GDPR ADATKEZELÉSI SZABÁLYZAT
Debreceni Trinity Baptista Gyülekezet
Verzió: 1.0
Hatálybalépés: …………………
Jóváhagyta: Debreceni Trinity Baptista Gyülekezet vezetősége
Tartalomjegyzék
- Bevezetés
- Az adatkezelő adatai
- A szabályzat célja
- A szabályzat hatálya
- Jogszabályi háttér
- Fogalom-meghatározások
- Az adatkezelés alapelvei
- A gyülekezet adatkezelési tevékenységei
- Adatbiztonság
- Érintetti jogok
- Adatvédelmi incidensek
- Adatmegőrzés
- Záró rendelkezések
1. Bevezetés
A Debreceni Trinity Baptista Gyülekezet (a továbbiakban: Gyülekezet) elkötelezett a személyes adatok jogszerű, tisztességes és biztonságos kezelése mellett. A Gyülekezet lelki, közösségi, oktatási és missziós tevékenysége során számos olyan adatot kezel, amelyek természetes személyekhez kapcsolódnak, ezért kiemelt jelentőséget tulajdonít az érintettek magánszférájának védelmének.
Jelen szabályzat célja, hogy meghatározza a Gyülekezet adatkezelési rendjét, biztosítsa az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (GDPR), az információs önrendelkezési jogról és az információszabadságról szóló törvénynek, valamint az egyházi működésre vonatkozó jogszabályoknak való megfelelést.
A Gyülekezet különös figyelmet fordít arra, hogy a vallási meggyőződésre, gyülekezeti tagságra vagy lelki szolgálatra vonatkozó személyes adatok – mint különleges adatok – fokozott védelemben részesüljenek.
2. Az adatkezelő adatai
Adatkezelő neve:
Debreceni Trinity Baptista Gyülekezet
Székhely:
4031 Debrecen, Köntösgát sor 1–3.
Honlap:
https://www.trinitydebrecen.hu
Általános e-mail cím:
trinity.gyulekezet@gmail.com
Képviselő:
Dr. Pafkó Tamás lelkipásztor
Lelkipásztori e-mail:
pafkotamas@gmail.com
Kapcsolattartási telefonszám:
+36 20 770 5995
Bankszámla:
OTP Bank
11738015-21176506
A Gyülekezet adatkezelőként meghatározza a személyes adatok kezelésének célját, jogalapját, módját és időtartamát, továbbá biztosítja az érintettek jogainak gyakorlását.
3. A szabályzat célja
A szabályzat célja különösen:
- a személyes adatok megfelelő védelmének biztosítása;
- a gyülekezeti működés során végzett adatkezelések egységes szabályozása;
- az adatkezelési folyamatok átláthatóságának biztosítása;
- a jogszerű adatkezelés elősegítése;
- a gyülekezeti tagok, érdeklődők, önkéntesek, munkatársak és partnerek személyes adatainak védelme;
- az adatvédelmi incidensek megelőzése és kezelése.
4. A szabályzat hatálya
A szabályzat személyi hatálya kiterjed:
- a gyülekezeti tagokra;
- a rendszeres és alkalmi látogatókra;
- az érdeklődőkre;
- a Connect csoportok résztvevőire;
- a gyermek- és ifjúsági szolgálatok résztvevőire és törvényes képviselőikre;
- az önkéntes szolgálattevőkre;
- a lelkipásztorokra;
- a vezetőségi tagokra;
- az alkalmazottakra;
- a megbízási jogviszonyban álló személyekre;
- az adományozókra;
- minden olyan természetes személyre, akinek adatait a Gyülekezet kezeli.
A szabályzat tárgyi hatálya kiterjed minden papíralapú és elektronikus adatkezelésre, beleértve a nyilvántartásokat, elektronikus levelezést, online regisztrációkat, fényképfelvételeket, videófelvételeket, közösségi médiafelületeket és a Gyülekezet honlapján keresztül történő adatkezelést.
5. Jogszabályi háttér
A Gyülekezet adatkezelése különösen az alábbi jogszabályokon alapul:
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
- Magyarország Alaptörvénye;
- az információs önrendelkezési jogról és információszabadságról szóló 2011. évi CXII. törvény;
- a Polgári Törvénykönyvről szóló 2013. évi V. törvény;
- a számvitelre, adózásra és munkaügyre vonatkozó jogszabályok;
- a Magyarországi Baptista Egyház belső szabályozása, amennyiben az összhangban áll a hatályos jogszabályokkal.
