Adatkezelési Tájékoztató (GDPR)

ARADY ARANKA KÖNYVTÁR, LAKITELEK

Szervezeti és Működési Szabályzatának
9. sz. melléklete
ADATKEZELÉSI TÁJÉKOZTATÓ
a személyes adatok kezeléséről
a nyilvános könyvtári szolgáltatások igénybe vétele során

AZ ADATKEZELŐ ÉS A HONLAP AZONOSÍTÁSA

 

A jelen tájékoztató és az általa fenntartott honlap tartalmáért az Arady Aranka Könyvtár, Lakitelek (a továbbiakban Adatkezelő) felelős.

Székhely: Lakitelek
Képviselő: Szabó Istvánné
Adószám: 15760078-1-03
E-mail: lkk@lakitelekikonyvtar.hu
Telefonszám: 76/448-957
Az adatvédelmi felelős elérhetősége: Dora-Tóth Erika
E-mail: foldvarierika29@gmail.com
Telefonszám: 76/448-957

A honlap elérhetősége www.lakitelekikonyvtar.hu internetcímen elérhető webhely.

Az adatkezelési tájékoztató 2018. május 25-től visszavonásig érvényes. Az Adatkezelő fenntartja magának a jogot, hogy a jelen tájékoztatót szükség szerint módosítsa, és a módosított szöveget a könyvtár regisztrációján közzé tegye. Az adatkezelési tájékoztató megállapítása és módosítása az Arady Aranka Könyvtár, Lakitelek mint Adatkezelő vezetőjének hatáskörébe tartozik.

TARTALOM

ADATKEZELÉSI TÁJÉKOZTATÓ1
AZ ADATKEZELŐ ÉS A HONLAP AZONOSÍTÁSA1

 

  • ALAPELVEK4
  1. Bevezetés4
  2. A személyes adatok kezelésére vonatkozó fontosabb jogszabályok4
  3. Fogalommagyarázatok5
  • A SZEMÉLYES ADATOK KEZELÉSÉRE VONATKOZÓ SZABÁLYOK6
  1. Az adatkezelés szabályai6
  2. A jogszerű, tisztességes és átlátható adatkezelés elve6
  3. A célhoz kötött adatkezelés elve6
  4. Az adattakarékosság elve6
  5. A pontosság elve7
  6. A korlátozott tárolhatóság elve7
  7. Az integritás és bizalmas jelleg elve7
  8. Az elszámoltathatóság elve7
  9. Az adatkezelés jogszerűsége a „jogalapok”7
  10. Az Érintett jogai8
  11. Előzetes tájékozódáshoz való joga8
  12. Az Érintett hozzáférési joga8
  13. A helyesbítéshez való jog8
  14. A törléshez való jog („az elfeledtetéshez való jog”)
  15. Az adatkezelés korlátozásához való jog8
  16. A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség8
  17. Az adathordozhatósághoz való jog9
  18. A tiltakozáshoz való jog9
  19. A gyermek hozzájárulására vonatkozó feltételek9
  20. Az Érintett tájékoztatása az adatvédelmi incidensről9
  21. A felügyeleti hatóságnál történő panasztételhez való jog (hatóságijogorvoslathoz való jog)9
  22. A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathozvaló jog9
  23. Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bíróságijogorvoslathoz való jog9
  • A JOGSZERŰ ADATKEZELÉS BIZOTSÍTÁSA A NYILVÁNOS KÖNYVTÁRI RENDSZERBEN10
  1. KÖNYVTÁRI ALAPFELADATOKKAL ÖSSZEFÜGGŐ ADATKEZELÉS10
  2. Adatkezelés az érintettek hozzájárulása alapján10
  3. A könyvtárhasználókra vonatkozó szabályok
  4. A könyvtár által szervezett programok részvevőire vonatkozó szabályok11
  5. A honlap böngészésével kapcsolatos adatok – sütik – kezelésen
  6. ADATBIZTONSÁGI INTÉZKEDÉSEK12
  7. ADATVÉDELMI INCIDENSEK13

