Adatvédelmi és adatkezelési szabályzat

Váci NKSE · Belső adatvédelmi rend

Adatvédelmi és adatkezelési szabályzat

A szabályzat meghatározza, hogyan kell a személyes adatokat jogszerűen, átláthatóan és biztonságosan kezelni az Egyesület és a Kft. működése során.

Hatályos: 2026. augusztus 2.Verzió: 1.0Felülvizsgálat: legalább évente

1. A szabályzat célja

A szabályzat célja, hogy az adatkezelő szervezetek minden személyes adatot a GDPR, az Infotv. és a vonatkozó magyar jogszabályok szerint, elszámoltatható módon kezeljenek.

A szabályzat a vezetők, munkavállalók, megbízottak, sportszakemberek, önkéntesek, honlapszerkesztők és minden olyan közreműködő számára kötelező, aki feladata során személyes adathoz hozzáfér. A szabályzatot együtt kell alkalmazni az egyes adatkezelésekhez készített tájékoztatókkal, hozzájáruló nyilatkozatokkal, szerződésekkel, érdekmérlegelésekkel és adatfeldolgozói megállapodásokkal.

2. Szervezeti és tárgyi hatály

Váci Női Kézilabda Sportegyesület

2600 Vác, Bán Márton utca 3.
Nyilvántartási szám: 13-02-0000382
Adószám: 19836320-2-13
Képviselő: Kis-Máténé Kirsner Erika, elnök
E-mail: info@vacinkse.hu

Dunakanyar Kézilabda Kft.

2600 Vác, Bán Márton utca 3.
Cégjegyzékszám: 13-09-216787
Adószám: 27516986-2-13
Képviselő: Kis-Máténé Kirsner Erika, ügyvezető
E-mail: dunakanyarkezilabdakft@gmail.com

Önálló adatkezelői felelősség: az Egyesület és a Kft. főszabály szerint a saját céljából végzett adatkezelésért önállóan felel. Közös adatkezelés csak dokumentált megállapodás alapján végezhető, amely rögzíti a felelősségi köröket és az érintettek tájékoztatását.

A szabályzat kiterjed minden papíralapú és elektronikus adatkezelésre, így különösen a sportolói, tagsági, munkavállalói, partneri, pénzügyi, kapcsolattartási, rendezvény-, kép- és videó-, valamint honlaphoz kapcsolódó adatokra.

3. Alkalmazandó szabályok

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
  • a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról;
  • a 2004. évi I. törvény a sportról;
  • a 2013. évi V. törvény a Polgári Törvénykönyvről, különösen a képmás és hangfelvétel védelmére vonatkozó szabályok;
  • a 2012. évi I. törvény a munka törvénykönyvéről;
  • a 2000. évi C. törvény a számvitelről;
  • az adott adatkezelésre vonatkozó további ágazati, sportági és szövetségi előírások.

4. Kötelező adatkezelési alapelvek

Jogszerűség és átláthatóság

Minden adatkezeléshez előre meghatározott cél, megfelelő jogalap és érthető tájékoztatás szükséges.

Célhoz kötöttség

Az adat csak arra a célra használható, amelyről az érintett tájékoztatást kapott, vagy amelyet jogszabály egyértelműen előír.

Adattakarékosság és pontosság

Csak a szükséges adat kérhető be; a pontatlan adatot helyesbíteni, a feleslegessé vált adatot törölni kell.

Korlátozott tárolhatóság

Az adat nem őrizhető tovább a célhoz vagy jogi kötelezettséghez szükséges időnél.

Bizalmasság és integritás

Megfelelő hozzáférés-védelemmel, mentéssel, naplózással és biztonságos továbbítással kell védeni az adatokat.

Elszámoltathatóság

Az adatkezelőnek dokumentumokkal kell igazolnia, hogy a szabályokat a gyakorlatban is betartja.

