Aranykapu Gyermekház Támogató Alapítvány
2026. szeptember — kiegészített változat
Az Aranykapu Gyermekház Támogató Alapítvány (6000 Kecskemét, Serfőző utca 21.; a továbbiakban: Intézmény, adatkezelő) alávetjük magunkat a következő tájékoztatónak. A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről szóló, az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, a továbbiakban: Rendelet) szerint az alábbi tájékoztatást adjuk.
Aranykapu Gyermekház Támogató Alapítvány
Az adatkezelő képviselője: Dr. Virányiné Csertő Ágnes, intézményvezető
Székhely: 6000 Kecskemét, Serfőző utca 21.
E-mail: info@aranykapugyermekhaz.hu
Telefon: +36 76/325-678
Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ. Adatkezelés: a személyes adatokon végzett bármely művelet (gyűjtés, rögzítés, tárolás, felhasználás, továbbítás, törlés). Adatkezelő: aki az adatkezelés céljait és eszközeit meghatározza. Adatfeldolgozó: aki az adatkezelő nevében személyes adatot kezel. Az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló, egyértelmű kinyilvánítása. Adatvédelmi incidens: a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Az Intézmény tevékenységéből adódóan kiskorú gyermekek egészségügyi adataival kapcsolatban is kezel adatokat, amelyek a különleges adatok kategóriájába esnek. A Rendelet (38) preambulum- bekezdése szerint a gyermekek személyes adatai különös védelmet érdemelnek.
A különleges adatok kezelése a Rendelet 9. cikk (1) bekezdése alapján főszabály szerint tilos. Az Intézmény az alábbi kivételekre támaszkodik: a 9. cikk (2) bekezdés h) pontja — az adatkezelés szociális, illetve egészségügyi ellátás nyújtása érdekében szükséges, és szakmai titoktartási kötelezettség alatt álló szakemberek végzik —, valamint azokban az esetekben, ahol ezt külön jelezzük, az érintett (kiskorú esetén a szülői felügyeletet gyakorló) kifejezett hozzájárulása (9. cikk (2) bekezdés a) pont).
A különleges adatokat következetes és magas szintű védelemmel látjuk el; a megtett intézkedéseket a 11. pont sorolja fel.
Az Intézmény a személyes adatokat jogszerűen, tisztességesen és az érintett számára átlátható módon kezeli; kizárólag meghatározott, egyértelmű és jogszerű célból gyűjti; a szükséges mértékre korlátozódik; pontosságukról gondoskodik; azonosításra alkalmas formában csak a szükséges ideig tárolja; és megfelelő technikai, szervezési intézkedésekkel biztosítja a védelmüket. Az adatkezelő felelős e követelmények teljesítéséért, és képesnek kell lennie a megfelelés igazolására.
Az Intézmény célonként eltérően kezel személyes adatokat. Az alábbi felsorolás valamennyi adatkezelést tartalmazza.
Az Intézmény a személyes adatok kezeléséhez az alábbi adatfeldolgozókat veszi igénybe. Valamennyiükkel a Rendelet 28. cikke szerinti adatfeldolgozói szerződés van érvényben.
| Adatfeldolgozó | Tevékenység | Tárolás helye |
|---|---|---|
| A rendszer üzemeltetője | Az ellátásszervező rendszer üzemeltetése, fejlesztése, hibaelhárítása, biztonsági mentése | Európai Unió |
| Vercel Inc. | A rendszer futtatása, a feltöltött iratok tárolása | Frankfurt, Németország |
| Neon Inc. | Adatbázis-szolgáltatás | Frankfurt, Németország |
| Cloudflare Inc. | Titkosított biztonsági másolat tárolása — a titkosítás feloldásához szükséges kulcs a szolgáltatónál nem áll rendelkezésre | Európai Unió |
| Google Ireland Ltd. | Elektronikus levelezés és dokumentum-tárhely | Európai Unió |
| Billingo Technologies Zrt. | Díjbekérő és számla kiállítása, a befizetés visszaigazolása | Magyarország |
Adattovábbítás harmadik országba. A fenti szolgáltatók közül a Vercel, a Neon és a Cloudflare anyavállalata az Amerikai Egyesült Államokban bejegyzett társaság. Az adatok tárolása az Európai Unió területén történik; az adatokhoz való esetleges hozzáférésre az Európai Bizottság általános szerződési feltételein alapuló adatfeldolgozói szerződések és az azokban vállalt kiegészítő garanciák az irányadók. Az Intézmény a szolgáltatók megválasztásánál az európai adattárolást kifejezett szempontként érvényesítette.
Ha szolgáltatásaink igénybevétele során kérdése vagy problémája merül fel, a megadott elérhetőségeken kapcsolatba léphet velünk. A beérkezett üzeneteket és a bennük önként megadott adatokat az adatközléstől számított legfeljebb 2 év elteltével töröljük. Az e tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor adunk tájékoztatást. Hatósági megkeresés esetén — jogszabályi felhatalmazás alapján — kizárólag annyi adatot adunk ki, amennyi a megkeresés céljához elengedhetetlenül szükséges.
Ön jogosult arra, hogy:
Kérelmét a 2. pontban megadott elérhetőségeken nyújthatja be. Felhívjuk a figyelmét, hogy a törléshez való jog nem korlátlan: azokat az adatokat, amelyek megőrzésére jogszabály kötelez minket (például a számviteli bizonylatokat), a jogszabályi határidő lejártáig meg kell őriznünk.
Kérelmére indokolatlan késedelem nélkül, de legkésőbb a beérkezéstől számított 1 hónapon belül tájékoztatjuk a megtett intézkedésekről. Ez a határidő szükség esetén 2 hónappal meghosszabbítható; a hosszabbításról — annak okával együtt — 1 hónapon belül tájékoztatjuk. Ha nem teszünk intézkedést, legkésőbb 1 hónapon belül tájékoztatjuk ennek okairól, valamint arról, hogy panaszt nyújthat be a felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
Az Intézmény a tudomány és a technológia állása, a megvalósítás költségei, valamint az adatkezelés jellege és kockázatai figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre. Ezek különösen:
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár az Ön jogaira és szabadságaira nézve, indokolatlan késedelem nélkül tájékoztatjuk Önt: ismertetjük az incidens jellegét, a valószínűsíthető következményeket, a megtett vagy tervezett intézkedéseket, valamint a további tájékoztatást nyújtó kapcsolattartó elérhetőségét.
Az adatvédelmi incidenst indokolatlan késedelem nélkül, de legkésőbb 72 órával a tudomásszerzést követően bejelentjük az illetékes felügyeleti hatóságnak, kivéve, ha az incidens valószínűsíthetően nem jár kockázattal.
Az adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf.: 9.
Telefon: +36 1 391 1400 · E-mail: ugyfelszolgalat@naih.hu
Honlap: naih.hu
A tájékoztató elkészítése során figyelemmel voltunk az Európai Parlament és a Tanács (EU) 2016/679 rendeletére, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényre, valamint a Nemzeti Adatvédelmi és Információszabadság Hatóság ajánlására az előzetes tájékoztatás követelményeiről.
A tájékoztató változata: 2026. szeptember — kiegészített változat. Ha a tájékoztató módosul, a korábbi változatot elfogadó nyilatkozatokat változatlanul megőrizzük.