Tesztmód – belépés jelszó nélkül, szerepkörválasztással. Az éles üzemre váltás a vizsgaközpont-vezető dolga.
Magyar Elektrotechnikai Egyesület Akkreditált Vizsgaközpont
jelszóval

Nyilvántartási adatok

Azonosító
MEE-AVK-GDPR-001
Dokumentumtípus
Adatvédelmi szabályzat
Hatályos verzió
v1.0Hatályos
Kiadás dátuma
2026.08.10.
Hatályba lép
2026.08.10.
Kiadó
Tőke Edit Ilona
Készítő / felelős
Vizsgaközpont-vezető
Felülvizsgálat
2027.08.10.
Hozzáférés
Nyilvános
Hivatalos PDF letöltése

MEE fejléccel és lábléccel, A4-es formátumban, a DKSZ-001 11. fejezete szerinti kötelező adatokkal.

Időállapot

  1. v1.0Hatályos

Legkorábbi ismert időállapot: 2026.08.10.

A változás leírása

A dokumentum első kiadása.

Érintett fejezetek: Teljes dokumentum

Jóváhagyta: Tőke Edit Ilona

Hivatkoznak rá (1)

Magyar Elektrotechnikai Egyesület Akkreditált Vizsgaközpont|Adatvédelmi (GDPR) szabályzat

MEE-AVK-GDPR-001·v1.0

Adatvédelmi (GDPR) szabályzat

HatályosHatályos: 2026.08.10.Kiadta: Tőke Edit Ilona

Bevezető rész§

Adatvédelmi és adatkezelési szabályzat

(GDPR-szabályzat)

1.Általános rendelkezések§

1.1.A szabályzat célja és hatálya§

Jelen Adatvédelmi és adatkezelési szabályzat (a továbbiakban: GDPR-szabályzat) célja, hogy a Magyar Elektrotechnikai Egyesület Akkreditált Vizsgaközpont (a továbbiakban: vizsgaközpont, adatkezelő) által végzett személyesadat-kezelési tevékenységek megfeleljenek az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (a továbbiakban: GDPR), a 2011. évi CXII. törvénynek (Infotv.), valamint az egyéb vonatkozó jogszabályoknak.

A szabályzat hatálya kiterjed:

  • a vizsgaközpont valamennyi főállású alkalmazottjára,
  • a megbízásos jogviszonyban foglalkoztatott személyzetre (vizsgabizottsági tagok, jegyzők, teremfelügyelők, feladatkészítők, feladatvéleményezők),
  • minden olyan személyre, aki a vizsgaközpont nevében személyes adatot kezel.

Jogalap: GDPR (EU 2016/679); 2011. évi CXII. törvény (Infotv.); IVK 4.4.2–4.4.3. pont

1.2.Az adatkezelő adatai§

Adatkezelő neve

Magyar Elektrotechnikai Egyesület Akkreditált Vizsgaközpont

Adatkezelő székhelye

1075 Budapest, Madách Imre út 5. III. emelet

Adatkezelő e-mail-címe

vizsgakozpont@mee.hu

Adatkezelő telefonszáma

+36 30 798 8595

Adatvédelmi tisztviselő

Dr Bölcskei Krisztián

Felügyeleti hatóság

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9–11.; www.naih.hu

1.3.Alkalmazandó jogszabályok§

A vizsgaközpont adatkezelési tevékenységére az alábbi jogszabályok irányadók:

a) Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) az általános adatvédelemről,

b) 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.),

c) 2019. évi LXXX. törvény a szakképzésről (Szkt.),

d) 12/2020. (II. 7.) Korm. rendelet a szakképzésről szóló törvény végrehajtásáról (Szkr.),

e) 2012. évi I. törvény a munka törvénykönyvéről (Mt.) – a munkavállalói adatkezelés vonatkozásában.

2.Alapfogalmak§

Jelen szabályzat alkalmazásában a GDPR 4. cikkében meghatározott fogalmak az irányadók. A leggyakrabban alkalmazott fogalmak:

Fogalom

Meghatározás

Személyes adat

Azonosított vagy azonosítható természetes személyre vonatkozó bármely információ

Adatkezelés

A személyes adatokon végzett bármely művelet (gyűjtés, rögzítés, tárolás, továbbítás, törlés stb.)

