Az adatkezelő tájékoztatási kötelezettsége
Az Európai Parlament és a Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról (általános adatvédelmi rendelet, GDPR), különösen annak 13. és 14. cikke alapján, valamint a személyes adatok védelméről szóló 18/2018. Z. z. sz. törvénnyel összhangban.
A jelen adatkezelési tájékoztató ismerteti, hogy az Adatkezelő milyen célokból, milyen jogalapon, milyen módon és mennyi ideig kezeli az érintettek személyes adatait, továbbá ismerteti az érintetteket megillető jogokat.
I. Adatkezelő
Szent Miklós Római Katolikus Plébánia
Hlavná 21
2991 11 Ipolybalog
Szlovák Köztársaság
Telefon: +421 (0)47 488 51 46
E-mail: lelkiatya@ipolybalogplabania.sk
Weboldal: https://ipolybalogiplebania.sk
(a továbbiakban: „Adatkezelő”)
II. Adatvédelmi tisztviselő
Az érintettek a személyes adatok kezelésével kapcsolatos kérdéseikkel, kérelmeikkel és észrevételeikkel az Adatkezelőhöz, illetve a Katolikus Egyház adatvédelmi rendszerében kijelölt felelős személyhez fordulhatnak.
A Szlovákiai Római Katolikus Egyház adatvédelmi rendszerében a felelős személy feladatait a Konferencia biskupov Slovenska adatvédelmi csapata látja el. A Katolikus Egyház adatvédelmi szabályairól és az érintettek jogairól további információ a https://gdpr.kbs.sk oldalon érhető el.
- Felelős személy: Konferencia biskupov Slovenska, adatvédelmi csapat
- Cím: Kapitulská 11, P.O.BOX 113, 814 99 Bratislava, Slovenská republika
- Telefon: +421 2 59 20 65 01
- E-mail: dpo@kbs.sk
- Adatvédelmi információk: https://gdpr.kbs.sk
Az érintettek a plébániához kapcsolódó konkrét adatkezelési kérdéseikkel az Adatkezelőnél, illetve a Katolikus Egyház adatvédelmi rendszerének illetékes felelős személyénél érdeklődhetnek.
III. A személyes adatok kezelésének céljai és jogalapjai
Az Adatkezelő a személyes adatokat kizárólag meghatározott, egyértelmű és jogszerű célokból, a GDPR-ban, a vonatkozó szlovák jogszabályokban és az alkalmazandó egyházi adatvédelmi szabályokban meghatározott feltételek szerint kezeli.
1. Plébániai és lelkipásztori szolgálat
Az Adatkezelő a hívek, érdeklődők és más érintettek személyes adatait a plébániai és lelkipásztori szolgálat ellátásához, valamint az egyházi élethez kapcsolódó ügyintézéshez kezeli.
Az adatkezelés jogalapja a konkrét adatkezeléstől függően különösen a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás, b) pontja szerinti szerződés teljesítése, c) pontja szerinti jogi kötelezettség teljesítése, illetve f) pontja szerinti jogos érdek lehet. A vallási meggyőződésre vagy vallási tagságra utaló különleges adatok kezelése esetén a GDPR 9. cikkében meghatározott további feltételnek is fenn kell állnia.
Az adatkezelésre különösen az alábbi jogszabályok és belső egyházi szabályok vonatkozhatnak:
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR),
- a személyes adatok védelméről szóló 18/2018. Z. z. sz. törvény, annak mindenkor hatályos szövege szerint,
- a vallásszabadságról és az egyházak és vallási közösségek jogállásáról szóló 308/1991 Zb. sz. törvény,
- a Szlovákiai Római Katolikus Egyház személyes adatok védelmére vonatkozó kötelező belső szabályai,
- valamint az Adatkezelőre alkalmazandó további jogszabályok és egyházi szabályok.
2. Egyházi és plébániai nyilvántartások vezetése
Az Adatkezelő a plébániai ügyintézéshez, az egyházi szertartásokhoz és az egyházi nyilvántartások vezetéséhez szükséges személyes adatokat kezeli.
Ezen adatkezelések során az Adatkezelő az alkalmazandó jogszabályok, valamint az egyházi szabályok szerint jár el. Az egyes nyilvántartások megőrzési idejét és hozzáférési szabályait az adatkezelés célja, az alkalmazandó jogszabályok és az egyházi szabályok határozhatják meg.
3. Egyházi rendezvények, programok és ünnepségek
Az Adatkezelő az egyházi rendezvények, programok, ünnepségek és közösségi alkalmak megszervezéséhez és dokumentálásához szükséges személyes adatokat kezeli.
Fényképek, videofelvételek vagy más, az érintettek azonosítására alkalmas felvételek nyilvánosságra hozatala esetén az adatkezelés jogalapja az adott körülményektől függően hozzájárulás vagy más, a GDPR által megengedett jogalap lehet.
Amennyiben az adatkezelés hozzájáruláson alapul, a hozzájárulás megadása önkéntes, és annak visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulást ugyanolyan egyszerű módon kell lehessen visszavonni, mint ahogyan azt az érintett megadta.
