Adatkezelési tájékoztató a Miskolci Egyetem MEapp elnevezésű mobilapplikációjára vonatkozóan

A Miskolci Egyetem (a továbbiakban: Egyetem vagy adatkezelő) a jelen adatkezelési tájékoztatójában (a továbbiakban: Tájékoztató) érintett adatkezelése tekintetében az alábbi jogszabályokat és belső jogi normákat alkalmazza:

a) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) szóló 2016/679/EU rendelet (a továbbiakban GDPR);
b) az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényben (a továbbiakban: Infotv.);
c) az elektronikus hírközlésről szóló 2003. évi C. törvény (a továbbiakban: Eht.);
d) a Polgári Törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban: Ptk.);
e) a számvitelről szóló 2000. évi C. törvény (a továbbiakban: Sztv.);
f) a nemzeti felsőoktatásról szóló 2011. évi CCIV. törvény (a továbbiakban: Nftv.);
g) a nemzeti felsőoktatásról szóló 2011. évi CCIV. törvény egyes rendelkezéseinek végrehajtásáról szóló 87/2015. (IV.9.) Korm. rendelet
h) a Miskolci Egyetem Adatvédelmi és adatbiztonsági Szabályzat (a továbbiakban: Adatvédelmi szabályzat).

I. A tájékoztató célja és az érintettek személye

Jelen adatkezelési tájékoztató célja, hogy teljeskörű és átlátható tájékoztatást nyújtson az Egyetem mobilapplikációjára (a továbbiakban: MEapp) vonatkozó adatkezelések vonatkozásában. Az MEapp célja az egyetemi közösség egységes tájékoztatása, valamint a hallgatók és munkavállalók intézményi jogosultságainak és szolgáltatásainak elérése.

Érintettek köre: Valamennyi természetes személy, aki letölti és használja az MEapp-ot, ideértve:

  • egyetemi hallgatók (aktív és passzív jogviszonnyal),
  • egyetemi munkavállalók (oktatók, kutatók, doktoranduszok),
  • vendégfelhasználók (akik nem regisztrált felhasználók, így csak a nyilvános funkciókat érik el.)

Vendégfelhasználók esetén nincs személyes adatbekérés, amíg nem döntenek úgy, hogy regisztrálnak az applikációba. A regisztrált, bejelentkezett felhasználók azonosíthatóak az árnyékadatbázisban tárolt adatok alapján (ilyenek, név, e-mail, intézményi azonosító, jogviszony státusz). Az MEapp-ban opcionálisan megadható adatok: becenév, profilkép, kedvencek.

Adatkezelési fogalmak:
a) személyes adat: azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ;
b) adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
c) adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;
d) adatfeldolgozó: Olyan természetes vagy jogi személy, közhatalmi szerv vagy szervezet, amely az adatkezelő nevében személyes adatokat kezel;
e) harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kapnak;
f) adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

További fogalmak:
a) Adminisztrációs felület: Az adminisztrációs felületen kell lehetőséget biztosítani az MEapp működéséhez szükséges törzsek, adatok szerkesztésére. Az adminisztrációs felületet biztonságos bejelentkezési móddal kell védeni.
b) Árnyék adatbázis: A Miskolci Egyetem nem biztosít közvetlen hozzáférést az egyetemi rendszerekhez az MEapp számára. Az MEapp használatához szükséges adatokat egy árnyék adatbázisban fogja tárolni, ennek az adatbázisnak az üzemeltetése, frissítése, a struktúrájának kialakítása az Egyetem feladata.
c) Campus kártya: A campus kártya a felhasználóhoz kötött virtuális azonosító kártya. Az MEapp-ba sikeresen bejelentkezett minden felhasználóhoz szükséges egy virtuális campus kártyát hozzárendelni.
A campus kártya felhasználási esetei:

  • kedvezmények felhasználása,
  • belépés egyetemi épületekbe, helyszínekre, eseményekre

d) GPS alapú navigáció: A GPS alapú navigáció segíti a felhasználókat, hogy otthonosan mozogjanak az Miskolci Egyetem épületei, helyszínei között városi vagy akár ennél tágabb környezetben is. Ezen felül a kedvezményrendszerhez kapcsolódóan alkalmas az elfogadóhelyek közötti navigáció akár térképszintű támogatására is.
e) In-app/push üzenetek: In-app üzenetek az MEapp rendszerbeli értesítései, míg a push üzenetek a felhasználó érdeklődési körére irányuló beállításainak megfelelő csak a számára releváns témájú üzenetek.