Adatkezelő

Az a személy vagy szervezet, amely az adatkezelés céljait és eszközeit meghatározza – jelen esetben a vizsgaközpont

Adatfeldolgozó

Az adatkezelő nevében személyes adatokat kezelő természetes vagy jogi személy

Érintett

Az a természetes személy, akinek adatait kezelik (pl. vizsgázó, vizsgabizottsági tag, munkavállaló)

Hozzájárulás

Az érintett önkéntes, konkrét, tájékoztatáson alapuló és egyértelmű hozzájárulása az adatkezeléshez

Adatvédelmi incidens

A biztonság olyan sérülése, amely a személyes adatok megsemmisítéséhez, elvesztéséhez, megváltoztatásához, jogosulatlan közléséhez vagy hozzáféréséhez vezet

Különleges adat

Faji/etnikai eredetre, politikai véleményre, vallási meggyőződésre, egészségi állapotra, szexuális irányultságra stb. vonatkozó személyes adat (GDPR 9. cikk)

3.Az adatkezelés elvei§

A vizsgaközpont az adatkezelési tevékenységei során maradéktalanul érvényesíti a GDPR 5. cikkében rögzített alapelveket:

Alapelv

Tartalom a vizsgaközpont vonatkozásában

Jogszerűség, tisztességes eljárás és átláthatóság

Az adatokat csak jogszerű célból, az érintett számára átlátható módon kezeljük.

Célhoz kötöttség

Az adatokat kizárólag meghatározott, egyértelmű és jogszerű célból gyűjtjük; más célra nem használjuk fel.

Adattakarékosság

Csak az adatkezelési cél eléréséhez szükséges adatokat kezeljük.

Pontosság

Az adatokat pontosan és naprakészen tartjuk; a pontatlan adatokat haladéktalanul javítjuk vagy töröljük.

Korlátozott tárolhatóság

Az adatokat csak a cél eléréséhez szükséges ideig tároljuk.

Integritás és bizalmas jelleg

Az adatokat megfelelő technikai és szervezési intézkedésekkel védjük a jogosulatlan hozzáférés, elvesztés és megsemmisítés ellen.

Elszámoltathatóság

A vizsgaközpont képes bizonyítani az alapelveknek való megfelelést (dokumentáció, belső audit, nyilvántartások).

4.Az adatkezelési tevékenységek nyilvántartása§

A vizsgaközpont a GDPR 30. cikke alapján nyilvántartást vezet az adatkezelési tevékenységekről. Az alábbiakban az egyes adatkezelési tevékenységek részletezése olvasható.

4.1.Vizsgázók és jelentkezők adatainak kezelése§

Adatkezelési szempont

Részletek

Adatkezelés célja

Vizsgára jelentkezés fogadása, vizsgára bocsáthatóság ellenőrzése, vizsgaszervezés, vizsgadokumentáció vezetése, vizsgaeredmény rögzítése és közlése, jogorvoslati eljárások kezelése

Jogalap

GDPR 6. cikk (1) bek. c) pont: jogi kötelezettség teljesítése (Szkt., Szkr.); GDPR 6. cikk (1) bek. b) pont: szerződés teljesítése (vizsgaszerződés)

Kezelt adatok köre

Név, születési hely és idő, anyja neve, lakcím, elérhetőség (e-mail, telefon), oktatási azonosító, képzettséget igazoló dokumentumok adatai, vizsgaeredmények, sajátos nevelési igényre/fogyatékosságra vonatkozó adat (csak kedvezmény esetén, különleges adat – GDPR 9. cikk)

Adatforrás

Közvetlenül az érintettől (jelentkezési lap, kérelmek)

Adattovábbítás

NSZFH (törvényi kötelezettség alapján, Szkr.); egyéb hatóság (jogszabályi kötelezettség alapján)

Adatmegőrzési idő

A vizsgadokumentáció megőrzési ideje az Szkr. szerint; a panasz- és jogorvoslati iratok megőrzési ideje: 5 év (IVK 9.2.6. pont); különleges adatok: az adatkezelési cél megszűnésekor haladéktalanul törlendők

4.2.Vizsgabizottsági tagok, jegyzetek és egyéb megbízásos személyzet adatainak kezelése§

Adatkezelési szempont

Részletek

Adatkezelés célja

Alkalmassági ellenőrzés, jóváhagyás, nyilvántartásba vétel, megbízás kiadása, felkészítés, értékelés, vizsgadokumentáció hitelesítése

Jogalap

GDPR 6. cikk (1) bek. b) pont: szerződés (megbízási megállapodás) teljesítése; GDPR 6. cikk (1) bek. c) pont: jogi kötelezettség teljesítése (Szkr.); GDPR 6. cikk (1) bek. a) pont: hozzájárulás (nyilvántartás-kezeléshez)