JOGÉRVÉNYESÍTÉS14

  • ALAPELVEK
  1. Bevezetés

Az Adatkezelő kiemelt jelentőséget tulajdonít a könyvtárhasználóktól, illetve a fent nevezett honlap látogatóitól származó személyes adatok védelmének; minden körülmények között biztosítani kívánja a könyvtárhasználók és a honlap látogatók információs önrendelkezési jogát, és mindent megtesz a biztonságos internetezési lehetőségek megteremtéséért. E cél elérése érdekében az Adatkezelő a legmesszebb menőkig eleget tesz az Európai Parlament és a Tanács (2016. április 27.) 2016/679/EU rendelet a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról (a továbbiakban Rendelet), valamint a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (a továbbiakban Infotv.) szóló jogszabályok előírásainak.

Az Adatkezelő a személyes adatokat bizalmasan, a hatályos jogszabályoknak megfelelően kezeli, gondoskodik azok integritásáról és biztonságáról, megteszi a szükséges technikai és szervezési intézkedéseket, valamint kialakítja a célok eléréséhez szükséges eljárási szabályokat.

  1. A személyes adatok kezelésére vonatkozó fontosabb jogszabályok

A jelen tájékoztató kidolgozásakor az Adatkezelő a könyvtár tevékenységére vonatkozó alábbi hatályos jogszabályokat vette figyelembe:

  • AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a

természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a jelen tájékoztatóban: Rendelet)

  • évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (a jelen tájékoztatóban: Infotv.)
  • évi CXL. tv. a muzeális intézményekről, a nyilvános könyvtári ellátásról és a közművelődésről
  • évi LXVI. törvény a köziratokról, a közlevéltárakról és a magánlevéltári anyag védelméről
  • A közalkalmazottak jogállásáról szóló 1992. évi XXXIII. törvény és a végrehatásáról szóló 150/1992. (XI. 20.) Korm. rendelet
  • évi CLXXXIX. törvény Magyarország helyi önkormányzatairól;
  • évi V. törvény a Polgári Törvénykönyvről
  • Az államháztartásról szóló 2011. CXCV. törvény és a 368/2011. (XII. 31.) Korm. rendelet az államháztartásról szóló törvény végrehatásáról
  • évi C. törvény – a számvitelről
  • évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről
  • évi C. törvény – az elektronikus hírközlésről
  • A Munka Törvénykönyvéről szóló 2012. évi I. törvény
  • Fogalommagyarázatok

  • Személyes adat: azonosított vagy azonosítható természetes személyre (a továbbiakban Érintett) vonatkozó bármely információ. Az a természetes személy azonosítható, aki helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján felismerhető. Személyes adat különösen az Érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az Érintettre vonatkozó következtetés.
  • Természetes személyazonosító adatok: az érintett családi és utóneve, születéskori neve, anyja neve, születési helye és ideje.
  • Érintett (Olvasó, 16 év alatti): bármely meghatározott, személyes adat alapján azonosított, továbbá a közvetlenül vagy közvetve azonosítható természetes személy.
  • Az Érintett (Olvasó, 16 év alatti) hozzájárulása: az Érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az Érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
  • Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.
  • Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
  • Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
  • Adatfeldolgozás: az adatkezelés műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől.
  • Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges.
  • Adatmegjelölés: az adat azonosító jelzéssel ellátása annak megkülönböztetése érdekében.
  • Az adatkezelés korlátozása: a tárolt személyes adat megjelölése annak jövőbeli kezelése korlátozása érdekében.
  • Harmadik személy: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az Érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
  • Adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése.
  • Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
  • Nyilvántartási rendszer: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető.
  • IP-cím: egyedi hálózati azonosító, amelyet a TCP/IP-protokoll szabványt használó szerverek, számítógépek és az internetes kommunikációra képes egyéb eszközök használnak egymás azonosítására. Az összes internetre kapcsolt informatikai eszköz rendelkezik Ip címmel, amelyen keresztül beazonosítható.A Rendelet a személyes adatok közé sorolja az Érintett által használt eszköz IP-címét is.