Adatkezelés elvei:
a) Célhoz kötöttség elve: Az Egyetem a személyes adatok gyűjtését csak meghatározott, egyértelmű és jogszerű célból végzi és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon.
b) Adattakarékosság elve: Az Egyetem az adatkezelését annak célja(i) szempontjából megfelelően és relevánsan, a szükségesre korlátozva végzi. Ennek megfelelően az Egyetem nem gyűjt és nem tárol több adatot, mint amennyi az adatkezelés céljainak a megvalósulásához feltétlenül szükséges.
c) Jogszerűség, tisztességes eljárás és átláthatóság elve: Az Egyetem az adatok kezelését jogszerűen és tisztességesen, valamint az érintettek számára átlátható módon végzi.
d) Pontosság, naprakészség elve: Az Egyetem adatkezelése pontos és naprakész. Az Egyetem megtesz minden ésszerű intézkedést annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törölje, vagy adott esetben helyesbítse.
e) Korlátozott tárolhatóság elve: Az Egyetem a személyes adatokat olyan formában tárolja, amely az érintettek azonosítását csak a személyes adatok kezelésének céljai eléréséhez szükséges ideig teszi lehetővé, figyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségre.
f) Integritás és bizalmasság elve: Az Egyetem a megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságát, ideértve a személyes adatok jogosulatlan kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet.
g) Elszámoltathatóság elve: Az Egyetem felelős a fentiekben részletezett elvek való megfelelésért, továbbá az Egyetem igazolja ezen megfelelést. Ennek értelmében az Egyetem gondoskodik a szabályzatban foglaltak folyamatos érvényesüléséről, az adatkezelések folyamatos felülvizsgálatáról és szükség esetén az adatkezelési eljárások módosításáról és adott esetben azok kiegészítéséről.
h) Beépített és alapértelmezett adatvédelem: Az Egyetem a tudomány és technológia állása és megvalósítás költségei, az adatkezelések jellege, körülményei, céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével mind az adatkezelés módjának meghatározásakor, mind pedig az adatkezelés során olyan megfelelő technikai és szervezési intézkedéseket hajt végre. Az Egyetem köteles biztosítani, hogy kizárólag olyan személyes adatok kerüljenek kezelésre általa, amelyek az adott adatkezelési cél eléréséhez feltétlenül szükségesek.

II. Az adatkezelő, valamint az adatvédelmi tisztviselő elérhetőségei

Az adatkezelő adatai:
Adatkezelő megnevezése: Miskolci Egyetem
Felelős adatkezelő: Informatikai Központ, Kommunikációs Központ
Székhely és levelezési cím: 3515 Miskolc, Egyetemváros, Egyetem út 1.
OM intézményi azonosító: FI87515
Telefon: +36 (46) 565-111
Képviseletében Prof. Dr. Horváth Zita rektor

Adatvédelmi tisztviselő adatai:
Tisztviselő neve: dr. Salamon – Somlyai Dóra
Elérhetősége: adatvedelem@uni-miskolc.hu

III. Az adatkezelés jogalapja

III.1. A GDPR 6. cikk (1) bekezdés e) pontja alapján az MEapp működéséhez szükséges alapadatok kezelése az Egyetemre ruházott, közhatalmi jogosítvány gyakorlásának keretében végzett feladat, amely az Egyetem munkavállalóinak, hallgatóinak tájékoztatását és az MEapp működését biztosítja.

III.2. A GDPR 6. cikk (1) bekezdés a) pontja alapján az MEapp opcionális funkcióinak kezelése és használata kizárólag a felhasználó hozzájárulásával és annak beleegyezésével történik, összhangban a GDPR előírásaival.

