Adatkezelési tájékoztató a Belügyi Szemle szerkesztőségének folyóirat-kiadási folyamatának online menedzsmentje során folytatott személyes adatkezelésről, hangfelvétel készítéséről a szerkesztőbizottsági üléseken, egyeztetéseken, kerekasztal megbeszéléseken, interjúkon, vita fórumokon a Belügyminisztériummal jogviszonyban nem álló érintettek vonatkozásában.
1. Az Adatkezelő megnevezése, a személyes adat és az Érintett fogalma
Az Adatkezelő az a jogi személy, amely a személyes adatok kezelésének céljait és eszközeit önállóan, vagy másokkal együtt meghatározza.
A jelen tájékoztató kapcsán
Adatkezelő: Belügyminisztérium / Belügyi Szemle Szerkesztősége
(jelen tájékoztatóban a továbbiakban: Adatkezelő)
Székhely: 1051 Budapest, József Attila utca 2-4.
Postacím: 1903 Budapest, Pf. 314.
Honlapjának címe: https://belugyiszemlejournal.org
E-mail cím: szerkesztoseg@belugyiszemle.hu
Telefonszám: +36 (26) 795-922
Az adatkezelés tényleges helye: 2090, Remeteszőlős, Nagykovácsi út 3.
Adatvédelmi tisztviselő:
Elérhetősége: Felelős szerkesztő (2024.07.15-től: Krenner József r. főhadnagy)
krenner.jozsef@bmkszf.hu
A jelen tájékoztató szempontjából személyes adat azonosított vagy azonosítható természetes személyre (az Érintettre) vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító (például név, szám, azonosító, vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező) alapján azonosítható.
2. A jelen adatkezelési tájékoztató alapjául szolgáló jogszabályok
A jelen tájékoztató szerinti adatkezelésekre vonatkozó főbb jogszabályok és a jelen tájékoztatóban alkalmazott rövidítéseik:
• az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (Általános Adatvédelmi Rendelet vagy GDPR);
• az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.);
• a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.).
A jelen tájékoztató elkészítésekor figyelembe vételre került a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) “az előzetes tájékoztatás adatvédelmi követelményeiről” elnevezésű ajánlása (a továbbiakban: Ajánlás).
3. Az Adatkezelő adatkezeléseinek jogalapjai
Az Általános Adatvédelmi Rendelet 6. cikk (1) bekezdése a)-c) illetve e) pontjai szerint a személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább az alábbiak egyike teljesül:
a) az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;
b) az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az Érintett az egyik fél, vagy az a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges;
c) az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
d) az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges.
Így az Adatkezelő adatkezelésének jogalapja elsősorban az Általános Adatvédelmi Rendelet 6. cikk (1) bekezdésének
• a) pontja (hozzájáruláson alapuló adatkezelés),
• b) pontja (szerződés teljesítéséhez szükséges adatkezelés),
• c) pontja (jogi kötelezettség teljesítéséhez szükséges kötelező adatkezelés) és
• d) adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges.
Adatkezelő a konkrét normaszöveg felesleges duplikációjának elkerülése végett nem rögzít alapvető fogalmakat külön. A jelen adatkezelési tájékoztatóban használt fogalmak, megnevezések megfelelnek a GDPR-ban és az Infotv.-ben meghatározottaknak.
4. Adatkezelő adatkezeléseinek a célja
Adatkezelő a rendszert a Belügyi Szemle/Academic Journal of Internal Affairs (AJIA) folyóiratkiadás-kezelésének online menedzsmentjének céljából működteti. Az online menedzsment magába foglalja többek között a kézirat (tanulmány) benyújtásától, a lektorálási folyamaton át a közlésre elfogadott cikk szöveggondozási és tördelőszerkesztési feladatainak menedzselését, a közreműködőkkel való kapcsolattartást, valamint a végleges lapszámok, cikkek publikálását, elérhetővé tételét, a tudományos és széles olvasóközönséghez történő eljuttatását, továbbá ezen folyóirat archív számainak tárolását.
4.1. Felhasználói regisztráció weboldalon keresztül, kapcsolattartás, szerkesztőséggel történő kommunikáció. Az adatkezelő által végzett tevékenység: a felhasználókkal profil létrehozásával és regisztrációval kapcsolatos műveletek elvégzése, kapcsolatfelvétel, kapcsolattartás, megjelenésekről való értesítés (amennyiben az érintett a megjelenésekről külön értesítéseket akar kapni, külön kell jeleznie az erre a célra megjelölt négyzet bepipálásával). A regisztráció lehetővé teszi továbbá, hogy az érintett az OJS-en (Open Journal System) keresztül kapcsolódjon a folyóirat szerkesztőségéhez, az adminisztrátorokhoz és annak felhasználásával, kéziratokat, recenziót, bírálatot küldjön és kapjon.