4. Munkaviszonnyal és foglalkoztatással kapcsolatos adatkezelés
Az Adatkezelő a munkavállalók és más közreműködők személyes adatait a munkaviszony, illetve a foglalkoztatással kapcsolatos jogszabályi kötelezettségek teljesítéséhez szükséges mértékben kezeli.
5. Kapcsolattartás, kérelmek és kommunikáció
Az Adatkezelő az érintettek által benyújtott kérelmekben, megkeresésekben, elektronikus levelezésben és egyéb kommunikációban szereplő személyes adatokat a megkeresések megválaszolása, az ügyintézés és az esetleges jogi kötelezettségek teljesítése céljából kezelheti.
IV. A személyes adatok kategóriái
Az Adatkezelő az egyes adatkezelési célokhoz szükséges mértékben kezelheti különösen:
- az érintettek azonosító és kapcsolattartási adatait,
- a plébániai és egyházi ügyintézéshez kapcsolódó adatokat,
- az egyházi szertartásokhoz és nyilvántartásokhoz szükséges adatokat,
- a vallási meggyőződésre vagy vallási tagságra utaló különleges személyes adatokat, amennyiben ezek kezelésére megfelelő jogalap és a GDPR 9. cikke szerinti további feltétel áll fenn,
- az alkalmazottak munkaviszonnyal és foglalkoztatással kapcsolatos adatait,
- rendezvényekkel összefüggő fényképeket és videofelvételeket, amennyiben azok kezelése jogszerű,
- az érintettek által benyújtott kérelmekben, beadványokban és kommunikációban szereplő adatokat.
Különleges adatok kezelése kizárólag akkor történhet, ha annak a GDPR 9. cikke és a vonatkozó szlovák jogszabályok alapján megfelelő jogalapja és feltétele van.
V. A személyes adatok címzettjei
A személyes adatokhoz kizárólag az adott adatkezelési cél teljesítéséhez szükséges mértékben férhetnek hozzá, illetve azok olyan címzettek részére továbbíthatók, akiknek az adatátadás jogszabályon, az egyházi feladat ellátásán, szerződésen vagy más megfelelő jogalapon alapul.
A címzettek és címzettkategóriák különösen lehetnek:
- a Római Katolikus Egyház illetékes egyházi szervei, beleértve az illetékes egyházmegyét és a Konferencia biskupov Slovenska adatvédelmi rendszerének illetékes szerveit, kizárólag az egyházi és adatvédelmi feladatok ellátásához szükséges mértékben,
- az Adatkezelő számára adatfeldolgozási vagy más kapcsolódó szolgáltatást nyújtó szolgáltatók,
- államigazgatási és közhatalmi szervek, amennyiben jogszabály alapján jogosultak az adatok megismerésére,
- társadalombiztosítási és egészségbiztosítási szervek, amennyiben az adatkezeléshez jogszabályi alap áll fenn,
- adóhatóság,
- bíróságok, ügyészségek, rendőrségi és egyéb jogszabályban meghatározott szervek,
- könyvelési, jogi, informatikai és egyéb illetékes szolgáltatók, amennyiben az adott feladat ellátásához szükséges.
Az Adatkezelő a címzettek részére csak olyan személyes adatokat továbbít, amelyekhez az adott célhoz és adatkezeléshez megfelelő jogalap fennáll.
VI. Az adatkezelés időtartama
A személyes adatokat az Adatkezelő addig kezeli, ameddig azok az adatkezelés céljának teljesítéséhez szükségesek, illetve ameddig azt jogszabály vagy az alkalmazandó egyházi szabályok alapján meghatározott megőrzési idő előírja.
Az egyes adatkezelések megőrzési ideje eltérő lehet. A jogszabály vagy az alkalmazandó egyházi szabályok által előírt megőrzési idő alatt az adatok törlése nem minden esetben kérhető.
VII. Az érintettek jogai
Az érintettet a GDPR és a vonatkozó szlovák jogszabályok alapján különösen az alábbi jogok illetik meg.
1. Hozzáféréshez való jog
Az érintett jogosult visszajelzést kapni arról, hogy személyes adatainak kezelése folyamatban van-e, és jogosult hozzáférést kérni személyes adataihoz, valamint az adatkezeléssel kapcsolatos, GDPR-ban meghatározott információkhoz.
2. Helyesbítéshez való jog
Az érintett jogosult kérni pontatlan személyes adatainak helyesbítését, illetve a hiányos személyes adatok kiegészítését.
3. Törléshez való jog
Az érintett jogosult kérni személyes adatainak törlését, amennyiben a GDPR 17. cikkében meghatározott feltételek fennállnak.
A törléshez való jog azonban nem abszolút. Különösen nem alkalmazható, ha az adatkezelés jogi kötelezettség teljesítéséhez, közérdekű feladat végrehajtásához, közegészségügyi célhoz, archiváláshoz, kutatáshoz, statisztikai célhoz vagy jogi igények érvényesítéséhez szükséges, illetve ha az adatok megőrzését jogszabály vagy alkalmazandó egyházi szabály írja elő.
