ADATKEZELÉSI TÁJÉKOZTATÓ a Motoros Könnyűrepülő Sport Szövetség (MKSSZ) által a hunul.net honlapon és nyilvántartási rendszerben végzett adatkezelésekről Változat: 1. · Hatályba lépés: 2026. szeptember 25. 1. A tájékoztató célja és hatálya A Motoros Könnyűrepülő Sport Szövetség (MKSSZ, a továbbiakban: Szövetség) mint adatkezelő e tájékoztatóval eleget tesz az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, a továbbiakban: GDPR) 12–14. cikkében előírt tájékoztatási kötelezettségének. A tájékoztató kiterjed a Szövetség által a hunul.net nyilvános honlapon és a hunul.net nyilvántartási és adminisztrációs rendszerben (a továbbiakban együtt: Rendszer) végzett valamennyi adatkezelésre, így különösen a tagegyesületek képviselői, a pilóták és egyéb nyilvántartott személyek, a légijárművek tulajdonosai és üzembentartói, a Rendszer felhasználói, a regisztrálók, a hírlevél címzettjei és a honlap látogatói személyes adatainak kezelésére. A Szövetség a személyes adatokat a GDPR, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.), valamint az ágazati jogszabályok rendelkezései szerint, bizalmasan kezeli, és megtesz minden olyan technikai és szervezési intézkedést, amely az adatok biztonságához szükséges. 2. Az adatkezelő és elérhetőségei Név | Motoros Könnyűrepülő Sport Szövetség Rövid név | MKSSZ Székhely | 8866 Becsehely, Jókai M. u. 20. Levelezési cím | Jókai M. u. 20. Nyilvántartási szám | 03-02-0002533 Adószám | 18367193-1-20 Képviselő | Ferinc Vince (elnök) E-mail | ferinc@t-online.hu Telefon | +36 207779009 Honlap | https://hunul.net Adatvédelmi ügyekben – így az érintetti jogok gyakorlásával kapcsolatban – a Szövetség az alábbi elérhetőségeken érhető el: E-mail | ferinc@t-online.hu Postacím | 8866 Becsehely, Jókai u. 20. 3. Fogalmak E tájékoztatóban a GDPR 4. cikkében meghatározott fogalmakat használjuk, különösen: - személyes adat: azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ; - adatkezelés: a személyes adatokon végzett bármely művelet (gyűjtés, rögzítés, tárolás, lekérdezés, felhasználás, továbbítás, törlés stb.); - adatkezelő: aki az adatkezelés céljait és eszközeit meghatározza – e tájékoztató vonatkozásában a Szövetség; - adatfeldolgozó: aki az adatkezelő nevében, annak utasításai szerint kezel személyes adatot; - címzett: akivel a személyes adatot közlik (az adatfeldolgozó is); - hozzájárulás: az érintett önkéntes, konkrét, tájékoztatáson alapuló és egyértelmű akaratnyilvánítása; - adatvédelmi incidens: a biztonság olyan sérülése, amely a személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. 4. Az egyes adatkezelések A Szövetség az alábbi célokból kezel személyes adatokat. Minden adatkezelésnél feltüntetjük az érintettek körét, a kezelt adatokat, az adatkezelés jogalapját és időtartamát. Ahol az adatot nem az érintettől szerezzük be, a forrást is megjelöljük (GDPR 14. cikk). 4.1. Tagegyesületek, tisztségviselők és kapcsolattartók nyilvántartása Az adatkezelés célja | A Szövetség tagjainak (tagegyesületeinek) nyilvántartása, a tagsági jogviszonyból eredő jogok gyakorlása és kötelezettségek teljesítése, a tagegyesületekkel való kapcsolattartás, valamint az egyesületi tisztségviselők (elnök, műszaki vezető, szakosztályvezető, vezető pilóta stb.) nyilvántartása. Érintettek | a tagegyesületek képviselői, tisztségviselői és kapcsolattartói Kezelt adatok | név, tisztség, e-mail cím, telefonszám, postacím; a tagegyesület (jogi személy) adatai nem személyes adatok Jogalap | a Szövetség jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont): a tagegyesületekkel fennálló tagsági jogviszony nyilvántartása és a tagszervezetekkel való kapcsolattartás az alapszabály szerinti működéshez szükséges Az adatok forrása | a tagegyesület, illetve az érintett Megőrzési