Magyar Elektrotechnikai Egyesület Akkreditált Vizsgaközpont|Adatvédelmi (GDPR) szabályzat
MEE-AVK-GDPR-001·v1.0
Adatvédelmi (GDPR) szabályzat
Bevezető rész§
Adatvédelmi és adatkezelési szabályzat
(GDPR-szabályzat)
1.Általános rendelkezések§
1.1.A szabályzat célja és hatálya§
Jelen Adatvédelmi és adatkezelési szabályzat (a továbbiakban: GDPR-szabályzat) célja, hogy a Magyar Elektrotechnikai Egyesület Akkreditált Vizsgaközpont (a továbbiakban: vizsgaközpont, adatkezelő) által végzett személyesadat-kezelési tevékenységek megfeleljenek az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (a továbbiakban: GDPR), a 2011. évi CXII. törvénynek (Infotv.), valamint az egyéb vonatkozó jogszabályoknak.
A szabályzat hatálya kiterjed:
- a vizsgaközpont valamennyi főállású alkalmazottjára,
- a megbízásos jogviszonyban foglalkoztatott személyzetre (vizsgabizottsági tagok, jegyzők, teremfelügyelők, feladatkészítők, feladatvéleményezők),
- minden olyan személyre, aki a vizsgaközpont nevében személyes adatot kezel.
Jogalap: GDPR (EU 2016/679); 2011. évi CXII. törvény (Infotv.); IVK 4.4.2–4.4.3. pont
1.2.Az adatkezelő adatai§
Adatkezelő neve | Magyar Elektrotechnikai Egyesület Akkreditált Vizsgaközpont |
Adatkezelő székhelye | 1075 Budapest, Madách Imre út 5. III. emelet |
Adatkezelő e-mail-címe | vizsgakozpont@mee.hu |
Adatkezelő telefonszáma | +36 30 798 8595 |
Adatvédelmi tisztviselő | Dr Bölcskei Krisztián |
Felügyeleti hatóság | Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9–11.; www.naih.hu |
1.3.Alkalmazandó jogszabályok§
A vizsgaközpont adatkezelési tevékenységére az alábbi jogszabályok irányadók:
a) Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) az általános adatvédelemről,
b) 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.),
c) 2019. évi LXXX. törvény a szakképzésről (Szkt.),
d) 12/2020. (II. 7.) Korm. rendelet a szakképzésről szóló törvény végrehajtásáról (Szkr.),
e) 2012. évi I. törvény a munka törvénykönyvéről (Mt.) – a munkavállalói adatkezelés vonatkozásában.
2.Alapfogalmak§
Jelen szabályzat alkalmazásában a GDPR 4. cikkében meghatározott fogalmak az irányadók. A leggyakrabban alkalmazott fogalmak:
Fogalom | Meghatározás |
Személyes adat | Azonosított vagy azonosítható természetes személyre vonatkozó bármely információ |
Adatkezelés | A személyes adatokon végzett bármely művelet (gyűjtés, rögzítés, tárolás, továbbítás, törlés stb.) |
Adatkezelő | Az a személy vagy szervezet, amely az adatkezelés céljait és eszközeit meghatározza – jelen esetben a vizsgaközpont |
Adatfeldolgozó | Az adatkezelő nevében személyes adatokat kezelő természetes vagy jogi személy |
Érintett | Az a természetes személy, akinek adatait kezelik (pl. vizsgázó, vizsgabizottsági tag, munkavállaló) |
Hozzájárulás | Az érintett önkéntes, konkrét, tájékoztatáson alapuló és egyértelmű hozzájárulása az adatkezeléshez |
Adatvédelmi incidens | A biztonság olyan sérülése, amely a személyes adatok megsemmisítéséhez, elvesztéséhez, megváltoztatásához, jogosulatlan közléséhez vagy hozzáféréséhez vezet |
Különleges adat | Faji/etnikai eredetre, politikai véleményre, vallási meggyőződésre, egészségi állapotra, szexuális irányultságra stb. vonatkozó személyes adat (GDPR 9. cikk) |
3.Az adatkezelés elvei§
A vizsgaközpont az adatkezelési tevékenységei során maradéktalanul érvényesíti a GDPR 5. cikkében rögzített alapelveket:
Alapelv | Tartalom a vizsgaközpont vonatkozásában |
Jogszerűség, tisztességes eljárás és átláthatóság | Az adatokat csak jogszerű célból, az érintett számára átlátható módon kezeljük. |