IV. A kezelt adatok célja, köre és időtartama

Adatkezelés célja

Kezelt adatok köre

Adatkezelés jogalapja

Adatkezelés időtartama

Bejelentkezés, azonosítás (M365 SSO)

  • Név,
  • M365 e-mail-cím,
  • intézményi azonosító,
  • jogviszony státusz (aktív hallgató és oktató esetén),
  • órarendi adatok (kizárólag oktató és hallgató esetén)
  • Kar (kizárólag hallgató és oktató esetén)
  • Szak (kizárólag hallgató és oktató esetén),

Diákigazolvány érvényessége (kizárólag hallgató esetén)

A GDPR 6. cikk (1) bekezdés a) pontja alapján az érintett önkéntes hozzájárulása, ami az applikációba történő bejelentkezéssel valósul meg.

Az MEapp felhasználó általi fiók törlésétől számított 1 napig. 1 napot követően az adatok anonimizálódnak és beazonosíthatatlanak lesznek az árnyék adatbázisban.

Felhasználói profil megjelenítése

Szükséges adatok az árnyékadatbázisból

GDPR 6. cikk (1) bekezdés a) pontja

Az MEapp felhasználó általi fiók törlésétől számított 1 napig. 1 napot követően az adatok anonimizálódnak és beazonosíthatatlanak lesznek az árnyék adatbázisban.

Kényelmi funkciók (nem kötelező)

Becenév, profilkép, kedvencek (hírek, események, kedvezmények)

GDPR 6. cikk (1) bekezdés a) pontja

Az MEapp felhasználó általi fiók törlésétől számított 1 napig. 1 napot követően az adatok anonimizálódnak és beazonosíthatatlanak lesznek az árnyék adatbázisban.

Hírek és események megjelenítése

Kedvenc kategóriák, címkék

GDPR 6. cikk (1) bekezdés a) pontja

Az MEapp felhasználó általi fiók törlésétől számított 1 napig. 1 napot követően az adatok anonimizálódnak és beazonosíthatatlanak lesznek az árnyék adatbázisban.

Kereskedelmi kedvezményrendszer működtetése

Kedvencek, megtekintett ajánlatok (opcionális), ME-Card azonosító

GDPR 6. cikk (1) bekezdés a) pontja

Az MEapp felhasználó általi fiók törlésétől számított 1 napig. 1 napot követően az adatok anonimizálódnak és beazonosíthatatlanak lesznek az árnyék adatbázisban.

ME-Card generálása

1D-s azonosító (barcode), 2D-s azonosító (QR kód kiterjesztésű), felhasználói azonosító

GDPR 6. cikk (1) bekezdés a) pontja

Az MEapp felhasználó általi fiók törlésétől számított 1 napig. 1 napot követően az adatok anonimizálódnak és beazonosíthatatlanak lesznek az árnyék adatbázisban.

Beléptetés és jogosultság ellenőrzés

ME-Card azonosító, belépés időpontja, eseményhez tartozó jogosultság

GDPR 6. cikk (1) bekezdés a) pontja

Az MEapp felhasználó általi fiók törlésétől számított 1 napig. 1 napot követően az adatok anonimizálódnak és beazonosíthatatlanak lesznek az árnyék adatbázisban.

GPS alapú navigáció

Eszköz GPS helyadata (valós idejű, nem tárolt)

GDPR 6. cikk (1) bekezdés a) pontja

Automatikusan törlődnek a feldolgozást követően.

Értesítések (in-app és push)

Értesítési beállítások, érdeklődési körök, eszköz push-azonosító

GDPR 6. cikk (1) bekezdés a) pontja

Automatikusan törlődnek a feldolgozást követően.

Adminisztrációs felület működése

Admin felhasználók neve, e-mail-címe, hozzáférési naplók

GDPR 6. cikk (1) bekezdés a) pontja

Technikai naplók és biztonsági események

IP cím, eszközazonosítók, hiba- és rendszerlogok

GDPR 6. cikk (1) bekezdés a) pontja

Adatkezelés időtartama:

Az MEApp által végzett adatkezelés időtartama a felhasználói fiók fennállásához igazodik. A személyes adatok kezelése mindaddig tart, amíg a felhasználó a fiókját az applikáción belül erre a célra biztosított funkció használatával nem törli.