idő | a tagsági jogviszony, illetve a tisztség megszűnését követő 5 év 4.2. Pilóták és tagok nyilvántartása (személyi nyilvántartás) Az adatkezelés célja | A Szövetség nyilvántartási feladatainak ellátása: a tagegyesületek pilótáinak és tagjainak, a műszaki szakszemélyzetnek, a pilóták jogosításainak, minősítéseinek és repülési tevékenységének nyilvántartása; a sporttevékenység és a repülésbiztonság szervezése; a jogszabályban előírt adatszolgáltatások teljesítése. Érintettek | a tagegyesületek pilótái és tagjai, a pilótajelöltek, a műszaki szakszemélyzet (karbantartók, tanúsítók) Kezelt adatok | név, nem, születési hely és idő, anyja neve, állampolgárság, anyanyelv, személyazonosító igazolvány száma, lakcím és levelezési cím, e-mail cím(ek), telefonszám, iskolai végzettség, egyesületi tagság, sportminősítés, sportbírói minősítés, pilóta igazolvány száma, repülési napló száma, hatósági és szövetségi jogosítások, minősítések és kategóriák és azok érvényessége, a repülési tevékenység adatai (felszállások száma, repült idő), műszaki jogosultságok (karbantartói, tanúsítói jogosultság, szakszolgálati szám, bélyegzőszám), korlátozások és az eltiltás ténye, arckép Jogalap | amennyiben a nyilvántartást vagy az adatszolgáltatást jogszabály írja elő (különösen a légiközlekedésről szóló 1995. évi XCVII. törvény és végrehajtási rendeletei, a sportról szóló 2004. évi I. törvény), jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont); egyebekben a tagsági, illetve a nyilvántartási jogviszony teljesítése (b) pont), valamint a Szövetségnek a repülésbiztonsághoz és a jogosítások ellenőrizhetőségéhez fűződő jogos érdeke (f) pont) Az adatok forrása | az érintett, a tagegyesület, valamint a jogosításokat és minősítéseket igazoló okiratok Megőrzési idő | a nyilvántartásból való törlést, illetve az utolsó jogosítás érvényességének lejártát követő 10 év A személyes adatokhoz (születési adatok, anyja neve, okmányszám, lakcím) csak az erre külön jogosultsággal rendelkező felhasználók férnek hozzá. Ha a pilóta a Rendszer felhasználója, a saját adatlapját a Rendszerben megtekintheti. 4.3. Pilóta igazolvány kiállítása, arckép Az adatkezelés célja | A pilóta igazolvány kiállítása, újranyomtatása és hitelességének igazolása; a pilóta azonosítása. Érintettek | a pilóták, akiknek a Szövetség igazolványt állít ki; az arcképet feltöltő felhasználók Kezelt adatok | az igazolványon feltüntetett adatok (név, születési hely és idő, anyja neve, igazolványszám, képesítések, jogosítások, érvényesség), arckép, a kiállított igazolvány adatainak pillanatképe és a PDF-fájl ellenőrző lenyomata Jogalap | az igazolvány kiállítása az érintett kérelmére, a nyilvántartási jogviszony keretében történik (GDPR 6. cikk (1) bekezdés b) pont), ennek része az igazolványhoz szükséges arckép; a felhasználói fiókhoz feltöltött arckép kezelése az érintett hozzájárulásán alapul (a) pont), amely bármikor visszavonható Az adatok forrása | az érintett Megőrzési idő | az igazolvány adatai a személyi nyilvántartás megőrzési ideje szerint (a nyilvántartásból való törlést, illetve az utolsó jogosítás érvényességének lejártát követő 10 év); a felhasználói arckép a hozzájárulás visszavonásáig, illetve a fiók megszűnéséig 4.4. Légijárművek, tulajdonosok és üzembentartók nyilvántartása, műszaki felülvizsgálatok Az adatkezelés célja | A tagok által üzemeltetett légijárművek nyilvántartása, azonosító jel kiadása, a tulajdonosi és üzembentartói viszonyok nyilvántartása, a légialkalmassági felülvizsgálatok és tanúsítások elvégzése, jegyzőkönyvek és tanúsítványok kiállítása, a légijárművek okmányainak és érvényességeinek kezelése. Érintettek | a légijárművek természetes személy tulajdonosai és üzembentartói, a felülvizsgálatot végző tanúsítók Kezelt