Célhoz kötöttség | Az adatokat kizárólag meghatározott, egyértelmű és jogszerű célból gyűjtjük; más célra nem használjuk fel. |
Adattakarékosság | Csak az adatkezelési cél eléréséhez szükséges adatokat kezeljük. |
Pontosság | Az adatokat pontosan és naprakészen tartjuk; a pontatlan adatokat haladéktalanul javítjuk vagy töröljük. |
Korlátozott tárolhatóság | Az adatokat csak a cél eléréséhez szükséges ideig tároljuk. |
Integritás és bizalmas jelleg | Az adatokat megfelelő technikai és szervezési intézkedésekkel védjük a jogosulatlan hozzáférés, elvesztés és megsemmisítés ellen. |
Elszámoltathatóság | A vizsgaközpont képes bizonyítani az alapelveknek való megfelelést (dokumentáció, belső audit, nyilvántartások). |
4.Az adatkezelési tevékenységek nyilvántartása§
A vizsgaközpont a GDPR 30. cikke alapján nyilvántartást vezet az adatkezelési tevékenységekről. Az alábbiakban az egyes adatkezelési tevékenységek részletezése olvasható.
4.1.Vizsgázók és jelentkezők adatainak kezelése§
Adatkezelési szempont | Részletek |
Adatkezelés célja | Vizsgára jelentkezés fogadása, vizsgára bocsáthatóság ellenőrzése, vizsgaszervezés, vizsgadokumentáció vezetése, vizsgaeredmény rögzítése és közlése, jogorvoslati eljárások kezelése |
Jogalap | GDPR 6. cikk (1) bek. c) pont: jogi kötelezettség teljesítése (Szkt., Szkr.); GDPR 6. cikk (1) bek. b) pont: szerződés teljesítése (vizsgaszerződés) |
Kezelt adatok köre | Név, születési hely és idő, anyja neve, lakcím, elérhetőség (e-mail, telefon), oktatási azonosító, képzettséget igazoló dokumentumok adatai, vizsgaeredmények, sajátos nevelési igényre/fogyatékosságra vonatkozó adat (csak kedvezmény esetén, különleges adat – GDPR 9. cikk) |
Adatforrás | Közvetlenül az érintettől (jelentkezési lap, kérelmek) |
Adattovábbítás | NSZFH (törvényi kötelezettség alapján, Szkr.); egyéb hatóság (jogszabályi kötelezettség alapján) |
Adatmegőrzési idő | A vizsgadokumentáció megőrzési ideje az Szkr. szerint; a panasz- és jogorvoslati iratok megőrzési ideje: 5 év (IVK 9.2.6. pont); különleges adatok: az adatkezelési cél megszűnésekor haladéktalanul törlendők |
4.2.Vizsgabizottsági tagok, jegyzetek és egyéb megbízásos személyzet adatainak kezelése§
Adatkezelési szempont | Részletek |
Adatkezelés célja | Alkalmassági ellenőrzés, jóváhagyás, nyilvántartásba vétel, megbízás kiadása, felkészítés, értékelés, vizsgadokumentáció hitelesítése |
Jogalap | GDPR 6. cikk (1) bek. b) pont: szerződés (megbízási megállapodás) teljesítése; GDPR 6. cikk (1) bek. c) pont: jogi kötelezettség teljesítése (Szkr.); GDPR 6. cikk (1) bek. a) pont: hozzájárulás (nyilvántartás-kezeléshez) |
Kezelt adatok köre | Név, születési hely és idő, elérhetőség, végzettséget/képzettséget igazoló dokumentumok adatai, önéletrajz, erkölcsi bizonyítvány adatai, felkészítés dátuma, felkérhetőségi záró dátum, jóváhagyott feladatkörök és szakmák/szakképesítések |
Adatforrás | Közvetlenül az érintettől (pályázat, megbízási megállapodás) |
Adattovábbítás | Nem kerül sor harmadik félnek való továbbításra, kivéve jogszabályi kötelezettség esetén |
Adatmegőrzési idő | Az együttműködési szándék megszűnéséig, de minimum az utolsó megbízás teljesítésétől számított 5 évig (IVK 6.2.2. pont) |
4.3.Főállású munkavállalók adatainak kezelése§
Adatkezelési szempont | Részletek |
Adatkezelés célja | Munkaviszony létesítése, fenntartása és megszüntetése, bérszámfejtés, munkabiztonság, belső nyilvántartás |
