A Néprajzi Múzeum adatkezelési tájékoztatója a Jelenarchívum adatkezeléseivel összefüggésben
Bevezetés
A Jelenarchívum a Néprajzi Múzeum által életre hívott közösségi projekt, amely az 1990-es évektől napjainkig terjedő fényképeket és személyes történeteket gyűjt és tesz közzé weboldalán és a közösségi médiában, hozzájárulva a jelenkor kutatásához és a társadalmi, kulturális örökség védelméhez.
Jelen adatkezelési tájékoztató a Jelenarchívum projekttel összefüggésben megvalósított adatkezelésről ad részletes tájékoztatást az Európai Parlament és a Tanács 2016/679. számú Általános Adatvédelmi Rendeletének (a továbbiakban: GDPR) vonatkozó szakaszai alapján.
1) Az Adatkezelő
Adatkezelő: Néprajzi Múzeum
Székhelye: 1146 Budapest, Dózsa György út 35.
Postacíme: 1363 Budapest, Postafiók 55.
Képviselője: Dr. habil. Kemecsi Lajos Zoltán DSc főigazgató
E-mail címe: info@neprajz.hu
Telefonszáma: + 36 1 474 2100
2) Adatvédelmi tisztviselő
3) A kezelt személyes adatok megnevezése, célja, jogalapja, köre, időtartama, adattovábbítás
A. Felhasználói regisztráció során kezelt személyes adatok
Az A. pontban meghatározott adatkezelés során az adatkezelés célja, hogy az Adatkezelő a felhasználó által megadott személyes adatokat az érintettek azonosítása, a kapcsolattartás biztosítása, valamint a szolgáltatások zavartalan működésének érdekében kezelje.
A felhasználói regisztráció során kezelt személyes adatok kezelésének jogalapja az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja)
Az A. pontban meghatározott adatkezelés során az Adatkezelő által kezelt személyes adatok köre:
Név: Az érintett regisztráció során megadott vezeték és keresztneve
E-mail cím: Az érintett regisztráció során megadott e-mail címe
Az adatkezelés időtartama: A hozzájárulás visszavonásáig, de legkésőbb a Jelenarchívum projekt befejezéséig.
Az adatkezelő a személyes adatokat főszabály szerint harmadik fél részére nem továbbítja, kivéve, ha azt jogszabály vagy hatósági kötelezés előírja. Az adatok kizárólag az adatkezelő belső folyamataihoz és a szolgáltatás nyújtásához kerülnek felhasználásra. A weboldalon közvetlenül vagy Google fiókkal is lehet regisztrálni, ez esetben a tárhelyszolgáltatóval (Virgo Systems Kft.), mint adatfeldolgozóval és a Google Ireland Ltd-vel is megosztásra kerülnek a személyes adatok.
B. A felhasználó által feltöltött fotók kezelésével és közzétételével kapcsolatos adatkezelés
A B. pontban meghatározott adatkezelés célja a felhasználók által feltöltött fotók gyűjtése és megjelenítése a Jelenarchívum projekt keretében, a közösségi projekt megvalósítása érdekében.
A B. pontban meghatározott adatkezelési tevékenység során kezelt személyes adatok kezelésének jogalapja közérdekű feladatainak ellátása (GDPR 6. cikk (1) bekezdés e) pontja)
A B. pontban meghatározott adatkezelés során az Adatkezelő által kezelt személyes adatok köre:
A felhasználó által feltöltött és esetlegesen személyes képmást is tartalmazó fotó
Az adatkezelés időtartama: A Jelenarchívum fennállásáig, de legkésőbb a feltöltést követő 15 évig. 15 év elteltével a fotók levéltári archívumba kerülnek.
Az adatkezelő a személyes adatokat harmadik fél részére nem továbbítja, kivéve, ha azt jogszabály vagy hatósági kötelezés előírja. Adatkezelő a személyes adatokat a www. jelenarchivum.hu honlapon a nyilvánossággal megosztja, illetve a közösségi médiafelületek szolgáltatóival is megoszthatja (Facebook, Instagram – META Platforms Ireland Ltd, Youtube – Google Ireland Ltd) A weboldalra feltöltött fényképek a tárhelyszolgáltatóval (Virgo Systems Kft.), mint adatfeldolgozóval megosztásra kerülnek.
C. A felhasználó által megosztott (feltöltött) történet kezelésével és közzétételével kapcsolatos adatkezelés
A C. pontban meghatározott adatkezelés a felhasználók által feltöltött történetek gyűjtése és megjelenítése a Jelenarchívum projekt keretében, a közösségi projekt megvalósítása érdekében.
A C. pontban meghatározott adatkezelési tevékenység során kezelt személyes adatok kezelésének jogalapja közérdekű feladatainak ellátása (GDPR 6. cikk (1) bekezdés e) pontja)
Az C. pontban meghatározott adatkezelés során az Adatkezelő által kezelt személyes adatok köre:
A felhasználó által feltöltött és esetlegesen személyes adatot is tartalmazó történet.