A SZEMÉLYES ADATOK KEZELÉSÉRE VONATKOZÓ SZABÁLYOK

Az alábbiakban az Adatkezelő kinyilvánítja a személyes adatok kezelését meghatározó elveket és ismerteti a tevékenysége során követett gyakorlatát, amelynek kapcsán az érintettek személyes adatait kezeli; továbbá nyilatkozik arról, milyen jogalappal, milyen célra kezeli ezen adatokat, illetve hogyan biztosítja a személyes adatok jogszerű megőrzését és védelmét.

  1. A jogszerű, tisztességes és átlátható adatkezelés elve

alapján az adatkezelő a személyes adatokat jogszerűen és tisztességesen, az érintettek számára átláthatóan, nyomon követhetően kezeli.

  1. A célhoz kötött adatkezelés elve

követelménynek az Adatkezelő úgy tesz eleget, hogy a személyes adatokat csak előre meghatározott, egyértelmű és jogszerű célból gyűjti, és azokat nem kezeli a célokkal össze nem egyeztethető módon.

Itt hívjuk fel az Érintettek figyelmét arra, hogy a Rendelet 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés.

  1. Az adattakarékosság elve

úgy érvényesül, hogy az Adatkezelő csak a tevékenységéhez szükséges mértékben, megfelelő módon kezeli a releváns személyes adatokat.

  1. A pontosság elve

a Rendelet kimondja, hogy a személyes adatoknak, pontosnak és szükség esetén naprakésznek kell lenniük; ennek érdekében az Adatkezelő minden ésszerű intézkedést megtesz annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törölje vagy helyesbítse.

  1. A korlátozott tárolhatóság elve

szerint az adatkezelő olyan formában tárolja a személyes adatokat, amely az Érintettek azonosítását csak a személyes adatok kezelése céljainak eléréshez szükséges ideig teszi lehetővé.

A személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelése a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül sor, figyelemmel a Rendeletben az Érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására.

  1. Az integritás és bizalmas jelleg elve

érvényesítése érdekében az Adatkezelő oly módon végzi a személyes adatok kezelését, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, ideértve az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet.

  1. Az elszámoltathatóság elve

megvalósítása érdekében az Adatkezelő felelősséget vállal a személyes adatok kezelésével kapcsolatban a 4. pontban leírt gyakorlatáért, és képes a Rendelet által meghatározott elveknek való megfelelés igazolására.

  1. Az adatkezelés jogszerűsége, a „jogalapok”

A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább az alábbiak egyike teljesül:

  1. az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;
  2. az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az Érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;

5.3 az adatkezelés az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;

    • az adatkezelés az Érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
    • az adatkezelés közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehatásához szükséges;
    • az adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az Érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett
  1. Az Érintett jogai
  2. Előzetes tájékozódáshoz való jog

Az Érintett jogosult arra, hogy az adatkezelés megkezdését megelőzően az adatkezeléssel összefüggő tényekről és információkról tájékoztatást kapjon.

az Érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, akkor jogosult arra, hogy a személyes adatokhoz és a Rendeletben meghatározott kapcsolódó információkhoz hozzáférést kapjon.

  1. A helyesbítéshez való jog

Az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az Érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

  1. A törléshez való jog („az elfeledtetéshez való jog”)

Az Érintett jogosult arra, hogy kérésére – amennyiben a Rendeletben meghatározott indokok valamelyike fennáll – az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat. Az Adatkezelő köteles arra, hogy ez esetben az Érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje.

Az Adatkezelő felhívja az Érintettek figyelmét, hogy a könyvtári beiratkozás feltétele a CXL. tv. 57. §. (1) bekezdésében meghatározott személyes adatok megadása, ezért a könyvtári tagság ideje alatt ezen adatok érintett általi töröltetése a könyvtári tagság azonnali megszűnéséhez vezet.

