a Nemzeti Sportfejlesztési és Módszertani Intézet által a Héraklész program keretében folytatott személyes adat kezelésről
1. Az adatkezelő adatai
név: Nemzeti Sportfejlesztési és Módszertani Intézet
törzskönyvi szám: 854089
székhely: 1143 Budapest, Stefánia út 51.
telefon: +36306764000
e-mail cím: info@sportintezet.hu
A továbbiakban: Adatkezelő vagy Sportintézet
1.1. Az adatvédelmi tisztviselő
Az Adatkezelő adatvédelmi tisztviselőt alkalmaz. Az adatvédelmi tisztviselő kapcsolattartó azon érintettek (természetes személyek) számára, akik személyes adataiknak az Sportintézet mint Adatkezelő általi kezelésével, illetve ezzel összefüggő jogaik gyakorlásával kapcsolatban megkeresik. Az érintettek a személyes adataik kezeléséhez és az általános adatvédelmi rendelet szerinti jogaik gyakorlásához kapcsolódó valamennyi kérdésben az adatvédelmi tisztviselőhöz fordulhatnak.
Az adatvédelmi tisztviselő elérhetősége: dpo@sportintezet.hu
1.2. Az adatkezelésre vonatkozó legfontosabb jogszabályok, normatív rendelkezések
• az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet/GDPR);
• az információs önrendelkezési jogról és az információszabadságról 2011. évi CXII. törvény (Infotv.);
• a sportról szóló 2004. évi I. törvény;
• 428/2024. (XII. 23.) Korm. rendelet a Nemzeti Sportfejlesztési és Módszertani Intézetről és azzal összefüggő egyes sporttárgyú kormányrendeletek módosításáról
• 474/2016. (XII. 27.) Korm. rendelet az állami sport célú támogatások felhasználásáról és elosztásáról
• 49/2023. (XII. 28.) HM rendelet a sportcélú fejezeti és központi kezelésű előirányzatok kezelésének és felhasználásának rendjéről
2. Az adatkezelés szükségessége, hatálya
A Héraklész program többféle sportág kiemelkedő tehetségeinek nyújt támogatást. A programban résztvevő sportolók felkészülését központilag segítik, melynek része a kibővített sportegészségügyi és sportanalitikai támogatás, amelyek célja a sérülések megelőzése és az esetleges szükséges rehabilitáció. A programban részt vevő sportolók biztosítást is kapnak, továbbá folyamatosan frissülő online oktatási anyagok segítik őket olyan fontos témákban, mint a dietetika vagy a doppingellenes program, továbbá az érintettek sporttal kapcsolatos nevelését, valamint a tájékoztatását szolgáló applikáció is rendelkezésükre áll.
A Héraklész program célkitűzéseinek megvalósítása, valamint a program keretében biztosított sportcélú állami támogatás felhasználása szabályszerűségének, és hatékonyságának biztosítása érdekében a programban részt vevő sportolók meghatározott személyes adatainak kezelése szükséges.
A Héraklész programban részt vevő egyes sportolók részére a program keretében kiemelt támogatást biztosított. A kiemelt támogatás keretében megvalósuló adatkezelések tekintetében az adatkezelési tájékoztató 4. pontjai rögzítik az érintettek részére szóló információkat.
A Héraklész programban részt vevő sportolók mellett a sportolók edzőinek bizonyos személyes adatait szintén kezeli a Sportintézet a program működtetése keretében.
3. A kezelt adatok köre, az adatkezelés célja, jogalapja, időtartama a programban részt vevő valamennyi sportoló esetén
3.1. A programba történő bekerülés kapcsán kezelt adatok
a kezelt személyes adatok kategóriái az adatkezelés célja az adatkezelés jogalapja az adatkezelés időtartama
a) név, születési dátum sportoló beazonosítása az adatkezelés az Adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges (GDPR 6. cikk (1) e).
az Adatkezelő iratkezelési szabályzatában meghatározott időtartamig
b) nem ruhaméret, típus meghatározása
c) korosztály
kor, illetve korosztály meghatározása
d) sportszövetség, illetve sportegyesületi tagság, sportág sportági, egyesületi beazonosítás, illetve ehhez kapcsolódó lekérdezések
e) kiemelt kerettagság a kiemelt keret tevékenységének szervezése
f) felkészülési helyszín eü. szolgáltatások szervezése
g) OSEI VKESZ V24, illetve OSEI VKESZ Sz24 kerettagság eü. szolgáltatások szervezése
h) ruhaméret ruhaméret meghatározása
i) e-mail cím kapcsolattartás
3.2. A programban részt vevő sportolók részére biztosított preventív gyógytorna, labordiagnosztikai szolgáltatás biztosítása keretében kezelt adatok
Az Adatkezelő a Héraklész programban részt vevő sportolók számára preventív gyógytorna és labordiagnosztikai szolgáltatás igénybevételének lehetőségét biztosítja. A preventív gyógytorna szolgáltatás keretében az Adatkezelő által bevont szerződött partner az érintettek részére sportspecifikus mozgásterápiát, illetve az eredményének rendszeres kiértékelését biztosítja. A labordiagnosztikai szolgáltató az eredményének rendszeres kiértékelését biztosítja. Az Adatkezelő által bevont preventív gyógytorna és labordiagnosztikai szolgáltató, mint egészségügyi szolgáltató önálló adatkezelést végez.
