Adatvédelmi Nyilatkozat
PVDSz Mobil alkalmazás
A Pályavasúti Dolgozók Szabad Szakszervezete (a továbbiakban: PVDSz vagy Adatkezelő) a PVDSz Mobil alkalmazás használata során megvalósuló személyesadat-kezelésről az alábbi tájékoztatást adja az érintettek részére. A jelen adatvédelmi nyilatkozat célja, hogy átláthatóan és közérthetően ismertesse, milyen személyes adatok kezelése történik, milyen célból, milyen jogalapon, mennyi ideig, kik férhetnek hozzá az adatokhoz, valamint milyen jogok illetik meg az érintetteket a személyes adataik kezelése kapcsán.
A PVDSz Mobil alkalmazás Android és iOS platformon elérhető hivatalos mobilalkalmazás, amely többek között bejelentkezési és regisztrációs funkciókat, tagságkezelést, ügyintézést, titkosított üzenetküldést, szavazási funkciókat, push értesítéseket, profilkezelést és AI-alapú chatbot szolgáltatást biztosít a felhasználók számára.
1. Az adatkezelésre irányadó jogszabályok
Az Adatkezelő a személyes adatok kezelése során különösen az alábbi jogszabályok rendelkezéseit veszi figyelembe:
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény;
- az elektronikus hírközlésre, elektronikus kereskedelemre, számvitelre, adózásra és egyéb kapcsolódó területekre irányadó jogszabályok releváns rendelkezései.
2. Az érintettek köre
Jelen nyilatkozat szerinti adatkezelés érintheti különösen:
- a PVDSz Mobil alkalmazásra regisztráló természetes személyeket;
- a bejelentkezett felhasználókat;
- a tagsági jogviszony létesítését kezdeményező személyeket;
- a meglévő tagságukat összekapcsoló felhasználókat;
- az alkalmazáson belüli ügyintézési, üzenetküldési, szavazási vagy chatbot funkciót használó érintetteket.
3. A kezelt adatok köre, célja, jogalapja
3.1. Regisztráció és felhasználói fiók létrehozása
A regisztráció során az alkalmazás teljes név, e-mail cím, opcionálisan telefonszám, valamint jelszó megadását kérheti a felhasználótól. Ezen adatkezelés célja a felhasználói fiók létrehozása, az érintett azonosítása, valamint az alkalmazás személyre szabott szolgáltatásainak biztosítása.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése, illetve a felhasználó által kezdeményezett szerződéskötést megelőző lépések megtétele.
3.2. Bejelentkezés és hitelesítés
Az alkalmazás bejelentkezési funkciója e-mail cím és jelszó megadásával használható, továbbá egyes esetekben kétfaktoros hitelesítés is alkalmazásra kerülhet, amely során a felhasználó e-mailben kapott egyszer használatos, 6 jegyű kóddal hitelesíti magát. Az adatkezelés célja a fiók biztonságos használatának biztosítása, a jogosulatlan hozzáférés megelőzése, valamint a felhasználó hiteles azonosítása.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja, valamint az Adatkezelő jogos érdeke a rendszer és a felhasználói fiókok biztonságának garantálásához a GDPR 6. cikk (1) bekezdés f) pontja alapján.
3.3. Jogi dokumentumok elfogadásának nyilvántartása
A regisztráció csak akkor véglegesíthető, ha a felhasználó elfogadja az Általános Szerződési Feltételeket és az Adatvédelmi Nyilatkozatot, továbbá a dokumentumok módosítása esetén azok ismételt elfogadása is szükséges lehet. Az adatkezelés célja annak igazolása, hogy az érintett a vonatkozó feltételeket megismerte és elfogadta.
Jogalap: a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése, valamint a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
3.4. Tagságkezelés és tagsági ügyintézés
Az alkalmazás lehetőséget biztosít tagsági állapot megjelenítésére, új tagsági kérelem benyújtására, meglévő tagság összekapcsolására, valamint a tagsághoz kapcsolódó személyes és munkaviszonyra vonatkozó adatok kezelésére. Ilyen adatok lehetnek különösen a titulus, vezetéknév, keresztnév, születési név, anyja születési neve, születési hely és idő, lakcímadatok, munkáltató, szervezeti egység, törzsszám, telepállomás, szolgálati hely, üzemi telefonszám, beosztás és szolgálati kód.
Az adatkezelés célja a tagsági jogviszony létesítése, fenntartása, azonosítása, adminisztrációja, valamint a kapcsolódó szolgáltatások biztosítása.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése, illetve szükség szerint a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése.
3.5. Dokumentumaláírás és kapcsolódó folyamatok
A tagsági folyamat részeként az alkalmazás elektronikus dokumentumaláírási folyamatot is támogathat, amely során az aláírási folyamat állapota, az aláíráshoz kapcsolódó műveleti adatok és a kapcsolódó dokumentumok kezelése történhet. Az adatkezelés célja a tagsági vagy egyéb jognyilatkozatok elektronikus úton történő megtétele és annak nyilvántartása.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja és c) pontja.