Nem lehet törölni annak a beiratkozott könyvtárhasználónak az adatait, akinek bármilyen jellegű tartozása van az Adatkezelővel szemben. (Lásd 7.2 pont)

  1. Az adatkezelés korlátozásához való jog

Az Érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha a Rendeletben meghatározott feltételek teljesülnek.

  1. A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség

Az Adatkezelő minden olyan címzettet tájékoztat valamennyi helyesbítésről, törlésről vagy adatkezelés­korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Kérésére az Érintettet az Adatkezelő tájékoztatja e címzettekről.

  1. Az adathordozhatósághoz való jog

A Rendeletben meghatározott feltételekkel az Érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat megfelelően tagolt, széles körben használt, géppel olvasható formátumban megkapja. Az Érintett jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek

továbbítsa anélkül, hogy ezt az Adatkezelő akadályozná, amelynek a személyes adatokat a rendelkezésére bocsátotta.

  1. A tiltakozáshoz való jog

Az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a Rendelt 6. cikk (1) bekezdésének e) vagy f) pontján alapuló kezelése ellen ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

  1. A gyermek hozzájárulására vonatkozó feltételek

A közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában végzett személyes adatok kezelése akkor jogszerű, ha a gyermek a 14. életévét betöltötte. A 14. életévét be nem töltött gyermek esetén, a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte.

  1. Az Érintett tájékoztatása az adatvédelmi incidensről

Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az Érintettet az adatvédelmi incidensről. Lásd még 8. fejezet.

  1. A felügyeleti hatóságnál történő panasztételhez való jog (hatósági jogorvoslathoz való jog)

Az érintett jogosult arra, hogy panaszt tegyen a felügyeleti hatóságnál, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti a Rendeletet. Lásd: 9. fejezet.

  1. A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog

Minden természetes és jogi személy jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben, illetve, ha a felügyeleti hatóság nem foglalkozik a panasszal, vagy három hónapon belül nem tájékoztatja az érintettet a benyújtott panasszal kapcsolatos eljárási fejleményekről, vagy annak eredményéről. Lásd: 9. fejezet

  1. Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog

Minden Érintett jogosult hatékony bírósági jogorvoslatra, ha megítélése szerint a személyes adtainak e rendeltnek nem megfelelő kezelése következtében megsértették az e rendelet szerinti jogait. Lásd: 9. fejezet

1. A JOGSZERŰ ADATKEZELÉS BIZTOSÍTÁSA A NYILVÁNOS KÖNYVTÁRI RENDSZERBEN

  1. KÖNYVTÁRI ALAPFELADATOKKAL ÖSSZEFÜGGŐ ADATKEZELÉS

Az alábbiakban áttekintjük a nyilvános könyvtári szolgáltatásokat nyújtó könyvtáraknak alapfeladataihoz kapcsolódó azon tevékenységeket, amelyek során az intézmények személyes adatokat kezelnek.

  1. Adatkezelés az Érintettek hozzájárulása alapján

Az Érintettek hozzájárulása alapján történik

  • a nyilvános könyvtári szolgáltatások igénybe vétele;
  • az Adatkezelő által fenntartott honlap látogatása;
  • a könyvtárhasználó és az Adatkezelő közötti írásbeli (e-mail) kommunikáció;
  • az Adatkezelő közösségi oldalának megtekintése, azon bejegyzések elhelyezése;
  • Az Adatkezelő által szervezett programokon való részvétel;
  • a panaszkezelés.
  1. A Könyvtárhasználókra vonatkozó szabályok

A vonatkozó jogszabály, az 1997. évi CXL. tv. 57. § (1) előírja, hogy „A könyvtárhasználónak a beiratkozáskor a következő személyes adatait kell közölnie és igazolnia: természetes személyazonosító adatok és lakcíme.”