6. Az adatkezelés alapelvei
A Debreceni Trinity Baptista Gyülekezet minden adatkezelése során az Európai Parlament és a Tanács (EU) 2016/679 rendeletében (GDPR) meghatározott alapelveket alkalmazza.
6.1. Jogszerűség, tisztességesség és átláthatóság
A Gyülekezet személyes adatokat kizárólag jogszerű célból, tisztességes módon és az érintettek számára átlátható feltételek mellett kezel.
Minden adatkezelés előtt biztosítani kell, hogy az érintett megfelelő tájékoztatást kapjon:
- az adatkezelés céljáról,
- jogalapjáról,
- időtartamáról,
- az adatkezelő személyéről,
- az érintetti jogokról.
6.2. Célhoz kötöttség
A személyes adatok kizárólag meghatározott célból kezelhetők.
Ilyen cél különösen:
- gyülekezeti tagság nyilvántartása;
- lelkipásztori kapcsolattartás;
- istentiszteletek szervezése;
- szolgálati beosztások készítése;
- gyermek- és ifjúsági programok szervezése;
- konferenciák szervezése;
- Connect csoportok működtetése;
- hírlevelek küldése;
- adományok nyilvántartása;
- jogszabályi kötelezettségek teljesítése.
A személyes adatok más célra kizárólag új jogalap fennállása esetén használhatók fel.
6.3. Adattakarékosság
A Gyülekezet kizárólag olyan adatokat gyűjt, amelyek az adott cél eléréséhez szükségesek.
Nem kérhető olyan adat,
- amelynek nincs egyértelmű célja,
- amely nem kapcsolódik a gyülekezet működéséhez,
- vagy amely indokolatlanul sértené az érintett magánszféráját.
6.4. Pontosság
A Gyülekezet törekszik arra, hogy a nyilvántartások naprakészek legyenek.
Amennyiben egy tag vagy érintett jelzi, hogy valamely adat megváltozott (például cím, telefonszám vagy e-mail-cím), azt indokolatlan késedelem nélkül módosítani kell.
6.5. Korlátozott tárolhatóság
A személyes adatokat kizárólag addig lehet megőrizni,
- amíg az adatkezelés célja fennáll,
- illetve ameddig jogszabály azt előírja.
A szükségtelenné vált adatokat törölni vagy anonimizálni kell.
6.6. Integritás és bizalmasság
A Gyülekezet megfelelő technikai és szervezési intézkedésekkel biztosítja, hogy az adatok:
- ne vesszenek el,
- ne sérüljenek,
- illetéktelen személy ne férjen hozzá,
- ne kerüljenek jogosulatlan nyilvánosságra.
7. A Gyülekezet adatkezelési tevékenységei
7.1. Gyülekezeti tagsági nyilvántartás
Az adatkezelés célja
A gyülekezeti tagság nyilvántartása, a lelkipásztori gondozás biztosítása és a közösségi kapcsolattartás.
Kezelt adatok
- név;
- születési dátum;
- lakcím;
- telefonszám;
- e-mail-cím;
- bemerítés időpontja;
- tagsági státusz;
- családi kapcsolatok;
- szolgálati terület.
Jogalap
- az érintett hozzájárulása;
- a vallási szervezet jogos működéséhez szükséges adatkezelés (GDPR 9. cikk (2) d) pont).
Megőrzési idő
A tagsági jogviszony fennállásáig, illetve annak megszűnését követően a jogszabályoknak megfelelő ideig.
7.2. Érdeklődők adatainak kezelése
A Gyülekezet honlapján, közösségi médiafelületein vagy személyesen kapcsolatba lépő érdeklődők adatai kizárólag a kapcsolatfelvétel céljából kezelhetők.
Kezelt adatok:
- név;
- e-mail;
- telefonszám;
- üzenet tartalma.
Az adatokat a kapcsolat lezárását követően legfeljebb egy évig lehet megőrizni, kivéve, ha az érintett a további kapcsolattartáshoz hozzájárult.
7.3. Connect csoportok
A Trinity Baptista Gyülekezet Connect csoportjai a gyülekezeti élet fontos részét képezik.
Az adatkezelés célja:
- kapcsolattartás;
- csoportalkalmak szervezése;
- lelki gondozás;
- tájékoztatás.
Kezelt adatok:
- név;
- telefonszám;
- e-mail;
- csoporttagság.
Az adatokat kizárólag a csoport vezetője és a gyülekezet kijelölt vezetői kezelhetik.
7.4. Gyermek- és ifjúsági szolgálatok
A gyermekek adatainak kezelése minden esetben fokozott körültekintéssel történik.
