A Zuglói Szociális Szolgáltató Központ (1142 Budapest, Erzsébet királyné útja 49.) mint adatkezelő, elkötelezett a személyes adatok védelme és biztonságos kezelése mellett.
Az intézmény az adatkezelési tevékenysége során a hatályos jogszabályok, különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint a vonatkozó magyar jogszabályok szerint jár el.
A szabályzat célja azon belső szabályok meghatározása, amelyek biztosítják, hogy az intézmény adatkezelési tevékenysége megfeleljen a jogszabályi követelményeknek.
A szabályzat hatálya kiterjed az intézmény által kezelt valamennyi személyes adatra, függetlenül azok kezelésének módjától.
Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.
Adatkezelés: a személyes adatokon végzett bármely művelet, így különösen gyűjtés, rögzítés, tárolás, módosítás, továbbítás vagy törlés.
Az intézmény adatvédelmi tisztviselőt jelöl ki, aki ellátja az adatkezeléssel kapcsolatos jogszabályi feladatokat, és kapcsolatot tart a felügyeleti hatósággal.
Az adatvédelmi tisztviselő feladata különösen az adatkezelési tevékenységek ellenőrzése, tanácsadás, valamint az érintetti jogok érvényesítésének segítése.
Az adatkezelés során az intézmény biztosítja a személyes adatok pontosságát, bizalmasságát, sértetlenségét és rendelkezésre állását.
Az adatkezelés során érvényesülnek az alábbi alapelvek:
Az intézmény adatfeldolgozót kizárólag írásbeli szerződés alapján vesz igénybe.
Személyes adat harmadik fél részére kizárólag jogszabályi felhatalmazás, vagy az érintett hozzájárulása alapján továbbítható.
Az intézmény gondoskodik arról, hogy a munkahelyi adatkezelés során csak a feladat ellátásához szükséges személyes adatok kerüljenek kezelésre.
Papíralapú és elektronikus dokumentumokat úgy kell kezelni, hogy azokhoz illetéktelen személy ne férhessen hozzá.
Az érintett jogosult tájékoztatást kérni személyes adatai kezeléséről, kérheti azok helyesbítését, törlését vagy kezelésének korlátozását.
Az érintett jogosult továbbá panasszal élni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál.
Adatvédelmi incidens esetén az intézmény haladéktalanul megteszi a szükséges intézkedéseket, és jogszabály szerint értesíti az illetékes hatóságot.
Az incidensekről nyilvántartást kell vezetni, amely tartalmazza az incidens körülményeit és az elhárítás érdek