Kezelt adatok köre

Név, születési hely és idő, elérhetőség, végzettséget/képzettséget igazoló dokumentumok adatai, önéletrajz, erkölcsi bizonyítvány adatai, felkészítés dátuma, felkérhetőségi záró dátum, jóváhagyott feladatkörök és szakmák/szakképesítések

Adatforrás

Közvetlenül az érintettől (pályázat, megbízási megállapodás)

Adattovábbítás

Nem kerül sor harmadik félnek való továbbításra, kivéve jogszabályi kötelezettség esetén

Adatmegőrzési idő

Az együttműködési szándék megszűnéséig, de minimum az utolsó megbízás teljesítésétől számított 5 évig (IVK 6.2.2. pont)

4.3.Főállású munkavállalók adatainak kezelése§

Adatkezelési szempont

Részletek

Adatkezelés célja

Munkaviszony létesítése, fenntartása és megszüntetése, bérszámfejtés, munkabiztonság, belső nyilvántartás

Jogalap

GDPR 6. cikk (1) bek. b) pont: munkaszerződés teljesítése; GDPR 6. cikk (1) bek. c) pont: jogi kötelezettség (Mt., adó- és tb-jogszabályok)

Kezelt adatok köre

Név, születési adatok, TAJ-szám, adóazonosító jel, lakcím, bankszámlaszám, végzettségi adatok, munkaszerződés adatai, teljesítményértékelések

Adatmegőrzési idő

A munkaviszony megszűnésétől számított, jogszabályban meghatározott ideig (Mt., adó- és számviteli jogszabályok szerint)

4.4.Panaszosok és törvényességi kérelmet benyújtók adatainak kezelése§

Adatkezelési szempont

Részletek

Adatkezelés célja

Panasz nyilvántartása, kivizsgálása, döntés meghozatala, értesítés, jogorvoslati eljárás koordinálása

Jogalap

GDPR 6. cikk (1) bek. c) pont: jogi kötelezettség teljesítése (Szkr., IVK 9. fejezet)

Kezelt adatok köre

Panaszos neve, elérhetősége, a panasz tárgya és tartalma, az üggyel összefüggő vizsgadokumentáció

Adatmegőrzési idő

5 év (IVK 9.2.6. pont)

4.5.Vizsgahelyszín-partnerek kapcsolattartói adatainak kezelése§

Adatkezelési szempont

Részletek

Adatkezelés célja

Kapcsolattartás, vizsgahelyszín-együttműködési megállapodás teljesítése, éves értékelés

Jogalap

GDPR 6. cikk (1) bek. b) pont: szerződés teljesítése; GDPR 6. cikk (1) bek. f) pont: jogos érdek (üzleti kapcsolattartás)

Kezelt adatok köre

Kapcsolattartó neve, beosztása, elérhetősége (e-mail, telefon)

Adatmegőrzési idő

Az együttműködés megszűnéséig, illetve az együttműködési megállapodás Ptk. szerinti elévülési idejéig

5.Az érintettek jogai és azok érvényesítése§

5.1.Az érintetteket megillető jogok§

A GDPR III. fejezete alapján az érintetteket az alábbi jogok illetik meg:

Jog

Tartalom

Tájékoztatáshoz való jog

Az érintett jogosult tájékoztatást kapni arról, hogy a vizsgaközpont milyen adatait, milyen célból és jogalapon kezeli. (GDPR 13–14. cikk)

Hozzáférési jog

Az érintett jogosult másolatot kérni a róla kezelt személyes adatokról. (GDPR 15. cikk)

Helyesbítéshez való jog

Az érintett jogosult pontatlan adatainak helyesbítését kérni. (GDPR 16. cikk)

Törléshez való jog ("elfeledtetés")

Az érintett kérheti adatainak törlését, ha az adatkezelés jogalapja megszűnt, kivéve ha jogszabály az adatmegőrzést kötelezővé teszi. (GDPR 17. cikk)

Az adatkezelés korlátozásához való jog

Az érintett bizonyos esetekben kérheti az adatkezelés felfüggesztését (pl. az adatok pontosságának vitatása idejére). (GDPR 18. cikk)

Adathordozhatósághoz való jog

Az érintett jogosult a rá vonatkozó, általa megadott adatokat géppel olvasható formátumban megkapni, ha az adatkezelés hozzájáruláson vagy szerződésen alapul. (GDPR 20. cikk)

Tiltakozáshoz való jog

Az érintett tiltakozhat az adatkezelés ellen, ha az jogos érdeken (GDPR 6. cikk (1) f) pont) alapul. (GDPR 21. cikk)