A kezelt adatok lehetnek:
- gyermek neve;
- születési dátuma;
- szülő neve;
- telefonszám;
- e-mail;
- esetleges ételallergia;
- egészségügyi információk kizárólag a gyermek biztonságának érdekében.
A különleges adatokat csak azok ismerhetik meg, akik az adott gyermek felügyeletében közreműködnek.
7.5. Önkéntes szolgálattevők
A szolgálatok szervezése érdekében a Gyülekezet nyilvántartja:
- nevüket;
- elérhetőségüket;
- szolgálati területüket;
- beosztásukat;
- szolgálati időpontjaikat.
Az adatok kizárólag szervezési célból használhatók fel.
7.6. Lelki gondozás
A lelki beszélgetések során tudomásra jutott információk bizalmasak.
A Gyülekezet nem készít részletes nyilvántartást a lelki beszélgetések tartalmáról.
Amennyiben adminisztráció szükséges (például időpont-egyeztetés), kizárólag a minimálisan szükséges adat kezelhető.
7.7. Adományozók adatkezelése
Az adományozások során kezelhető:
- név;
- bankszámlaszám;
- befizetés összege;
- közlemény;
- bizonylatok adatai.
Az adományok kezelésével kapcsolatos számviteli adatokat a hatályos számviteli jogszabályok szerint kell megőrizni.
7.8. Hírlevelek
A hírlevél kizárólag önkéntes feliratkozás alapján küldhető.
A nyilvántartás tartalmazza:
- nevet;
- e-mail-címet;
- feliratkozás időpontját.
Leiratkozás esetén az adatokat haladéktalanul törölni kell.
8. Fotó-, videó- és hangfelvételek kezelése
8.1. Az adatkezelés célja
A Debreceni Trinity Baptista Gyülekezet rendszeresen készít fénykép-, hang- és videófelvételeket istentiszteleteken, bemerítéseken, gyermekprogramokon, ifjúsági alkalmakon, konferenciákon és egyéb gyülekezeti rendezvényeken.
A felvételek készítésének célja különösen:
- a gyülekezeti élet dokumentálása;
- a gyülekezet missziós tevékenységének bemutatása;
- az online istentiszteletek közvetítése;
- a közösségi események archiválása;
- a gyülekezet történetének megőrzése.
8.2. A kezelt adatok köre
A felvételek tartalmazhatják:
- az érintett képmását;
- hangját;
- a rendezvényen való részvétel tényét.
8.3. A felvételek felhasználása
A felvételek megjelenhetnek:
- a Gyülekezet hivatalos honlapján;
- Facebook-oldalán;
- YouTube-csatornáján;
- Instagram-felületén;
- nyomtatott kiadványaiban;
- hírleveleiben;
- belső gyülekezeti prezentációkban.
8.4. Gyermekek felvételei
18 év alatti személyek felismerhető képmásának közzététele előtt a Gyülekezet lehetőség szerint beszerzi a törvényes képviselő hozzájárulását.
9. Honlap, közösségi média és elektronikus kapcsolattartás
9.1. Honlap
A Gyülekezet hivatalos honlapja:
https://www.trinitydebrecen.hu
A honlap használata során technikai adatok (például IP-cím, böngésző típusa, naplóadatok) keletkezhetnek, amelyeket a honlap üzemeltetése és biztonságos működése érdekében kezelnek.
9.2. Kapcsolatfelvétel
Elektronikus kapcsolatfelvétel során kezelhető adatok:
- név;
- e-mail-cím;
- az üzenet tartalma.
Az adatokat kizárólag a kapcsolatfelvétel céljára lehet felhasználni.
9.3. Közösségi média
A Gyülekezet hivatalos közösségi médiafelületein (pl. Facebook, YouTube, Instagram) közzétett tartalmakra az adott szolgáltatók adatkezelési szabályai is vonatkoznak.
A Gyülekezet törekszik arra, hogy kizárólag olyan tartalmat tegyen közzé, amely nem sérti az érintettek személyiségi jogait.
10. Adatbiztonsági intézkedések
A Gyülekezet megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében.
Ennek keretében:
- a papíralapú dokumentumokat zárt helyiségben kell tárolni;
- elektronikus nyilvántartásokhoz kizárólag jogosult személyek férhetnek hozzá;
- a számítógépeket jelszó védi;
- rendszeres biztonsági mentés készül;
- vírusvédelmi szoftver működik;
- a hozzáférési jogosultságokat rendszeresen felül kell vizsgálni.
A személyes adatokat csak azok kezelhetik, akiknek ez munkaköri vagy szolgálati feladatuk ellátásához szükséges.
