Adatkezelési tájékoztató a Kiskőrös Város Önkormányzata által alkalmazott Kiskőrös applikáció használatához kapcsolódó személyes adatok kezeléséről

A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló, 2016. április 27-i (EU) 2016/679 európai parlamenti és tanácsi rendelet (a továbbiakban: GDPR) 13. cikke alapján Kiskőrös Város Önkormányzata (a továbbiakban: Adatkezelő) a Kiskőrös applikáció használatához kapcsolódó személyes adatok kezeléséről az alábbi adatkezelési tájékoztatást adja (a továbbiakban: Tájékoztató).

  1. Az Adatkezelő adatai

Adatkezelő:

Kiskőrös Város Önkormányzata

Székhely: 

6200 Kiskőrös, Petőfi Sándor tér 1.

Képviseli:

Domonyi László polgármester

E-mail: 

polgarmester@kiskoros.hu

Adatvédelmi tisztviselő neve:

Dr. Turán Csaba

Adatvédelmi tisztviselő elérhetősége:

        +36704530516

  1. Az adatkezelés alapjául szolgáló jogszabályok és alapvetések

 A jelen Tájékoztatóban meghatározott adatkezelésekre különösen az alábbi jogszabályok rendelkezései irányadók:

Személyes adat az azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító - így például név, azonosító szám, helymeghatározó adat, online azonosító -, illetve a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.

A jelen Tájékoztató hatálya a Kiskőrös applikáció használatához kapcsolódó személyesadat-kezelésekre terjed ki. Az applikáció egyes funkciói regisztráció nélkül, vendég módban is igénybe vehetők, míg más funkciók - így különösen a kérdőívek kitöltése, a problémabejelentés és a Városi Kalandor funkció - regisztrált felhasználói fiókhoz kötöttek. Az applikáció működéséhez kapcsolódóan az egyes funkcióktól függően felhasználói, kapcsolattartási, helymeghatározási, a felhasználó által rendelkezésre bocsátott tartalmi, valamint technikai és eszközadatok kezelése történhet.

Az applikáció egyes funkcióinak működéséhez eszközengedély biztosítása is szükségessé válhat. Így különösen a problémabejelentés és a Városi Kalandor funkció használata helymeghatározási adatokhoz való hozzáférést igényel, míg a problémabejelentéshez fénykép csatolható, az események pedig - a felhasználó erre irányuló engedélye alapján - a felhasználó eszközén működő naptáralkalmazásba is hozzáadhatók. Az egyes eszközengedélyek megtagadása kizárólag azon funkció használatát korlátozza vagy akadályozza meg, amelynek működéséhez az adott engedély technikailag szükséges.

Az Adatkezelő a Kiskőrös applikáció működtetése során nem alkalmaz a GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen - ideértve a profilalkotást is - alapuló olyan döntéshozatalt, amely az érintettre nézve joghatással járna, vagy őt hasonlóképpen jelentős mértékben érintené. Az applikáció használata során a felhasználók profilozására, teljesítményük, vagy magatartásuk automatizált értékelésére, kategorizálására vagy rangsorolására nem kerül sor.

Az Adatkezelő a Kiskőrös applikáció használata során nem kéri a felhasználóktól a GDPR 9. cikk (1) bekezdése szerinti különleges személyes adatok megadását, és az ilyen adatok kezelése nem tartozik az applikáció adatkezelési céljai közé. Így az Adatkezelő az applikáció funkcióinak igénybevételéhez nem kér többek között faji, vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre, szakszervezeti tagságra, genetikai vagy biometrikus adatokra, egészségi állapotra, továbbá szexuális életre vagy szexuális irányultságra vonatkozó adatokat.

Figyelemmel ugyanakkor arra, hogy a problémabejelentés keretében a felhasználó szabad szöveges leírást adhat meg, valamint fényképet tölthet fel vagy készíthet, az Adatkezelő nem tudja teljeskörűen kizárni, hogy a felhasználó saját döntése alapján olyan információt is az Adatkezelő rendelkezésére bocsásson, amely különleges személyes adatot tartalmaz. Az Adatkezelő ezért kéri a felhasználókat, hogy a problémabejelentés során kizárólag a bejelentés kivizsgálásához és kezeléséhez szükséges adatokat adják meg, és szükségtelenül ne közöljenek saját vagy más természetes személyre vonatkozó különleges személyes adatot.

Az Adatkezelő a Kiskőrös applikáció használatához kapcsolódóan a GDPR 10. cikke szerinti, büntetőjogi felelősség megállapítására, illetve bűncselekményekre vonatkozó személyes adatok megadását sem kéri, és ilyen adatok kezelése sem képezi az applikáció működtetéséhez kapcsolódó adatkezelések célját. A szabad szöveges vagy fényképes problémabejelentések tartalmára tekintettel azonban az ilyen információk felhasználó általi önkéntes közlésének lehetősége teljes egészében nem zárható ki.

Amennyiben az Adatkezelő tudomására jut, hogy a felhasználó a bejelentés kezeléséhez nem szükséges különleges személyes adatot vagy a GDPR 10. cikkének hatálya alá tartozó személyes adatot bocsátott rendelkezésére, az Adatkezelő az adatkezelés szükségességét és jogszerűségét megvizsgálja, és megfelelő jogalap hiányában gondoskodik a szükségtelen adat törléséről vagy - amennyiben ez technikailag megvalósítható - a bejelentésből történő eltávolításáról.

Az Adatkezelő megfelelő technikai és szervezési intézkedéseket tesz annak biztosítása érdekében, hogy az általa kezelt személyes adatok az adatkezelés céljára tekintettel pontosak és - amennyiben szükséges - naprakészek legyenek. Az Adatkezelő minden észszerű intézkedést megtesz annak érdekében, hogy az adatkezelés céljára tekintettel pontatlan személyes adatokat indokolatlan késedelem nélkül törölje vagy helyesbítse.

Az applikáció és a szerver közötti adatátvitel titkosított, az adatbázisok és a biztonsági mentések titkosított formában kerülnek tárolásra, az adminisztrátori hozzáférések jogosultsághoz kötöttek, továbbá a rendszer naplózza az adminisztratív felhasználói tevékenységeket és az elvégzett műveleteket.

Az applikáció lehetőséget biztosít arra, hogy az Érintett az applikációban elérhető eseményt saját készülékének naptárához hozzáadja. A funkció használatához az applikáció a készülék naptárához történő hozzáférés engedélyezését kéri.

A funkció használata esetén az esemény címe, időpontja és leírása kerül átadásra az Érintett készülékén működő naptáralkalmazás részére.

A naptárhoz történő hozzáférés engedélyezése nem kötelező. Amennyiben az Érintett a hozzáférést nem engedélyezi, az esemény készülék naptárához történő hozzáadása nem lehetséges, ez azonban az esemény applikációban történő megtekintését nem akadályozza.

  1. Adatvédelmi tisztviselő

Kiskőrös Város Önkormányzata a GDPR 37. cikk (1) bekezdés a) pontja alapján adatvédelmi tisztviselőt jelölt ki.

Az adatvédelmi tisztviselő neve: dr. Turán Csaba jegyző
Elérhetősége:+36 70/453-0516 

Az Érintett az adatkezeléssel, a jelen Tájékoztató értelmezésével, valamint a GDPR alapján őt megillető jogok gyakorlásával kapcsolatos kérdéseivel az Adatkezelőhöz vagy az adatvédelmi tisztviselőhöz fordulhat.

  1. Fogalom-meghatározások

  1. Az adatkezelés érintettjei

A jelen Tájékoztatóban meghatározott adatkezelések érintettjei a Kiskőrös applikációt használó természetes személyek, függetlenül attól, hogy az applikációt regisztráció nélkül, vendég módban vagy regisztrált felhasználóként használják.

Érintettek különösen:

Az érintettek körét az egyes adatkezelési célok és funkciók tekintetében a jelen Tájékoztató adatkezelési tevékenységeket részletesen bemutató rendelkezései pontosítják.

  1. Nevesített adatkezelési tevékenységek bemutatása

  1.  Az applikáció vendég módban történő használatához kapcsolódó technikai adatkezelés

Az adatkezelés célja:

A Kiskőrös applikáció regisztráció nélkül, vendég módban történő használatának, valamint az applikáció vendég módban elérhető funkciói technikai működésének biztosítása, az applikáció és a felhasználó eszköze közötti technikai kapcsolat fenntartása, a munkamenetek kezelése, továbbá az applikáció működésével összefüggő technikai események rögzítése.

A kezelt személyes adatok köre:

eszközazonosító, az eszköz típusa, az operációs rendszer és annak verziója, az alkalmazás verziója, munkamenet-azonosító (session ID), valamint technikai naplóadatok.

Vendég módban helymeghatározási adat kezelésére nem kerül sor.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja, amely alapján az adatkezelés jogszerű, ha az közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges. Az adatkezelés az Adatkezelő által a Kiskőrös applikáción keresztül biztosított önkormányzati tájékoztatási és közszolgáltatási funkciók technikai működtetéséhez kapcsolódik. Az Adatkezelő közfeladatának jogszabályi alapját különösen az Mötv. 4. §-a, 6. § a) pontja, 10. § (1) bekezdése, valamint az applikáció útján biztosított egyes funkciók tekintetében az Mötv. 13. § (1) bekezdésében meghatározott helyi önkormányzati feladatok képezik. A technikai adatok kezelése ezen önkormányzati feladatok digitális úton történő ellátásának, az applikáció működőképességének és a felhasználó eszközével fennálló technikai kapcsolat biztosításának szükséges feltétele.

Az adatkezelés időtartama:

A rendszerben rögzített technikai és naplóadatok megőrzési ideje a keletkezésüktől számított 3 év.

Az adatszolgáltatás jellege és elmaradásának következménye:

A személyes adatok nem az Érintett által közvetlenül megadott adatok, hanem az applikáció használata során automatikusan keletkező technikai adatok. Az adatok kezelése az applikáció technikai működéséhez kapcsolódik.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

  1. Felhasználói regisztráció és felhasználói fiók létrehozása

Az adatkezelés célja:

A Kiskőrös applikációban történő felhasználói regisztráció és a regisztrált felhasználóhoz tartozó egyedi felhasználói fiók létrehozásának biztosítása, a felhasználó azonosítása, valamint a regisztrációhoz kötött funkciók igénybevételéhez szükséges felhasználói hozzáférés biztosítása.

A kezelt személyes adatok köre:

Az Érintett neve, e-mail-címe, hash-elt formában tárolt jelszava, egyedi felhasználói azonosítója (user ID), a regisztráció időpontja, valamint a felhasználói fiók státusza.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés az Adatkezelő által a Kiskőrös applikáción keresztül biztosított, regisztrációhoz kötött önkormányzati funkciók igénybevételének, valamint az ezekhez szükséges felhasználói azonosításnak és hozzáférés-kezelésnek a biztosításához szükséges. Az adatkezelés közfeladati alapját az Mötv. 4. §-a, 6. § a) pontja és 10. § (1) bekezdése, valamint az adott, regisztrációhoz kötött funkció útján ellátott önkormányzati feladat tekintetében az Mötv. 13. § (1) bekezdésének vonatkozó rendelkezése képezi. A regisztrációhoz kapcsolódó adatkezelés önálló célt nem szolgál, hanem az applikáció regisztrációhoz kötött közfeladati funkcióinak biztonságos igénybevételét biztosítja.