Hozzájárulás visszavonásának joga

Az érintett bármikor visszavonhatja a hozzájárulásán alapuló adatkezeléshez adott hozzájárulását; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét. (GDPR 7. cikk)

5.2.Az érintetti jogok érvényesítésének eljárása§

Az érintett jogait írásban (postai úton vagy e-mailben) érvényesítheti az alábbi elérhetőségeken:

Postai cím

1075 Budapest, Madách Imre út 5. III. emelet

E-mail

vizsgakozpont@mee.hu

Telefon

+36 30 798 8595

A vizsgaközpont az érintetti kérelmekre a kérelem beérkezésétől számított 1 hónapon belül válaszol. Szükség esetén – a kérelem összetettségétől függően – ez a határidő legfeljebb további 2 hónappal meghosszabbítható; erről a vizsgaközpont a kérelem beérkezésétől számított 1 hónapon belül értesíti az érintettet. (GDPR 12. cikk (3) bek.)

Ha az érintett kérelme megalapozatlan vagy túlzó (különösen ismétlődő jellege miatt), a vizsgaközpont – az adminisztratív költségeket figyelembe véve – ésszerű összegű díjat számíthat fel, vagy megtagadhatja az intézkedést. (GDPR 12. cikk (5) bek.)

Az érintett jogorvoslatért a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH, www.naih.hu) fordulhat, valamint bírósághoz is fordulhat személyes adatainak védelme érdekében. (GDPR 77–79. cikk)

6.Adatbiztonság§

6.1.Technikai és szervezési intézkedések§

A vizsgaközpont a GDPR 32. cikke alapján megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok biztonsága érdekében, figyelembe véve az adatkezelés jellegét, körülményeit és céljait, valamint a természetes személyek jogaira és szabadságaira jelentett kockázatokat. Az alkalmazott intézkedések:

Intézkedés típusa

Részletek

Hozzáférés-szabályozás

Az alkalmazottak és megbízott személyek kizárólag az általuk elvégzendő feladathoz szükséges adatokhoz férhetnek hozzá; a hozzáférési jogosultságokat a Vizsgaközpont-vezető határozza meg és rendszeresen felülvizsgálja.

Papíralapú iratok védelme

A személyes adatokat tartalmazó papíralapú iratokat zárható szekrényben, irodában tároljuk; illetéktelen személyek nem férhetnek hozzájuk.

Elektronikus adatok védelme

Az elektronikus rendszerekhez való hozzáférés jelszóval védett; a jelszavak legalább [KITÖLTENDŐ: pl. 90 naponként] cserélendők; a munkavégzéshez használt eszközök vírusvédelemmel ellátottak.

Adatmentés

Az elektronikus adatok rendszeres biztonsági mentése 3 hónapos gyakorisággal történik; a mentések megőrzési ideje 30 nap.

Vizsgafeladatok biztonsága

A vizsgafeladatokat tartalmazó dokumentumok fokozottan védve vannak; a feladatkészítők titoktartási nyilatkozatot tesznek (IVK 4.3.7. pont).

Adatmegsemmisítés

Az adatmegőrzési idő lejártával a papíralapú dokumentumokat iratmegsemmisítővel, az elektronikus adatokat biztonságos törlési eljárással semmisítjük meg.

Munkavállalók tájékoztatása

Az alkalmazottakat és a megbízásos személyzetet a feladatuk megkezdése előtt tájékoztatjuk az adatvédelmi kötelezettségekről; a titoktartási kötelezettség a jogviszony megszűnése után is fennáll.

6.2.Adatvédelmi incidens kezelése§

Adatvédelmi incidens esetén a vizsgaközpont az alábbi eljárást követi:

a) Az incidenst észlelő személy haladéktalanul jelenti a Vizsgaközpont-vezető / GDPR-felelős felé.

b) A Vizsgaközpont-vezető / GDPR-felelős az incidenst dokumentálja (az incidens-nyilvántartásban rögzíti az incidens leírását, az érintett adatok körét, az érintett személyek számát, a valószínű következményeket és a megtett intézkedéseket).

c) Ha az incidens valószínűsíthetően kockázatot jelent a természetes személyek jogaira és szabadságaira nézve, a vizsgaközpont azt az észleléstől számított 72 órán belül bejelenti a NAIH-nak (GDPR 33. cikk).

d) Ha az incidens valószínűsíthetően magas kockázatot jelent az érintett természetes személyek jogaira és szabadságaira nézve, a vizsgaközpont az érintetteket is haladéktalanul értesíti (GDPR 34. cikk).

e) Az incidens-nyilvántartást a vizsgaközpont legalább 3 évig megőrzi.