A Gyülekezet valamennyi munkatársa és önkéntese köteles az adatvédelmi szabályokat megismerni és betartani.
11. Adatfeldolgozók
A Gyülekezet egyes adatkezelési feladatok ellátásához adatfeldolgozókat vehet igénybe.
Ilyenek lehetnek különösen:
- tárhelyszolgáltató;
- informatikai rendszergazda;
- könyvelő;
- bérszámfejtő;
- hírlevélküldő szolgáltató;
- felhőalapú adattárolási szolgáltatók;
- banki szolgáltatók.
Az adatfeldolgozók kizárólag a Gyülekezet írásbeli utasításai alapján kezelhetik a személyes adatokat.
12. Az érintettek jogai
Az érintetteket az alábbi jogok illetik meg:
Tájékoztatáshoz való jog
Az érintett jogosult megismerni, hogy a Gyülekezet milyen adatokat kezel róla.
Helyesbítéshez való jog
Az érintett kérheti pontatlan adatainak javítását.
Törléshez való jog
Az érintett jogosult kérni adatainak törlését, amennyiben annak nincs jogszabályi akadálya.
Az adatkezelés korlátozása
Az érintett kérheti az adatkezelés ideiglenes korlátozását.
Tiltakozási jog
Jogos érdek alapján történő adatkezelés esetén az érintett tiltakozhat.
Adathordozhatósághoz való jog
Amennyiben annak feltételei fennállnak, az érintett kérheti adatainak strukturált formában történő átadását.
Panasztételi jog
Az érintett jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH), valamint bírósághoz fordulhat jogainak megsértése esetén.
13. Adatvédelmi incidensek kezelése
Adatvédelmi incidensnek minősül minden olyan esemény, amely személyes adatok jogosulatlan kezelésével, elvesztésével, megsemmisülésével vagy illetéktelen hozzáférésével jár.
Adatvédelmi incidens esetén:
- az eseményt haladéktalanul jelenteni kell a Gyülekezet vezetőségének;
- fel kell mérni az incidens súlyosságát;
- szükség esetén értesíteni kell az érintetteket;
- a GDPR előírásai szerint indokolt esetben értesíteni kell a NAIH-t;
- az incidenst nyilvántartásba kell venni.
14. Adatmegőrzési idők
| Adatkör | Megőrzési idő |
| Gyülekezeti tagsági nyilvántartás | A tagsági jogviszony fennállásáig, majd legfeljebb 5 évig, ha jogi igény indokolja |
| Hírlevél-feliratkozás | A hozzájárulás visszavonásáig |
| Kapcsolatfelvételi űrlap | Legfeljebb 1 év |
| Önkéntes nyilvántartás | A szolgálat megszűnését követő 5 év |
| Gyermekprogramok jelentkezési lapjai | A program lezárását követő 5 év |
| Számviteli bizonylatok | 8 év (jogszabály szerint) |
| Munkaviszonyhoz kapcsolódó iratok | A vonatkozó munkaügyi és adójogszabályok szerinti időtartam |
15. Titoktartási kötelezettség
A Gyülekezet vezetői, munkavállalói, önkéntesei és szolgálattevői kötelesek a szolgálatuk során tudomásukra jutott személyes adatokat bizalmasan kezelni.
Különösen vonatkozik ez:
- lelki gondozás során megismert információkra;
- imakérésekre;
- egészségügyi adatokra;
- családi helyzetre;
- pénzügyi támogatásokkal kapcsolatos információkra.
A titoktartási kötelezettség a szolgálati vagy munkaviszony megszűnését követően is fennmarad.
16. Záró rendelkezések
Jelen szabályzatot a Debreceni Trinity Baptista Gyülekezet vezetősége fogadja el, és a jóváhagyás napjától alkalmazza.
A szabályzatot legalább kétévente, illetve jogszabályváltozás vagy a Gyülekezet adatkezelési gyakorlatának jelentős módosulása esetén felül kell vizsgálni.
A szabályzat a Gyülekezet vezetői, munkavállalói, önkéntesei és szolgálattevői számára kötelező.
1. számú melléklet – Nyilatkozat
Alulírott kijelentem, hogy a Debreceni Trinity Baptista Gyülekezet GDPR Adatkezelési Szabályzatát megismertem, annak rendelkezéseit tudomásul vettem, és az abban foglaltakat a szolgálatom, illetve munkavégzésem során betartom.
Név: …………………………………………….
Beosztás / szolgálati terület: …………………………………………….
Dátum: …………………………………………….
Aláírás: …………………………………………….