Jogalap | GDPR 6. cikk (1) bek. b) pont: munkaszerződés teljesítése; GDPR 6. cikk (1) bek. c) pont: jogi kötelezettség (Mt., adó- és tb-jogszabályok) |
Kezelt adatok köre | Név, születési adatok, TAJ-szám, adóazonosító jel, lakcím, bankszámlaszám, végzettségi adatok, munkaszerződés adatai, teljesítményértékelések |
Adatmegőrzési idő | A munkaviszony megszűnésétől számított, jogszabályban meghatározott ideig (Mt., adó- és számviteli jogszabályok szerint) |
4.4.Panaszosok és törvényességi kérelmet benyújtók adatainak kezelése§
Adatkezelési szempont | Részletek |
Adatkezelés célja | Panasz nyilvántartása, kivizsgálása, döntés meghozatala, értesítés, jogorvoslati eljárás koordinálása |
Jogalap | GDPR 6. cikk (1) bek. c) pont: jogi kötelezettség teljesítése (Szkr., IVK 9. fejezet) |
Kezelt adatok köre | Panaszos neve, elérhetősége, a panasz tárgya és tartalma, az üggyel összefüggő vizsgadokumentáció |
Adatmegőrzési idő | 5 év (IVK 9.2.6. pont) |
4.5.Vizsgahelyszín-partnerek kapcsolattartói adatainak kezelése§
Adatkezelési szempont | Részletek |
Adatkezelés célja | Kapcsolattartás, vizsgahelyszín-együttműködési megállapodás teljesítése, éves értékelés |
Jogalap | GDPR 6. cikk (1) bek. b) pont: szerződés teljesítése; GDPR 6. cikk (1) bek. f) pont: jogos érdek (üzleti kapcsolattartás) |
Kezelt adatok köre | Kapcsolattartó neve, beosztása, elérhetősége (e-mail, telefon) |
Adatmegőrzési idő | Az együttműködés megszűnéséig, illetve az együttműködési megállapodás Ptk. szerinti elévülési idejéig |
5.Az érintettek jogai és azok érvényesítése§
5.1.Az érintetteket megillető jogok§
A GDPR III. fejezete alapján az érintetteket az alábbi jogok illetik meg:
Jog | Tartalom |
Tájékoztatáshoz való jog | Az érintett jogosult tájékoztatást kapni arról, hogy a vizsgaközpont milyen adatait, milyen célból és jogalapon kezeli. (GDPR 13–14. cikk) |
Hozzáférési jog | Az érintett jogosult másolatot kérni a róla kezelt személyes adatokról. (GDPR 15. cikk) |
Helyesbítéshez való jog | Az érintett jogosult pontatlan adatainak helyesbítését kérni. (GDPR 16. cikk) |
Törléshez való jog ("elfeledtetés") | Az érintett kérheti adatainak törlését, ha az adatkezelés jogalapja megszűnt, kivéve ha jogszabály az adatmegőrzést kötelezővé teszi. (GDPR 17. cikk) |
Az adatkezelés korlátozásához való jog | Az érintett bizonyos esetekben kérheti az adatkezelés felfüggesztését (pl. az adatok pontosságának vitatása idejére). (GDPR 18. cikk) |
Adathordozhatósághoz való jog | Az érintett jogosult a rá vonatkozó, általa megadott adatokat géppel olvasható formátumban megkapni, ha az adatkezelés hozzájáruláson vagy szerződésen alapul. (GDPR 20. cikk) |
Tiltakozáshoz való jog | Az érintett tiltakozhat az adatkezelés ellen, ha az jogos érdeken (GDPR 6. cikk (1) f) pont) alapul. (GDPR 21. cikk) |
Hozzájárulás visszavonásának joga | Az érintett bármikor visszavonhatja a hozzájárulásán alapuló adatkezeléshez adott hozzájárulását; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét. (GDPR 7. cikk) |
5.2.Az érintetti jogok érvényesítésének eljárása§
Az érintett jogait írásban (postai úton vagy e-mailben) érvényesítheti az alábbi elérhetőségeken:
Postai cím | 1075 Budapest, Madách Imre út 5. III. emelet |
vizsgakozpont@mee.hu | |
Telefon | +36 30 798 8595 |
A vizsgaközpont az érintetti kérelmekre a kérelem beérkezésétől számított 1 hónapon belül válaszol. Szükség esetén – a kérelem összetettségétől függően – ez a határidő legfeljebb további 2 hónappal meghosszabbítható; erről a vizsgaközpont a kérelem beérkezésétől számított 1 hónapon belül értesíti az érintettet. (GDPR 12. cikk (3) bek.)