Az adatszolgáltatás jellege és elmaradásának következménye:

A név, az e-mail-cím és a jelszó megadása a felhasználói regisztráció és a felhasználói fiók létrehozásának feltétele. Ezen személyes adatok megadásának elmaradása esetén az Érintett felhasználói fiókot nem tud létrehozni, ezért az applikáció regisztrációhoz kötött funkcióit nem tudja igénybe venni. Az egyedi felhasználói azonosítót (user ID), a regisztráció időpontját és a felhasználói fiók státuszát a rendszer a regisztrációhoz és a felhasználói fiók működéséhez kapcsolódóan kezeli, azok Érintett általi külön megadása nem szükséges.

Az adatkezelés időtartama:

A felhasználói fiókhoz kapcsolódó személyes adatok a felhasználói fiók törléséig kerülnek kezelésre. A felhasználói fiók Érintett általi törlése esetén az e-mail-cím és a jelszó véglegesen törlésre kerül, a felhasználó neve pedig „Törölt Felhasználó” megjelölésre változik. A törölt adatok a rendszer napi rendszerességgel készített biztonsági mentéseiben a törlést követően legfeljebb 30 napig maradhatnak meg.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

Az applikáció háttérrendszere és adatbázisa a Contabo németországi szerverkörnyezetében működik. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátása során hozzáférhet a felhasználó nevéhez és e-mail-címéhez.

  1. E-mail-cím megerősítése

Az adatkezelés célja:

A felhasználói regisztráció során megadott e-mail-cím megerősítése, annak ellenőrzése, hogy az Érintett hozzáfér-e a regisztráció során megadott e-mail-címhez, valamint a felhasználói regisztráció véglegesítésének biztosítása.

A kezelt személyes adatok köre:

Az Érintett e-mail-címe, valamint az e-mail-cím megerősítéséhez létrehozott ideiglenes megerősítő token.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés az Adatkezelő által a Kiskőrös applikáción keresztül biztosított, regisztrációhoz kötött önkormányzati funkciók igénybevételének, valamint az ezekhez szükséges felhasználói azonosításnak és hozzáférés-kezelésnek a biztosításához szükséges. Az adatkezelés közfeladati alapját az Mötv. 4. §-a, 6. § a) pontja és 10. § (1) bekezdése, valamint az adott, regisztrációhoz kötött funkció útján ellátott önkormányzati feladat tekintetében az Mötv. 13. § (1) bekezdésének vonatkozó rendelkezése képezi. A regisztrációhoz kapcsolódó adatkezelés önálló célt nem szolgál, hanem az applikáció regisztrációhoz kötött közfeladati funkcióinak biztonságos igénybevételét biztosítja. Az adatkezelés a felhasználói fiók biztonságos működtetésének és az arra jogosult felhasználó azonosításának technikai feltétele.

Az adatszolgáltatás jellege és elmaradásának következménye:

Az e-mail-cím megerősítése a felhasználói regisztráció feltétele. Az e-mail-cím megerősítésének elmaradása esetén a felhasználói regisztráció nem véglegesíthető, így az Érintett az applikáció regisztrációhoz kötött funkcióit nem tudja igénybe venni. Az ideiglenes megerősítő tokent a rendszer hozza létre, annak Érintett általi külön megadása nem szükséges.

Az adatkezelés időtartama:

Az ideiglenes megerősítő token a megerősítési folyamat időtartamáig kerül kezelésre. Az e-mail-cím a felhasználói fiókhoz kapcsolódóan a felhasználói fiók törléséig kerül kezelésre. A felhasználói fiók törlése esetén az e-mail-cím törlésre kerül. A törölt adat a biztonsági mentésekben a törlést követően legfeljebb 30 napig maradhat meg.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

Az applikáció háttérrendszere és adatbázisa a Contabo németországi szerverkörnyezetében működik. Az e-mail-cím megerősítéséhez kapcsolódó rendszerüzenet továbbítása az alkalmazott SMTP e-mail-küldési szolgáltatás igénybevételével történik. Ennek keretében az e-mail-cím, az üzenet tárgya és tartalma, valamint a küldéshez és kézbesítéshez kapcsolódó technikai adatok kerülnek kezelésre. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátása során hozzáférhet a felhasználó e-mail-címéhez.

  1.  Elfelejtett jelszó és jelszó-visszaállítás kezelése

Az adatkezelés célja:

A felhasználói fiókhoz tartozó jelszó elfelejtése esetén a jelszó biztonságos visszaállításának, valamint az Érintett felhasználói fiókjához történő hozzáférés helyreállításának biztosítása.

A kezelt személyes adatok köre:

Az Érintett e-mail-címe, valamint a jelszó visszaállításához létrehozott ideiglenes jelszó-visszaállítási token.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés az Adatkezelő által a Kiskőrös applikáción keresztül biztosított, regisztrációhoz kötött önkormányzati funkciók igénybevételének, valamint az ezekhez szükséges felhasználói azonosításnak és hozzáférés-kezelésnek a biztosításához szükséges. Az adatkezelés közfeladati alapját az Mötv. 4. §-a, 6. § a) pontja és 10. § (1) bekezdése, valamint az adott, regisztrációhoz kötött funkció útján ellátott önkormányzati feladat tekintetében az Mötv. 13. § (1) bekezdésének vonatkozó rendelkezése képezi. A regisztrációhoz kapcsolódó adatkezelés önálló célt nem szolgál, hanem az applikáció regisztrációhoz kötött közfeladati funkcióinak biztonságos igénybevételét biztosítja. Az adatkezelés a felhasználói fiók biztonságos működtetésének és az arra jogosult felhasználó azonosításának technikai feltétele.

Az adatszolgáltatás jellege és elmaradásának következménye:

Az e-mail-cím megadása a jelszó-visszaállítási folyamat kezdeményezéséhez szükséges. Az e-mail-cím megadásának elmaradása esetén az Adatkezelő a jelszó-visszaállítási folyamatot nem tudja biztosítani, így az Érintett ezen funkció igénybevételével nem tudja helyreállítani a felhasználói fiókjához történő hozzáférését. Az ideiglenes jelszó-visszaállítási tokent a rendszer hozza létre, annak Érintett általi külön megadása nem szükséges.

Az adatkezelés időtartama:

Az ideiglenes jelszó-visszaállítási token a jelszó-visszaállítási folyamat időtartamáig kerül kezelésre. Az e-mail-cím a felhasználói fiókhoz kapcsolódóan a felhasználói fiók törléséig kerül kezelésre. A felhasználói fiók törlése esetén az e-mail-cím törlésre kerül. A törölt adat a biztonsági mentésekben a törlést követően legfeljebb 30 napig maradhat meg.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

Az applikáció háttérrendszere és adatbázisa a Contabo németországi szerverkörnyezetében működik. A jelszó-visszaállításhoz kapcsolódó e-mail továbbítása az alkalmazott SMTP e-mail-küldési szolgáltatás igénybevételével történik. Ennek keretében az e-mail-cím, az üzenet tárgya és tartalma, valamint a küldéshez és kézbesítéshez kapcsolódó technikai adatok kerülnek kezelésre. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátása során hozzáférhet a felhasználó e-mail-címéhez.

  1. Felhasználói fiók és profil kezelése

Az adatkezelés célja:

A Kiskőrös applikációban létrehozott felhasználói fiók fenntartása és kezelése, az Érintett regisztrált felhasználóként történő azonosítása, a felhasználói fiók státuszának kezelése, valamint az applikáció regisztrációhoz kötött funkcióihoz való hozzáférés biztosítása.

A kezelt személyes adatok köre:

Az Érintett neve, e-mail-címe, hash-elt formában tárolt jelszava, egyedi felhasználói azonosítója (user ID), a regisztráció időpontja, valamint a felhasználói fiók státusza.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés az Adatkezelő által a Kiskőrös applikáción keresztül biztosított, regisztrációhoz kötött önkormányzati funkciók igénybevételének, valamint az ezekhez szükséges felhasználói azonosításnak és hozzáférés-kezelésnek a biztosításához szükséges. Az adatkezelés közfeladati alapját az Mötv. 4. §-a, 6. § a) pontja és 10. § (1) bekezdése, valamint az adott, regisztrációhoz kötött funkció útján ellátott önkormányzati feladat tekintetében az Mötv. 13. § (1) bekezdésének vonatkozó rendelkezése képezi. A regisztrációhoz kapcsolódó adatkezelés önálló célt nem szolgál, hanem az applikáció regisztrációhoz kötött közfeladati funkcióinak biztonságos igénybevételét biztosítja.

Az adatszolgáltatás jellege és elmaradásának következménye:

A felhasználói fiók fenntartásához szükséges személyes adatok kezelése a regisztrált felhasználói fiók működtetésének, az Érintett azonosításának, valamint az applikáció regisztrációhoz kötött funkciói igénybevételének feltétele. A név, az e-mail-cím és a jelszó megadása a regisztráció során kötelező. Ezen adatok hiányában felhasználói fiók nem hozható létre, illetve a regisztrációhoz kötött funkciók nem vehetők igénybe. Az egyedi felhasználói azonosítót (user ID), a regisztráció időpontját és a felhasználói fiók státuszát a rendszer kezeli, azok Érintett általi külön megadása nem szükséges.

Az adatkezelés időtartama:

Az Adatkezelő a felhasználói fiókhoz kapcsolódó személyes adatokat a felhasználói fiók fennállásáig, annak törléséig kezeli. A felhasználói fiók megszüntetésére, a fiókhoz kapcsolódó azonosító adatok törlésére, valamint a fiók törlését megelőzően keletkezett egyes adatok további megőrzésére a jelen Tájékoztató „Felhasználói fiók törlése és a fiókhoz kapcsolódó azonosító adatok törlése” című pontjában foglaltak irányadók.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

Az applikáció háttérrendszere és adatbázisa a Contabo németországi szerverkörnyezetében működik. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátása során hozzáférhet a felhasználó nevéhez és e-mail-címéhez.

  1. Felhasználói fiók törlése és a fiókhoz kapcsolódó azonosító adatok törlése

Az adatkezelés célja:

Az Érintett kérelmére a Kiskőrös applikációban létrehozott felhasználói fiók megszüntetése, a felhasználói fiókhoz kapcsolódó személyes adatok törlése, valamint azon, korábban létrejött és a rendszerben továbbra is megőrzött adatoknak a felhasználó személyétől történő elválasztása, amelyek a felhasználói fiók törlését követően „Törölt Felhasználó” megjelöléssel maradnak fenn.

A kezelt személyes adatok köre:

Az Érintett neve, e-mail-címe, hash-elt formában tárolt jelszava, valamint a felhasználói fiókhoz kapcsolódó, a fiók törlését követően is fennmaradó korábbi aktivitásokhoz kapcsolódó adatok. A felhasználói fiók törlésekor az Érintett e-mail-címe és jelszava törlésre kerül, neve pedig „Törölt Felhasználó” megjelölésre változik.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. A felhasználói fiók megszüntetéséhez kapcsolódó adatkezelés a Kiskőrös applikáció regisztrációhoz kötött közfeladati funkcióinak igénybevételéhez szükséges felhasználói hozzáférés kezelésének részét képezi. A közfeladati alapot az Mötv. 4. §-a, 6. § a) pontja, 10. § (1) bekezdése, valamint az applikáción keresztül ellátott konkrét önkormányzati feladat tekintetében az Mötv. 13. § (1) bekezdésének vonatkozó rendelkezései képezik. A felhasználói fiók megszüntetésekor az Adatkezelő a fiók működtetéséhez már nem szükséges azonosító adatokat törli, míg azokat a korábban keletkezett adatokat, amelyek további megőrzését az adott adatkezelési cél indokolja, az adott adatkezelésre meghatározott megőrzési idő lejártáig kezeli.