a kezelt személyes adatok kategóriái az adatkezelés célja az adatkezelés jogalapja az adatkezelés időtartama
a) vezetéknév, keresztnév az érintett sportoló beazonosítása, illetve részére a dietetikai, labordiagnosztikai szolgáltatás megrendelése az adatkezelés az Adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges (GDPR 6. cikk (1) e).
az egészségügyi adatok tekintetében a GDPR 9. cikk (2) bek. h) pontjára is figyelemmel
az Adatkezelő iratkezelési szabályzatában meghatározott időtartamig, de legfeljebb az érintett Héraklész keretből történő kikerüléséig
b) születési hely, születési dátum,
c) édesanyja leánykori neve,
d) TAJ szám,
e) a preventív gyógytorna szolgáltatás igénybevétele keretében az érintett mozgási, mozgásszervi jellemzőivel kapcsolatos adatok, valamint az alkalmazott korrekciós gyakorlatokkal és azok hatásával kapcsolatos adatok
az érintett sportteljesítményének a preventív gyógytorna módszereivel történő támogatása, továbbá az érintett állapotának nyomon követése
f) labordiagnosztikai szolgáltatás igénybevétele keretében az érintett laboreredményei az érintett sportteljesítményének a labordiagnosztika eredményeinek kiértékelése által történő támogatása, továbbá az érintett állapotának nyomon követése
4. A Héraklész program kiemelt keretének tagjait érintő további személyes adat kezelés
A Héraklész program kiemelt keretének tagjai esetén az Adatkezelő további a sportolók felkészülését, az edzésmunkájuk hatékonyságát javító támogatást biztosít, illetve olyan eszközök használatát támogatja, amelyek segítségével a sportoló által elvégzett edzésmunka fiziológiai hatásai jobban értékelhetők. Mindezek a kiemelt keret tagjai tekintetében további személyes adat kezelést tesznek szükségessé, amelyek a minden keret tagot érintő – és a 3. pontban megjelölt személyes adat kezeléseken túl - valósulnak meg.
4.1. A kiemelt kerettagok által igénybe vett fiziológiás, élettani, illetve aktivitási adatokat gyűjtő eszköz (WHOOP) által biztosított adatok
A WHOOP eszközzel kapcsolatos általános információk
A WHOOP aktivitás figyelő eszköz, illetve a mögöttes szolgáltatási platform szolgáltatója a WHOOP Inc., amely társaság az Amerikai Egyesült Államokban honos társaság (székhelye: One Kenmore Square #601 Boston, MA 02215).
A kiemelt kerettagság feltétele, hogy a kiemelt keret tagjai WHOOP Inc. aktivitásfigyelő szolgáltatását igénybe vegyék, illetve az aktivitásfigyelő eszközt (ún. okos karpánt) kell viselniük (kivéve az olyan tevékenységeket, amikor ez jellegéből kifolyóan nem lehetséges pl. küzdősportolók küzdelmének ideje).
A Whoop Inc. saját személyes adatkezelése kapcsán az adatkezelési tájékoztatóját közzétette a szolgáltatás weboldalán: www.whoop.com/eu/en/full-privacy-policy/. Az Adatkezelő fontosnak tartja ugyanakkor az érintettek figyelmét felhívni arra, hogy a szolgáltató WHOOP Inc. az Európai Unión kívül honos társaság, amelynek adattároló szerverei is az EU-n kívül találhatók. A WHOOP Inc szolgáltatásainak igénybevételével az érintett személyes adatai az EU-n kívüli adatkezelő birtokába kerülnek. Az EU-n kívüli államok esetében a személyes adatok védelmének szabályai az EU-s jogvédelem szintjétől eltérőek (adott esetben kevésbé hatékonyak) lehetnek. E tekintetben fontos kiemelni azt is, hogy a WHOOP Inc. jelenleg nem regisztrált az EU-USA adatvédelmi keretegyezmény rendszerébe.
A kiemelt kerettag érintettek megkapják a szükséges instrukciókat a WHOOP INC oldalán történő regisztrációhoz, illetve az aktivitási adatok gyűjtéséhez szükséges okos karpántot is átveszik. A WHOOP INC. webes felületén az érintettek hajtják végre a regisztrációt, aminek során meghatározottak szerint a megfelelő beállításokkal biztosítják, hogy a Héraklész Program sportegészségügyi vezetője (aki működési engedéllyel rendelkező orvos, és az Adatkezelő munkavállalója) az aktivitás figyelő eszköz által gyűjtött adatokat teljeskörűen láthassa.