A jogszabály alapján a beiratkozáskor az Adatkezelő jogszerűen kezeli az érintett természetes személyazonosító adatait és lakcímét. Az adatkezelés jogalapja az érintett hozzájárulása, ezt követően pedig az Adatkezelőre vonatkozó jogi kötelezettség teljesítése.

A beiratkozás során az Érintett további személyes adatokat is megadhat. Az alábbiakban felsorolt adatok kezelésének jogalapja az Érintett hozzájárulása:

  • kedvezményre jogosító személyes adat (a jogosultságot igazolni kell)
  • e-mail cím
  • telefonszám
  • foglalkozás
  • munkahely, tanulók esetén iskola

Az Adatkezelő a beiratkozás időtartamát 1 évben (365 napban) állapítja meg, a kezdő nap a beiratkozás dátuma. Az Adatkezelő az Érintett adatait az érvényes könyvtári tagság teljes időtartama alatt, és annak lejártától számított 5 évig tárolja az e célt szolgáló nyilvántartó rendszerében. A könyvtárhasználati tagság lejárta után 5 évvel – külön kérvény benyújtása nélkül – az Adatkezelő törli az Érintett személyes adatait az olvasói nyilvántartásból.

Abban az esetben, ha a könyvtári tagság ideje alatt az érintettnek olyan befizetési kötelezettsége keletkezett, amellyel kapcsolatban a bizonylatot a 2000. évi C. törvény (Számviteli tv.) előírásai szerinti ideig őrizni kell, az Adatkezelő teljesíti erre vonatkozó jogszabályi kötelezettségét.

  1. A könyvtár által szervezett programok résztvevőire vonatkozó szabályok

A könyvtár tevékenységéhez hozzá tartozik a szakmai és közművelődési programok szervezése, amelynek során a könyvtár épületébe nemcsak a könyvtárhasználók, hanem a nyilvánosság tagjai is betérhetnek. A könyvtár a személyes adatok kezelése szempontjából különböző programokat szervez. A rendezvény lehet:

  • nyílt, regisztrációhoz nem kötött,
  • nyitott, előzetes regisztrációhoz kötött,

A regisztrációhoz nem kötött, nyílt programon a nagyközönség tagjai korlátozás nélkül vehetnek részt. A rendezvényen résztvevők ugyanakkor elfogadják, hogy az esemény dokumentálása érdekében kép- és hangfelvétel készülhet, amelyet a könyvtár, mint Adatkezelő a honlapján, közösségi média oldalán közzé tehet. Az adatkezelés jogalapja ez esetben az Érintett hozzájárulása.

A csoportos óvodás és iskolás korosztály részvétele esetén a könyvtárban készült kép- és hangfelvételi hozzájárult az adott intézmények felvételi illetve nyilatkozati hozzájárulással, szülői aláírással az intézményekben történik, minden tanév elején.

A regisztrációhoz kötött, nyitott programon értelemszerűen azok vehetnek részt, akik az e-mail / postai címüket a könyvtárral közölték. A rendezvényen résztvevők ugyanakkor elfogadják, hogy az esemény dokumentálása érdekében kép- és hangfelvétel készülhet, amelyet a könyvtár mint Adatkezelő a honlapján, közösségi média oldalán közzé tehet. Az adatkezelés jogalapja – mind az értesítési cím megadása, mind a kép- és hangfelvétel készítése esetén – az Érintett hozzájárulása, illetve a jogi kötelezettség.

A csoportos óvodás és iskolás korosztály részvétele esetén a könyvtárban készült kép- és hangfelvételi hozzájárult az adott intézmények felvételi illetve nyilatkozati hozzájárulással, szülői aláírással az intézményekben történik, minden tanév elején.

Az Adatkezelő az eseményeken készült kép- és esetleges hangfelvételeket a Helyismereti gyűjteményben helyezi el, amely gyűjteményre nézve megőrzési kötelezettsége van.

Amennyiben a közzétett kép- és hangfelvételekkel kapcsolatban az érintett írásbeli kifogást terjeszt be, az Adatkezelő a Rendelet által előírt módon, a jelen tájékoztató 6.4 pontjában (Törléshez való jog) leírtak szerint jár el.