Az adatszolgáltatás jellege és elmaradásának következménye:

A felhasználói fiók törlését az Érintett az applikáción belül kezdeményezheti. A felhasználói fiók törlésével az Érintett regisztrált felhasználói fiókja megszűnik, ezért az applikáció regisztrációhoz kötött funkcióit a törölt felhasználói fiókkal a továbbiakban nem tudja igénybe venni.

Az adatkezelés időtartama:

A felhasználói fiók törlésekor az Érintett e-mail-címe és jelszava törlésre kerül, neve pedig „Törölt Felhasználó” megjelölésre változik. A törlést megelőzően keletkezett egyes adatok - így különösen a korábban benyújtott problémabejelentések, kérdőívválaszok, valamint a Városi Kalandor funkcióhoz kapcsolódó teljesítési adatok - „Törölt Felhasználó” megjelöléssel az adott adatkezelésre meghatározott megőrzési idő végéig maradnak fenn.

A rendszer naponta biztonsági mentést készít, és az utolsó 30 nap biztonsági mentéseit őrzi meg. Ennek megfelelően a felhasználói fiók törlésekor törölt adatok a biztonsági mentésekben a törlést követően legfeljebb 30 napig maradnak meg.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

Az applikáció háttérrendszere, adatbázisa és a rendszer biztonsági mentései a Contabo németországi szerverkörnyezetében kerülnek tárolásra. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátása során hozzáférhet az éles rendszerben kezelt felhasználónévhez és e-mail-címhez.

  1. Problémabejelentések fogadása és kezelése

Az adatkezelés célja:

A Kiskőrös applikáció Problémabejelentés funkcióján keresztül az Érintett által benyújtott problémabejelentés fogadása, nyilvántartása és kezelése, a bejelentés tárgyának és helyszínének azonosítása, a bejelentés kivizsgálásának, az illetékes személy részére történő kiosztásának és a probléma megoldásának biztosítása, továbbá a bejelentéshez kapcsolódó ügyintézési folyamat és státuszváltozások nyomon követése.

A kezelt személyes adatok köre:

Az Érintett felhasználói fiókjához kapcsolódó egyedi felhasználói azonosító (user ID), a problémabejelentés kategóriája, a problémabejelentés szöveges leírása, a probléma helyszíne, a bejelentéshez kapcsolódó státuszadatok és azok időpontjai, valamint a bejelentés kezeléséhez kapcsolódó ügyintézési adatok. Amennyiben az Érintett a problémabejelentés során fényképet, illetve telefonszámot is rendelkezésre bocsát, ezen adatok kezelésére a jelen Tájékoztató vonatkozó külön pontjaiban foglaltak irányadók.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés Kiskőrös Város Önkormányzatának a bejelentés tárgyától függően fennálló helyi önkormányzati közfeladatai ellátásához szükséges. E közfeladatok jogszabályi alapját különösen az Mötv. 13. § (1) bekezdés 1. pontja szerinti településfejlesztési és településrendezési feladatok, 2. pontja szerinti településüzemeltetési feladatok – így különösen a helyi közutak és tartozékaik, a közvilágítás, a közparkok és egyéb közterületek fenntartásával kapcsolatos feladatok –, valamint az Mötv. 13. § (1) bekezdésében meghatározott további, a bejelentés tárgya szerint érintett helyi önkormányzati feladatok képezik. A problémabejelentésben szereplő személyes adatok kezelése annak érdekében szükséges, hogy az Adatkezelő a bejelentett, önkormányzati feladatellátás körébe tartozó problémát azonosítsa, annak helyszínét meghatározza, a bejelentést az illetékes személyhez rendelje, a szükséges intézkedést megtegye, valamint a bejelentés kezelésének folyamatát nyomon kövesse.

Az adatszolgáltatás jellege és elmaradásának következménye:

A Problémabejelentés funkció kizárólag regisztrált felhasználóként vehető igénybe. A problémabejelentés megtételéhez szükséges adatok rendelkezésre bocsátásának elmaradása esetén az Érintett az applikáción keresztül problémabejelentést nem tud tenni.

Az adatkezelés időtartama:

A problémabejelentés és az ahhoz kapcsolódó adatok – ideértve a helyszínadatot, a csatolt fényképet, a státusz- és ügyintézési adatokat – a bejelentés rendszerben történő rögzítésétől számított 3 évig kerülnek megőrzésre. Amennyiben a problémabejelentés ezen időtartam lejárta előtt a tartalomkezelő rendszerből törlésre kerül, a rendszer 30 napos visszaállítható törlési időt („soft delete”) alkalmaz, amelynek lejártát követően az adatok véglegesen törlésre kerülnek. Az éles rendszerből törölt adatok a biztonsági mentésekben legfeljebb további 30 napig lehetnek visszakereshetők.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Külső illetékes bevonása:

Amennyiben a problémabejelentésben foglalt probléma megoldása külső személy vagy szervezet bevonását igényli, a rendszer a problémabejelentés továbbítására szolgáló problémaadatlap-exportot készít, amely e-mail útján kerülhet megküldésre az illetékes külső személy vagy szervezet részére. A külső illetékes részére továbbított problémaadatlap-export a bejelentő felhasználó személyes adatait nem tartalmazza; abban bejelentőként Kiskőrös Város Önkormányzata kerül feltüntetésre. A külső illetékes részére tehát a problémabejelentés továbbításával összefüggésben a bejelentő felhasználó személyes adatainak továbbítására nem kerül sor.

Adatfeldolgozók:

Az applikáció háttérrendszere, adatbázisa és a problémabejelentések kezelésére szolgáló rendszer a Contabo németországi szerverkörnyezetében működik. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátásához szükséges mértékben férhet hozzá az általa üzemeltetett rendszerben kezelt adatokhoz.

  1. Helymeghatározási adatok kezelése a problémabejelentés során

Az adatkezelés célja:

A Kiskőrös applikáció Problémabejelentés funkcióján keresztül bejelentett probléma pontos földrajzi helyének meghatározása és rögzítése annak érdekében, hogy a bejelentett probléma helyszíne azonosítható, a bejelentés kivizsgálható és az annak megoldásához szükséges intézkedések megtehetők legyenek.

A kezelt személyes adatok köre:

Az Érintett készülékének pontos helymeghatározási adata (GPS-koordináta), valamint az Érintett által manuálisan módosított, illetve pontosított helyszínadat.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés Kiskőrös Város Önkormányzatának a bejelentés tárgyától függően fennálló helyi önkormányzati közfeladatai ellátásához szükséges. E közfeladatok jogszabályi alapját különösen az Mötv. 13. § (1) bekezdés 1. pontja szerinti településfejlesztési és településrendezési feladatok, 2. pontja szerinti településüzemeltetési feladatok – így különösen a helyi közutak és tartozékaik, a közvilágítás, a közparkok és egyéb közterületek fenntartásával kapcsolatos feladatok –, valamint az Mötv. 13. § (1) bekezdésében meghatározott további, a bejelentés tárgya szerint érintett helyi önkormányzati feladatok képezik. A problémabejelentésben szereplő személyes adatok kezelése annak érdekében szükséges, hogy az Adatkezelő a bejelentett, önkormányzati feladatellátás körébe tartozó problémát azonosítsa, annak helyszínét meghatározza, a bejelentést az illetékes személyhez rendelje, a szükséges intézkedést megtegye, valamint a bejelentés kezelésének folyamatát nyomon kövesse.

Az adatszolgáltatás jellege és elmaradásának következménye:

A Problémabejelentés funkció használatához a helymeghatározási adat rendelkezésre bocsátása szükséges. A helymeghatározási adat lekéréséhez az Érintett készülékének operációs rendszere külön engedélyt kér. Az Érintett a helymeghatározási jogosultságot engedélyezheti vagy megtagadhatja. A helymeghatározási jogosultság megtagadása esetén a Problémabejelentés funkció használata nem folytatható. A pontos helymeghatározási adat lekérésére a problémabejelentés helyszínének pontosítására szolgáló felület megnyitásakor egy alkalommal kerül sor. Az automatikusan meghatározott helyszínt az Érintett manuálisan módosíthatja, illetve pontosíthatja.

Az adatkezelés időtartama:

A problémabejelentés és az ahhoz kapcsolódó adatok – ideértve a helyszínadatot, a csatolt fényképet, a státusz- és ügyintézési adatokat – a bejelentés rendszerben történő rögzítésétől számított 3 évig kerülnek megőrzésre. Amennyiben a problémabejelentés ezen időtartam lejárta előtt a tartalomkezelő rendszerből törlésre kerül, a rendszer 30 napos visszaállítható törlési időt („soft delete”) alkalmaz, amelynek lejártát követően az adatok véglegesen törlésre kerülnek. Az éles rendszerből törölt adatok a biztonsági mentésekben legfeljebb további 30 napig lehetnek visszakereshetők.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

Az applikáció háttérrendszere és adatbázisa a Contabo németországi szerverkörnyezetében működik.

A térképi megjelenítéshez és a helymeghatározással összefüggő szolgáltatásokhoz az applikáció Google Maps/Google Cloud API szolgáltatásokat vesz igénybe. E szolgáltatások igénybevétele során helyadat, koordináta, címadat, IP-cím, eszközadat, illetve a szolgáltatáshoz intézett lekérdezéshez kapcsolódó adat kerülhet kezelésre. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátásához szükséges mértékben férhet hozzá az általa üzemeltetett rendszerben kezelt adatokhoz.

  1. Fényképek kezelése a problémabejelentés során

Az adatkezelés célja:

A Kiskőrös applikáció Problémabejelentés funkcióján keresztül bejelentett probléma képi dokumentálásának lehetővé tétele, a bejelentés tárgyának, jellegének és körülményeinek pontosabb bemutatása, ezáltal a bejelentett probléma azonosításának, kivizsgálásának és megoldásának elősegítése.

A kezelt személyes adatok köre:

Az Érintett által a problémabejelentéshez készített vagy az eszközéről feltöltött fénykép, valamint a fényképen esetlegesen megjelenő, azonosított vagy azonosítható természetes személyre vonatkozó információ. A feltöltött fényképet a rendszer optimalizálja, illetve tömöríti, és 2 MB alatti méretben tárolja a problémabejelentéshez kapcsolódóan.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés Kiskőrös Város Önkormányzatának a bejelentés tárgyától függően fennálló helyi önkormányzati közfeladatai ellátásához szükséges. E közfeladatok jogszabályi alapját különösen az Mötv. 13. § (1) bekezdés 1. pontja szerinti településfejlesztési és településrendezési feladatok, 2. pontja szerinti településüzemeltetési feladatok – így különösen a helyi közutak és tartozékaik, a közvilágítás, a közparkok és egyéb közterületek fenntartásával kapcsolatos feladatok –, valamint az Mötv. 13. § (1) bekezdésében meghatározott további, a bejelentés tárgya szerint érintett helyi önkormányzati feladatok képezik. A problémabejelentésben szereplő személyes adatok kezelése annak érdekében szükséges, hogy az Adatkezelő a bejelentett, önkormányzati feladatellátás körébe tartozó problémát azonosítsa, annak helyszínét meghatározza, a bejelentést az illetékes személyhez rendelje, a szükséges intézkedést megtegye, valamint a bejelentés kezelésének folyamatát nyomon kövesse.

