Adatkezelési tájékoztató
A Zeneakadémia applikációjához
Jelen adatkezelési tájékoztató tartalmazza a Liszt Ferenc Zeneművészeti Egyetem (a továbbiakban: LFZE) applikációjával kapcsolatos adatkezelésre vonatkozó információkat annak érdekében, hogy az applikációt használók a személyes adataik kezelésével kapcsolatban a lehető legszélesebb körű tájékoztatásban részesüljenek.
Adatkezelő: Liszt Ferenc Zeneművészeti Egyetem (székhely: 1061 Budapest, Liszt Ferenc tér 8.; képviseli: Dr. Farkas Gábor rektor és Gáspár Emese kancellár; web: lfze.hu/kapcsolat; a továbbiakban: Egyetem).
Az Egyetem adatkezelőként mindent elkövet, hogy megfeleljen az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényben (a továbbiakban: Infotv.), valamint a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló Európai Parlament és a Tanács (EU) 2016/679 rendeletében (általános adatvédelmi rendelet, a továbbiakban: GDPR) foglalt rendelkezéseknek és a további kapcsolódó jogszabályi előírásoknak.
Az Adatkezelő az adatkezelési tevékenységek ellátása során az alábbi adatfeldolgozókat veszi igénybe:
- Google LLC – felhőszolgáltatási, analitikai, értesítési és egyéb technikai infrastruktúra-szolgáltatások biztosítása.
- Mux, Inc. – videóstreaminggel, médiatartalmak feldolgozásával és továbbításával kapcsolatos technikai szolgáltatások biztosítása.
- Apple Inc. – az iOS platform működéséhez kapcsolódó szolgáltatások, valamint push értesítési infrastruktúra biztosítása.
Az adatfeldolgozók az Adatkezelő nevében és utasításai alapján járnak el, a részükre továbbított személyes adatokat kizárólag az Adatkezelő által meghatározott célból és időtartamban kezelik, a vonatkozó adatvédelmi jogszabályokkal összhangban. Az adattovábbításra harmadik országba megfelelő garanciák – így különösen az Európai Bizottság által elfogadott általános adatvédelmi szerződési feltételek (Standard Contractual Clauses, SCC) – alkalmazása mellett kerülhet sor.
I.Az adatkezeléssel kapcsolatos tájékoztatás
- Az adatkezelés célja
- Az applikáció használata.
- Az adatkezelés jogalapja
- Az applikációt használók önkéntes hozzájárulása, valamint a szerződés teljesítése (GDPR 6. cikk (1) bekezdés a) pont, illetve b) pont).
- Érintettek kategóriái
- Az applikációt használók.
- Személyes adatok kategóriái
-
- név
- e-mail cím
- titkosított jelszó
- FCM push token
- IP cím
- belépési időpont
- videolejátszási adatok
- Tárolás időtartama
- Az Egyetem a személyes adatokat a felhasználói fiók fennállásának időtartama alatt kezeli. Amennyiben az applikációt használó hozzájárulását visszavonja, az adatkezelés a hozzájárulás visszavonásáig tart. A felhasználói fiók megszűnését, illetve a hozzájárulás visszavonását követően az Egyetem a személyes adatokat haladéktalanul törli, kivéve, ha azok további megőrzését jogszabály kötelezően előírja.
- Címzettek
- A Kommunikációs Igazgatóság és az Informatikai Osztály kijelölt munkatársai.
- Köteles-e megadni a személyes adatot
- Az applikáció használatának feltétele.
- Automatizált döntéshozatal
- Nem történik.
- Harmadik országba történő adattovábbítás
- Történik.
II.Az adatokhoz való hozzáférés és az adatbiztonsági intézkedések
A jelentkezés során megadott személyes adatokhoz az alábbi személyek férhetnek hozzá:
- Kommunikációs Igazgatóság kijelölt munkatársai
- Informatikai Osztály kijelölt munkatársai
Az Egyetem munkatársai kizárólag az applikációval összefüggésben ismerhetik meg és kezelhetik a jelentkezés során megadott személyes adatokat.