adatok | név, születési hely és idő, anyja neve, személyazonosító igazolvány száma, lakcím, e-mail cím, telefonszám, tulajdoni hányad; a légijármű azonosító és műszaki adatai, fényképei, okmányai (tanúsítványok, felülvizsgálati jegyzőkönyvek, hatósági iratok) és érvényességi adatai; a tanúsító neve és engedélyszáma Jogalap | amennyiben a nyilvántartást jogszabály írja elő (a légiközlekedésről szóló 1995. évi XCVII. törvény és végrehajtási rendeletei), jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont); a nyilvántartásba vétel és a tanúsítás az érintett kérelmére történik (b) pont); a repülésbiztonsághoz fűződő jogos érdek (f) pont) Az adatok forrása | az érintett, az üzembentartó, a tagegyesület, illetve a hatósági okiratok Megőrzési idő | a légijármű nyilvántartásból való törlését követő 10 év 4.5. Biztosítási nyilvántartás és fedezetigazolás Az adatkezelés célja | A légijárművek felelősségbiztosításának nyilvántartása, a biztosítási időszakok és díjak követése, fedezetigazolások kiállítása, valamint a lejárat előtti értesítések kiküldése. Érintettek | a biztosított légijárművek természetes személy üzembentartói és tulajdonosai Kezelt adatok | név, e-mail cím, telefonszám, a légijármű adatai, a biztosítási szerződés és időszak adatai (biztosító, kötvényszám, időszak, díj), a kiállított fedezetigazolások Jogalap | a biztosítási jogviszony teljesítése (GDPR 6. cikk (1) bekezdés b) pont); a légijárművek felelősségbiztosítására vonatkozó jogszabályi előírások teljesítése (c) pont); a lejárati értesítések tekintetében a Szövetségnek a folyamatos biztosítási fedezethez fűződő jogos érdeke (f) pont) Címzettek | a biztosító, önálló adatkezelőként Megőrzési idő | a biztosítási időszak lejártát követő 5 év 4.6. Díjak és befizetések nyilvántartása Az adatkezelés célja | A tagdíjak és egyéb díjak megállapítása és kivetése, a befizetések nyilvántartása, a számviteli kötelezettségek teljesítése. Érintettek | a befizetők: a tagegyesületek képviselői, a díjat fizető pilóták, tulajdonosok és üzembentartók Kezelt adatok | név, a befizetés jogcíme, összege és időpontja, a számlázáshoz szükséges adatok (név, cím, adószám) Jogalap | a díjfizetési kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés b) pont); a számviteli bizonylatok megőrzése jogi kötelezettség (c) pont, a számvitelről szóló 2000. évi C. törvény 169. §) Megőrzési idő | a számvitelről szóló 2000. évi C. törvény 169. §-a szerint 8 év 4.7. A hunul.net rendszer felhasználói: fiókok, belépés, jogosultságok Az adatkezelés célja | A Rendszerhez való hozzáférés biztosítása, a felhasználók azonosítása és jogosultságaik kezelése, a jogosulatlan hozzáférés megelőzése és felderítése. Érintettek | a Rendszerhez hozzáféréssel rendelkező tisztségviselők, munkatársak, tagegyesületi adatkezelők és tagok Kezelt adatok | név, e-mail cím, felhasználónév, arckép (ha feltöltötte), egyesületi hovatartozás, szerepkör és jogosultságok, felületi beállítások (betűméret, listabeállítások), az utolsó belépés ideje; a belépéshez kiküldött egyszer használatos kód visszafejthetetlen lenyomata; a belépési kísérletek ideje, IP-címe, eredménye és a böngésző azonosító adatai Jogalap | a Szövetség jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont): a nyilvántartás személyes adatokat tartalmaz, ezért a hozzáférést csak azonosított, feljogosított személyek kaphatják meg, és a hozzáféréseknek ellenőrizhetőnek kell lenniük (GDPR 32. cikk); a tisztségviselők és munkatársak feladatellátásához szükséges hozzáférés a Szövetséggel fennálló jogviszony része (b) pont) Megőrzési idő | fiókadatok: a hozzáférés megszűnéséig; a megszűnt hozzáférésű fiókot a Szövetség 30 napon belül inaktiválja; belépési napló: 1 év; a belépési kód a felhasználásáig, legfeljebb 