4.2. Szerkesztőség által megjelenésre elfogadott kéziratokkal kapcsolatos adatkezelés.
4.3. Szerkesztőség munkatársainak a kiadási folyamattal kapcsolatosan kezelt személyes adatai, amelynek során az adatkezelő által végzett tevékenység az online kiadási rendszer üzemeltetése.
4.4. A meghirdetett kerekasztal megbeszélések, vita fórumok, interjúk és Szerkesztőbizottsági, valamint Szerkesztőségi értekezletek, rendezvények igénybevétele során az alábbi ügycsoportokhoz köthető személyes adatok kezelése:
• értekezletek hanganyagainak rögzítése,
• konferenciák hanganyagainak rögzítése,
• egyéb egyeztetések, megbeszélések hanganyagainak rögzítése,
• intejúk, és vita forumok hanganyagainak rögzítése.
A további részletes adatkezelésre vonatkozó információk jelen adatkezelési tájékoztató 8. pontjában lévő táblázatban találhatók.
5. Adatbiztonság
Az Adatkezelő kötelezi magát arra, hogy gondoskodik az általa kezelt személyes adatok biztonságáról.
A tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megteszi azokat a technikai és szervezési intézkedéseket, és kialakítja azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Az Adatkezelő kötelezi magát arra is, hogy minden olyan harmadik felet, akiknek az adatokat bármilyen jogalappal továbbítja vagy átadja, felhívja, hogy tegyenek eleget az adatbiztonság követelményének.
Az Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse. A kezelt adatokat kizárólag az Adatkezelő, valamint alkalmazottai, illetve az Adatkezelő által igénybe vett adatfeldolgozó(k) ismerheti(k) meg jogosultsági szintek szerint. Azokat az Adatkezelő harmadik, az adat megismerésére jogosultsággal nem rendelkező személynek nem adja át. Az Adatkezelő és Adatfeldolgozó által meghatározott munkakörökhöz rendelten, meghatározott módon, jogosultsági szintek szerint férhetnek hozzá az Adatkezelő, illetve az Adatfeldolgozó munkavállalói a személyes adatokhoz. Az Adatkezelő az informatikai rendszerek biztonsága érdekében az informatikai rendszereket tűzfallal védi, valamint a külső- és belső adatvesztések megelőzése érdekében víruskereső és vírusirtó programot használ. Az Adatkezelő gondoskodott továbbá arról, hogy a
visszaélések megelőzése érdekében bármely formában történő bejövő és kimenő kommunikációt megfelelően ellenőrizze. Az Adatkezelő, illetve az Adatfeldolgozó a személyes adatokat bizalmas adatként minősíti és kezeli. Az Adatkezelő a különböző nyilvántartásokban elektronikusan kezelt adatállományok védelme érdekében biztosítja, hogy a nyilvántartásokban tárolt adatok – törvényben
meghatározott kivételekkel – közvetlenül ne legyenek összekapcsolhatók és az Érintetthez rendelhetők.
Az Adatkezelő a kockázat mértékének megfelelő szintű adatbiztonságot garantálja, ideértve, többek között, adott esetben:
• a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítását, integritását, rendelkezésre állását és ellenálló képességét (üzemeltetés- és fejlesztésbiztonság, behatolás elleni védelem és felderítés, a jogosulatlan hozzáférés megelőzése);
• fizikai vagy műszaki incidens esetén az arra való képességet, hogy a személyes adatokhoz való hozzáférést és az adatok rendelkezésre állását kellő időben vissza lehessen állítani (az adatszivárgás megelőzése; a sérülékenység- és incidenskezelés);
• az adatkezelés biztonságának garantálására hozott technikai és szervezési intézkedések hatékonyságának rendszeres tesztelésére, felmérésére és értékelésére szolgáló eljárást (az üzletfolytonosság fenntartása, kártékony kódok elleni védelme, az adatok biztonságos tárolása, továbbítása, feldolgozása, munkavállalóink biztonsági képzése). A biztonság megfelelő szintjének meghatározásakor kifejezetten figyelembe kell venni az adatkezelésből eredő olyan kockázatokat, amelyek különösen a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítéséből, elvesztéséből, megváltoztatásából, jogosulatlan nyilvánosságra hozatalából vagy az azokhoz való jogosulatlan hozzáférésből erednek. Amennyiben az Adatkezelő az általa továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisülését, elvesztését, módosulását, jogosulatlan továbbítását vagy nyilvánosságra hozatalát, illetve az azokhoz való jogosulatlan hozzáférést eredményező eseményt, cselekményt észlel (továbbiakban összefoglalóan: adatvédelmi incidens) köteles a GDPR 33-34. cikke alapján eljárni,
az adatvédelmi incidenst bejelenteni a NAIH felé, illetve tájékoztatni az érintett vagy érintetteket az adatvédelmi incidensről, amennyiben valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve. Az adatkezelő az adatvédelmi incidensről nyilvántartást vezet. Személyes adatokat érintő incidens esetén 5 évig, míg különleges adatot érintő incidens esetén 20 évig köteles az adatvédelmi incidensre vonatkozó adatokat megőrizni az Adatkezelő.