Az applikáció letörlése a felhasználó mobileszközéről önmagában nem eredményezi a személyes adatok törlését, és nem tekinthető a fiók megszüntetésének. A személyes adatok törlésére kizárólag a felhasználói fiók applikáción belüli törlésével van lehetőség.

A fiók törlésének kezdeményezését követően a felhasználó személyes adatai az MEApp adatbázisában legfeljebb 1 napon belül anonimizálásra kerülnek, amelynek eredményeként az adatok vissza nem állítható módon beazonosíthatatlanná válnak, és többé nem kapcsolhatók az érintetthez.

Az anonimizálást követően kizárólag statisztikai, azonosításra nem alkalmas adatok maradnak meg, amelyek személyes adatnak nem minősülnek. Az anonimizálás elvégzésével az adatkezelés az érintett vonatkozásában véglegesen megszűnik. A tárolási idő összhangban áll a GDPR 5. cikk (1) e) pontjában foglalt korlátozott tárolhatóság elvével.

A vendégfelhasználók esetében nem történik adatkezelés, amíg be nem jelentkeznek az MEapp-ba!

V. Sütik alkalmazása az applikációban

Az adatgyűjtés ténye, a kezelt adatok köre és adatkezelés célja

Érintettek köre

Az MEAppot használó természetes személyek, valamint akik az MEApplikációban regisztrációs folyamatot kezdeményeznek.

Az adatkezelés célja

felhasználók biztonságos hitelesítése és azonosítása,
– bejelentkezési munkamenet fenntartása,
– egyszeri bejelentkezés biztosítása, alkalmazáson belül, munkamenethez kapcsolódó biztonsági kockázatok megelőzése

Az adatkezelés időtartama, adatok törlésének határideje

A sütik automatikusan törlődnek, a munkamenet lezárásakor, vagy a meghatározott élettartam lejártakor.

Az adatok megismerésére jogosult lehetséges adatkezelők személye, személyes adatok címzettjei

Adatkezelő, valamint az applikáció működtetésében közreműködő adatfeldolgozók.
A sütikben tárolt adatok nem kerülnek továbbításra harmadik fél marketing vagy analitikai szereplők részére.  

Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése

  • tájékoztatáshoz való jog az adatkezelésről,
  • hozzáférés joga a rájuk vonatkozó személyes adatokhoz,
  • helyesbítés joga, ha az adatok pontatlanok,
  • törléshez való jog, amennyiben az adatkezelés már nem szükséges vagy jogellenes,
  • adatkezelés korlátozásához való jog,
  • tiltakozás joga az adatkezelés ellen (jogi kötelezettség kivételével),
  • panasztételhez való jog a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH).

Tekintettel arra, hogy a sütik feltétlenül szükséges (munkamenet) sütik, letiltásuk az applikáció működésképtelenségét okozhatja.

Az adatkezelés jogalapja

a GDPR 6. cikk (1) bekezdés f) pontja – az adatkezelő jogos érdeke a biztonságos, hitelesített működés biztosításához.

Az MEApplikáció által használt sütik típusa feltétlenül szükséges, munkamenet sütik:

Ezek a sütik elengedhetetlenek ahhoz, hogy a felhasználók az applikációt rendeltetésszerűen használni tudják, és annak alapvető funkciói megfelelően működjenek. A sütik lehetővé teszik többek között a felhasználói munkamenet kezelését, valamint az applikáción belül végzett műveletek megjegyzését az adott használati időszak alatt. E sütik alkalmazása nélkül az applikáció biztonságos és zavartalan működése nem biztosítható.

A feltétlenül szükséges sütik érvényessége kizárólag az aktuális használati munkamenetre terjed ki; a munkamenet lezárásával, kijelentkezéssel vagy az applikáció bezárásával ezek a sütik automatikusan törlődnek a felhasználó eszközéről.

Sütik neve

Lejárat

Leírás

AUTH_SESSION_ID

Munkamenet

Hitelesítési folyamat azonosítója (például bejelentkezés).