GDPR 33–34. cikk; IVK 4.4.3. pont

7.Adattovábbítás és adatfeldolgozók§

7.1.Adattovábbítás§

A vizsgaközpont személyes adatot harmadik félnek kizárólag az alábbi esetekben továbbít:

a) Jogszabályi kötelezettség alapján: az NSZFH részére a vizsgadokumentáció Szkr. szerinti megküldésekor, törvényességi kérelem esetén; hatóságok részére jogszabályi kötelezettség alapján.

b) Az érintett hozzájárulásával: az érintett kifejezett, előzetes hozzájárulása alapján.

Személyes adatot az Európai Gazdasági Térségen (EGT) kívüli harmadik országba a vizsgaközpont nem továbbít, kivéve, ha a GDPR V. fejezete szerinti feltételek teljesülnek.

7.2.Adatfeldolgozók§

A vizsgaközpont az adatfeldolgozókkal adatfeldolgozói szerződést köt, amely rögzíti az adatfeldolgozó kötelezettségeit a GDPR 28. cikke alapján. Az alkalmazott adatfeldolgozók listáját és az igénybevételük célját a vizsgaközpont az adatkezelési nyilvántartásában tartja nyilván.

8.Különleges adatok kezelése§

A vizsgaközpont különleges adatokat (GDPR 9. cikk) kizárólag az alábbi esetben kezel:

Különleges adat típusa

Kezelés célja és jogalapja

Egészségi állapotra, fogyatékosságra, sajátos nevelési igényre vonatkozó adat

Cél: vizsgakedvezmény biztosítása, egyedi eljárás meghatározása (IVK 8.4. pont). Jogalap: GDPR 9. cikk (2) bek. b) pont – szociális védelem területén fennálló jogi kötelezettség teljesítése, vagy GDPR 9. cikk (2) bek. a) pont – kifejezett hozzájárulás.

A különleges adatokat a vizsgaközpont fokozott védelemben részesíti; azokhoz kizárólag a közvetlen feladatellátáshoz szükséges személyek férhetnek hozzá. A különleges adatokat az adatkezelési cél megszűnésekor (a kedvezmény biztosítása után) haladéktalanul törölni kell.

Különleges adatokat tartalmazó dokumentumokat (pl. orvosi igazolásokat) a vizsgaközpont nem tart meg az ügylezárás után; a dokumentumot az érintett visszakapja vagy megsemmisítésre kerül – ezt az érintett írásban megerősíti.

9.A GDPR-felelős feladatai§

A vizsgaközpont GDPR-felelősi feladatait a Vizsgaközpont-vezető látja el, kivéve, ha erre külön személyt jelöltek ki. A GDPR-felelős feladatai:

  • tájékoztatja és tanácsokkal látja el az adatkezelőt és az alkalmazottakat az adatvédelmi kötelezettségekről,
  • nyomon követi az adatvédelmi előírások, így a GDPR és a jelen szabályzat betartását,
  • elvégzi vagy koordinálja az adatvédelmi hatásvizsgálatokat (GDPR 35. cikk), amennyiben szükséges,
  • első kapcsolattartóként együttműködik a NAIH-hal,
  • fogadja és kezeli az érintetti kérelmeket,
  • koordinálja az adatvédelmi incidensek kezelését és bejelentését,
  • évente felülvizsgálja jelen GDPR-szabályzatot és szükség esetén aktualizálja azt.

10.A szabályzat módosítása és hatályba lépése§

10.1.Módosítás§

Jelen GDPR-szabályzatot a Vizsgaközpont-vezető adja ki és módosítja. A szabályzatot legalább évente, illetve a GDPR-t érintő jogszabályváltozás esetén felül kell vizsgálni. A módosításokat az IVK 4.3.8. pontja szerinti változáskövetési eljárásban kell dokumentálni.

10.2.Hatályba lépés§

Jelen GDPR-szabályzat 2026.08.10. napján lép hatályba.

Záró rendelkezések és aláírás

Jelen Adatvédelmi és adatkezelési szabályzatot a vizsgaközpont szakmai vezetője adja ki és hatályba helyezi.

Budapest, 2026.08.10.

.......................................................

Tőke Edit Ilona

vizsgaközpont-vezető

MEE-AVK-GDPR-001·v1.0·Kiadva: 2026.08.10.