5. Felelősségi körök

  • A szervezet vezetője jóváhagyja az adatvédelmi döntéseket, biztosítja az erőforrásokat, kijelöli a felelős közreműködőket és gondoskodik a szabályzat betartásáról.
  • Az adatkezelési folyamat gazdája meghatározza a célt, a szükséges adatokat, a jogalapot, a hozzáférést és a megőrzési időt; változás előtt adatvédelmi felülvizsgálatot kezdeményez.
  • A honlap és informatikai rendszerek kezelője a jóváhagyott jogosultságokat alkalmazza, frissít, ment, naplóz, és jelzi a biztonsági eseményeket.
  • Minden hozzáférő személy titoktartásra köteles, csak feladatához szükséges adatot használhat, és az adatot engedély nélkül nem másolhatja, továbbíthatja vagy viheti el.
  • Az adatvédelmi kapcsolattartó fogadja az érintetti kérelmeket és incidensjelzéseket: info@vacinkse.hu.

6. Fő adatkezelési területek

Terület Adatok és cél Lehetséges jogalap Külön követelmény
Tagság, sportolói nyilvántartás Azonosító, kapcsolattartási, tagsági, sportolói, verseny- és jogosultsági adatok a jogviszony kezelése és versenyeztetés céljából. Szerződés, jogi kötelezettség, jogos érdek. Kiskorúnál a törvényes képviselő adatainak és szükséges nyilatkozatainak kezelése.
Egészségügyi és alkalmassági adatok Sportorvosi alkalmasság, sérüléssel vagy rehabilitációval kapcsolatos, valóban szükséges információk. Csak a GDPR 9. cikk (2) bekezdésében foglalt megfelelő feltétellel és a vonatkozó jogszabály szerint; szükség esetén kifejezett hozzájárulással. Erősen korlátozott hozzáférés; diagnózis helyett lehetőség szerint csak az alkalmassági eredmény kezelendő.
Szerződések, díjak és támogatások Szerződéses, számlázási, banki és teljesítési adatok a megállapodások és pénzügyi kötelezettségek teljesítéséhez. Szerződés, jogi kötelezettség. A pénzügyi iratok megőrzése a számviteli előírások szerint.
Munkavállalók és közreműködők Foglalkoztatási, bér-, jogosultsági, alkalmassági és kapcsolattartási adatok. Szerződés, jogi kötelezettség, jogos érdek. A magánjellegű adatokat el kell különíteni; ellenőrzés csak előzetes tájékoztatás mellett végezhető.
Álláspályázatok Önéletrajz, elérhetőség, képzettség és szakmai tapasztalat a kiválasztáshoz. Szerződéskötést megelőző lépések; későbbi megkereséshez hozzájárulás. Sikertelen pályázatnál főszabály szerint 6 hónapon belüli törlés, ha nincs más dokumentált jogalap.
Fotó, videó és nyilvános sporttartalom Képmás, hang, név, csapat, mezszám, eredmény és nyilatkozat a közösség tájékoztatása és a sporttevékenység bemutatása céljából. Jogos érdek vagy hozzájárulás; ahol a jogszabály megköveteli, hozzájárulás. Beállított portréhoz és kiskorú kiemelt ábrázolásához a szükséges hozzájárulást dokumentálni kell.
Rendezvények és jegyügyek Regisztrációs, kapcsolattartási, belépési és fizetési adatok a részvétel biztosításához. Szerződés, jogi kötelezettség, jogos érdek. Külön adatfelvételnél rövid, helyszíni vagy online tájékoztatást kell adni.
Honlap és levelezés Technikai naplóadatok, névtelenített statisztika, szerkesztői fiókok és megkeresések. Szerződés, jogos érdek, jogi kötelezettség. A részletes szabályokat az Adatkezelési tájékoztató tartalmazza.