Az adatszolgáltatás jellege és elmaradásának következménye:

A fénykép rendelkezésre bocsátása nem kötelező; az Érintett a problémabejelentést fénykép csatolása nélkül is megteheti. Amennyiben az Érintett fényképet kíván készíteni vagy feltölteni, az ehhez szükséges eszközhozzáférést engedélyeznie kell. A szükséges engedély hiányában fénykép készítésére, illetve feltöltésére nincs lehetőség, ez azonban a problémabejelentés megtételét nem akadályozza. Az Érintettnek a fénykép készítése és feltöltése során törekednie kell arra, hogy a fénykép kizárólag a bejelentett probléma bemutatásához szükséges információkat tartalmazza, és azon más természetes személyre vonatkozó személyes adat szükségtelenül ne szerepeljen.

Az adatkezelés időtartama:

A problémabejelentés és az ahhoz kapcsolódó adatok - ideértve a helyszínadatot, a csatolt fényképet, a státusz- és ügyintézési adatokat - a bejelentés rendszerben történő rögzítésétől számított 3 évig kerülnek megőrzésre. Amennyiben a problémabejelentés ezen időtartam lejárta előtt a tartalomkezelő rendszerből törlésre kerül, a rendszer 30 napos visszaállítható törlési időt („soft delete”) alkalmaz, amelynek lejártát követően az adatok véglegesen törlésre kerülnek. Az éles rendszerből törölt adatok a biztonsági mentésekben legfeljebb további 30 napig lehetnek visszakereshetők.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

Az applikáció háttérrendszere, adatbázisa és a problémabejelentéshez csatolt fénykép a Contabo németországi szerverkörnyezetében kerül tárolásra. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátásához szükséges mértékben férhet hozzá az általa üzemeltetett rendszerben kezelt adatokhoz.

  1. Telefonszám kezelése a problémabejelentéshez kapcsolódó közvetlen kapcsolatfelvétel céljából

Az adatkezelés célja:

A Kiskőrös applikáció Problémabejelentés funkcióján keresztül benyújtott problémabejelentéssel összefüggésben az Érintettel történő közvetlen telefonos kapcsolatfelvétel lehetőségének biztosítása.

A kezelt személyes adatok köre:

Az Érintett által a problémabejelentéshez kapcsolódóan megadott telefonszám.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés a) pontja, amely alapján az adatkezelés jogszerű, ha az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. Az Érintett a telefonszámának önkéntes megadásával hozzájárul ahhoz, hogy az Adatkezelő a telefonszámot a problémabejelentéssel összefüggő közvetlen kapcsolatfelvétel céljából kezelje.

Az adatszolgáltatás jellege és elmaradásának következménye:

A telefonszám megadása önkéntes és nem kötelező. Az Érintett a telefonszám megadására szolgáló lépést kihagyhatja, és a problémabejelentést telefonszám megadása nélkül is benyújthatja. A telefonszám megadásának elmaradása a problémabejelentés megtételét és kezelését nem akadályozza, azonban az Adatkezelő az Érintettel a problémabejelentéssel összefüggésben ezen a módon nem tud közvetlen telefonos kapcsolatot felvenni.

Az adatkezelés időtartama:

A telefonszám az Érintett felhasználói profiljából történő eltávolításáig, illetve a felhasználói fiók törléséig kerül kezelésre. A telefonszámnak az Érintett felhasználói profiljából történő eltávolítása, illetve a felhasználói fiók törlése esetén a telefonszám az éles rendszerből törlésre kerül. A törölt adat a rendszer biztonsági mentéseiben a törlést követően legfeljebb 30 napig maradhat meg.

Az Érintett a telefonszám kezeléséhez adott hozzájárulását bármikor visszavonhatja, így különösen a telefonszám felhasználói profilból történő eltávolításával. A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét. A telefonszám törlését követően az adat az éles rendszerből törlésre kerül, a korábban elkészített biztonsági mentésekben pedig legfeljebb további 30 napig maradhat fenn.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

Az applikáció háttérrendszere és adatbázisa a Contabo németországi szerverkörnyezetében működik. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátásához szükséges mértékben férhet hozzá az általa üzemeltetett rendszerben kezelt adatokhoz.

  1. A problémabejelentések ügyintézése és az illetékes ügyintézőkhöz történő eljuttatása

Az adatkezelés célja:

A Kiskőrös applikáció Problémabejelentés funkcióján keresztül benyújtott problémabejelentések ügyintézésének biztosítása, a bejelentéseknek az adott probléma kezelésére jogosult személyekhez történő eljuttatása, a bejelentések kivizsgálásához és megoldásához szükséges feladatok ellátása, valamint a problémabejelentések teljes ügyintézési folyamatának és státuszváltozásainak nyomon követése a webes ticketing rendszerben.

A kezelt személyes adatok köre:

Az Érintett felhasználói fiókjához kapcsolódó egyedi felhasználói azonosító (user ID), a problémabejelentés kategóriája, szöveges leírása, a probléma helyszíne, a bejelentéshez kapcsolódó státuszadatok és azok időpontjai, valamint a bejelentés kezeléséhez kapcsolódó ügyintézési adatok. Amennyiben az Érintett a problémabejelentéshez fényképet csatolt, illetve a közvetlen kapcsolatfelvétel céljából telefonszámot adott meg, az arra jogosult személyek ezen adatokhoz kizárólag a problémabejelentés kezeléséhez szükséges mértékben férhetnek hozzá.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés Kiskőrös Város Önkormányzatának a bejelentés tárgyától függően fennálló helyi önkormányzati közfeladatai ellátásához szükséges. E közfeladatok jogszabályi alapját különösen az Mötv. 13. § (1) bekezdés 1. pontja szerinti településfejlesztési és településrendezési feladatok, 2. pontja szerinti településüzemeltetési feladatok - így különösen a helyi közutak és tartozékaik, a közvilágítás, a közparkok és egyéb közterületek fenntartásával kapcsolatos feladatok -, valamint az Mötv. 13. § (1) bekezdésében meghatározott további, a bejelentés tárgya szerint érintett helyi önkormányzati feladatok képezik. A problémabejelentésben szereplő személyes adatok kezelése annak érdekében szükséges, hogy az Adatkezelő a bejelentett, önkormányzati feladatellátás körébe tartozó problémát azonosítsa, annak helyszínét meghatározza, a bejelentést az illetékes személyhez rendelje, a szükséges intézkedést megtegye, valamint a bejelentés kezelésének folyamatát nyomon kövesse.

Az adatszolgáltatás jellege és elmaradásának következménye:

A jelen adatkezelés a Problémabejelentés funkción keresztül benyújtott bejelentés ügyintézéséhez kapcsolódik. A problémabejelentés kezeléséhez szükséges adatok hiányában a bejelentés megfelelő kivizsgálása, az illetékes személyhez történő hozzárendelése, illetve a probléma megoldásához szükséges ügyintézés nem vagy nem megfelelően biztosítható.

Az adatkezelés időtartama:

A problémabejelentés és az ahhoz kapcsolódó adatok – ideértve a helyszínadatot, a csatolt fényképet, a státusz- és ügyintézési adatokat – a bejelentés rendszerben történő rögzítésétől számított 3 évig kerülnek megőrzésre. Amennyiben a problémabejelentés ezen időtartam lejárta előtt a tartalomkezelő rendszerből törlésre kerül, a rendszer 30 napos visszaállítható törlési időt („soft delete”) alkalmaz, amelynek lejártát követően az adatok véglegesen törlésre kerülnek. Az éles rendszerből törölt adatok a biztonsági mentésekben legfeljebb további 30 napig lehetnek visszakereshetők.

A személyes adatok címzettjei:

A problémabejelentéshez és az ahhoz kapcsolódó személyes adatokhoz az adott probléma kezelésére jogosult, kompetenciájuk alapján kijelölt személyek férnek hozzá a feladatuk ellátásához szükséges mértékben. Az illetékes személy a hozzá rendelt problémabejelentés érkezéséről automatikus e-mailes értesítést kap. Az automatikus e-mailes értesítés a problémabejelentéshez kapcsolódó személyes adatot és fényképet nem tartalmaz; a problémabejelentés megismeréséhez az illetékes személynek be kell jelentkeznie a webes ticketing rendszerbe.

Adatfeldolgozók:

Az applikáció háttérrendszere, adatbázisa és a problémabejelentések kezelésére szolgáló webes rendszer a Contabo németországi szerverkörnyezetében működik. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátásához szükséges mértékben férhet hozzá az általa üzemeltetett rendszerben kezelt adatokhoz. Az illetékes személy részére küldött automatikus rendszerüzenet továbbítása az alkalmazott SMTP e-mail-küldési szolgáltatás igénybevételével történik.

  1. Lezárt problémabejelentések közzététele az applikációban

Az adatkezelés célja:

A Kiskőrös applikáción keresztül bejelentett és megoldott problémák, valamint az azok megoldásával kapcsolatos információk más felhasználók számára történő megismerhetővé tétele, ezáltal a problémabejelentések kezelésének és megoldásának átlátható bemutatása.

A kezelt személyes adatok köre:

A megoldott problémabejelentés szöveges leírása, a bejelentéshez csatolt fénykép, a probléma helyszíne, a problémabejelentés státuszváltozásai és azok időpontjai. A közzététel során a bejelentő neve, felhasználói azonosítója, e-mail-címe, telefonszáma, illetve a bejelentő személyére vonatkozó egyéb, a felhasználói fiókból származó azonosító adat nem kerül megjelenítésre. A közzététel során a bejelentő személye nem kerül feltüntetésre. A közzététel kizárólag a megoldott probléma bemutatásához szükséges adatokra terjed ki. Amennyiben a problémabejelentés szövege vagy a csatolt fénykép a probléma bemutatásához nem szükséges, azonosított vagy azonosítható természetes személyre vonatkozó adatot tartalmaz, az ilyen adat közzététele nem tartozik a jelen adatkezelési cél körébe.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés az Mötv. 6. § a) pontja szerinti, a helyi közügyekben való széles körű állampolgári részvétel biztosításához, valamint az Mötv. 13. § (1) bekezdésében meghatározott helyi önkormányzati feladatok ellátásával összefüggő lakossági tájékoztatáshoz kapcsolódik. A közzététel célja az applikáción keresztül érkezett, megoldott problémák és az önkormányzati intézkedések átlátható bemutatása. A közzététel a bejelentő felhasználói fiókból származó azonosító adataira nem terjed ki.

Az adatszolgáltatás jellege és elmaradásának következménye:

A jelen adatkezelés a korábban benyújtott problémabejelentés megoldott státuszba kerüléséhez kapcsolódik. A megoldott problémabejelentés fent meghatározott adatai ezt követően az applikáció más felhasználói számára is megtekinthetővé válnak. A bejelentő személyének azonosítására szolgáló, a felhasználói fiókból származó adatok a közzétételnek nem képezik részét.

Az adatkezelés időtartama:

A problémabejelentés és az ahhoz kapcsolódó adatok - ideértve a helyszínadatot, a csatolt fényképet, a státusz- és ügyintézési adatokat - a bejelentés rendszerben történő rögzítésétől számított 3 évig kerülnek megőrzésre. Amennyiben a problémabejelentés ezen időtartam lejárta előtt a tartalomkezelő rendszerből törlésre kerül, a rendszer 30 napos visszaállítható törlési időt („soft delete”) alkalmaz, amelynek lejártát követően az adatok véglegesen törlésre kerülnek. Az éles rendszerből törölt adatok a biztonsági mentésekben legfeljebb további 30 napig lehetnek visszakereshetők.