A Program sportegészségügyi vezetője a WHOOP eszköz által gyűjtött adatokat rendszeresen kiértékeli, és a kiértékelt adatokról havi riportban tájékoztatja az érintettet (kiskorú érintett esetén a törvényes képviselőjét is), továbbá az érintettet felkészítő edzőt, valamint a sportági szövetség keretorvosát.
4.2. A kiemelt kerettagok részére biztosított WHOOP eszköz által gyűjtött, és az Adatkezelő sportegészségügyi vezetője által megismerhető adatok
A WHOOP eszköz előre meghatározott adatkategóriák szerint gyűjti az eszközt használó érintett adatait, amely adat kategóriák a következők: alvás teljesítmény / sleep performance; napi terhelés / strain; regeneráció / recovery; stressz / stress monitor; egészség / health monitor. Az adatok az alábbi táblázat szerinti részletezettséggel kerülnek rögzítésre a WHOOP aktivitás figyelő eszköz viselése során, amelyek a szolgáltató rendszerében (webes felületén) az érintett által bármikor elérhetőek. Az érintett engedélye alapján továbbá az a Héraklész Program sportegészségügyi vezetője is hozzáférési jogot nyert a WHOOP Inc. rendszereben tárolt alábbi adatokhoz.
A sportegészségügyi vezető adathozzáférésének célja, hogy az adatokat rendszeresen (legalább havonta) kiértékelje, és ilyen formán nyújtson visszacsatolást az érintett (illetve az érintett edzője) felé arról, hogy a köztes időszakban végzett edzésmunka milyen hatással volt az érintett fizikai állapotára, illetve abban milyen változások figyelhetők meg. Mindezek alapján az érintett felkészülésének módja módosítható, annak hatékonysága optimalizálható.
a kezelt személyes adatok kategóriái az adatkezelés célja az adatkezelés jogalapja az adatkezelés időtartama
b) nyugalmi pulzusszám, az érintett által elvégzett edzésmunka hatékonyságának, az érintettre gyakorolt élettani hatásának nyomon követése,
az edzésmódszerek, illetve intenzitás kapcsán szükséges döntések meghozatalának megalapozása az adatkezelés az Adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges (GDPR 6. cikk (1) e).
az egészségügyi adatok tekintetében a GDPR 9. cikk (2) bek. h) pontjára is figyelemmel az Adatkezelő iratkezelési szabályzatában meghatározott időtartamig, de legfeljebb az érintett Héraklész kiemelt keretből történő kikerüléséig
c) pulzusszám változékonysága,
d) szívfrekvencia és annak variabilitása
e) bőrhőmérséklet,
f) vér oxigéntelítettségi szintje és gyorsulása;
g) metaadatok az edzésekről
h) metaadatok az alvásról (alvás mennyisége, ébredések száma, éjszakai mozgások, levegővételek száma)
i) az érintett által végzett fizikai tevékenység típusa és a tevékenység időtartama;
j) stressz szint és a regeneráció (stressz szintből történő helyre állás)
k) a fenti adatok alapján az Adatkezelő sportegészségügyi vezetője által kiértékelt további adatok az érintett fiziológiai állapotára, illetve az edzésmunka rá gyakorolt hatására, terhelhetőségére vonatkozóan
4.3. A kiemelt kerettagok részére biztosított dietetikai szolgáltatás keretében kezelt adatok
A kiemelt keret tagjai részére az Adatkezelő dietetikai (táplálkozástudományi) szolgáltatást is nyújt, amelynek célja az érintett sportteljesítményének a dietetika módszereivel történő támogatása, továbbá az érintett állapotának nyomon követése. Az Adatkezelő dietetikai szolgáltatót is bevon. Az Adatkezelő által bevont dietetikai szolgáltató, mint egészségügyi szolgáltató önálló adatkezelést végez.
a kezelt személyes adatok kategóriái az adatkezelés célja az adatkezelés jogalapja az adatkezelés időtartama
a) vezeték és keresztnév az érintett sportoló beazonosítása, illetve részére a dietetikai szolgáltatás megrendelése az adatkezelés az Adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges (GDPR 6. cikk (1) e).
az egészségügyi adatok tekintetében a GDPR 9. cikk (2) bek. h) pontjára is figyelemmel
az Adatkezelő iratkezelési szabályzatában meghatározott időtartamig, de legfeljebb az érintett Héraklész kiemelt keretből történő kikerüléséig
b) születési hely, születési dátum,
c) édesanyja leánykori neve,
d) TAJ szám,
e) lakcím,
f) e-mail cím, telefonszám az érintettel történő kapcsolattartás
g) a dietetikai szolgáltatás igénybevétele keretében az érintett táplálkozási jellemzőivel kapcsolatos, valamint abból megállapítható adatok érintett sportteljesítményének a dietetika módszereivel történő támogatása, továbbá az érintett állapotának nyomon követése
5. A Héraklész applikáció használata útján megvalósuló személyes adat kezelés
A Héraklész programban részt vevő valamennyi 14. életévét betöltött sportoló az applikációhoz elérési jogosultságot kap, amelynek alkalmazását az Adatkezelő a programban való részvétel ideje alatt előírja. A 14-18 életév közötti sportolók emellett a szülők meghívása révén a szüleik részére is hozzáférési lehetőséget tudnak biztosítani az applikáció keretében történő információáramláshoz.