7. Kiskorúak és különleges adatok

  • Kiskorú sportoló adatainál az életkorhoz igazodó, világos tájékoztatást kell adni, és ahol szükséges, a törvényes képviselő személyét és nyilatkozatát ellenőrizni kell.
  • Kiskorútól közvetlenül csak a sporttevékenységhez feltétlenül szükséges adat kérhető; a kapcsolattartásba a törvényes képviselőt a korának és a jogviszony jellegének megfelelően be kell vonni.
  • Egészségügyi adat, sérülés, rehabilitációs információ vagy más különleges adat csak dokumentált célból, megfelelő jogalappal és a legszűkebb hozzáférési körrel kezelhető.
  • Nyilvános felületen egészségügyi, családi, iskolai vagy más érzékeny adat nem tehető közzé. Fotó és videó használatánál tiszteletben kell tartani a képmáshoz fűződő jogot.

8. Új vagy megváltozó adatkezelés engedélyezése

  1. Meg kell határozni a pontos célt és az érintettek körét.
  2. Rögzíteni kell az adatkategóriákat, jogalapot és megőrzést.
  3. El kell készíteni vagy frissíteni kell a tájékoztatót és szükséges nyilatkozatokat.
  4. Fel kell mérni az adatfeldolgozókat és az adattovábbításokat.
  5. Meg kell határozni a hozzáférési és biztonsági intézkedéseket.
  6. Magas kockázat esetén adatvédelmi hatásvizsgálatot kell végezni még a kezdés előtt.

Jelentős új adatkezelés – különösen nagyszámú kiskorú vagy egészségügyi adat, rendszeres megfigyelés vagy új technológia alkalmazása – vezetői jóváhagyás nélkül nem indítható.

9. Adatbiztonsági szabályok

  • minden felhasználó egyedi azonosítót használ; a jelszó nem adható át;
  • a hozzáférést munkakör és feladat alapján, a legkisebb szükséges jogosultság elve szerint kell megadni és rendszeresen felülvizsgálni;
  • a papíralapú iratot zárható helyen, az elektronikus adatot megfelelő hozzáférés-védelemmel kell tárolni;
  • személyes adatot nyilvános vagy magánfelhőbe, saját eszközre, üzenetküldőbe csak jóváhagyott módon lehet továbbítani;
  • címzettek tömeges e-mailjénél rejtett másolat vagy erre szolgáló rendszer használandó;
  • bizalmas irat és adathordozó leselejtezése csak vissza nem állítható törléssel vagy iratmegsemmisítéssel történhet;
  • a rendszereket frissíteni, menteni és indokolt mértékben naplózni kell; a mentések hozzáférését is korlátozni kell.

10. Adatfeldolgozók és adattovábbítás

Adatfeldolgozó csak előzetes ellenőrzés és írásbeli, a GDPR 28. cikkének megfelelő megállapodás alapján vehető igénybe. A szerződésnek ki kell térnie a célra, időtartamra, adatkategóriákra, titoktartásra, biztonságra, alvállalkozókra, incidensjelzésre, törlésre és ellenőrizhetőségre.

Más szervezetnek személyes adat csak dokumentált célból, megfelelő jogalappal és a szükséges adatkörre korlátozva adható át. Az Európai Gazdasági Térségen kívüli továbbítás előtt ellenőrizni és dokumentálni kell a GDPR V. fejezete szerinti garanciát.

11. Megőrzés, archiválás és törlés

Adatkör Megőrzési szabály Törlés vagy archiválás
Tagsági, sportolói és szerződéses iratok A jogviszony ideje, majd a jogi igények érvényesítéséhez vagy ágazati kötelezettséghez szükséges idő. Az aktív és lezárt ügyeket el kell különíteni; a határidő végén törlés vagy iratmegsemmisítés.
Számviteli bizonylatok A számviteli törvény szerinti, főszabály szerint legalább 8 éves időtartam. A kötelező idő letelte után biztonságos megsemmisítés.
Kapcsolattartási levelezés Az ügy lezárását követően legfeljebb 1 év, kivéve szerződéses vagy jogi igény esetén. Postafiókból és ügyiratból törlés; mentésből a rendes felülírási ciklus szerint tűnik el.
Álláspályázat Sikertelen pályázatnál főszabály szerint legfeljebb 6 hónap; hosszabb megőrzéshez külön hozzájárulás szükséges. Törlés és a papíralapú másolat megsemmisítése.
Kép- és videóanyag A kommunikációs cél, hozzájárulás vagy dokumentált archív érdek fennállásáig. Visszavonás vagy megalapozott tiltakozás esetén felülvizsgálat, szükség szerint eltávolítás.
Technikai naplók és mentések A biztonsági cél teljesüléséig, a rendszer rendes rotációs és felülírási ciklusa szerint. Automatikus rotáció, felülírás vagy biztonságos törlés.