A személyes adatok címzettjei:

A megoldott problémabejelentés közzétett adatai a Kiskőrös applikáció felhasználói számára hozzáférhetővé válnak. A bejelentő személyének azonosítására szolgáló, a felhasználói fiókból származó személyes adatok a felhasználók részére nem kerülnek hozzáférhetővé tételre.

Adatfeldolgozók:

A közzétett problémabejelentésekhez kapcsolódó adatok az applikáció háttérrendszerét és adatbázisát biztosító Contabo németországi szerverkörnyezetében kerülnek tárolásra. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátásához szükséges mértékben férhet hozzá az általa üzemeltetett rendszerben kezelt adatokhoz.

  1. Városi Kalandor funkció működtetése és teljesítési adatok kezelése

Az adatkezelés célja:

A Kiskőrös applikáció Városi Kalandor funkciójának működtetése, a felhasználó által teljesített állomáspontok nyilvántartása, a túra teljesítésének követése, valamint annak biztosítása, hogy a felhasználó az egyes állomáspontokat eltérő sorrendben és időpontban is teljesíthesse.

A kezelt személyes adatok köre:

A felhasználói fiókhoz kapcsolódó felhasználói azonosító, valamint annak nyilvántartása, hogy a felhasználó az adott túra mely állomáspontjait teljesítette. A felhasználó aktuális helymeghatározási adata nem kerül tárolásra a teljesítési adatok részeként. A helymeghatározási adat kezelésére kizárólag az állomáspont helyszíni teljesítésének ellenőrzésével összefüggésben kerül sor, amely adatkezelésről a Tájékoztató külön pontja rendelkezik.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés Kiskőrös Város Önkormányzatának kulturális, helyi közművelődési és turizmussal kapcsolatos közfeladatai ellátásához szükséges. A közfeladat jogszabályi alapját különösen az Mötv. 13. § (1) bekezdés 7. pontja szerinti kulturális szolgáltatási, kulturális örökség helyi védelmével és helyi közművelődési tevékenységgel kapcsolatos feladatok, valamint az Mötv. 13. § (1) bekezdés 13. pontja szerinti turizmussal kapcsolatos feladatok képezik. A Városi Kalandor helytörténeti túrafunkció e közfeladatok digitális eszközzel történő megvalósítását szolgálja.

Az adatszolgáltatás jellege és elmaradásának következménye:

A Városi Kalandor funkció kizárólag regisztrált felhasználók számára érhető el. A teljesített állomáspontokra vonatkozó adatok kezelése a funkció működéséhez szükséges, mivel a rendszer ezek alapján tartja nyilván, hogy a felhasználó az adott túra mely állomáspontjait teljesítette. A felhasználói fiók, illetve a teljesítési adatok kezelése nélkül a Városi Kalandor funkció nem vehető igénybe.

Az adatkezelés időtartama:

A teljesítési adatok a keletkezésüktől számított 3 évig kerülnek megőrzésre. A felhasználói fiók ezen időtartamon belüli törlése esetén az e-mail-cím és a jelszó törlésre kerül, a felhasználónév „Törölt Felhasználó” megjelölésre változik, a korábban rögzített teljesítési adatok pedig a 3 éves megőrzési idő lejártáig maradnak fenn.

A személyes adatok címzettjei:

A teljesítési adatok a CMS-ben statisztikai célból jelennek meg. A Városi Kalandor funkcióhoz nem kapcsolódik eredménylista, rangsor, nyereményjáték vagy a felhasználók teljesítményének egymással történő összehasonlítása. A rendelkezésre álló információk alapján a teljesítési adatok tekintetében ezen túlmenő önálló címzetti kör nem került meghatározásra.

Adatfeldolgozók:

A Városi Kalandor funkcióhoz kapcsolódó, rendszerben tárolt adatok az applikáció háttérrendszerét és adatbázisát biztosító Contabo németországi szerverkörnyezetében kerülnek tárolásra. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátásához szükséges mértékben férhet hozzá az általa üzemeltetett rendszerben kezelt adatokhoz.

  1. Helymeghatározás a Városi Kalandor használata során

Az adatkezelés célja:

A Kiskőrös applikáció Városi Kalandor funkciójának működtetése keretében annak ellenőrzése, hogy az Érintett az adott állomáspont 50 méteres körzetében tartózkodik-e, és ezáltal az adott állomásponthoz kapcsolódó tartalom elérésére jogosult-e.

A kezelt személyes adatok köre:

Az Érintett készülékének aktuális, pontos helymeghatározási adata. A helymeghatározási adatot a rendszer a Városi Kalandor funkció használata során az Érintett aktuális tartózkodási helyének ellenőrzésére használja. A helymeghatározási adat nem kerül tárolásra.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés Kiskőrös Város Önkormányzatának kulturális, helyi közművelődési és turizmussal kapcsolatos közfeladatai ellátásához szükséges. A közfeladat jogszabályi alapját különösen az Mötv. 13. § (1) bekezdés 7. pontja szerinti kulturális szolgáltatási, kulturális örökség helyi védelmével és helyi közművelődési tevékenységgel kapcsolatos feladatok, valamint az Mötv. 13. § (1) bekezdés 13. pontja szerinti turizmussal kapcsolatos feladatok képezik. A Városi Kalandor helytörténeti túrafunkció e közfeladatok digitális eszközzel történő megvalósítását szolgálja.

Az adatszolgáltatás jellege és elmaradásának következménye:

A helymeghatározási adathoz történő hozzáférés a Városi Kalandor funkció használatához szükséges. A funkció használata során az applikáció az Érintett aktuális helyzetét annak ellenőrzése érdekében vizsgálja, hogy az Érintett az adott állomáspont 50 méteres körzetében tartózkodik-e. Amennyiben az Érintett a készülék helymeghatározási adataihoz történő hozzáférést nem engedélyezi, a Városi Kalandor funkció nem használható.

Az adatkezelés időtartama:

A helymeghatározási adat kezelése a Városi Kalandor funkció használata során, az állomásponthoz viszonyított aktuális helyzet ellenőrzéséhez szükséges ideig történik. A helymeghatározási adat nem kerül tárolásra.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

A Városi Kalandor funkció térképi és helymeghatározási szolgáltatásaihoz Google Maps/Google Cloud API szolgáltatások kerülnek igénybevételre.

  1. Városi Kalandor teljesítéséhez kapcsolódó oklevél megküldése

Az adatkezelés célja:

A Városi Kalandor teljesítését követően a teljesítésért járó oklevél megküldése az Érintett regisztráció során megadott e-mail-címére.

A kezelt személyes adatok köre:

Az Érintett regisztrált e-mail-címe, valamint a Városi Kalandor teljesítésére vonatkozó adat.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés Kiskőrös Város Önkormányzatának kulturális, helyi közművelődési és turizmussal kapcsolatos közfeladatai ellátásához szükséges. A közfeladat jogszabályi alapját különösen az Mötv. 13. § (1) bekezdés 7. pontja szerinti kulturális szolgáltatási, kulturális örökség helyi védelmével és helyi közművelődési tevékenységgel kapcsolatos feladatok, valamint az Mötv. 13. § (1) bekezdés 13. pontja szerinti turizmussal kapcsolatos feladatok képezik. A Városi Kalandor helytörténeti túrafunkció e közfeladatok digitális eszközzel történő megvalósítását szolgálja. Az Adatkezelő kizárólag olyan kérdőívet tesz közzé e jogalap alapján, amelynek tárgya valamely helyi közügyhöz vagy az Adatkezelő által ellátott önkormányzati közfeladathoz kapcsolódik.

Az adatszolgáltatás jellege és elmaradásának következménye:

A Városi Kalandor funkció kizárólag regisztrált felhasználók számára érhető el. Az oklevél megküldése a felhasználói fiókhoz kapcsolódó, regisztráció során megadott e-mail-cím felhasználásával történik. E-mail-cím hiányában a felhasználói fiók létrehozására, ezáltal a Városi Kalandor funkció igénybevételére és az oklevél e-mail útján történő megküldésére nincs lehetőség.

Az adatkezelés időtartama:

Az e-mail-cím a felhasználói fiók fennállásáig kerül kezelésre. A felhasználói fiók törlése esetén az e-mail-cím az éles rendszerből törlésre kerül; a törölt adat a rendszer biztonsági mentéseiben a törlést követően legfeljebb 30 napig maradhat meg. A Városi Kalandor teljesítésére vonatkozó adat megőrzésére a Városi Kalandor funkció működtetése és teljesítési adatok kezelése körében meghatározott időtartam irányadó.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

Az oklevélnek az Érintett regisztrált e-mail-címére történő megküldése az alkalmazott SMTP e-mail-küldési szolgáltatás igénybevételével történik. Az SMTP-szolgáltató személye a rendelkezésre álló információk alapján nem került meghatározásra, ezért annak pontos megnevezése a Tájékoztató véglegesítése előtt szükséges. Az applikáció háttérrendszere és adatbázisa a Contabo németországi szerverkörnyezetében működik. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátásához szükséges mértékben férhet hozzá az általa üzemeltetett rendszerben kezelt adatokhoz.

4.16. Kérdőívek kitöltésének kezelése

Az adatkezelés célja:

A Kiskőrös applikációban elérhető kérdőívek kitöltésének lehetővé tétele, a regisztrált felhasználók által megadott válaszok fogadása és rögzítése, valamint annak biztosítása, hogy egy felhasználó az adott kérdőívet egy alkalommal tölthesse ki.

A kezelt személyes adatok köre:

A kérdőívre adott válaszok, a válaszokhoz az adatbázisban kapcsolódó felhasználói azonosító (user ID), valamint a kérdőív beküldésének időpontja. A kérdőívek szabad szöveges, egyszeres vagy többszörös választást lehetővé tevő, skálás, illetve képes választási lehetőséget biztosító kérdéseket tartalmazhatnak.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés az Mötv. 6. § a) pontjában meghatározott, a helyi közügyekben való széles körű állampolgári részvétel biztosításához, valamint az adott kérdőív tárgya szerint az Mötv. 13. § (1) bekezdésében meghatározott önkormányzati közfeladat ellátásához kapcsolódik. A kérdőívek az Adatkezelő számára a helyi közügyekkel és önkormányzati feladatellátással kapcsolatos lakossági vélemények, tapasztalatok és visszajelzések megismerését biztosítják.

Az adatszolgáltatás jellege és elmaradásának következménye:

A kérdőívek kitöltése kizárólag regisztrált felhasználók számára érhető el. A kérdőív kitöltésének és a válaszok megadásának elmaradása esetén az Érintett az adott kérdőívben nem vesz részt. A válaszok beküldésekor a rendszer a kitöltéshez felhasználói azonosítót és beküldési időpontot kapcsol.

Az adatkezelés időtartama:

A kérdőívre adott, felhasználói azonosítóhoz kapcsolódó válaszok a beküldéstől számított 3 évig kerülnek megőrzésre. A felhasználói fiók törlése esetén a felhasználónév „Törölt Felhasználó” megjelölésre változik, a korábban benyújtott válaszok pedig a 3 éves megőrzési idő végéig maradnak fenn.

A személyes adatok címzettjei:

A kérdőívek eredményei a CMS-ben a felhasználó személyének feltüntetése nélkül jelennek meg, és az eredmények aggregált formában exportálhatók. A rendelkezésre álló információk alapján ezen túlmenő önálló címzetti kör nem került meghatározásra.