Az adatkezelés időtartama: A Jelenarchívum fennállásáig, de legkésőbb a feltöltést követő 15 évig. 15 év elteltével a történetek levéltári archívumba kerülnek.
Az adatkezelő a személyes adatokat harmadik fél részére nem továbbítja, kivéve, ha azt jogszabály vagy hatósági kötelezés előírja. Adatkezelő a személyes adatokat a www. jelenarchivum.hu honlapon a nyilvánossággal megosztja, illetve a közösségi médiafelületek szolgáltatóival is megoszthatja (Facebook, Instagram – META Platforms Ireland Ltd, Youtube – Google Ireland Ltd) A weboldalra feltöltött történetek a tárhelyszolgáltatóval (Virgo Systems Kft.), mint adatfeldolgozóval megosztásra kerülnek.
D. Kapcsolatfelvétel és megkeresések megválaszolása
A D. pontban meghatározott adatkezelés célja, hogy az Adatkezelővel az érintett felvegye a kapcsolatot, illetve a weboldalon megadott elérhetőségeken keresztül feltett kérdéseket megválaszolja, illetve szükség esetén az érintettel kapcsolatban maradjon.
A D. pontban meghatározott adatkezelési tevékenység során kezelt személyes adatok kezelésének jogalapja az érintett önkéntes hozzájárulása
(GDPR 6. cikk (1) bekezdés a) pontja)
A D. pontban meghatározott adatkezelés során az Adatkezelő által kezelt személyes adatok köre: Név, kapcsolattartási e-mail cím, levelezési cím, telefonszám, és a megfogalmazott igények.
Az adatkezelés időtartama: A kérdés, igény megválaszolásának időpontjáig.
Az adatkezelő a személyes adatokat harmadik fél részére nem továbbítja, kivéve, ha azt jogszabály vagy hatósági kötelezés előírja.
E. Sütihasználat a weboldalon
Adatkezelő az alábbi sütiket alkalmazza holnapján:
Név: CRAFT_CSRF_TOKEN
Leírás: Biztonsági token, ami a CSRF támadások ellen véd és aminek a célja, hogy megakadályozza, hogy rosszindulatú webhelyek úgy küldjenek kéréseket az adatkezelőnek, mint az az érintettől érkezett volna, ezzel megvédi a weboldalt a hamis és jogellenes kérelmektől. A Craft CMS a honlap megnyitásakor állítja be ezt a sütit, majd a honlap bezárásakor azonnal törlődik (session). A süti nem tartalmaz semmilyen személyes adatot, nem azonosítja a felhasználót, munkamenethez kapcsolódik, azonban a honlap megfelelő működéséhez elengedhetetlen.
Az E. pontban meghatározott adatkezelés célja a www.jelenarchivum.hu weboldalon a weboldal és a felhasználók (érintettek) biztonságának, integritásának megőrzése, személyes adataik védelme és az információbiztonság garantálása (pl.: illetéktelen regisztrációk, feltöltések, jogosulatlan kérések kiszűrése) a CSRF támadásokkal szemben.
Az Adatkezelőnek érdekében áll a honlap megfelelő működtetése, az érintettek védelme és a jogosulatlan feltöltések megakadályozása. Az E. pontban meghatározott adatkezelési tevékenység során kezelt személyes adatok kezelésének jogalapja közérdekű feladatainak ellátása (GDPR 6. cikk (1) bekezdés e) pontja).
Az E. pontban meghatározott adatkezelés során az Adatkezelő által kezelt személyes adatok köre: főszabály szerint személyes adatokat nem kezel, de előfordulhat, hogy a látogatás tényével egyes adatokat tárol (pl: IP cím, látogatás kezdő, befejező időpontja, egyes esetekben a böngésző, operációs rendszer típusa, nyelve, eszköz paraméterek, felhasználó által megadott beállítások, látogatott oldalak).
Az adatkezelés időtartama: Minden munkamenet bezárásakor automatikusan törlődik.
Az adatkezelő a személyes adatokat harmadik fél részére nem továbbítja.
A mindenkori sütik listáját Chrome böngésző esetén a weboldal jobb sarkában „További eszközök”, „Fejlesztői eszközök” gombokra kattintva ellenőrizheti
4) Adatbiztonsági intézkedések
Az adatkezelő az alábbi adatbiztonsági intézkedéseket alkalmazza a Jelenarchívum keretében kezelt személyes adatok védelme érdekében:
Adatok titkosítása: Az adatokat az Adatkezelő titkosítva tárolja, hogy megakadályozza illetéktelen hozzáférést.
Hozzáférési jogosultságok: Az Adatkezelő az adatkezelési rendszerekhez való hozzáférést csak a szükséges jogosultságokkal rendelkező személyek számára biztosítja. A közösségi médiába (pl.: Facebook) nyilvános csoportba kizárólag a múzeumi dolgozók tölthetnek fel vagy oszthatnak meg fényképeket és csak olyan fényképek kerülhetnek itt megosztásra, melyekhez az Adatkezelő jogszerűen jutott hozzá.