A Sportintézet a programban részt vevő sportolók számára a Héraklész applikáció útján egy direkt kapcsolattartási csatornát biztosít, amely útján a sportolók részére gyorsabban juttathatóak el a Héraklész program hírei, a programmal összefüggő általános, és az adott sportoló részére biztosított szolgáltatásokkal kapcsolatos specifikus információk.
A Héraklész applikáció továbbá a különféle edukációs anyagok, a sportolók olyan ismereteinek gyarapítását, frissítését szolgáló tájékoztatók közlésére is szolgál, amelyek a sporttevékenységükkel, felkészülésükkel vagy általában a sportolói létükkel kapcsolatosak.
Az applikáció igénybe vétele, annak használta személyes adatok kezelését is szükségessé teszi az Adatkezelő által, amelyek az applikáció regisztrációs folyamata, illetve az egyes menüpontjai/paneljei szerint a következők.
5.1. A Héraklész applikáció regisztrációja, valamint a regisztrációt követő profil adatok rögzítése kapcsán megvalósuló adatkezelés
5.1.1. A Héraklész applikációt használó sportolók regisztrációja keretében kezelt adatok
a kezelt személyes adatok kategóriái az adatkezelés célja az adatkezelés jogalapja az adatkezelés időtartama
név
születési dátum
az érintett beazonosítása az adatkezelés az Adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges (GDPR 6. cikk (1) e).
az Adatkezelő iratkezelési szabályzatában meghatározott időtartamig
sportág
az érintett sportágának meghatározása
e-mail cím
kapcsolattartás, a használt e-mail cím applikációhoz kapcsolása
5.1.1.2. A regisztrációt követő profil adatok rögzítése keretében – az 5.1.1. pontban meghatározott adatokon túl - kezelt adatok
a kezelt személyes adatok kategóriái az adatkezelés célja az adatkezelés jogalapja az adatkezelés időtartama
telefonszám
kapcsolattartás, a használt telefonszám applikációhoz kapcsolása az adatkezelés az Adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges (GDPR 6. cikk (1) e). az Adatkezelő iratkezelési szabályzatában meghatározott időtartamig
nem
az érintett részére biztosított öltözet kiválasztásához szükséges adat
arckép (profilkép) az érintett (mint felhasználó) vizuális azonosítása az érintett hozzájárulása (GDPR 6. cikk (1) a) A hozzájárulás visszavonásáig (ennek hiányában az Adatkezelő iratkezelési szabályzatában meghatározott időtartamig)
Tájékoztatjuk, hogy az applikációban használt profilképét az érintett szabad döntése alapján tölti fel, amely egyben az arcképmás adatának kezeléséhez adott hozzájárulásának is minősül. Az érintett bármikor jogosult a profilképét törölni, amely döntése a hozzájárulásának a visszavonását is jelenti. A hozzájárulás visszavonása nem érinti a korábban, hozzájárulás alapján végzett adatkezelések jogszerűségét.
5.1.2. A 14-18 év közötti sportolók által meghívott szülő regisztrációja esetén kezelt adatok
a kezelt személyes adatok kategóriái az adatkezelés célja az adatkezelés jogalapja az adatkezelés időtartama
név,
profilkép (arcképmás)
az érintett beazonosítása az adatkezelés az Adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges (GDPR 6. cikk (1) e).
a profilkép tekintetében az érintett hozzájárulása (GDPR 6. cikk (1) a) az Adatkezelő iratkezelési szabályzatában meghatározott időtartamig
E-mail cím, telefonszám kapcsolattartás, a használt e-mail cím applikációhoz kapcsolása
Tájékoztatjuk, hogy az applikációban használt profilképét az érintett szabad döntése alapján tölti fel, amely egyben az arcképmás adatának kezeléséhez adott hozzájárulásának is minősül. Az érintett bármikor jogosult a profilképét törölni, amely döntése a hozzájárulásának a visszavonását is jelenti. A hozzájárulás visszavonása nem érinti a korábban, hozzájárulás alapján végzett adatkezelések jogszerűségét.