3.6. Üzenetküldés és kommunikáció
Az alkalmazás titkosított üzenetküldési funkciót biztosít, amely végpontok közötti titkosítást alkalmaz, és lehetővé teszi egyéni és csoportos beszélgetések, reakciók, olvasási visszaigazolások, fájlmellékletek és egyéb kommunikációs műveletek használatát. Az alkalmazás működtetéséhez szükséges technikai adatok, valamint az üzenetküldéshez kapcsolódó egyes metaadatok kezelése is megvalósulhat.
Az adatkezelés célja a biztonságos elektronikus kommunikáció biztosítása a felhasználók részére.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja. A rendszerbiztonsághoz, hibakereséshez és visszaélések megelőzéséhez szükséges technikai naplózás jogalapja a GDPR 6. cikk (1) bekezdés f) pontja.
3.7. AI Chatbot szolgáltatás
Az alkalmazás AI-alapú chatbot funkciót is tartalmaz, amelyben a felhasználó kérdéseket tehet fel, beszélgetéseket indíthat, korábbi beszélgetéseit megtekintheti, illetve az AI válaszai streaming módon jelenhetnek meg. Az adatkezelés célja a felhasználói tájékoztatás, segítségnyújtás és digitális ügyfélélmény támogatása.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja. Amennyiben a chatbot működéséhez külön szolgáltató bevonása vagy fejlesztési célú naplóelemzés történik, annak jogalapja lehet a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek is.
3.8. Ügyintézés
Az alkalmazásban a felhasználó különféle ügyeket hozhat létre, követhet nyomon, kategorizálhat, illetve leírást és esetenként fájlmellékleteket tölthet fel. Az adatkezelés célja az ügyek kezelése, feldolgozása, nyomon követése, valamint a felhasználó és az Adatkezelő közötti adminisztratív kapcsolattartás biztosítása.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja, valamint egyes esetekben c) pontja.
3.9. Szavazások
Az alkalmazás szavazási funkciót is biztosít, amely lehetővé teheti egyszeres, többszörös, szöveges vagy értékelés alapú szavazatok leadását. Az adatkezelés célja a szakszervezeti vagy szervezeti döntéshozatal technikai támogatása, a szavazatok fogadása és a részvétel adminisztrációja.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja, illetve az Adatkezelő jogos érdeke a szervezeti működés biztosításához.
3.10. Push értesítések
Az alkalmazás push értesítéseket használhat, és ennek keretében az eszközhöz kapcsolódó értesítési token regisztrálására, kezelésére és törlésére kerülhet sor. A push értesítések célja, hogy a felhasználó időben értesüljön az alkalmazás működéséhez kapcsolódó fontos eseményekről, üzenetekről vagy státuszváltozásokról.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja, illetve az érintett hozzájárulása, amennyiben az operációs rendszer vagy az alkalmazás beállításai ezt megkövetelik.
3.11. Profilkezelés és fiókbiztonság
Az alkalmazás lehetőséget biztosít a profiladatok módosítására, profilkép feltöltésére, kétfaktoros hitelesítés beállítására, e-mail cím módosítására és jelszó megváltoztatására. Az adatkezelés célja a felhasználói adatok naprakészen tartása, valamint a fiók biztonságának fenntartása.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja.
3.12. Technikai működés, naplózás, gyorsítótárazás
Az alkalmazás működése során technikai naplóadatok, hálózati és hibainformációk, továbbá helyi gyorsítótárban tárolt adatok kezelése is megvalósulhat, ideértve például hírek, cikkek, tagsági adatok, ügyek és keresési eredmények egyes helyi másolatait. Az adatkezelés célja az alkalmazás stabil működésének biztosítása, a teljesítmény optimalizálása, az offline használat támogatása, valamint a hibák felderítése és javítása.
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
4. A személyes adatok forrása
A kezelt személyes adatok elsődlegesen közvetlenül az érintettől származnak, aki azokat a regisztráció, profilkitöltés, tagsági ügyintézés, üzenetküldés, chatbot használat, szavazás vagy egyéb alkalmazásfunkció igénybevétele során adja meg. Egyes technikai adatok automatikusan, az alkalmazás működése során keletkeznek.
5. Az adatkezelés időtartama
A személyes adatokat az Adatkezelő kizárólag a cél megvalósulásához szükséges ideig, illetve a vonatkozó jogszabályokban előírt megőrzési időn belül kezeli.
- regisztrációs és fiókadatok: a felhasználói fiók fennállásáig, illetve annak törlését követően a jogi igények érvényesítéséhez szükséges ideig;
- tagsági és ügyintézési adatok: a tagsági vagy ügyintézési jogviszony fennállásáig, valamint a kapcsolódó jogszabályi megőrzési idő végéig;
- jogi dokumentumok elfogadására vonatkozó adatok: az elfogadás bizonyíthatóságához szükséges ideig;
- technikai naplók és biztonsági események adatai: a biztonsági és informatikai célból indokolt ideig;
- push értesítési tokenek: azok érvényességéig vagy a felhasználó kijelentkezéséig, törléséig;
- helyi gyorsítótárban tárolt adatok: az alkalmazás által meghatározott ideig, illetve a felhasználó vagy a rendszer által történő törlésig.