Biztonságos tárolás: Az Adatkezelő az adatokat biztonságos, védelemmel ellátott szervereken tárolja, hogy megőrizze azok integritását.
Rendszeres adatmentés: A személyes adatokat az Adatkezelő rendszeresen menti, hogy véletlen adatvesztés esetén az adatok helyreállíthatóak legyenek.
Külső szolgáltatók ellenőrzése: Az Adatkezelő minden külső adatkezelővel vagy adatfeldolgozóval kötött szerződéses kapcsolat során biztosítja, hogy azok megfeleljenek az adatvédelmi előírásoknak.
Folyamatos ellenőrzés: Az Adatkezelő folyamatosan figyelemmel kíséri az adatkezelési tevékenységet, és szükség szerint módosítja a biztonsági intézkedéseket.
Oktatás és képzés: Az adatkezelő munkatársai képzéseken vesznek részt, hogy biztosítsák a GDPR előírásainak betartását. Ezek az intézkedések garantálják a Jelenarchívumban feltöltött személyes adatok biztonságos kezelését.
5) Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
A Néprajzi Múzeum nem alkalmaz kizárólag automatizált adatkezelésen alapuló döntéshozatalt, ideértve a profilalkotást is. Amennyiben a Néprajzi Múzeum a jövőben ilyen adatkezelésen alapuló döntéshozatali eljárást vezetne be, úgy előzetesen e-mail útján megfelelően tájékoztatást ad az alkalmazott logikáról, módszerről és annak lényegéről, és lehetőséget biztosít arra, hogy az érintett a Néprajzi Múzeum részéről emberi beavatkozást kérjen, álláspontját kifejezze, vagy a döntéssel szemben kifogást nyújtson be.
6) Az érintettek jogai
Hozzájárulás visszavonásának joga: Az érintett bármikor jogosult arra, hogy visszavonja hozzájárulását anélkül, hogy a visszavonás előtti adatkezelés jogszerűségét befolyásolná. A hozzájárulás visszavonása nem érinti az adatkezelés jogszerűségét a visszavonás előtt.
Hozzáféréshez való jog: Az érintett jogosult arra, hogy tájékoztatást kapjon a kezelt adatokról, az adatkezelés céljáról, jogalapjáról, időtartamáról, valamint arról, hogy kik és milyen célból kapják vagy kapták meg adatait
Helyesbítéshez való jog: Az érintett jogosult arra, hogy kérje a helytelen vagy pontatlanul kezelt személyes adatainak helyesbítését.
Törléshez való jog („elfeledtetéshez való jog”): Az érintett jogosult arra, hogy kérje személyes adatainak törlését, ha azok már nem szükségesek az adatkezelés céljából, vagy ha az adatkezelés jogellenes.
Adatkezelés korlátozásához való jog: Az érintett jogosult arra, hogy kérje személyes adatai kezelésének korlátozását, például, ha az adatkezelő vitatja az adatok helyességét, vagy ha az adatkezelés jogellenes, vagy ha már az adatkezelőnek nincsen rá szüksége, esetleg pedig tiltakozott az adatkezeléssel szemben.
Adathordozhatósághoz való jog: Az érintett jogosult arra, hogy kérje személyes adatainak másolatát géppel olvasható, strukturált formátumban, és ha lehetséges, kérheti azok továbbítását egy másik adatkezelőhöz.
Tiltakozás joga: Az érintett jogosult arra, hogy tiltakozzon személyes adatainak kezelése ellen, ha azok közvetlen üzletszerzési célokra kerülnek felhasználásra, vagy ha az adatkezelés jogalapja az adatkezelő jogos érdeke. A tiltakozásnak helyt adva az adatkezelő köteles megszüntetni az adatkezelést.
Emellett jogosult panaszával a
Nemzeti Adatvédelmi és Információszabadság Hatósághoz
1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 (1) 391-1400
Telefax:+36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu
fordulni vagy a Polgári perrendtartásról szóló 2016. évi CXXX. törvény szerint hatáskörrel és illetékességgel rendelkező bíróság előtt érvényesíteni személyes adatok kezelésével kapcsolatos jogait.
Az illetékes bíróságot megtalálja az alábbi linken:
https://birosag.hu/birosag-kereso
A jelen tájékoztatóban felsorolt jogosultságait bármikor gyakorolhatja, amennyiben e-mailben vagy egyéb módon írásban kapcsolatba lép az Adatkezelővel. A megkeresésével összefüggésben kérhetik, hogy a megkereső személy azonosítsa magát vagy olyan egyéb adatokat adjon meg, melyek a személyére vonatkoznak, melyek a jogosultság igazolására szolgálnak.
Az Adatkezelővel kapcsolatba léphet az 1. pontban rögzített elérhetőségeken.
Néprajzi Múzeum
Adatkezelő
Az utolsó módosítás dátuma: 2025. augusztus 1.
Az előző adatkezelési tájékoztatás itt érhető el.