  1. A honlap böngészésével kapcsolatos adatok – sütik – kezelése

Az Adatkezelő a honlap szolgáltatási színvonalának növelése, a webhely felhasználásának megkönnyítése, továbbá a biztonsági és adatvédelmi kockázatok kezelése érdekében a honlap böngészése során ún. „cookie”- at „süti”-et (a továbbiakban süti) és webjelölőket használ. A sütik és webjelölők alkalmazása során az adatkezelés jogalapja az Érintett hozzájárulása.

A jelen tájékoztató bevezetőjében hivatkozott Rendelet értelmében a süti – az interneten használt eszköz IP- címével együtt – személyes adatnak minősül.

A sütik mibenlétéről a jelen tájékoztató Fogalom meghatározások című fejezetében olvashatók fontos információk.

A sütiket az Adatkezelő kizárólag adminisztratív célokra: a webhely látogatottságának mérésére, illetve a böngészés megkönnyítésére használja föl.

A honlapon figyelmeztetés látható a sütik használatáról. H az Érintett ezek után tovább böngészi a honlapot, hozzájárul a sütik elhelyezéséhez a böngészésre használt eszközén.

A csak a böngészési munkamenet idején érvényes sütik teszik lehetővé, hogy a honlap böngészése során a szerver felismerje az adott eszközt, megjegyezze a beállításokat, megkönnyítse a böngészést.

Az állandó sütik a böngészési folyamat lezárulta után, meghatározott ideig maradnak az érintett eszközén, hogy lehetővé tegyék a felhasználók preferenciáinak, műveleteinek a felidézését egy későbbi látogatás során. (Ez biztosítja például egy adott oldalon a felhasználónév és a jelszó tárolását).

Az Adatkezelő a honlapját külső rendszergazda tartja karban, az önkormányzat szerverén üzemelteti.

Naplófájl: az Adatkezelő a honlapjának üzemeltetése során keletkező naplófájl bejegyzéseiben tárolt adatok: az Érintett eszközének IP-címe, a használt böngésző típusa, az internetszolgáltató, a böngészés ideje, a belépő és kilépő oldalak címe, a látogatás alatti kattintások száma. A szerver anonim módon tárolja a jelzett adatokat. Amennyiben az Érintett nem járul hozzá a naplózáshoz szükséges adatkezeléshez, nem tudja használni a honlapot.

Az Adatkezelő honlapja harmadik féltől (tehát nem az Adatkezelőtől és nem az Adatfeldolgozótól) származó sütiket is kezel, úgy mint a Google Analytics , amely az oldal monitorozásához, a statisztikák készítéséhez szükséges információkat gyűjti.

A Google Analytics által kezelt adatok: a honlaplátogatók száma, a megtekintett oldalak, a látogatók tartózkodási helye, a belépés előtti webhely (ahonnan a felhasználó ”érkezik”), a használt böngésző és operációs rendszer, az internetszolgáltató, a használt kijelző felbontása, az oldal böngészésének ideje, a honlap elhagyásának időpontja.

A Google Analytics a fenti információkat anonim formában tárolja. Az anonim adatokhoz a szolgáltatás tulajdonosa és üzemeltetője, az AB Plusz Bt. is hozzáfér. Az anonim adatok és a böngészéshez használt eszköz IP címének összekötésével az Adatfeldolgozó a gyűjtött adatokat célzott reklámok eljuttatására használja, melynek célpontja az internethasználó eszköze.

  1. ADATBIZTONSÁGI INTÉZKEDÉSEK

Az Érintettek által rendelkezésre bocsátott személyes adatok biztonságáért az Adatkezelő minden szükséges lépést megtesz – mind a hálózati kommunikáció, mind az adatok tárolása őrzése során.

Az Adatkezelő a személyes adatok biztonsága érdekében köteles megtenni azokat a technikai és szervezési intézkedéseket, továbbá kialakítani azokat az eljárási szabályokat, amelyek a Rendelet és az Infotv. érvényre juttatásához szükségesek.