Ha az érintett kérelme megalapozatlan vagy túlzó (különösen ismétlődő jellege miatt), a vizsgaközpont – az adminisztratív költségeket figyelembe véve – ésszerű összegű díjat számíthat fel, vagy megtagadhatja az intézkedést. (GDPR 12. cikk (5) bek.)
Az érintett jogorvoslatért a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH, www.naih.hu) fordulhat, valamint bírósághoz is fordulhat személyes adatainak védelme érdekében. (GDPR 77–79. cikk) |
6.Adatbiztonság§
6.1.Technikai és szervezési intézkedések§
A vizsgaközpont a GDPR 32. cikke alapján megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok biztonsága érdekében, figyelembe véve az adatkezelés jellegét, körülményeit és céljait, valamint a természetes személyek jogaira és szabadságaira jelentett kockázatokat. Az alkalmazott intézkedések:
Intézkedés típusa | Részletek |
Hozzáférés-szabályozás | Az alkalmazottak és megbízott személyek kizárólag az általuk elvégzendő feladathoz szükséges adatokhoz férhetnek hozzá; a hozzáférési jogosultságokat a Vizsgaközpont-vezető határozza meg és rendszeresen felülvizsgálja. |
Papíralapú iratok védelme | A személyes adatokat tartalmazó papíralapú iratokat zárható szekrényben, irodában tároljuk; illetéktelen személyek nem férhetnek hozzájuk. |
Elektronikus adatok védelme | Az elektronikus rendszerekhez való hozzáférés jelszóval védett; a jelszavak legalább [KITÖLTENDŐ: pl. 90 naponként] cserélendők; a munkavégzéshez használt eszközök vírusvédelemmel ellátottak. |
Adatmentés | Az elektronikus adatok rendszeres biztonsági mentése 3 hónapos gyakorisággal történik; a mentések megőrzési ideje 30 nap. |
Vizsgafeladatok biztonsága | A vizsgafeladatokat tartalmazó dokumentumok fokozottan védve vannak; a feladatkészítők titoktartási nyilatkozatot tesznek (IVK 4.3.7. pont). |
Adatmegsemmisítés | Az adatmegőrzési idő lejártával a papíralapú dokumentumokat iratmegsemmisítővel, az elektronikus adatokat biztonságos törlési eljárással semmisítjük meg. |
Munkavállalók tájékoztatása | Az alkalmazottakat és a megbízásos személyzetet a feladatuk megkezdése előtt tájékoztatjuk az adatvédelmi kötelezettségekről; a titoktartási kötelezettség a jogviszony megszűnése után is fennáll. |
6.2.Adatvédelmi incidens kezelése§
Adatvédelmi incidens esetén a vizsgaközpont az alábbi eljárást követi:
a) Az incidenst észlelő személy haladéktalanul jelenti a Vizsgaközpont-vezető / GDPR-felelős felé.
b) A Vizsgaközpont-vezető / GDPR-felelős az incidenst dokumentálja (az incidens-nyilvántartásban rögzíti az incidens leírását, az érintett adatok körét, az érintett személyek számát, a valószínű következményeket és a megtett intézkedéseket).
c) Ha az incidens valószínűsíthetően kockázatot jelent a természetes személyek jogaira és szabadságaira nézve, a vizsgaközpont azt az észleléstől számított 72 órán belül bejelenti a NAIH-nak (GDPR 33. cikk).
d) Ha az incidens valószínűsíthetően magas kockázatot jelent az érintett természetes személyek jogaira és szabadságaira nézve, a vizsgaközpont az érintetteket is haladéktalanul értesíti (GDPR 34. cikk).
e) Az incidens-nyilvántartást a vizsgaközpont legalább 3 évig megőrzi.