5.2. A Héraklész applikáció videó panelje keretében a programban résztvevő sportolókkal készített időszaki interjúk, videófelvételek keretében a személyes tapasztalataik bemutatására biztosít lehetőséget az Adatkezelő, ezúton a program általános ismertetése, népszerűsítése, információk biztosítása is lehetséges a program által nyújtott lehetőségekről.
a kezelt személyes adatok kategóriái az adatkezelés célja az adatkezelés jogalapja az adatkezelés időtartama
a) nagykorú (18. életévét betöltött) sportoló esetén
név, sportág
a videófelvételen rögzített arcképmása, tevékenysége,
interjú esetén az általa elmondottak
az érintett beazonosítása
az Adatkezelő közérdekű tevékenységéről, a Héraklész programról, illetve az abban részt vevő sportoló személyes tapasztalatairól a szélesebb nyilvánosság tájékoztatása, az Adatkezelő hivatalos Youtube/Intagram/Facebook/TikTok csatornáján történő közzététellel Az érintett hozzájárulása
(GDPR 6. cikk (1) a).
az Adatkezelő iratkezelési szabályzatában meghatározott időtartamig, de legfeljebb az érintett hozzájárulásának visszavonásáig
b) 18. életévét be nem töltött (kiskorú) sportoló esetén a szülő (tv.-es képviselő) jogosult a hozzájárulás megadására, ezért az ő alábbi személyes adatai kezelése is szükséges
- név
- születési hely és idő
- édesanyja neve a szülő/törvényes képviselő beazonosítása, képviseleti jogosultságának megállapítása, rögzítése az adatkezelés az Adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges (GDPR 6. cikk (1) e) az Adatkezelő iratkezelési szabályzatában meghatározott időtartamig,
Tájékoztatjuk továbbá, hogy a videó felvétel készítése, online megjelentetése tekintetében adott hozzájárulást bármikor jogosult az érintett, illetve a kiskorú érintett törvényes képviselője visszavonni az Adatkezelőhöz címzett nyilatkozatával, amelyet az alábbi módokon tehet meg:
• postai úton az Adatkezelő 1. pontban megjelölt postai címén
• e-mailben a heraklesz@sportintezet.hu címen.
Hozzájárulásának a visszavonását követően az Adatkezelő haladéktalanul törli kezelt személyes adatokat. A hozzájárulás visszavonása nem érinti a korábban, hozzájárulás alapján végzett adatkezelések jogszerűségét.
5.3. A Héraklész applikáció egészségügyi panelje keretében megvalósuló adatkezelés
Az applikáció egészségügyi panelje útján az Adatkezelő sportegészségügyi vezetője (aki orvos, és egyben a Sportintézet munkavállalója) a 3.2., illetve a 4.2. pontokban meghatározott egészségügyi adatok figyelemmel kísérése során amennyiben a meghatározott referencia értékektől való eltérést tapasztal, úgy az érintett sportoló felé az applikáción keresztül jelzi, hogy az adat kapcsán további teendője (pl. mintavételi, labordiagnosztikai, vizsgálati) merül fel az érintettnek.
Szintén az applikáció egészségügyi panelje szolgál arra, hogy azon keresztül a program dietetikus szakembere (aki szintén a Sportintézet munkavállalója) az ún „InBody” mérés eredményeit közölje az érintett sportolókkal.
a kezelt személyes adatok kategóriái az adatkezelés célja az adatkezelés jogalapja az adatkezelés időtartama
a) az érintett sportoló aktuális egészségügyi státusza (egészséges, riasztással érintett, sérült)
riasztás esetén a riasztás oka
Az érintett egészségügyi állapotával összefüggésben annak jelzése, hogy további teendők szükségesek e az adatkezelés az Adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges (GDPR 6. cikk (1) e).
a GDPR 9. cikk (2) bek. h) pontjára is figyelemmel az Adatkezelő iratkezelési szabályzatában meghatározott időtartamig, de legfeljebb az érintett Héraklész kiemelt keretből történő kikerüléséig
b) az érintett sportoló
labordiagnosztikai eredményeinek a referenciaértéktől való eltérése Az érintett felé történő jelzés annak érdekében, hogy további teendők szükségesek részéről (pl. további vizsgálatra kell jelentkeznie)
c) A dietetikai vizsgálat keretében készült ún InBody adatlap adatai
testsúly, testmagasság, vázizomtömeg,
a testzsír,
a szövetekben lévő vízmennyiség, valamint a zsigeri zsír mennyisége
az alapanyagcsere folyamatok,
táplálkozási napló adatok
továbbá a dietetikai konzultáció keretében a sportoló által megadott adatok pl.
sportág, poszt
súlycsoport
edzéssel kapcsolatos információk
ételallergia
fogyasztott/fogyasztani tervezett étrend kiegészítők,
alkoholfogyasztásra, étkezésre, folyadékbevitelre, vonatkozó adatok (napi átlag, edzések előtti/alatti/utáni, nem kedvelt élelmiszerek)
görcsök, savasodás, ízületi problémák
alvás ideje, minősége
(csak kiemelt kerettagok esetén) Az érintett tájékoztatása a dietetikai mérés adatairól
d) az érintett sportló által az egészségügyi állapotával kapcsolatban feltöltött információ:
edzések száma, versenyszint,
sérült státusza, illetve annak kategóriája/jellege („mozgásszervi”, illetve „egyéb”), a sérülés helye
a Héraklész program egészségügyi vezetőjének, vagy dietetikus szakemberének tájékoztatása
5.4. A Héraklész applikáció „Bajnokság” panelje keretében megvalósuló adatkezelés
A Héraklész applikáció Bajnokság panel egy olyan visszacsatolási rendszer, egyfelől oktatási, tájékoztató anyagokat bocsát a sportolók rendelkezésére, illetve játékos formában jutalmazza a sportolókat az oktatási anyagok tanulmányozásáért majd az ehhez kapcsolódó tesztek kitöltéséért az elért eredmények alapján felállított rangsor alapján.