Adatfeldolgozók:

A kérdőívek kitöltéséhez kapcsolódó, rendszerben tárolt adatok az applikáció háttérrendszerét és adatbázisát biztosító Contabo németországi szerverkörnyezetében kerülnek tárolásra. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátásához szükséges mértékben férhet hozzá az általa üzemeltetett rendszerben kezelt adatokhoz.

A kérdőíveredmények statisztikai feldolgozása és megjelenítése:

A kérdőívek kitöltése során a válaszokhoz az adatbázisban felhasználói azonosító (user ID) és beküldési időpont kapcsolódik, ezért a kérdőív kitöltése során kezelt adatok nem minősülnek anonim adatoknak.

A kérdőívek eredményei ugyanakkor a CMS-ben a felhasználók személyének feltüntetése nélkül, összesített formában jelennek meg, és az eredmények exportálása is összesített formában történik.

  1. Push értesítések biztosítása

Az adatkezelés célja:

A Kiskőrös applikációhoz kapcsolódó push értesítések Érintett készülékére történő megküldésének technikai biztosítása, valamint az Érintett által kiválasztott értesítési kategóriákra vonatkozó beállítások kezelése annak érdekében, hogy az Érintett kizárólag az általa engedélyezett kategóriákhoz kapcsolódó push értesítéseket kapja meg.

A kezelt személyes adatok köre:

Push token, eszközazonosító, valamint az Érintett push értesítési beállításai, így annak nyilvántartása, hogy az Érintett a Hírek, Események, Problémabejelentések és Kérdőívek kategóriák közül melyekhez kapcsolódó push értesítések fogadását engedélyezte. A push értesítések továbbítása Firebase Cloud Messaging (FCM) szolgáltatás alkalmazásával történik.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés a) pontja, az Érintett hozzájárulása. Az Érintett maga dönthet arról, hogy kíván-e push értesítéseket fogadni, továbbá az applikációban külön-külön be- és kikapcsolhatja a Hírek, Események, Problémabejelentések és Kérdőívek kategóriájába tartozó értesítéseket.

Az adatszolgáltatás jellege és elmaradásának következménye:

A push értesítések igénybevétele önkéntes. Amennyiben az Érintett a push értesítéseket nem engedélyezi, illetve az adott értesítési kategóriát kikapcsolja, az applikáció egyéb funkcióinak használatát ez nem akadályozza, azonban az Érintett az adott kategóriához kapcsolódó push értesítéseket nem kapja meg.

Az adatkezelés időtartama:

A push értesítési beállítások kezelése a hozzájárulás fennállásáig történik. Az Érintett az egyes értesítési kategóriák kikapcsolásával az adott kategóriára vonatkozó hozzájárulását bármikor visszavonhatja. A visszavonást követően az Adatkezelő az adott kategóriában további push értesítést nem küld. A push tokenhez és eszközazonosítóhoz kapcsolódó technikai adatok legfeljebb a keletkezésüktől számított 3 évig maradnak a rendszerben, ezt követően az általános automatikus törlési ciklus keretében törlésre kerülnek. A hozzájárulás visszavonása nem érinti az azt megelőző adatkezelés jogszerűségét.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

A push értesítések technikai továbbítása Firebase Cloud Messaging (FCM) szolgáltatás alkalmazásával történik. 

  1. Hibakövetés és alkalmazásstabilitás biztosítása

Az adatkezelés célja:

A Kiskőrös applikáció működése során fellépő hibák és alkalmazás-összeomlások észlelése, azonosítása és kivizsgálása, a hibák okainak feltárása, valamint az applikáció megfelelő és stabil működésének biztosítása.

A kezelt személyes adatok köre:

Az alkalmazás működéséhez és az esetleges hibákhoz kapcsolódó technikai adatok, így különösen a készülék modellje, a készülék orientációja, az operációs rendszer és annak verziója, az alkalmazás verziója, az alkalmazás-összeomlás időpontja, a rendelkezésre álló memória adatai, a készülék jailbreakelt állapotára vonatkozó technikai információ, valamint a hibához és alkalmazás-összeomláshoz kapcsolódó naplóadatok. A hibakövetés vendég módban történő használat esetén is működik. A rendelkezésre álló információk alapján a hibakövetés során kezelt adatok nem kerülnek összekapcsolásra a regisztrált felhasználói fiókkal.

Az adatkezelés jogalapja:

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés e) pontja. A hibakövetés az Adatkezelő által a Kiskőrös applikáción keresztül ellátott, az Mötv. 4. §-a, 6. § a) pontja, 10. § (1) bekezdése és az Mötv. 13. § (1) bekezdése szerinti önkormányzati feladatok digitális ellátásához használt informatikai rendszer megfelelő, biztonságos és stabil működésének fenntartását szolgálja. A technikai hibák azonosítása és elhárítása az applikáción keresztül biztosított közfeladati funkciók folyamatos rendelkezésre állásának biztosításához szükséges.

Az adatszolgáltatás jellege és elmaradásának következménye:

A hibakövetéshez kapcsolódó technikai adatok az applikáció működése során automatikusan keletkeznek, azokat az Érintett nem közvetlenül bocsátja az Adatkezelő rendelkezésére.

Az adatkezelés időtartama:

A Firebase Crashlytics a crash stack trace adatokat, a crash eseményekhez kapcsolódó technikai adatokat, valamint az azokhoz kapcsolódó technikai azonosítókat 90 napig őrzi meg, mielőtt megkezdi azok eltávolítását az aktív és biztonsági mentési rendszereiből.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:
A hibakövetés és az alkalmazás-összeomlásokhoz kapcsolódó technikai adatok kezelése Firebase Crashlytics szolgáltatás alkalmazásával történik. Az EGT-ben működő ügyfelek tekintetében a Firebase Crashlytics szolgáltatás szerződéses szolgáltatója a Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Írország). A Firebase vonatkozó adatfeldolgozási feltételei szerint a Google a Firebase szolgáltatások keretében kezelt ügyféladatok tekintetében adatfeldolgozóként jár el.

  1. Az applikáció használatára vonatkozó saját statisztikai és analitikai adatok kezelése

Az adatkezelés célja:

A Kiskőrös applikáció használatára vonatkozó statisztikai információk előállítása, az applikáció használatának és működésének elemzése, valamint az applikáció használatára vonatkozó összesített statisztikák készítése.

A kezelt személyes adatok köre:

Az applikáció használatához kapcsolódó, a saját CMS-ben keletkező használati és analitikai adatok. A rendelkezésre álló információk alapján ezen adatok kezelése vendég módban is történik, és az adatok nem kerülnek összekapcsolásra a regisztrált felhasználói fiókkal.

Az adatkezelés jogalapja:

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés e) pontja. Az adatkezelés az Mötv. 4. §-a, 6. § a) pontja és 10. § (1) bekezdése, valamint az Mötv. 13. § (1) bekezdése alapján az applikáción keresztül ellátott önkormányzati feladatok eredményességének, használatának és működésének értékelését szolgálja. Az összesített használati statisztikák előállítása az applikáción keresztül biztosított önkormányzati szolgáltatások működésének nyomon követéséhez és fejlesztési szükségleteinek felméréséhez szükséges.

Az adatszolgáltatás jellege és elmaradásának következménye:

A használati és analitikai adatok az applikáció használata során keletkeznek, azokat az Érintett nem közvetlenül bocsátja az Adatkezelő rendelkezésére.

Az adatkezelés időtartama:

A saját CMS-ben kezelt használati és analitikai adatok megőrzési ideje 3 év.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

Az applikáció saját CMS-rendszerében kezelt adatok az applikáció háttérrendszerét biztosító Contabo németországi szerverkörnyezetében kerülnek tárolásra. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátásához szükséges mértékben férhet hozzá az általa üzemeltetett rendszerben kezelt adatokhoz.

  1. Eseményekhez kapcsolódó „Ott leszek” funkció kezelése

Az adatkezelés célja:

Annak lehetővé tétele, hogy a regisztrált felhasználó az applikációban elérhető eseményhez kapcsolódó részvételi szándékát az „Ott leszek” funkció használatával rögzítse, valamint az érintett esemény a felhasználói fiókhoz kapcsolódó „Ott leszek” listában megjelenjen.

A kezelt személyes adatok köre:

A felhasználói fiókhoz kapcsolódó felhasználói azonosító, valamint annak adata, hogy az Érintett mely esemény tekintetében jelölte meg az „Ott leszek” lehetőséget.

Az adatkezelés jogalapja:

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés a) pontja, az Érintett hozzájárulása. Az Érintett az „Ott leszek” funkció aktív használatával önkéntesen dönt arról, hogy az adott eseményhez kapcsolódó részvételi szándékát a rendszer a felhasználói fiókjához kapcsolódóan rögzítse. A funkció használatának mellőzése az esemény adatainak megtekintését és az applikáció egyéb funkcióinak használatát nem érinti.

Az adatszolgáltatás jellege és elmaradásának következménye:

Az „Ott leszek” funkció használata önkéntes, és kizárólag regisztrált felhasználók számára érhető el. Amennyiben az Érintett nem használja az „Ott leszek” funkciót, az adott eseményhez kapcsolódó részvételi szándéka nem kerül rögzítésre, és az esemény nem kerül be a felhasználói fiókjához kapcsolódó „Ott leszek” listába. Ez az esemény adatainak megtekintését nem akadályozza.

Az adatkezelés időtartama:

Az „Ott leszek” funkcióhoz kapcsolódó adat a rögzítéstől számított 3 évig, de legfeljebb a hozzájárulás visszavonásáig kerül kezelésre.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

Az „Ott leszek” funkcióhoz kapcsolódó, rendszerben tárolt adatok az applikáció háttérrendszerét és adatbázisát biztosító Contabo németországi szerverkörnyezetében kerülnek tárolásra. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési és támogatási feladatok ellátásához szükséges mértékben férhet hozzá az általa üzemeltetett rendszerben kezelt adatokhoz.

  1. Rendszerüzenetek és e-mailek küldéséhez kapcsolódó adatkezelés

Az adatkezelés célja:

A Kiskőrös applikáció egyes funkcióihoz kapcsolódó rendszerüzenetek és e-mailek Érintett részére történő megküldésének technikai biztosítása, így különösen a regisztrációhoz kapcsolódó e-mail-cím megerősítése, a jelszó-visszaállításhoz kapcsolódó üzenetek, valamint az applikáció egyéb funkcióihoz kapcsolódó e-mailek megküldése.

A kezelt személyes adatok köre:

Az Érintett e-mail-címe, az elküldött e-mail tárgya és tartalma, valamint az e-mail elküldéséhez és kézbesítéséhez kapcsolódó küldési metaadatok és technikai kézbesítési adatok.

Az adatkezelés jogalapja:

A rendszerüzenetek és e-mailek megküldéséhez kapcsolódó adatkezelés jogalapja az adott üzenet megküldésének alapjául szolgáló adatkezelési cél jogalapjához igazodik.

Az egyes e-mail-küldésekhez kapcsolódó adatkezelések jogalapját a Tájékoztató adott adatkezelési célra vonatkozó pontja tartalmazza.

Az adatszolgáltatás jellege és elmaradásának következménye:

Az e-mail-cím rendelkezésre bocsátásának szükségessége és az adatszolgáltatás elmaradásának következménye az adott funkcióhoz kapcsolódó adatkezeléstől függ.

Azon funkciók esetében, amelyek működéséhez az e-mailben történő kapcsolattartás vagy rendszerüzenet megküldése szükséges, az e-mail-cím hiányában az adott funkció nem vagy nem teljeskörűen vehető igénybe.