KC_AUTH_SESSION_HASH

Munkamenet (1 perc, de a munkamenet alatt frissül)

AUTH_SESSION_ID süti értékéből számolt hash. Védi az AUTH_SESSION_ID süti integritását.

KEYCLOAK_IDENTITY

Munkamenet

Sikeres hitelesítés bizonyítéka. Felhasználói és más azonosítókat tárol JWT formátumban. Az SSO működését biztosítja.

KEYCLOAK_SESSION

Munkamenet (1 nap, de konfigurálható)

Munkamenet azonosító. A munkamenet hosszáért felel.

VI. Adatfeldolgozók, adattovábbítás, automatizált döntéshozatal

Az Egyetem az MEapp működtetése és az adatkezelési feladatok teljeskörű ellátása érdekében külső adatfeldolgozókat vesz igénybe.

Delta Systems Korlátolt Felelősségű Társaság
Székhely: 1134 Budapest, Róbert Károly körút 70-74.
Cégjegyzékszám: 01-09-882938
Adószám: 13978774-2-44

PC Trade Systems Informatikai Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság
Székhely: 6728 Szeged, Back Bernát utca 2.
Cégjegyzékszám: 06-09-030000
Adószám: 12937303-2-06

Az MEapp működése során nem történik adattovábbítás az Európai Unión kívüli országba. Az alkalmazás által kezelt személyes adatok elsődlegesen a Miskolci Egyetem Informatikai Központjának infrastruktúráján kerülnek tárolásra és feldolgozásra, mivel az éles rendszer és az ahhoz kapcsolódó adatbázisok az Egyetem által üzemeltetett szervereken kapnak helyet.

Bizonyos, a szolgáltatás működéséhez technikailag szükséges adatok – amennyiben az Egyetem és a szolgáltató között létrejön a megállapodás – a Microsoft által biztosított felhőszolgáltatásban is tárolásra vagy feldolgozásra kerülhetnek. A Microsoft az adatkezelést az Európai Unión belül, írországi adatközpontokban végzi, és adatfeldolgozóként a GDPR követelményeinek megfelelően jár el. A Microsoft adatfeldolgozóként jár el, és az adatkezelésre a Microsoft szerződéses adatvédelmi feltételei (DPA) és az EU által jóváhagyott adatvédelmi sztenderdek érvényesek.

Ennek megfelelően harmadik országba irányuló adattovábbítás nem valósul meg, és az adatkezelés teljes folyamata az EU adatvédelmi jogszabályainak hatálya alatt marad.

Az MEapp nem alkalmaz automatizált döntéshozatalt vagy profilalkotást a GDPR 22. cikke szerint.

VII. Az érintettek jogai

 Az Egyetem az adatkezelése során feltétel nélkül biztosítja az érintettek számára az alábbi jogaik érvényesítését:

a) Az átlátható tájékoztatáshoz való jog [GDPR 12-14. cikk]: az érintett jogosult arra, hogy az adatkezelés megkezdése előtt tájékoztatást kapjon a személyes adataival kapcsolatosan végzett adatkezelésről és az azzal összefüggő minden információról. Jelen adatkezelési tájékoztató elérhető az MEapp-ban, amely elérés lehetőséget biztosít arra, hogy azt az érintett azt bármikor megismerje.

b) A személyes adatokhoz való hozzáférés joga [GDPR 15. cikk]: az érintett írásban – ideértve az elektronikus utat is – előterjesztett kérelmével tájékoztatást kérhet a személyes adatainak kezeléséről és abba bele is tekinthet. Az érintett kérelmére az adatkezelő bármikor köteles tájékoztatást adni az általa kezelt, az érintettre vonatkozó adatokról, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról az esetleges adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá az érintett személyes adatainak továbbítása esetén – az adattovábbítás jogalapjáról és címzettjéről. Az adatkezelő elősegíti az érintett e jogának érvényesülését, illetve érvényesítését azzal, hogy az adatkezelő honlapján a Közérdekű/Adatkezelés/Adatkezeléssel kapcsolatos dokumentumok (http://www.uni-miskolc.hu/adatkezelessel-kapcsolatos-dokumentumok) fül alatt található Tájékoztatás kérése a személyes adatok kezeléséről elnevezésű dokumentumot közzétette annak érdekében, hogy az érintett megfelelő tartalmú kérelmet nyújthasson be e jogának érvényesítésekor. Az adatkezelő ezen kívül elfogad minden kérelmet, amelynek tartalmából megállapítható az érintett e jogának érvényesítésére irányuló kérelme és az érintett kétséget kizáróan beazonosítható. Az ilyen kérelmet az érintett elektronikus úton is benyújthatja a jelen tájékoztató II. pontjában megjelölt adatvédelmi tisztviselőhöz.