5 percig érvényes 4.8. Eseménynapló (audit) Az adatkezelés célja | Az adatkezelés elszámoltathatóságának biztosítása (GDPR 5. cikk (2) bekezdés): annak utólagos megállapíthatósága, hogy ki, mikor, milyen adatot rögzített, módosított vagy törölt; visszaélések és adatvédelmi incidensek kivizsgálása. Érintettek | a Rendszer felhasználói, valamint azok, akiknek az adatait a naplózott művelet érintette Kezelt adatok | a műveletet végző felhasználó azonosítója és neve, IP-címe, a művelet ideje és típusa, az érintett rekord azonosítója, valamint a rögzített vagy módosított adatok (a titkos jellegű mezők – kódok, lenyomatok – maszkolva) Jogalap | a Szövetség jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont), amely a nyilvántartások hitelességének, a műveletek visszakövethetőségének és az adatbiztonságnak a biztosításához fűződik Megőrzési idő | 5 év 4.9. Az adatvédelmi dokumentumok elfogadásának nyilvántartása Az adatkezelés célja | Annak igazolása, hogy a Rendszer felhasználója, illetve a regisztráló az adatkezelési tájékoztatót megismerte, a belső adatkezelési szabályzatot és a titoktartási kötelezettséget elfogadta (GDPR 5. cikk (2) bekezdés, 24. cikk, 29. cikk és 32. cikk (4) bekezdés), valamint az erről szóló igazolás kiállítása. Érintettek | a Rendszer felhasználói és a nyilvános regisztráció során elfogadó regisztrálók Kezelt adatok | név, e-mail cím, felhasználói vagy regisztrációs azonosító, az elfogadás helye (a Rendszerben vagy a regisztrációnál), az elfogadott dokumentum megnevezése, változata és SHA-256 lenyomata, az elfogadó nyilatkozat szövege, az elfogadás időpontja, IP-cím, a böngésző azonosító adatai, az elfogadási rekord ellenőrző kódja és kriptográfiai lenyomatai Jogalap | a Szövetség jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont), amely az adatvédelmi megfelelés igazolásához fűződik; a tájékoztató tudomásulvétele nem minősül hozzájárulásnak Megőrzési idő | a felhasználói fiók megszűnését követő 5 év (az általános elévülési idő); a jóváhagyáshoz nem vezetett regisztrációnál a regisztrációs kérelem megőrzési ideje szerint A személyes adatok (név, e-mail cím, IP-cím, böngésző adatai) csak sózott lenyomatukkal kerülnek a hash-láncba. A megőrzési idő lejártával ezek az adatok törlődnek; a lánc sértetlenségét biztosító, személyhez már nem köthető lenyomat megmarad. A megerősített regisztráció során tett elfogadás a jóváhagyás után az azonos e-mail című felhasználói fiókra is érvényes. 4.10. Regisztráció, hozzáférés és légijármű-nyilvántartásba vétel igénylése Az adatkezelés célja | A Rendszerhez való hozzáférés iránti, illetve a légijármű nyilvántartásba vételére irányuló kérelmek befogadása, az e-mail cím ellenőrzése, a kérelmek elbírálása és a kérelmező összekapcsolása a meglévő nyilvántartással. Érintettek | a regisztrációs űrlapot kitöltő személyek Kezelt adatok | vezetéknév, keresztnév, a regisztráló minősége (magánszemély vagy jogi személy képviselője), ország, e-mail cím, telefonszám, a megjelölt funkciók (pl. pilóta, egyesületi képviselő, gép regisztrációja), az adatvédelmi dokumentumok elfogadásának rekordja (lásd az elfogadások nyilvántartásáról szóló pontot), a megerősítő hivatkozás azonosítója, IP-cím, az elbírálás adatai; légijármű regisztrációjánál a kérelemben megadott adatok és csatolmányok Jogalap | az érintett kérésére, a jogviszony létrejöttét megelőzően szükséges lépések megtétele (GDPR 6. cikk (1) bekezdés b) pont); a visszaélések megelőzése (IP-cím, kérelemszám-korlát) tekintetében a Szövetség jogos érdeke (f) pont) Az adatok forrása | az érintett Megőrzési idő | jóváhagyás esetén az adatok a vonatkozó nyilvántartásba kerülnek; elutasított vagy meg nem erősített kérelem esetén legfeljebb 30 nap 4.11. Hírlevél és körlevelek Az