a kezelt személyes adatok kategóriái az adatkezelés célja az adatkezelés jogalapja az adatkezelés időtartama
a) Az érintett sportoló neve
Az érintettek beazonosítása, illetve játékos formában történő oktatása, részükre hasznos információk biztosítása, továbbá kitöltött kérdőívek/tesztek eredménye alapján jutalmak biztosítása, a bajnokság teljesítéséhez szükséges minimum videó megtekintési arány ellenőrzése az adatkezelés az Adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges (GDPR 6. cikk (1) e).
az Adatkezelő iratkezelési szabályzatában meghatározott időtartamig
b) Az érintett által az egyes oktatási, tájékoztatási anyagok alapján összeállított kérdőívek kitöltése során elért pontszám, illetve a pontszám alapján a „bajnokságban” elfoglalt helyezése
a bajnokságban kitöltött kérdőívek alapjául szolgáló videók megnézésére fordított idő
6. A programban részt vevő edzők esetén szintén személyes adatok kezelése szükséges, annak érdekében, hogy a Héraklész programban való részvételük, illetve az ennek során részükre biztosított támogatások, eszközök nyilvántartása, illetve a velük való kommunikáció biztosítható legyen
a kezelt személyes adatok kategóriái az adatkezelés célja az adatkezelés jogalapja az adatkezelés időtartama
a) név, születési dátum,
profilkép az érintett beazonosítása az adatkezelés az Adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges (GDPR 6. cikk (1) e).
a profilkép tekintetében az érintett hozzájárulása (GDPR 6. cikk (1) a) az Adatkezelő iratkezelési szabályzatában meghatározott időtartamig
b) munkakör/pozíció (főedző/edző) az érintett feladatkörének meghatározása
c) nem ruhaméret, típus meghatározása
d) ruhaméret ruhaméret meghatározása
e) e-mail cím kapcsolattartás
Tájékoztatjuk, hogy az applikációban használt profilképét az érintett szabad döntése alapján tölti fel, amely egyben az arcképmás adatának kezeléséhez adott hozzájárulásának is minősül. Az érintett bármikor jogosult a profilképét törölni, amely döntése a hozzájárulásának a visszavonását is jelenti. A hozzájárulás visszavonása nem érinti a korábban, hozzájárulás alapján végzett adatkezelések jogszerűségét.
7. Az érintett tiltakozási joga
Felhívjuk a figyelmét rá, hogy amennyiben az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdésének e) pontja, abban az esetben az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak az ilyen jogalapon történő kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Az érintett tiltakozási jogát az Adatkezelő heraklesz@sportintezet.hu elérhetőségére megküldött nyilatkozatával tudja legegyszerűbben gyakorolni.
8. A tárolt adatokhoz történő hozzáférés
A kezelt személyes adatok az Adatkezelő szervezetén belül is korlátozott hozzáférésűek. A Héraklész program keretében kezelt személyes adatokhoz az Adatkezelő Sportprogramokért Felelős Igazgatóságának a Héraklész Programmal kapcsolatos feladatokat ellátó munkavállalói, illetve szakmai feletteseik férhetnek hozzá, a munkaköri feladataik ellátása érdekében.
Lényegesen szűkebb hozzáférési szabályok érvényesek a 3.2.e) és f) pontban, illetve a 4.2. továbbá az 5.3. pontban megjelölt adatokra, ugyanis ezekhez csak az Adatkezelő sportegészségügyi vezetője férhet hozzá, aki működési engedéllyel rendelkező egészségügyi szakember (orvos).
A 4.3. g) pontban megjelölt dietetikai adatok hozzáférési lehetősége szintén szűkebb, azokat csak az Adatkezelő dietetikus szakember munkavállalója ismerheti meg.
9. Címzettek, akik a kezelt személyes adatokat megismerhetik
9.1. A Sportintézet irányító minisztériuma
név: Honvédelmi Minisztérium
Székhely:1055 Budapest, Balaton utca 7-11.
Postai cím:1885 Budapest, Pf.: 25.
