érintett 1 (Támogató): A Szoftverrendszer webes böngészőből elérhető Tervező felületén saját érdekében, vagy az Érintett 2 érdekében – mint az Érintett 2 törvényes képviselője – regisztráló és a Szoftverrendszert használó természetes személy.
Érintett 2 (Támogatott): Az Applikációt használó fogyatékos személy.
| A kezelt személyes adat | Az adatkezelés célja | Az adatkezelés időtartama | Az adatkezelés jogalapja | A kezelt adatok forrása | A kezelt személyes adat címzettjei és az adattovábbítás célja, jogalapja |
AZ ADATKEZELÉS CÉLJA
Regisztrációhoz szükséges adatok rögzítése által a Szoftverrendszer felhasználóinak az azonosítása, és egyben a Szoftverrendser használatához szükséges jogosultság biztosítása.
A KEZELT SZEMÉLYES ADAT
Az Érintett 1 vonatkozásában
- E-mail cím
- Regisztrációs jelszó
- Anonim azonosító (8 karakterből álló)
- IP-cím
AZ ADATKEZELÉS IDŐTARTAMA
Az adatkezelési cél megszűnéséig, de legkésőbb a Szoftverrendszerben létrehozott egyedi felhasználási fiók törlését követő 30 napig.
AZ ADATKEZELÉS JOGALAPJA
Az Érintett 1 hozzájárulása GDPR 6. cikk (1) bek. (a) pont.
A KEZELT ADATOK FORRÁSA
Az Érintett 1.
KEZELT SZEMÉLYES ADAT CÍMZETTJE ÉS AZ ADATTOVÁBBÍTÁS CÉLJA, JOGALAPJA
Eötvös Loránd Tudományegyetem Bárczi Gusztáv Gyógypedagógiai Kar (1097 Budapest, Ecseri út 3.) Továbbítás célja:Statisztikai elemzések végzése, monitorozás a Szoftverrendszer továbbfejlesztése érdekében. Továbbítás jogalapja: Az Érintett 1 hozzájárulása, GDPR 6. cikk (1) bek. (a) pont.
Digital Ocean Vállalat (101 Avenue of the AmericasNew York, NY 100 13, US, https://digitalocean.com)Továbbítás célja:A Szoftverrendszer működéséhez szükséges tárhelyszolgáltatás biztosítása.Továbbítás jogalapja: Az Érintett1 hozzájárulása, GDPR 6. cikk (1) bek. (a) pont
Delta Systems Kft. (1134 Budapest, Róbert Károly körút 70-74., Cg.: 01-09-882938) és BIG FISH Internettechnológiai Kft. (1066 Budapest, Nyugati tér 1-2., Cg.: 01-09-872150) Továbbítás célja:Jótállási és szavatossági feladatok teljesítése a Szoftverrendszerrel összefüggésben. Továbbítás jogalapja: Az Érintett1 hozzájárulása, GDPR 6. cikk (1) bek. (a) pont