6. Adatfeldolgozók
Adatfeldolgozó az a természetes, vagy jogi személy, amely az Adatkezelő nevében személyes adatokat kezel. Az Érintettek személyes adataival kapcsolatban adatfeldolgozóként (Adatfeldolgozó) az alábbi cégek, személyek járnak el:
Adatfeldolgozó neve, székhelye: Belügyi Szemle/Academic Journal of Internal Affairs (AJIA) Szerkesztősége
2090 Remeteszőlős, Nagykovácsi út 3.
Adatfeldolgozó által végzett tevékenység: A Folyóirat irányelveiben megfogalmazott feladatok és tevékenységek. Forrás:
https://belugyiszemlejournal.org/index.php/belugyiszemle/libraryFiles/downloadPublic/1
7. Adatkezelés
7.1. Az adatkezeléssel kapcsolatos jogok
Az Érintett kérelmezheti az Adatkezelőnél az alábbiakat:
• tájékoztatását személyes adatai kezeléséről (az adatkezelés megkezdését megelőzően, illetve az adatkezelés során)
• hozzáférést személyes adataihoz (személyes adatai adatkezelő általi rendelkezésére bocsátását),
• személyes adatainak helyesbítését, kiegészítését,
• személyes adatainak – a kötelező adatkezelés kivételével – törlését vagy korlátozását (zárolását),
• joga van az adathordozhatósághoz,
• tiltakozhat személyes adatai kezelése ellen.
Az Érintett személy a fenti 1-es pontban meghatározott elérhetőségeken nyújthatja be Érintetti kérelmét az Adatkezelő részére. Az Adatkezelő az Érintett jogszerű kérelmét legfeljebb egy hónapon belül teljesíti, és erről az Érintettet – az általa megadott címen – levélben értesíti.
7.1.1. A tájékoztatás kéréshez való jog (Általános Adatvédelmi Rendelet 13-14. cikkei alapján)
Az Érintett személy írásban tájékoztatást kérhet az Adatkezelőtől arról, hogy
• milyen személyes adatait,
• milyen jogalapon,
• milyen adatkezelési cél miatt,
• milyen forrásból,
• mennyi ideig kezeli,
• alkalmaz-e adatfeldolgozót, ha igen, az esetleges adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről,
• az Adatkezelő kinek, mikor, milyen jogszabály alapján, mely személyes adataihoz biztosított hozzáférést vagy kinek továbbította a személyes adatait,
• az esetleges adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről.
7.1.2. A hozzáféréshez való jog (Általános Adatvédelmi Rendelet 15. cikke alapján)
Az Érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a kezelt személyes adataihoz hozzáférést kapjon, és ezt az Adatkezelőtől a 7.1.1. pont
szerint írásban kérheti. Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát – ha ez nem ütközik más jogszabályi akadályba - az Érintett rendelkezésére bocsátja. Ha az Érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus
formátumban kell rendelkezésre bocsátani, kivéve, ha az Érintett másként kéri.
7.1.3. A helyesbítéshez, kiegészítéshez való jog (Általános Adatvédelmi Rendelet 16. cikke alapján)
Az Érintett személy írásban kérheti, hogy az Adatkezelő módosítsa valamely személyes adatát (például bármikor megváltoztathatja az e-mail címét vagy postai elérhetőségét vagy kérheti, hogy az Adatkezelő által kezelt bármely pontatlan személyes adatát az Adatkezelő helyesbítse). Figyelembe véve az adatkezelés célját, az Érintett jogosult arra, hogy kérje az Adatkezelő által kezelt hiányos személyes adatai megfelelő kiegészítését.