Az adatkezelés időtartama:

Az e-mail-cím és az egyes rendszerüzenetekhez kapcsolódó személyes adatok megőrzési ideje az alapul szolgáló adatkezelési célhoz igazodik. A rendszer az e-mailek küldéséhez kapcsolódó e-mail-küldési naplót vezet. A rendszernaplók megőrzési ideje 3 év.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

A rendszerüzenetek és e-mailek technikai továbbítása SMTP e-mail-küldési szolgáltatás igénybevételével történik. A szolgáltatás keretében e-mail-cím, az e-mail tárgya és tartalma, valamint az e-mail elküldéséhez és kézbesítéséhez kapcsolódó metaadatok és technikai adatok kezelése történhet.

  1. Rendszer- és felhasználói tevékenységek naplózása

Az adatkezelés célja:

A Kiskőrös applikáció és a hozzá kapcsolódó háttérrendszer működésének nyomon követése és ellenőrizhetőségének biztosítása, a rendszerben végrehajtott műveletek rögzítése, a rendszer működése során bekövetkező hibák azonosítása és kivizsgálása, valamint a rendszer biztonságos működésének biztosítása.

A kezelt személyes adatok köre:

A rendszerben keletkező CMS-felhasználói aktivitási logok, e-mail-küldési logok, push logok és hibalogok keretében kezelt adatok, így különösen:

A rendszer naplóállományai a rendelkezésre álló információk alapján IP-címet, e-mail-címet, eszközazonosítót és GPS-helyadatot nem tartalmaznak.

Az adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés e) pontja, figyelemmel az Mötv. 4. §-ában, 6. § a) pontjában és 10. §-ában meghatározott önkormányzati feladatellátásra. A naplóadatok kezelése a Kiskőrös applikáción keresztül biztosított önkormányzati feladatellátást támogató informatikai rendszer megfelelő és biztonságos működésének, a rendszerben végrehajtott műveletek ellenőrizhetőségének, valamint a működés során jelentkező hibák azonosításának és kivizsgálásának biztosításához szükséges.

Az adatszolgáltatás jellege és elmaradásának következménye:

A naplóadatok az applikáció és a hozzá kapcsolódó háttérrendszer használata, illetve működése során automatikusan keletkeznek, azokat az Érintett nem közvetlenül bocsátja az Adatkezelő rendelkezésére.

Az adatkezelés időtartama:

A rendszer- és felhasználói tevékenységekhez kapcsolódó naplóadatok megőrzési ideje 3 év.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

A rendszerben keletkező naplóadatok az applikáció háttérrendszerét biztosító Contabo németországi szerverkörnyezetében kerülnek tárolásra. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési, karbantartási, támogatási és hibajavítási feladatok ellátásához szükséges mértékben férhet hozzá a rendszerben keletkező naplóadatokhoz.

  1. Biztonsági mentések készítése és megőrzése

Az adatkezelés célja:

A Kiskőrös applikációban és a hozzá kapcsolódó háttérrendszerben kezelt adatok biztonságának, rendelkezésre állásának és helyreállíthatóságának biztosítása, valamint az adatvesztés következményeinek megelőzése, illetve csökkentése érdekében biztonsági mentések készítése és megőrzése.

A kezelt személyes adatok köre:

A biztonsági mentés készítésének időpontjában az applikáció adatbázisában szereplő és a biztonsági mentésbe bekerülő személyes adatok. A biztonsági mentés nem önálló adatgyűjtés keretében keletkezik, hanem az applikáció adatbázisában már kezelt adatok mentett példányát tartalmazza.

Az adatkezelés jogalapja:

A biztonsági mentésben szereplő személyes adatok kezelésének jogalapja az adott személyes adat alapjául szolgáló adatkezelés jogalapjához igazodik. A biztonsági mentések készítése és megőrzése az Adatkezelő által alkalmazott adatbiztonsági intézkedés.

Az adatszolgáltatás jellege és elmaradásának következménye:

A biztonsági mentések készítése automatikusan történik, ahhoz az Érintett részéről külön adatszolgáltatás nem kapcsolódik.

Az adatkezelés időtartama:

Az applikáció adatbázisáról naponta biztonsági mentés készül. A rendszer az utolsó 30 nap biztonsági mentéseit őrzi, ezt követően a korábbi mentések a rotáció keretében törlésre kerülnek. Ennek következtében az éles rendszerből törölt személyes adatok a törlést követően legfeljebb 30 napig még szerepelhetnek a korábban elkészített biztonsági mentésekben.

A személyes adatok címzettjei:

Az Adatkezelő szervezetén kívüli önálló címzett részére személyes adat továbbítására a jelen adatkezelési cél keretében nem kerül sor. Az Adatkezelő által igénybe vett adatfeldolgozókról a Tájékoztató 5. pontja rendelkezik.

Adatfeldolgozók:

A biztonsági mentések az applikáció szerveroldali infrastruktúráját biztosító Contabo németországi szerverkörnyezetében készülnek és kerülnek megőrzésre. Az applikáció fejlesztését, szerverüzemeltetését, karbantartását és technikai támogatását végző fejlesztő az üzemeltetési, adatbiztonsági, helyreállítási és technikai támogatási feladatok ellátásához szükséges mértékben férhet hozzá a biztonsági mentésekhez.

  1. Adatfeldolgozók igénybevétele 

Az Adatkezelő a Kiskőrös applikáció és az ahhoz kapcsolódó háttérrendszer működtetésével összefüggésben adatfeldolgozókat vesz igénybe. Az adatfeldolgozók az Adatkezelő nevében és érdekében, az Adatkezelő által meghatározott adatkezelési célokhoz kapcsolódóan végeznek személyes adatokon adatkezelési műveleteket, így különösen személyes adatokat tárolnak, továbbítanak, azokhoz hozzáférnek, illetve azokat az általuk biztosított technikai szolgáltatás működtetéséhez szükséges mértékben megismerhetik.

Az adatfeldolgozók a személyes adatokat saját, az Adatkezelőtől függetlenül meghatározott célból nem kezelhetik. Az Adatkezelő az adatfeldolgozókkal a GDPR 28. cikkében meghatározott követelményeknek megfelelő adatfeldolgozási jogviszonyt köteles kialakítani, amelynek keretében az adatfeldolgozó a személyes adatokat az Adatkezelő dokumentált utasításai alapján, kizárólag a részére meghatározott feladatok ellátásához szükséges mértékben kezelheti.

Az Adatkezelő a Kiskőrös applikáció működtetésével összefüggésben az alábbi adatfeldolgozókat veszi igénybe:

Adatfeldolgozó / szolgáltató

Adatfeldolgozói tevékenység

Az adatfeldolgozás keretében érintett személyes adatok

Contabo GMBH Welfenstraße 22, 81541 München, Deutschland.

Cloud szerver- és tárhelyszolgáltatás, az applikáció backend szerverkörnyezetének és az adatbázis tárolási infrastruktúrájának biztosítása, továbbá a szerveroldali biztonsági mentések infrastruktúrájának biztosítása.

Az alkalmazás szerverén tárolt személyes adatok, így különösen felhasználói azonosító, név, e-mail-cím, problémabejelentések adatai, fényképek, helymeghatározási adatok és technikai naplóadatok. A biztonsági mentések az ugyanezen szerverkörnyezetben tárolt alkalmazásadatokat tartalmazhatják. Az adatfeldolgozás helye: Németország, EGT.

Virtuális Illúzió Tervező és Fejlesztő Korlátolt Felelősségű Társaság
9653 Répcelak, Ady Endre utca 1. Fsz. 4. ajtó

Az applikáció és a hozzá kapcsolódó háttérrendszer szerver- és adatbázis-üzemeltetése, az alkalmazás karbantartása, technikai támogatása és hibajavítása.

A feladatok ellátása során az éles rendszerben hozzáférhető személyes adatok; a rendelkezésre álló információk alapján a fejlesztő hozzáférése különösen az e-mail-címre és a felhasználónévre terjed ki.

Contabo GMBH Welfenstraße 22, 81541 München, Deutschland.

Az applikáció egyes funkcióihoz kapcsolódó rendszerüzenetek, értesítések és e-mailek technikai továbbítása és kézbesítése.

E-mail-cím, az e-mail tárgya és tartalma, küldési metaadatok, valamint technikai kézbesítési adatok.

Google Firebase Cloud Messaging (FCM) – Google LLC - 1600 Amphitheatre Parkway, Mountain View, California 94043, Egyesült Államok

Push értesítések technikai továbbítása az Érintett készülékére.

Eszközazonosító, push token, értesítési azonosítók, technikai kézbesítési adatok, valamint az értesítés tartalma, amennyiben az személyes adatot tartalmaz.

Google Firebase Crashlytics – Gordon House, Barrow Street, Dublin 4, Írország

Az alkalmazás működése során bekövetkező hibák és összeomlások nyomon követése és technikai elemzése.

Eszközadatok, készülékmodell, operációs rendszer és annak verziója, alkalmazásverzió, hibajelentések, crash logok, technikai azonosítók és egyéb, a szolgáltatás által kezelt technikai naplóadatok.

Google Cloud API / Google Maps API / Geocoding API – Google LLC - 1600 Amphitheatre Parkway, Mountain View, California 94043, Egyesült Államok

Az applikáció térképi és helymeghatározáshoz kapcsolódó funkcióinak technikai biztosítása, térképi megjelenítés és cím szerinti geokódolás.

Helymeghatározási adatok, koordináták, címadatok, valamint a szolgáltatás működése során kezelt IP-cím, eszköz- és lekérdezési adatok.

A Contabo által biztosított szerverkörnyezet Németországban, az Európai Gazdasági Térségen belül található.

A Google/Firebase szolgáltatások igénybevételével összefüggésben az Európai Gazdasági Térségen kívüli adattovábbításra vagy adatfeldolgozásra is sor kerülhet. Az EGT-n kívüli adattovábbításra, annak címzettjeire, valamint az alkalmazott adattovábbítási garanciákra vonatkozó részletes tájékoztatást a jelen Tájékoztató harmadik országba történő adattovábbításra vonatkozó része tartalmazza.

Az Adatkezelő gondoskodik arról, hogy az általa igénybe vett adatfeldolgozók a személyes adatokat kizárólag az Adatkezelő dokumentált utasításai alapján és a részükre meghatározott adatfeldolgozási feladat teljesítéséhez szükséges mértékben kezeljék, továbbá megfelelő technikai és szervezési intézkedésekkel biztosítsák a személyes adatok GDPR követelményeinek megfelelő védelmét.

Az Adatkezelő az igénybe vett adatfeldolgozók személyében vagy az általuk végzett adatfeldolgozási tevékenységben bekövetkező változás esetén a jelen Tájékoztatót megfelelően aktualizálja.

  1. Adatbiztonsági intézkedések

Az Adatkezelő a személyes adatok kezelése során gondoskodik a személyes adatok megfelelő szintű biztonságáról, és ennek érdekében a személyes adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisülésével vagy károsodásával szembeni védelmet szolgáló technikai és szervezési intézkedéseket alkalmaz.

A Kiskőrös applikáció és az ahhoz kapcsolódó háttérrendszer működtetése során alkalmazott adatbiztonsági intézkedések különösen az alábbiak:

Az Adatkezelő az adatbiztonsági intézkedések alkalmazása során biztosítja, hogy a személyes adatokhoz kizárólag az arra jogosult személyek, a feladataik ellátásához szükséges mértékben férhessenek hozzá.

