Adatkezelési és adatvédelmi szabályzat

Zuglói Szociális Szolgáltató Központ (1142 Budapest, Erzsébet királyné útja 49.) mint adatkezelő, elkötelezett a személyes adatok védelme és biztonságos kezelése mellett.

Az intézmény az adatkezelési tevékenysége során a hatályos jogszabályok, különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint a vonatkozó magyar jogszabályok szerint jár el.

I. Általános rendelkezések

A szabályzat célja azon belső szabályok meghatározása, amelyek biztosítják, hogy az intézmény adatkezelési tevékenysége megfeleljen a jogszabályi követelményeknek.

A szabályzat hatálya kiterjed az intézmény által kezelt valamennyi személyes adatra, függetlenül azok kezelésének módjától.

Fogalommeghatározások

Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.

Adatkezelés: a személyes adatokon végzett bármely művelet, így különösen gyűjtés, rögzítés, tárolás, módosítás, továbbítás vagy törlés.

II. Az adatvédelmi tisztviselő

Az intézmény adatvédelmi tisztviselőt jelöl ki, aki ellátja az adatkezeléssel kapcsolatos jogszabályi feladatokat, és kapcsolatot tart a felügyeleti hatósággal.

Az adatvédelmi tisztviselő feladata különösen az adatkezelési tevékenységek ellenőrzése, tanácsadás, valamint az érintetti jogok érvényesítésének segítése.

III. Az adatkezelés és adatbiztonság követelményei

Az adatkezelés során az intézmény biztosítja a személyes adatok pontosságát, bizalmasságát, sértetlenségét és rendelkezésre állását.

Az adatkezelés során érvényesülnek az alábbi alapelvek:

  • jogszerűség, tisztességes eljárás és átláthatóság,
  • célhoz kötöttség,
  • adattakarékosság,
  • pontosság,
  • korlátozott tárolhatóság,
  • integritás és bizalmas jelleg.

IV. Adatfeldolgozás és adattovábbítás

Az intézmény adatfeldolgozót kizárólag írásbeli szerződés alapján vesz igénybe.

Személyes adat harmadik fél részére kizárólag jogszabályi felhatalmazás, vagy az érintett hozzájárulása alapján továbbítható.

V. Munkahelyi adatvédelem

Az intézmény gondoskodik arról, hogy a munkahelyi adatkezelés során csak a feladat ellátásához szükséges személyes adatok kerüljenek kezelésre.

Papíralapú és elektronikus dokumentumokat úgy kell kezelni, hogy azokhoz illetéktelen személy ne férhessen hozzá.

VI. Az érintettek jogai

Az érintett jogosult tájékoztatást kérni személyes adatai kezeléséről, kérheti azok helyesbítését, törlését vagy kezelésének korlátozását.

Az érintett jogosult továbbá panasszal élni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál.

VII. Adatvédelmi incidensek kezelése

Adatvédelmi incidens esetén az intézmény haladéktalanul megteszi a szükséges intézkedéseket, és jogszabály szerint értesíti az illetékes hatóságot.

Az incidensekről nyilvántartást kell vezetni, amely tartalmazza az incidens körülményeit és az elhárítás érdek