7.1.4. A törléshez való jog (Általános Adatvédelmi Rendelet 17. cikke alapján)
Az Érintett személy írásban kérheti az Adatkezelőtől személyes adatainak a törlését. A személyes adatok törlése alapvetően akkor kérhető, ha adatkezelésünk az Érintett hozzájárulásán alapul, pl. hozzájárulását adta ahhoz, hogy adatait (telefonszám, e-mail cím) kapcsolattartás céljából kezeljük. Ilyen esetben személyes adatait töröljük. Ha az Érintett személyes adatait szerződés teljesítése céljából, vagy jogszabály alapján adta meg, ezen személyes adatok ezzel összefüggő kezelése a szerződés megszűnésével nem szűnik meg automatikusan, illetve a törlési kérelmét sem tudjuk teljesíteni.
Ebben az esetben a vonatkozó jogszabályok szerint az Érintett személyes adatait a szerződés megszűnését követően is kezelnie kell a Szerkesztőségnek a jelen Adatkezelési tájékoztatóban foglalt adatkezelési időtartamig.
7.1.5. A zároláshoz (adatkezelés korlátozásához) való jog (Általános Adatvédelmi Rendelet 18. cikke alapján)
Az Érintett személy írásban kérheti, hogy a személyes adatait az Adatkezelő zárolja (az adatkezelés korlátozott jellegének egyértelmű jelölésével és az egyéb adatoktól elkülönített kezelés biztosításával).
A zárolás addig tart, amíg az Érintett által megjelölt indok szükségessé teszi az adatok tárolását.
Az adat zárolását kérheti az Érintett például abban az esetben, ha úgy gondolja, hogy a beadványát az Adatkezelő jogellenesen kezelte, azonban az általa kezdeményezett hatósági vagy bírósági eljárás érdekében szükséges az, hogy a beadványt az Adatkezelő ne törölje. Ebben az esetben a hatóság vagy a bíróság megkereséséig az Adatkezelő tovább tárolja a személyes adatot (például az adott beadványt), ezt követően törli az adatokat.
7.1.6. Adathordozhatósághoz való jog (Általános Adatvédelmi Rendelet 20. cikke alapján)
Az Érintett személy írásban kérheti, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Adatkezelő, ha:
• az adatkezelés az Általános Adatvédelmi Rendelet 6. cikk (1) bekezdésének a) pontja vagy a 9. cikk (2) bekezdésének a) pontja szerinti hozzájáruláson, vagy
• a 6. cikk (1) bekezdésének b) pontja szerinti szerződésen alapul; és
• az adatkezelés automatizált módon történik.
7.1.7. A tiltakozáshoz való jog (Általános Adatvédelmi Rendelet 21. cikke alapján)
Az Érintett személy tiltakozhat személyes adatainak az Általános Adatvédelmi Rendelet a 6. cikk (1) bekezdésének f) pontja szerinti, az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az Adatkezelő a személyes adatokat nem kezeli tovább, kivéve, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az Érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. Ha az Érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem
kezelhetők.
7.2. Az adatkezeléssel kapcsolatos jogorvoslati lehetőségek
Bírósági eljárás kezdeményezése
Az Érintett, az Adatkezelő, illetve – az adatfeldolgozó tevékenységi körébe tartozó adatkezelési műveletekkel összefüggésben – az adatfeldolgozó ellen bírósághoz fordulhat, ha megítélése szerint az adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó a személyes adatait a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírások megsértésével kezeli. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az Érintett választása szerint – az Érintett lakóhelye vagy tartózkodási helye szerinti
illetékes törvényszék előtt is megindítható. Az Adatkezelő az Érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével okozott kárt megtéríti, ugyanakkor mentesül a felelősség alól, ha a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. Az Adatkezelő nem téríti meg a kárt annyiban, amennyiben az a károsult szándékos vagy súlyosan gondatlan magatartásából származott. Az érintett személyiségi jogának megsértése esetén az érintett sérelemdíjat követelhet.
Hatósági eljárás kezdeményezése
Az Érintett a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (1055 Budapest, Falk Miksa utca 9-11., honlap: http://naih.hu; postacím: 1396 Budapest, Pf. 9.; telefon: +36-1-391-1400; fax: +36-1-391-1410; e-mail: ugyfelszolgalat@naih.hu) jogainak érvényesítése érdekében vizsgálatot, illetve hatósági eljárás lefolytatását kezdeményezheti arra hivatkozással, hogy a személyes adatai kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll, így különösen,
• ha véleménye szerint az Adatkezelő a 7.1.1. pontban meghatározott Érintetti jogainak érvényesítését korlátozza vagy ezen jogainak érvényesítésére irányuló kérelmét elutasítja (vizsgálat kezdeményezése), valamint
• ha megítélése szerint személyes adatainak kezelése során az Adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó megsérti a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat (hatósági eljárás lefolytatásának kérelmezése).