4. Az adatkezelés korlátozásához való jog
Az érintett jogosult kérni az adatkezelés korlátozását a GDPR 18. cikkében meghatározott esetekben.
5. Adathordozhatósághoz való jog
Az érintett bizonyos feltételek fennállása esetén jogosult a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt és géppel olvasható formátumban megkapni, illetve kérheti ezen adatok továbbítását másik adatkezelő részére.
Ez a jog nem alkalmazható minden, különösen jogszabályon, egyházi szabályon vagy közérdekű feladaton alapuló adatkezelésre.
6. Tiltakozáshoz való jog
Amennyiben az adatkezelés a GDPR 6. cikk (1) bekezdés e) vagy f) pontján alapul, az érintett jogosult a saját helyzetével kapcsolatos okokból tiltakozni az adatkezelés ellen, a GDPR-ban meghatározott feltételek szerint.
7. A hozzájárulás visszavonásához való jog
Ha az adatkezelés hozzájáruláson alapul, az érintett a hozzájárulását bármikor visszavonhatja.
A hozzájárulás visszavonása nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
8. Automatizált döntéshozatallal kapcsolatos jogok
Az Adatkezelő tájékoztatást ad az automatizált döntéshozatalról és profilalkotásról, amennyiben ilyen adatkezelést végez, és arra a GDPR 22. cikke alkalmazandó.
VIII. Az érintetti kérelmek teljesítése
Az érintett a jogai gyakorlására irányuló kérelmét az Adatkezelőnél nyújthatja be az I. fejezetben megadott elérhetőségeken.
Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, főszabály szerint a kérelem beérkezésétől számított egy hónapon belül kezeli. A határidő összetett vagy nagyszámú kérelem esetén további két hónappal meghosszabbítható, amelyről az Adatkezelő az érintettet az első hónapon belül tájékoztatja.
IX. Panasz és jogorvoslat
Az érintett jogosult panaszt benyújtani a Szlovák Köztársaság Személyes Adatvédelmi Hivatalához (Úrad na ochranu osobných údajov Slovenskej republiky), különösen akkor, ha úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR-t vagy a személyes adatok védelmére vonatkozó szlovák jogszabályokat.
A felügyeleti hatóság elérhetősége:
Úrad na ochranu osobných údajov, Slovenskej republiky, Galvaniho 7/B, 821 04 Bratislava, Slovenská republika
E-mail: statny.dozor@pdp.gov.sk
A hivatal jelenlegi székhelyét és elérhetőségeit a hivatal hivatalos kapcsolati oldala tartalmazza.
X. Közérdekű bejelentések, visszaélések bejelentése
A bejelentők védelméről szóló szlovák szabályozást a 54/2019 Z. z. sz. törvény rendezi, annak mindenkor hatályos szövege szerint.
A jogszabály meghatározza a protispoločenská činnosť bejelentéséhez kapcsolódó védelmi szabályokat, valamint egyes munkáltatók számára a belső bejelentési rendszerrel és a kijelölt felelős személlyel kapcsolatos kötelezettségeket.
Az Adatkezelő a bejelentések kezelésére vonatkozó belső szabályokat és a kijelölt felelős személy adatait a tényleges jogi és szervezeti feltételeknek megfelelően kezeli és teszi közzé, amennyiben ilyen kötelezettség fennáll.
Kapcsolattartó az adatvédelmi és általános megkeresésekhez:
Szent Miklós Római Katolikus Plébánia
Cím:
Hlavná 21
2991 11 Ipolybalog
Szlovák Köztársaság
Telefon: +421 (0)47 488 51 46
E-mail: lelkiatya@ipolybalogplabania.sk
XI. Adatbiztonság
Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy a személyes adatokat megvédje a jogosulatlan hozzáféréstől, megváltoztatástól, elvesztéstől, megsemmisüléstől és egyéb jogellenes adatkezeléstől.
Az intézkedéseket az adatkezelés kockázatának megfelelően kell kialakítani és rendszeresen felülvizsgálni.
XII. Harmadik országba történő adattovábbítás
Az Adatkezelő személyes adatokat harmadik országba vagy nemzetközi szervezet részére csak akkor továbbít, ha annak feltételei a GDPR V. fejezetében meghatározottak szerint fennállnak.
Amennyiben az Adatkezelő ilyen adattovábbítást végez, az érintettet az alkalmazandó adatvédelmi tájékoztatásban az adattovábbításról és a megfelelő garanciákról tájékoztatja.
XIII. A tájékoztató módosítása
Az Adatkezelő fenntartja a jogot a jelen adatkezelési tájékoztató módosítására, különösen a vonatkozó jogszabályok, az adatkezelési folyamatok vagy az egyházi működés változása esetén.
A mindenkor hatályos adatkezelési tájékoztató az Adatkezelő weboldalán érhető el.
Utoljára frissítve: 2026. szeptember 2.