Telefonszám: +36-1-474-1111, +36-1-236-5111
9.2. Az Adatkezelő preventív gyógytorna és labordiagnosztikai szolgáltatást nyújtó szerződött partnere a 3.2. pont szerinti adatok tekintetében
9.3. Az Adatkezelő dietetikai szolgáltatást nyújtó szerződött partnere a 4.3. pont szerinti adatok tekintetében
9.4. Az érintett sportoló felkészítését végző edző, illetve sportági szakszövetség kijelölt illetékese a 3.1. pont szerinti adatok, a 3.2.e) és f) pont, a 4.2. k) pont, valamint a 4.3. g) pont,szerinti adatok tekintetében.
9.5. A Héraklész applikáció fejlesztési és üzemeltetési feladatait ellátó szerződött fél az 5. pontban megjelölt adatok tekintetében, csak ha az az applikáció működtetése érdekében elengedhetetlenül szükséges,
Cégnév: Medalyst Sport Innovation Kft.
székhely: 1071 Budapest, Damjanich utca 45. 2. emelet 1A. ajtó
cégjegyzékszám: 01 09 413252
9.6. Az érintett 14-18 év közötti sportoló által a Héraklész applikációba meghívott szülő, az 5.2. pont szerinti adatok, valamint az őt meghívó érintett 5.3. pont szerinti adatai tekintetében
9.7. A Héraklész applikáció videó paneljében megjelentetett videók tekintetében a Héraklész applikációt használó személyek (sportolók, meghívott szülők, edzők), illetve az Adatkezelő Sportprogramokért Felelős Igazgatóságának munkavállalói.
10. A kezelt személyes adatok védelme
Az Adatkezelő az adatkezelési műveletek technikai és eljárási szabályainak kidolgozása során nagy hangsúlyt fektet arra, hogy a kezelt személyes adtok megfelelő fizikai és informatikai védelme biztosított legyen. Az alkalmazott intézkedések célja elsősorban a kezelt adatokhoz történő jogosulatlan hozzáfér lehetőségnek, az adatok jogosulatlan megváltoztathatóságának, továbbításának, nyilvánosságra hozatalának, törlésének vagy sérülésének elkerülése, megakadályozása. Az Adatkezelő az adatkezelés során alkalmazott eszközöket és intézkedéseket ennek megfelelően választja meg. Gondoskodik róla továbbá az Adatkezelő, hogy a kezelt adatokhoz csak az arra feljogosítottak férhessenek hozzá és a kezelt adatok hitelessége és változatlansága biztosított legyen.
A személyes adatokhoz való jogosulatlan hozzáférés, az adatok megváltoztatása és jogosulatlan nyilvánosságra-hozatala, vagy felhasználása megakadályozása érdekében az adatkezelő különösen az alábbiakról gondoskodik:
• incidens kezelési szabály, és eljárásrend megalkotásáról, alkalmazásáról;
• a megfelelően védett informatikai, műszaki környezet kialakításáról, működtetéséről;
• az adatkezelési műveletekben résztevő munkatársainak a személyes adatkezeléssel kapcsolatos ismeretei biztosításáról, munkatársak titoktartásáról, az adatkezelés felügyeletéről
11. Az érintettek jogai az adatkezelés kapcsán
Az Adatkezelő által végzett személyes adatkezeléssel kapcsolatban az érintett (vagyis akinek a Héraklész programban személyes adatait kezelik) jogosult:
• a megfelelő és átlátható tájékoztatásra, ennek keretében, hogy visszajelzést kapjon az Adatkezelőtől arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e;
• pontatlan személyes adatainak helyesbítését kérni;
• kezelt személyes adatainak törlését kérni, amennyiben az adatkezelés kizárólag az érintett hozzájárulásán alapul, vagy ha az adatokra már nincs szükség abból a célból, amiért gyűjtve lettek, illetve ha az adatkezelés jogellenes;
• személyes adatai hordozhatóságának jogával élni, vagyis jogosult személyes adatait széles körben használt, géppel olvasható formában megkapni, más adatkezelőhöz továbbítani, ill. ezt kérni, feltéve, hogy az adatkezelés automatizált, és szerződésen, vagy hozzájáruláson alapul, továbbá hogy az említett jog gyakorlása más jogos érdekét, szabadságát nem sérti;
• személyes adatai kezelésének korlátozását kérni (például, ha a kezelt adatainak pontossága vitatott, vagy felmerült az adatkezelés jogellenessége ezen körülmények tisztázásáig);
• tiltakozni személyes adatai kezelése ellen (például, ha az adatkezelés jogalapja az adatkezelő, vagy harmadik fél jogos érdekeinek érvényesítése), illetve korábban adott hozzájárulását bármikor visszavonni,
• sérelmesnek vélt adatkezelés esetén felügyeleti hatósághoz, bírósághoz fordulni.