Amennyiben konkrét jogszabály hosszabb megőrzési időt ír elő, az Adatkezelő az adatokat ezen kötelező időtartam alatt kezeli.
6. Adatfeldolgozók és adattovábbítás
Az Adatkezelő jogosult adatfeldolgozókat és egyéb közreműködő szolgáltatókat igénybe venni a szolgáltatás működtetése érdekében. Ilyenek lehetnek különösen tárhelyszolgáltatók, szerverüzemeltetők, e-mail szolgáltatók, értesítési szolgáltatók, elektronikus aláírási szolgáltatók, valamint egyéb IT-beszállítók.
Az Adatkezelő által igénybe vett egyes kiemelt harmadik fél szolgáltatók különösen:
- SignWell – elektronikus dokumentumaláírási szolgáltató, amely a tagsági vagy egyéb dokumentumok elektronikus aláírási folyamatának támogatásában működhet közre.
Weboldal: https://www.signwell.com/ - Google Gemini AI – mesterséges intelligencia alapú szolgáltató, amely a chatbot funkció működtetésében működhet közre.
Gemini adatvédelmi információk: https://support.google.com/gemini/answer/13594961?hl=hu
Az Adatkezelő kizárólag olyan adatfeldolgozókat vesz igénybe, amelyek megfelelő garanciákat nyújtanak a személyes adatok kezelésére vonatkozóan, és amelyekkel a GDPR 28. cikkének megfelelő adatfeldolgozási megállapodás kerül megkötésre.
Amennyiben az adattovábbítás az Európai Gazdasági Térségen kívülre irányul, az Adatkezelő biztosítja az ilyen adattovábbítás GDPR-nak megfelelő jogalapját és garanciáit, ideértve különösen az Európai Bizottság megfelelőségi határozatát vagy általános szerződési feltételeit.
7. Adatbiztonság
Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok biztonságának garantálása érdekében. Az alkalmazás többek között e-mail/jelszó alapú hitelesítést, kétfaktoros hitelesítést, tokenkezelést, titkosított üzenetküldést és helyi adattárolási mechanizmusokat is alkalmazhat.
A titkosított üzenetküldéshez korszerű kriptográfiai megoldások is kapcsolódhatnak, ideértve az X25519 kulcscserét, az AES-256-GCM alapú titkosítást, a PBKDF2-SHA256 kulcsszármaztatást és az ECIES-alapú kulcselosztást. E megoldások célja a kommunikáció bizalmasságának és integritásának erősítése.
Az Adatkezelő fenntartja a jogot, hogy adatbiztonsági vagy rendszerbiztonsági okból naplózza a szükséges technikai eseményeket, és megfelelő jogosultságkezeléssel korlátozza a személyes adatokhoz való hozzáférést.
8. Az érintett jogai
Az érintettet a személyes adatai kezelésével összefüggésben különösen az alábbi jogok illetik meg:
- tájékoztatáshoz való jog;
- hozzáféréshez való jog;
- helyesbítéshez való jog;
- törléshez való jog;
- az adatkezelés korlátozásához való jog;
- adathordozhatósághoz való jog;
- tiltakozáshoz való jog;
- a hozzájárulás visszavonásának joga, amennyiben az adatkezelés hozzájáruláson alapul.
Az érintett a fenti jogai gyakorlása érdekében az Adatkezelő részére kérelmet nyújthat be a jelen nyilatkozatban megjelölt elérhetőségek valamelyikén.
9. Jogorvoslati lehetőségek
Amennyiben az érintett megítélése szerint személyes adatainak kezelése sérti a hatályos jogszabályokat, jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), vagy bírósághoz fordulni.
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: https://www.naih.hu
10. Automatizált döntéshozatal és profilalkotás
Az Adatkezelő főszabály szerint nem alkalmaz olyan kizárólag automatizált döntéshozatalt, ideértve a profilalkotást is, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. Amennyiben ilyen adatkezelésre a jövőben sor kerülne, arról az Adatkezelő külön tájékoztatást nyújt.
11. A nyilatkozat módosítása
Az Adatkezelő fenntartja a jogot, hogy a jelen adatvédelmi nyilatkozatot egyoldalúan módosítsa, különösen jogszabályváltozás, szolgáltatásfejlesztés vagy adatkezelési gyakorlat módosulása esetén. A módosított nyilatkozat a közzététellel vagy az abban meghatározott időpontban lép hatályba.
12. Kapcsolattartás adatvédelmi ügyekben
Az érintettek adatkezeléssel kapcsolatos kérdéseiket, kérelmeiket vagy panaszaikat az alábbi elérhetőségeken terjeszthetik elő:
Adatkezelő: Pályavasúti Dolgozók Szabad Szakszervezete
Postacím: 1142 Budapest, Teleki Blanka u. 15-17. III. em
E-mail: info@pvdsz.hu