adatkezelés célja | Tájékoztatás a Szövetség működéséről, rendezvényeiről, szakmai és repülésbiztonsági kérdésekről. Érintettek | a tagegyesületek kapcsolattartói, a nyilvántartott pilóták és tagok, a Rendszer felhasználói, valamint a hírlevélre külön feliratkozott személyek Kezelt adatok | név, e-mail cím, a címlista, amelyhez a cím tartozik, a kiküldések adatai (időpont, kézbesítési állapot), a leiratkozás ténye és ideje Jogalap | a tagegyesületek, a nyilvántartott pilóták és tagok, valamint a felhasználók esetében a Szövetség jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont), amely a tagság tájékoztatásához fűződik; egyéb címzettek esetében az érintett hozzájárulása (a) pont) Megőrzési idő | a leiratkozásig, illetve a hozzájárulás visszavonásáig; a leiratkozott címet a további megkeresés kizárása érdekében tiltólistán tartjuk Minden hírlevélben található leiratkozási hivatkozás; a leiratkozás bármikor, indokolás nélkül és díjmentesen lehetséges. A leiratkozás a jogos érdeken alapuló adatkezelés elleni tiltakozásnak, illetve a hozzájárulás visszavonásának minősül. 4.12. Kapcsolatfelvétel, levelezés Az adatkezelés célja | A Szövetséghez intézett megkeresések, kérdések és kérelmek megválaszolása, az ügyintézés. Érintettek | a Szövetséggel kapcsolatba lépő személyek Kezelt adatok | név, e-mail cím, telefonszám, postacím, a megkeresés tartalma és a válasz Jogalap | a Szövetség jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont) a megkeresések megválaszolásához; ha a megkeresés tagsági vagy más jogviszonnyal függ össze, a jogviszony teljesítése (b) pont) Az adatok forrása | az érintett Megőrzési idő | az ügy lezárását követő 1 év, jogi igény érvényesítése esetén annak jogerős lezárásáig 4.13. AI segítő az admin felületen Az adatkezelés célja | A Rendszer kezelésével kapcsolatos kérdések megválaszolása, a felhasználók támogatása. Érintettek | a Rendszer azon felhasználói, akik a segítőt használják Kezelt adatok | a felhasználó által beírt kérdés és a kapott válasz, az admin oldal, ahol a kérdés elhangzott, a kérdés időpontja, IP-cím, felhasználói azonosító (a napi használati korlát betartásához) Jogalap | a Szövetség jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont), amely a felhasználók támogatásához fűződik; a segítő használata önkéntes Címzettek | Anthropic, PBC (Amerikai Egyesült Államok) – a válasz előállításához megkapja a beírt kérdést; a harmadik országba (az Európai Gazdasági Térségen kívülre) történő továbbítás garanciája: az Európai Bizottság által elfogadott általános adatvédelmi kikötések (GDPR 46. cikk (2) bekezdés c) pont), illetve – ha a szolgáltató tanúsított – az EU–USA adatvédelmi keretrendszerről szóló megfelelőségi határozat Megőrzési idő | a kérdést és a választ a Szövetség 30 napig őrzi meg a szolgáltatás minőségének ellenőrzése céljából, ezt követően törli A Rendszer a segítőnek automatikusan nem ad át nyilvántartott személyes adatot, kizárólag a felhasználó által beírt kérdést. A felület kéri, hogy a felhasználók a kérdésbe ne írjanak személyes adatot. A kérdés hangbemondással is megadható: ez a böngésző beépített beszédfelismerő szolgáltatását használja (Google Chrome böngészőben a Google szolgáltatását), és csak a felhasználó külön megerősítése után indul el. A hangot a Szövetség nem kapja meg és nem tárolja; kezelésére a böngésző gyártójának feltételei irányadók. 