Az érintett egyes jogainak tartalma
a) a személyes adatokhoz való hozzáférés joga: az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, akkor jogosult arra, hogy a hozzáférést kapjon a következő információkhoz:
• kezelt személyes adatai kategóriái,
• az adatkezelés célja,
• címzettek, akikkel közölték, vagy közölni fogják a személyes adatait,
• az adatok tárolásának tervezett időtartama, vagy az időtartam meghatározásának szempontjai
• az adatok forrása, ha nem az érintettől lettek gyűjtve az adatok,
• a felügyeleti hatósághoz fordulás (panasz) jogáról,
• ha történik automatizált döntéshozatal, profilalkotás az adatkezelés során, akkor ennek tényéről, logikájáról, illetve az érintettre nézve várható következményeiről;
• a fentieknek megfelelően az érintett jogosult arra, hogy a rá vonatkozó adatot – mások személyhez fűződő jogainak sérelme nélkül – megismerje, arról másolatot kapjon.
b) a személyes adatok helyesbítésének joga: az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat, illetve kérheti, hogy a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
c) a személyes adatok törlésének joga: az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha:
• a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték vagy;
• amennyiben az adatkezelés az érintett hozzájárulásán alapul az érintett visszavonja a hozzájárulását, és az adatkezelésnek nincs más jogalapja vagy;
• az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy;
• a személyes adatokat jogellenesen kezelték vagy;
• a személyes adatokat az Adatkezelőre alkalmazandó jogi kötelezettség teljesítéséhez törölni kell vagy;
• a személyes adatok gyűjtésére az információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Előfordulhatnak olyan fontos okok, érdekek, amelyek akkor is lehetővé tehetik az érintett adatainak kezelését, ha azok törlését kérte (ilyen lehet pl. a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása, vagy ha az jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges, illetve ha jogszabályi előírás miatt kötelező az adatok kezelése).
d) az adatkezelés korlátozáshoz való jog: az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha:
• az érintett vitatja a személyes adatok pontosságát (ez esetben a korlátozás addig tart, amíg az Adatkezelő ellenőrzi a személyes adatok pontosságát) vagy;
• az adatkezelés jogellenes, és az érintett az adatok törlése helyett kéri azok felhasználásának korlátozását, vagy;
• az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
• az érintett tiltakozott az adatkezelés ellen (ez esetben addig tart a korlátozás, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben);
A korlátozás időtartama alatt – leszámítva a fontos közérdek, illetve a személyek jogainak védelméhez fűződő eseteket – az adott adat elkülönített tárolásán kívül azzal más adatkezelési művelet nem végezhető
e) az adathordozhatóság joga: az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa. Ez a jog akkor illeti meg az érintettet, ha az adatkezelés az ő hozzájárulásán, vagy az általa kötött szerződésen alapul, és automatizált módon történik. A jog gyakorlása nem érintheti hátrányosan mások jogait, szabadságát.
f) a tiltakozás joga: amennyiben az adatkezelés jogalapja az adatkezelő által érvényesíteni kívánt jogos érdek, vagy ha az adatkezelés az adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a kezelése ellen. Ilyen az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
12. Jogorvoslati jogok
Amennyiben az érintett megítélése szerint a személyes adatainak az Adatkezelő által megvalósított kezelése kapcsán jogsérelem érte, és az ezzel kapcsolatos kéréseire, észrevételeire megítélése szerint az Adatkezelő nem, vagy nem megfelelő időben, illetve módon reagált az érintett jogosult az illetékes felügyeleti hatósághoz panasszal fordulni.
Az illetékes felügyeleti hatóság adatai:
• Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
• cím: 1055 Budapest, Falk Miksa utca 9-11
• e-mail: ugyfelszolgalat@naih.hu.
• telefon: +36 (1) 391-1400
Az érintett jogosult továbbá a lakóhelye, tartózkodási helye szerint illetékes törvényszékhez fordulni, amennyiben megítélése szerint az Adatkezelő személyes adatait jogszabály, vagy az Európai Unió kötelező jogi aktusában foglalt rendelkezéseket megsértve kezeli.
Javasoljuk, hogy amennyiben a felügyeleti hatósághoz, bírósághoz fordulást tervezi, előzetesen az Adatkezelőnél érdeklődjön az 1. pontban megjelölt valamely elérhetőségén, mivel a felmerült kérdései, orvoslást igénylő kérései tekintetében a szükséges információk az adatkezelőnél állnak rendelkezésre.
Az Adatkezelő elkötelezett a jogszerű, átlátható és tisztességes adatkezelés elveinek megvalósítása mellett, ezért a sérelmesnek vélt helyzetekben soron kívül intézkedik a felmerült kérdések tisztázására, illetve a megállapított sérelem orvoslására és a megállapításokról, valamint a tett intézkedéseinkről, továbbá ha tájékoztatás végett az Adatkezelőhöz fordul, a hozzá fordulástól számított legfeljebb 1 hónapon belül tájékoztatja az érintettet.
Az Adatkezelő fenntartja a jogot arra, hogy jelen adatkezelési tájékoztatót az adatkezeléssel összefüggő belső folyamatai, illetve az azokat szabályozó normatív előírások változásának függvényében a szükséges esetekben és mértékben, az érintettek külön előzetes értesítése nélkül módosítsa.