Az Adatkezelő az adatokat megfelelő intézkedésekkel védi a véletlen vagy jogellenes megsemmisítés, elvesztés, megváltoztatás, sérülés, jogosulatlan nyilvánosságra hozatal vagy az azokhoz való jogosulatlan hozzáférés ellen.

Az Adatkezelő a személyes adatok bizalmas adatként minősíti és akként kezeli. Az Adatkezelő a közalkalmazottakkal a személyes adatok kezelésére vonatkozóan titoktartási kötelezettséget ír elő; azt az érintett munkatársak az erre rendszeresített nyilatkozat aláírásával igazolják. A személyes adatokhoz való hozzáférést az Adatkezelő a jogosultsági szintek megadásával korlátozza.

Az Adatkezelő az informatikai rendszereket tűzfallal védi és vírusvédelemmel látja el.

Amint a személyes adatok az Adatkezelő informatikai infrastruktúráján belülre kerülnek, az adatok megőrzésével és védelmével kapcsolatos teendőket az Adatkezelő Adatkezelési szabályzatában lefektetett elvek, eljárások és biztonsági szabályok írják elő, amelyek betartásáért az Adatkezelő minden munkatársa felelős.

Az adatkezelő a személyes adatok védelme érdekében gondoskodik az elektronikus úton zajló bejövő és kimenő kommunikáció ellenőrzésérő.

A személyes adatok kezelése során az Adatkezelő megfelelő intézkedésekkel biztosítja:

  1. a jogosulatlan adatbevitel megakadályozását;
  2. a számítógépes rendszerek jogosulatlan személyek általi használatának megakadályozását;
  3. annak ellenőrizhetőségét és megállapíthatóságát, hogy mely személyes adatokat mikor és ki vitte be a számítógépes rendszerbe;
  4. az adathordozó eszközök magas szintű fizikai védelmét;
  5. az informatikai rendszerek üzemzavar esetén történő helyreállíthatóságát

az esetlegesen fellépő hibákról jelentés készítését.

  1. ADATVÉDELMI INCIDENSEK

Az adatvédelmi incidens során sérül a titoktartási kötelezettség, a hozzáférhetőség vagy az integritás. A leggyakoribb adatvédelmi incidensek: hordozható adattároló (pl. pendrive) elvesztése, mobil eszköz (pl. laptop) eltulajdonítása, személyes adatok téves továbbítása, informatikai rendszer elleni támadás.

  1. Az adatvédelmi incidensek kezelése

az adatvédelmi incidensek megelőzése, a bekövetkezés esetén a kezelése, továbáá a vonatkozó jog előírások betartása és betartatása az Adatkezelő intézmény vezetőjének a feladata.

Amennyiben az Adatkezelő munkatársai adatvédelmi incidenst észlelnek, haladéktalanul értesíteniük kell az intézmény vezetőjét. Bejelentés esetén a könyvtár vezetője – az illetékesek bevonásával – haladéktalanul megvizsgálja az esetet, és eldönti, hogy valóban incidensről, vagy pedig téves riasztásról van szó. A vizsgálandó és megállapítandó szempontok:

  • az incidens bekövetkezésének időpontja és helye,
  • az incidens leírása, hatásai,
  • a kompromittálódott adatok köre és mennyisége,
  • a kompromittálódott adatokkal érintett természetes személyek köre,
  • az incidens elhárítása érdekében tett intézkedések leírása,
  • a további károk megelőzése, elhárítása vagy csökkentése érdekében tett intézkedések megtétele.

Adatvédelmi incidens bekövetkeztekor meg kell határozni és el kell különíteni az érintett rendszereket, és gondoskodni kell az incidenst előidéző bizonyítékok összegyűjtéséről és azok megőrzéséről. Mindezt követően meg kell kezdeni a károk helyreállítását és a jogszerű működés visszaállítását.