c) A személyes adatok helyesbítéséhez való jog [GDPR 16. cikk]: az érintett kérheti személyes adatainak indokolatlan késedelem nélküli helyesbítését, amennyiben pontatlan adatot tartalmaz, valamint – figyelemmel az adatkezelés céljára – kérheti személyes adatainak kiegészítését.

d) A személyes adatok törléséhez való jog [GDPR 17. cikk]: az érintett jogosult arra, hogy az adatkezelő – a kötelező adatkezelés kivételével – indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, amennyiben a GDPR 17. cikk (1) bekezdésében megfogalmazott valamely feltétel fennáll. A személyes adat törlése esetén az adatkezelő az elérhető technológia és a megvalósítási költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket annak érdekében, hogy tájékoztassa az adatokat kezelő esetleges további adatkezelőket, illetve adatfeldolgozókat, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését. Az adatkezelő jogosult arra, hogy a törléshez való jogot korlátozza és az adatok törlését megtagadja, illetve ne valósítsa meg amennyiben a GDPR 17. cikk (3) bekezdésében megfogalmazott valamely feltétel fennáll.

e) Az adatkezelés korlátozásához való jog [GDPR 18. cikk]: az érintett kérheti személyes adatainak korlátozását, amennyiben:

  • ea) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságának ellenőrzését;
  • eb) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  • ec) az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
  • ed) az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez, védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.

f) Az adathordozhatósághoz való jog [GDPR 20. cikk]: az érintett jogosult arra, hogy a rá vonatkozó, általa az Egyetem rendelkezésére bocsátott személyes adatokat, tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Egyetem.

g) Tiltakozáshoz való jog [GDPR 21. cikk]: Az érintett jogosult arra, hogy a saját helyzetével összefüggő okból bármikor tiltakozzon személyes adatainak kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

h) A felügyeleti hatósághoz való fordulás joga, bírósághoz történő fordulás joga és panasztételi jog [GDPR 77-79. cikk]: Amennyiben az Egyetem adatkezelésével összefüggésben bármely érintettnek észrevétele van, vagy úgy érzi, hogy adatainak kezelése jogszerűtlen, kérjük elsődlegesen forduljon adatvédelmi tisztviselőnkhöz. Jogsérelem esetén bírósághoz fordulhat (a pert az érintett – választása szerint a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja), valamint a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1055 Budapest, Falk Miksa utca 9-11., levelezési cím: 1363 Budapest, Pf. 9.; tel.: +36 (1) 391-1400, honlap URL címe: http://naih.hu; elektronikus levélcím: ugyfelszolgalat@naih.hu) is fordulhat.

Az érintett jogainak érvényesítésére irányuló kérelmét az adatkezelő postacímére, vagy az adatvedelem@uni-miskolc.hu elektronikus levélcímre kell benyújtani. Az adatkezelő a legrövidebb idő alatt, legfeljebb azonban 25 napon belül (tiltakozás esetén 15 napon belül) írásban tájékoztatást ad.

VIII. Egyéb rendelkezések

A jelen adatkezelési tájékoztatóban foglaltakat a hatályos Adatvédelmi Szabályzattal összhangban kell alkalmazni. A jelen adatkezelési tájékoztatót az adatkezelő honlapján elektronikus úton közzé kell tenni.

Az adatkezelő fenntartja magának a jogot arra, hogy a jelen adatkezelési tájékoztatóban foglaltakat módosítsa. A módosításról az érintetteket még a módosításnak megfelelő adatkezelés megkezdése előtt értesíteni kell.

Miskolc, 2026. január 15.

Prof. Dr. Horváth Zita
Rektor