GDPR 33–34. cikk; IVK 4.4.3. pont
7.Adattovábbítás és adatfeldolgozók§
7.1.Adattovábbítás§
A vizsgaközpont személyes adatot harmadik félnek kizárólag az alábbi esetekben továbbít:
a) Jogszabályi kötelezettség alapján: az NSZFH részére a vizsgadokumentáció Szkr. szerinti megküldésekor, törvényességi kérelem esetén; hatóságok részére jogszabályi kötelezettség alapján.
b) Az érintett hozzájárulásával: az érintett kifejezett, előzetes hozzájárulása alapján.
Személyes adatot az Európai Gazdasági Térségen (EGT) kívüli harmadik országba a vizsgaközpont nem továbbít, kivéve, ha a GDPR V. fejezete szerinti feltételek teljesülnek.
7.2.Adatfeldolgozók§
A vizsgaközpont az adatfeldolgozókkal adatfeldolgozói szerződést köt, amely rögzíti az adatfeldolgozó kötelezettségeit a GDPR 28. cikke alapján. Az alkalmazott adatfeldolgozók listáját és az igénybevételük célját a vizsgaközpont az adatkezelési nyilvántartásában tartja nyilván.
8.Különleges adatok kezelése§
A vizsgaközpont különleges adatokat (GDPR 9. cikk) kizárólag az alábbi esetben kezel:
Különleges adat típusa | Kezelés célja és jogalapja |
Egészségi állapotra, fogyatékosságra, sajátos nevelési igényre vonatkozó adat | Cél: vizsgakedvezmény biztosítása, egyedi eljárás meghatározása (IVK 8.4. pont). Jogalap: GDPR 9. cikk (2) bek. b) pont – szociális védelem területén fennálló jogi kötelezettség teljesítése, vagy GDPR 9. cikk (2) bek. a) pont – kifejezett hozzájárulás. |
A különleges adatokat a vizsgaközpont fokozott védelemben részesíti; azokhoz kizárólag a közvetlen feladatellátáshoz szükséges személyek férhetnek hozzá. A különleges adatokat az adatkezelési cél megszűnésekor (a kedvezmény biztosítása után) haladéktalanul törölni kell.
Különleges adatokat tartalmazó dokumentumokat (pl. orvosi igazolásokat) a vizsgaközpont nem tart meg az ügylezárás után; a dokumentumot az érintett visszakapja vagy megsemmisítésre kerül – ezt az érintett írásban megerősíti. |
9.A GDPR-felelős feladatai§
A vizsgaközpont GDPR-felelősi feladatait a Vizsgaközpont-vezető látja el, kivéve, ha erre külön személyt jelöltek ki. A GDPR-felelős feladatai:
- tájékoztatja és tanácsokkal látja el az adatkezelőt és az alkalmazottakat az adatvédelmi kötelezettségekről,
- nyomon követi az adatvédelmi előírások, így a GDPR és a jelen szabályzat betartását,
- elvégzi vagy koordinálja az adatvédelmi hatásvizsgálatokat (GDPR 35. cikk), amennyiben szükséges,
- első kapcsolattartóként együttműködik a NAIH-hal,
- fogadja és kezeli az érintetti kérelmeket,
- koordinálja az adatvédelmi incidensek kezelését és bejelentését,
- évente felülvizsgálja jelen GDPR-szabályzatot és szükség esetén aktualizálja azt.
10.A szabályzat módosítása és hatályba lépése§
10.1.Módosítás§
Jelen GDPR-szabályzatot a Vizsgaközpont-vezető adja ki és módosítja. A szabályzatot legalább évente, illetve a GDPR-t érintő jogszabályváltozás esetén felül kell vizsgálni. A módosításokat az IVK 4.3.8. pontja szerinti változáskövetési eljárásban kell dokumentálni.
10.2.Hatályba lépés§
Jelen GDPR-szabályzat 2026.08.10. napján lép hatályba.
Záró rendelkezések és aláírás
Jelen Adatvédelmi és adatkezelési szabályzatot a vizsgaközpont szakmai vezetője adja ki és hatályba helyezi.
Budapest, 2026.08.10.
.......................................................
Tőke Edit Ilona
vizsgaközpont-vezető