  1. az adatvédelmi incidensek nyilvántartása

Az Adatkezelő vezetője köteles bejelenteni a tudomására jutott adatvédelmi incidenst az illetékes felügyeleti hatóságnál. A bejelentést indokolatlan késedelem nélkül, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, meg kell tennie.

  • ismertetni kell az adatvédelmi incidens jellegét, beleértve – ha lehetséges – az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;
  • közölni kell az adatvédelmi tisztviselő vagy megbízott nevét és elérhetőségeit;
  • fel kell becsülni az adatvédelmi incidensből eredő valószínűsíthető következményeket;
  • be kell mutatni az adatkezelő által az adatvédelmi incidens orvoslására megtett vagy tervezett intézkedéseket, adott esetben beleértve az incidensből eredő esetleges hátrányos következmények enyhítését célzó határozatokat.

A bekövetkezett adatvédelmi incidensekről nyilvántartást kell vezetni, amelynek minimum az alábbiakat kell tartalmaznia:

  • Az érintett személyes adatok körét,
  • az adatvédelmi incidenssel érintettek körét és számát,
  • az adatvédelmi incidens időpontját,
  • az adatvédelmi incidens körülményeit, hatásait,
  • az adatvédelmi incidens orvoslására megtett intézkedéseket,
  • az adatkezelést előíró jogszabályban meghatározott egyéb adatokat.

A nyilvántartásban szereplő adatokat a hatóság ellenőrizheti.

  1. JOGÉRVÉNYESÍTÉS

A személyes adatok kezelésével kapcsolatos bármilyen kérdéssel, észrevétellel az Adatkezelő adatvédelmi felelőséhez lehet fordulni. Elérhetősége:

Név: Szabó Istvánné

Cím: 6065 Lakitelek, Széchenyi krt. 35.

Telefonszám. 76/ 448-957

e-mail: konyvtar@lakitelek.hu

Ha az Érintett kérelme nyomán az Adatkezelő nem tesz intézkedéseket, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül az adatvédelmi felelős tájékoztatja az Érintettet az intézkedés elmaradásának okairól, valamint arról, hogy panaszt nyújthat be a felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával. Az Adatkezelő az Érintett kérésére tájékoztatja őt a jogorvoslati lehetőségekről.

Az Érintett az adatkezeléssel kapcsolatos panaszával közvetlenül a hatósághoz is fordulhat:

Nemzeti Adatvédelmi és Információszabadság Hatóság

1125 Budapest, Szilágyi Erzsébet fasor 22/c.

telefon: +36-1-391-1400

e-mail: ugyfelszolgalat@naih.hu

honlap: www.naih.hu

Ha az Érintett úgy véli, az adatkezelés során az Adatkezelő megsértette a személyes adatok kezeléséhez fűződő jogait, bírósághoz fordulhat. A per elbírálása a törvényszék hatáskörébe tartozik. Az Érintett választása szerint a per az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

Lakitelek, 2023. december.

Szabó Istvánné intézményvezető

Támogassa Könyvtárunkat

Segítse munkánkat, hogy továbbra is színvonalas szolgáltatásokat, programokat és közösségi élményeket kínálhassunk Lakiteleken. Adója 1%-ának felajánlásával közvetlenül támogatja a könyvtár fejlesztését, a rendezvények megvalósítását és a helyi értékek megőrzését. Minden felajánlás számít, legyen részese a közösség építésének! Köszönjük bizalmát és támogatását.

Cím

6065 Lakitelek, Széchenyi krt. 35

Kapcsolat

+76/ 448-957
konyvtar@lakitelek.hu

Kövessen minket

Nyitvatartás:

Hétfő: ZÁRVA
Kedd: 09:00-16:00
Szerda: 09:00-17:00
Csütörtök: 09:00-16:00
Péntek: 09:00-16:00
Szombat: 08:30-11:30
Vasárnap: ZÁRVA

Olvasás  élmény  közösség

Copyright © 2026 Arady Aranka Könyvtár, Lakitelek | Minden jogot fenntartva! | A honlapot készítetet Balla Krisztián