A megőrzési idők részletes, rendszerenkénti nyilvántartását külön adatkezelési leltárban kell vezetni. Jogvita, hatósági eljárás vagy incidens esetén az érintett adat törlése a szükséges időre felfüggeszthető.

12. Érintetti kérelmek kezelése

  1. A kérelmet azonnal továbbítani kell az adatvédelmi kapcsolattartónak.
  2. A kérelmező személyazonosságát arányos módon ellenőrizni kell.
  3. Az érintett rendszereket és iratokat teljeskörűen fel kell kutatni.
  4. Meg kell vizsgálni a hozzáférés, helyesbítés, törlés, korlátozás, tiltakozás vagy hordozhatóság feltételeit.
  5. A választ közérthetően, biztonságos csatornán kell megadni.
  6. A kérelmet, az intézkedést és a határidőt nyilvántartásban dokumentálni kell.
1 hónapAz érintetti kérelemre főszabály szerint egy hónapon belül válaszolni kell. Összetett vagy nagyszámú kérelemnél a GDPR feltételeivel legfeljebb további két hónap hosszabbítás lehetséges, amelyről az első hónapon belül tájékoztatást kell adni.

13. Adatvédelmi incidens kezelése

Adatvédelmi incidens lehet többek között az adat elvesztése, téves címzettnek küldése, jogosulatlan hozzáférés, fertőzés, ellopott eszköz, nyilvánosságra kerülés vagy a szükséges adat tartós elérhetetlensége.

  1. Az eseményt észlelő személy haladéktalanul jelzi az info@vacinkse.hu címen és a szervezet vezetőjének.
  2. Meg kell akadályozni a további károkat, de a bizonyítékokat meg kell őrizni.
  3. Rögzíteni kell az időpontot, adatkört, érintetteket, következményeket és megtett intézkedéseket.
  4. Értékelni kell az érintettek jogaira jelentett kockázatot.
  5. Bejelentésköteles esetben a NAIH értesítését indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül meg kell tenni.
  6. Magas kockázat esetén az érintetteket is közérthetően tájékoztatni kell.

Minden incidenst – a be nem jelentett eseményt is – incidensnyilvántartásban kell dokumentálni.

14. Oktatás, ellenőrzés és felülvizsgálat

  • Az adatkezelésben részt vevők a hozzáférés megadása előtt, majd rendszeresen adatvédelmi és információbiztonsági tájékoztatást kapnak.
  • A jogosultságokat személyi vagy feladatváltozáskor haladéktalanul, egyébként rendszeresen felül kell vizsgálni.
  • A tájékoztatókat, adatfeldolgozói szerződéseket, megőrzési időket és adatkezelési nyilvántartásokat legalább évente, valamint jelentős változáskor ellenőrizni kell.
  • A szabályzat megsértése munkajogi, polgári jogi, szerződéses vagy más felelősséget vonhat maga után.

15. Záró rendelkezések

A szabályzat 2026. augusztus 2-án lép hatályba. A hatályos változatot az érintett munkatársak és közreműködők számára hozzáférhetővé kell tenni. A szabályzatot jogszabályváltozás, új adatkezelés, új szolgáltató, adatvédelmi incidens vagy szervezeti változás esetén soron kívül felül kell vizsgálni.

Nyilvános változat: ez az oldal a szabályzat közérthető, nyilvános változata. A rendszerek pontos megnevezését, a hozzáférési mátrixot, az adatfeldolgozói szerződések részleteit, a mentési rendet és a belső kapcsolattartói listát külön, nem nyilvános nyilvántartások tartalmazzák.

Adatvédelmi kapcsolat: info@vacinkse.hu