Az Egyetem megfelelő intézkedésekkel gondoskodik arról, hogy a személyes adatokat védje többek között a jogosulatlan hozzáférés ellen vagy azok jogosulatlan megváltoztatása ellen, így például korszerű és naprakész állapotban tartott határvédelmi eszközöket és végpontvédelmi szoftvereket üzemeltet, a rendszerei állapotát folyamatosan monitorozza.
Az Egyetem mindent elkövet, hogy adatvédelmi incidens ne történhessen, ellenkező esetben a GDPR-ban, valamint belső szabályzataiban foglalt időn – legfeljebb 72 órán – belül reagál az incidensre és a megfelelő bejelentéseket is megteszi.
Az Egyetem az adatkezelés biztonságának garantálására hozott technikai és szervezési intézkedéseinek hatékonyságát rendszeresen teszteli.
III.Az adatkezeléssel kapcsolatos jogok
- Személyes adatokhoz való hozzáférés – az Egyetem által kezelt adatokhoz hozzáférés kérhető.
- Személyes adatokról történő tájékoztatás – az Egyetem által kezelt személyes adatokról tájékoztatás kérhető.
- Személyes adatok helyesbítése – pontatlan adatkezelés észlelése esetén a személyes adatok javítása, helyesbítése kérhető.
- Személyes adatok kezelésének korlátozása – a személyes adatok kezelésének korlátozása kérhető (pl. személyes adatok pontosságának vitatása esetén).
- Tiltakozáshoz való jog (amennyiben az adatkezelés jogalapja jogos érdek vagy közérdekű feladat végrehajtása – GDPR 6. cikk (1) bekezdés e) és f) pont) – tiltakozás esetén az Egyetem a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
- Adathordozhatósághoz való jog – a személyes adatok tagolt, széles körben használt, géppel olvasható formában történő rendelkezésre bocsátása, valamint a személyes adatok másik adatkezelőnek történő továbbítása kérhető.
- Személyes adatok törlése – amennyiben nincs más jogalap az adatkezelésre, a személyes adatok törlése kérhető.
A hozzájárulás alapján kezelt személyes adatok tekintetében a hozzájárulás bármikor visszavonható. A hozzájárulás visszavonása esetén az Egyetem törli a személyes adatokat. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
Az adatkezeléssel kapcsolatos jogok gyakorlása érdekében az Egyetem munkatársaihoz lehet fordulni, akik mihamarabb, de legkésőbb 15 napon belül válaszolnak a megkeresésre.
Kapcsolat: adatkezeles@zeneakademia.hu
IV.Az adatkezeléssel kapcsolatos jogorvoslati lehetőségek
- Az Egyetem adatkezelésével összefüggő panasz esetén az Egyetem adatvédelmi tisztviselőjéhez lehet fordulni, aki kivizsgálja az adott eljárást.
- A Nemzeti Adatvédelmi és Információszabadság Hatósághoz is lehet fordulni (székhely: 1055 Budapest, Falk Miksa u. 9–11., postacím: 1363 Budapest, Pf. 9., e-mail: ugyfelszolgalat@naih.hu, honlap: www.naih.hu).
- Jogellenes adatkezelés esetén bírósághoz is lehet fordulni.
Privacy Notice
For the mobile application of the Liszt Academy of Music
This privacy notice contains information regarding data processing in connection with the mobile application of the Liszt Ferenc Academy of Music (hereinafter: LFZE) in order to ensure that users of the mobile application receive the most comprehensive information possible regarding the processing of their personal data.
Data Controller: Liszt Ferenc Academy of Music (registered office: 1061 Budapest, Liszt Ferenc tér 8; represented by: Rector Dr. Gábor Farkas and Chancellor Emese Gáspár; website: lfze.hu/kapcsolat; hereinafter: the University).
In its capacity as data controller, the University makes every effort to comply with the provisions of Act CXII of 2011 on the Right to Informational Self-Determination and Freedom of Information (hereinafter: Infotv.), as well as with Regulation (EU) 2016/679 of the European Parliament and of the Council on the protection of natural persons with regard to the processing of personal data, on the free movement of such data, and on the repeal of Directive 95/46/EC (General Data Protection Regulation, hereinafter: GDPR) and other relevant legal provisions.
In the course of its data processing activities, the Data Controller uses the following data processors:
- Google LLC – providing cloud services, analytics, notification and other technical infrastructure services.