Az Adatkezelő által igénybe vett adatfeldolgozók kötelesek az általuk végzett adatfeldolgozás során a személyes adatok biztonságát megfelelő technikai és szervezési intézkedésekkel biztosítani, és az adatokat az Adatkezelő dokumentált utasításainak megfelelően kezelni.

  1. Az érintettek jogai 

Az adatkezelés során az Érintettet - azaz azt a természetes személyt, akire a kezelt személyes adat vonatkozik - a GDPR rendelkezései alapján az alábbi jogok illetik meg. Az egyes érintetti jogok gyakorlásának lehetősége az adott adatkezelés jogalapjától és körülményeitől függ.

a. Hozzáféréshez való jog (GDPR 15. cikk)

Az Érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és amennyiben ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és az adatkezelésre vonatkozó, GDPR 15. cikkében meghatározott információkhoz hozzáférést kapjon.

Az Érintett ennek keretében különösen tájékoztatást kérhet:

Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az Érintett rendelkezésére bocsátja a GDPR 15. cikkében meghatározott feltételek szerint.

b. Helyesbítéshez való jog (GDPR 16. cikk)

Az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat.

Az adatkezelés céljára figyelemmel az Érintett jogosult arra is, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

c. Törléshez való jog – „az elfeledtetéshez való jog” (GDPR 17. cikk)

Az Érintett jogosult arra, hogy kérje a rá vonatkozó személyes adatok törlését, amennyiben a GDPR 17. cikkében meghatározott valamely feltétel fennáll, így különösen, ha:

A törléshez való jog nem korlátlan. Az Adatkezelő megtagadhatja a személyes adatok törlését, amennyiben azok további kezelése a GDPR 17. cikk (3) bekezdésében meghatározott valamely okból szükséges, így különösen jogi kötelezettség teljesítéséhez, közérdekből vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtásához, illetve jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.

d. Az adatkezelés korlátozásához való jog (GDPR 18. cikk)

Az Érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha:

Amennyiben az adatkezelés korlátozás alá esik, az ilyen személyes adatokat – a tárolás kivételével – csak az Érintett hozzájárulásával, jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.

e. Adathordozhatósághoz való jog (GDPR 20. cikk)

Az Érintett a GDPR 20. cikkében meghatározott feltételek fennállása esetén jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa.

Az adathordozhatósághoz való jog abban az esetben illeti meg az Érintettet, ha az adatkezelés a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájáruláson vagy a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződéses jogalapon alapul, és az adatkezelés automatizált módon történik.

A jelen Tájékoztatóban ismertetett adatkezelések közül az adathordozhatósághoz való jog kizárólag azon automatizált adatkezelések tekintetében alkalmazható, amelyek az Érintett hozzájárulásán alapulnak, és amelyek tekintetében a GDPR 20. cikkében meghatározott további feltételek is fennállnak. A GDPR 6. cikk (1) bekezdés e) pontján alapuló közfeladati adatkezelések tekintetében az adathordozhatósághoz való jog nem alkalmazható.

f. Tiltakozáshoz való jog (GDPR 21. cikk)

Az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a GDPR 6. cikk (1) bekezdés e) pontján alapuló kezelése ellen.

Tiltakozás esetén az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

g. A hozzájárulás visszavonásához való jog (GDPR 7. cikk (3) bekezdés)

Amennyiben valamely adatkezelés az Érintett hozzájárulásán alapul, az Érintett jogosult hozzájárulását bármikor visszavonni.

A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtt végzett adatkezelés jogszerűségét. A hozzájárulás visszavonását követően az Adatkezelő az érintett személyes adatokat a hozzájárulás alapján a továbbiakban nem kezeli, kivéve, ha azok további kezelésére más megfelelő jogalappal rendelkezik.

h. Az érintetti kérelmek teljesítése

Az Érintett jogainak gyakorlására irányuló kérelmek benyújtására és kezelésére vonatkozó részletes szabályokat a Tájékoztató 9. pontja tartalmazza.

  1. Jogorvoslati lehetőségek

    1. Panasz benyújtása a felügyeleti hatósághoz

Amennyiben az érintett úgy véli, hogy személyes adatainak kezelése sérti a GDPR-t vagy más adatvédelmi jogszabályokat, jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH):

Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Honlap: www.naih.hu

  1. Bírósághoz fordulás joga

Az érintett jogosult bírósághoz fordulni, ha megítélése szerint személyes adatai jogellenes kezelése következtében jogai sérültek. A per az érintett választása szerint az adatkezelő székhelye vagy az érintett lakóhelye szerinti törvényszék előtt is megindítható.

  1. Az Érintett kérelmének kezelése, az Adatkezelő intézkedési kötelezettsége

Az Adatkezelő indokolatlan késedelem nélkül, de legkésőbb az Érintett kérelmének beérkezésétől számított egy hónapon belül tájékoztatja az Érintettet a jogai gyakorlására irányuló kérelme nyomán hozott intézkedésekről.

Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, e határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével, a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az Érintettet.

Ha az Érintett elektronikus úton nyújtotta be a kérelmét, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az Érintett azt másként kéri.

Ha az Adatkezelő az Érintett kérelme nyomán nem tesz intézkedést, indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az Érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az Érintett panaszt nyújthat be valamely felügyeleti hatóságnál, továbbá élhet bírósági jogorvoslati jogával.

Az Adatkezelő a GDPR 13. és 14. cikke szerinti információkat, a GDPR 15–22. és 34. cikke szerinti tájékoztatást és intézkedést díjmentesen biztosítja.

Ha az Érintett kérelme egyértelműen megalapozatlan vagy - különösen ismétlődő jellege miatt - túlzó, az Adatkezelő - figyelemmel a kért információ vagy tájékoztatás nyújtásával, illetve a kért intézkedés meghozatalával járó adminisztratív költségekre - észszerű összegű díjat számíthat fel, vagy megtagadhatja a kérelem alapján történő intézkedést. A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása az Adatkezelőt terheli.

Ha az Adatkezelőnek megalapozott kétségei vannak a kérelmet benyújtó természetes személy kilétével kapcsolatban, az Érintett személyazonosságának megerősítéséhez szükséges további információk rendelkezésre bocsátását kérheti.

  1. Harmadik országba történő adattovábbítás

A Kiskőrös applikáció működtetése során igénybe vett egyes Google/Firebase szolgáltatások teljesítése keretében sor kerülhet személyes adatok Európai Gazdasági Térségen kívüli kezelésére, ideértve az EGT-n kívül működő további adatfeldolgozók igénybevételét is.

Az ilyen adattovábbítás kizárólag a GDPR V. fejezetében meghatározott feltételek mellett történhet. Amennyiben a címzett olyan országban vagy olyan szervezetként működik, amelyre az Európai Bizottság GDPR 45. cikke szerinti megfelelőségi határozata kiterjed, az adattovábbítás e határozat alapján történik.

Amennyiben megfelelőségi határozat nem alkalmazható, az adattovábbítás megfelelő garanciák - különösen a GDPR 46. cikke szerinti, az Európai Bizottság által elfogadott általános adatvédelmi kikötések - alkalmazása mellett történik.

A Firebase szolgáltatások tekintetében a Google vonatkozó adatfeldolgozási feltételei az Európai Unión kívüli adattovábbításokhoz általános adatvédelmi kikötéseket alkalmaznak. Az Érintett az Adatkezelő elérhetőségein további tájékoztatást kérhet az alkalmazott garanciákról, valamint azok másolatának elérhetőségéről.

  1. A János Vitéz VR alkalmazáshoz kapcsolódó adatkezelés

A jelen pont a Tájékoztató hatályát kiterjeszti Kiskőrös Város Önkormányzatának a Meta Horizon Store-on keresztül elérhető, letölthető virtuális valóság (VR) alkalmazására, a „János Vitéz VR”-ra (a továbbiakban: VR Alkalmazás). A VR Alkalmazás Sándor Petőfi János vitéz című művét dolgozza fel, egyjátékos módban, virtuális valóság eszközzel, és Kiskőrös Város Önkormányzatának az Mötv. 13. § (1) bekezdés 7. pontja szerinti kulturális szolgáltatási és helyi közművelődési, valamint 13. pontja szerinti turizmussal kapcsolatos közfeladatai keretében készült.

Az adatkezelés ténye:

A VR Alkalmazás használatához nincs szükség regisztrációra, bejelentkezésre vagy felhasználói fiók létrehozására. A VR Alkalmazás a felhasználóról semmilyen személyes adatot (így különösen nevet, e-mail címet, életkort, hangfelvételt, kép- vagy videófelvételt, játékmenetre vonatkozó statisztikát vagy egyéb azonosításra alkalmas adatot) nem gyűjt, nem rögzít, nem tárol és nem továbbít sem az Adatkezelő, sem a VR Alkalmazást fejlesztő Virtuális Illúzió Tervező és Fejlesztő Kft., sem harmadik fél részére. A VR Alkalmazás offline módon működik, külső szerverrel nem kommunikál, analitikai vagy hirdetési célú adatgyűjtést, valamint sütiket (cookie-kat) és nyomkövető technológiát nem alkalmaz.

Helyi, eszközön belüli térbeli (spatial) adatfeldolgozás:

A VR Alkalmazás a virtuális tartalom valós padlószinthez igazított megjelenítése és a biztonságos játéktér-határok betartása érdekében a használt VR headset Scene API funkcióján keresztül, kizárólag a munkamenet indításakor, egyszeri jelleggel kiolvassa a felhasználó helyiségének padlószintjét és a beállított játéktér-határát (Guardian). Ez a térbeli adat kizárólag a headseten, helyben kerül feldolgozásra; azt sem az Adatkezelő, sem a fejlesztő, sem harmadik fél nem tárolja, nem naplózza és nem továbbítja.

A Meta Quest platform saját adatkezelése:

A VR Alkalmazás a Meta Platforms, Inc. által üzemeltetett Meta Quest platformon és Meta Horizon operációs rendszeren fut. A headset és az operációs rendszer a VR Alkalmazástól függetlenül, a Meta saját adatkezelési gyakorlata szerint kezelhet egyes adatokat (pl. eszközazonosítót, fiókadatokat, használati statisztikát, hibajelentéseket). Ez a platformszintű adatkezelés az Adatkezelő és a fejlesztő adatkezelésének nem képezi részét; arra a Meta mindenkor hatályos saját adatvédelmi tájékoztatója irányadó.

Kiskorúak adatainak védelme:

Mivel a VR Alkalmazás felhasználói adatot nem gyűjt, ez a kiskorú felhasználókra is változtatás nélkül vonatkozik: a VR Alkalmazás kiskorúaktól sem kér, sem gyűjt személyes adatot.

Az adatkezelés jogalapja:

Tekintettel arra, hogy a VR Alkalmazás használata során személyes adat kezelésére nem kerül sor, a GDPR 6. cikke szerinti jogalap meghatározása a VR Alkalmazás vonatkozásában nem releváns.

Az érintettek jogainak gyakorlása:

Mivel a VR Alkalmazás nem kezel személyes adatot, a jelen Tájékoztatóban meghatározott érintetti jogok gyakorlására a VR Alkalmazás vonatkozásában nincs mód, mert nincs olyan nyilvántartott adat, amelyre e jogok irányulhatnának. Amennyiben a felhasználó úgy véli, hogy adatkezelés mégis történt, vagy kérdése van a jelen ponttal kapcsolatban, a jelen Tájékoztató 1. pontjában megadott elérhetőségeken fordulhat az Adatkezelőhöz vagy az adatvédelmi tisztviselőhöz.

Kelt.: Kiskőrös, 2026. 09. 01.