- Mux, Inc. – providing technical services related to video streaming, processing and transmission of media content.
- Apple Inc. – providing services related to the operation of the iOS platform, as well as push notification infrastructure.
The data processors act on behalf of and on the instructions of the Data Controller, and process the personal data transmitted to them solely for the purposes and for the duration specified by the Data Controller, in accordance with the applicable data protection legislation. Any transfer of data to a third country may take place only with appropriate safeguards in place — in particular, with the application of the Standard Contractual Clauses (SCC) adopted by the European Commission.
I.Information regarding data processing
- Purpose of data processing
- Use of the mobile application.
- Legal basis for data processing
- Voluntary consent of the users of the mobile application, as well as performance of a contract (Article 6(1)(a) and (b) of the GDPR).
- Categories of data subjects
- Users of the mobile application.
- Categories of personal data
-
- name
- email address
- encrypted password
- FCM push token
- IP address
- login timestamp
- video playback data
- Retention period
- The University processes personal data for the duration of the user account’s existence. If the user of the mobile application withdraws their consent, data processing continues until the consent is withdrawn. Following the termination of the user account or the withdrawal of consent, the University will immediately delete the personal data, unless their further retention is required by law.
- Recipients
- Designated staff members of the Communications Directorate and the IT Department.
- Provision of personal data
- Mandatory condition for using the mobile application.
- Automated decision-making
- Does not take place.
- Data transfer to third countries
- Takes place.
II.Access to data and data security measures
The following persons may access the personal data provided during registration:
- Designated staff members of the Communications Directorate
- Designated staff members of the IT Department
University staff may access and process the personal data provided during registration only in connection with the mobile application.
The University takes appropriate measures to ensure that personal data is protected against, among other things, unauthorized access or unauthorized alteration; for example, it operates state-of-the-art and up-to-date perimeter protection tools and endpoint protection software, and continuously monitors the status of its systems.
The University makes every effort to prevent data protection incidents; if such an incident occurs, it responds within the timeframe specified in the GDPR and its internal regulations — but not later than 72 hours — and makes the appropriate notifications.
The University regularly tests the effectiveness of the technical and organizational measures it has implemented to ensure the security of data processing.
III.Rights related to data processing
- Right of access to personal data – access to data processed by the University may be requested.
- Information regarding personal data – information regarding personal data processed by the University may be requested.
- Rectification of personal data – in the event of inaccurate data processing, a request may be made for personal data to be corrected or rectified.
- Restriction on processing of personal data – a request may be made for a restriction on the processing of personal data (e.g., in the event of a dispute regarding the accuracy of personal data).
- Right to object (if the legal basis for data processing is legitimate interest or the performance of a task carried out in the public interest – Article 6(1)(e) and (f) of the GDPR) – in the event of an objection, the University may no longer process the personal data, unless it demonstrates that the processing is justified on compelling legitimate grounds that override the data subject’s interests, rights, and freedoms, or that are related to the establishment, exercise, or defense of legal claims.
- Right to data portability – the data subject may request that personal data be provided in a structured, commonly used, and machine-readable format, as well as that the personal data be transmitted to another controller.
- Deletion of personal data – if there is no other legal basis for data processing, the deletion of personal data may be requested.
With regard to personal data processed on the basis of consent, such consent may be withdrawn at any time. In the event of withdrawal of consent, the University will erase the personal data. The withdrawal of consent does not affect the lawfulness of consent-based data processing prior to the withdrawal.
To exercise one’s rights regarding data processing, a request may be made to the staff of the University, who will respond to such a request as soon as possible, but no later than within 15 days.
Contact: adatkezeles@zeneakademia.hu
IV.Remedies regarding data processing
- In the event of a complaint regarding the University’s data processing, the University’s Data Protection Officer may be contacted, who will investigate the matter.
- The complaint may also be addressed to the National Authority for Data Protection and Freedom of Information (headquarters: 1055 Budapest, Falk Miksa u. 9–11., mailing address: 1363 Budapest, P.O. Box 9, email: ugyfelszolgalat@naih.hu, website: www.naih.hu).
- In the event of unlawful data processing, a complaint may also be filed with a court of law.