4.14. A honlap és a Rendszer használata: webszerver-napló, sütik Az adatkezelés célja | A honlap és a Rendszer biztonságos működtetése, a hibák felderítése, a támadások elhárítása, a bejelentkezett munkamenet fenntartása és a süti-beállítások megjegyzése. Érintettek | a honlap látogatói és a Rendszer felhasználói Kezelt adatok | IP-cím, a látogatás időpontja, a lekért oldal címe, a böngésző és az operációs rendszer típusa, a hivatkozó oldal; a sütikben tárolt azonosítók (lásd a 7. pontot) Jogalap | a Szövetség jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont) a honlap biztonságos működtetéséhez; a feltétlenül szükséges sütik elhelyezéséhez az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése szerint hozzájárulás nem szükséges, minden egyéb süti csak előzetes hozzájárulással helyezhető el Megőrzési idő | webszerver-napló: legfeljebb 30 nap; sütik: a 7. pontban megjelölt ideig 4.15. A honlapon nyilvánosságra hozott adatok Az adatkezelés célja | A Szövetség működésének átláthatósága, a tagegyesületek és a tisztségviselők elérhetősége, a sporttevékenység és a rendezvények bemutatása. Érintettek | a Szövetség és a tagegyesületek tisztségviselői, a versenyek résztvevői, a rendezvényeken készült felvételeken szereplő személyek Kezelt adatok | a tisztségviselők neve, tisztsége és – hozzájárulásuk esetén – elérhetősége; a tagegyesületek adatai; versenyeredmények és beszámolók; a galériában közzétett fényképek Jogalap | a Szövetség jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont) a működés átláthatóságához és a sporttevékenység bemutatásához; az elérhetőségek közzététele és az egyéni képmás felhasználása az érintett hozzájárulásával (a) pont) történik. A Polgári Törvénykönyvről szóló 2013. évi V. törvény 2:48. §-a szerint a képmás felhasználásához az érintett hozzájárulása szükséges, kivéve a tömegfelvételt és a nyilvános közéleti szereplésről készült felvételt Megőrzési idő | a közzététel céljának fennállásáig, illetve az érintett tiltakozásáig vagy hozzájárulásának visszavonásáig Ha az érintett a honlapon közzétett adatának vagy a róla készült felvételnek az eltávolítását kéri, a Szövetség azt – a jogszabályi kötelezettségen alapuló közzététel kivételével – haladéktalanul eltávolítja. 5. Adatfeldolgozók A Szövetség az alábbi adatfeldolgozókat veszi igénybe. Az adatfeldolgozók a Szövetség utasításai szerint, a GDPR 28. cikke szerinti szerződés alapján járnak el, a személyes adatokat saját céljukra nem használhatják. Adatfeldolgozó | Tevékenység | Székhely, elérhetőség WISP Trade Kft. | tárhely- és szerverszolgáltatás: a honlap és a Rendszer üzemeltetése, az adatok tárolása és biztonsági mentése, az e-mailek (belépési kódok, értesítések, hírlevelek) kézbesítése | 1063 Budapest, Szinyei Merse utca 10. · info@wisptrade.hu Anthropic, PBC (Amerikai Egyesült Államok) | az admin felület AI segítőjének működtetése: a felhasználó által beírt kérdés megválaszolása | harmadik ország (az Európai Gazdasági Térségen kívül) 6. Címzettek, adattovábbítás A Szövetség személyes adatot harmadik személynek csak jogszabály előírása, az érintett hozzájárulása vagy az e tájékoztatóban megjelölt jogalap alapján ad át. Az adatokat nem értékesíti, és nem adja át marketing célra. Rendszeres adattovábbítás az alábbi címzettek részére történik, akik az adatot önálló adatkezelőként, saját jogalapjuk alapján kezelik: Címzett | A továbbítás célja Légiközlekedési hatóság | a jogszabályban előírt adatszolgáltatás (légijármű-, személyzeti és igazolvány-nyilvántartás) Allianz Hungária Zrt. | a légijárművek felelősségbiztosítási szerződéseihez szükséges adatok Bíróság, ügyészség, nyomozó hatóság, szabálysértési hatóság, közigazgatási hatóság vagy a Nemzeti Adatvédelmi és Információszabadság Hatóság megkeresésére a Szövetség a jogszabályban meghatározott esetekben és mértékben ad ki adatot. Az Európai Gazdasági Térségen kívüli (harmadik) országba személyes adat kizárólag az AI segítő használatakor (4. és 5. pont) kerülhet, a megjelölt garanciák mellett. A nyilvántartás adatait a Szövetség Magyarország területén tárolja, és harmadik országba nem továbbítja. 7. Sütik (cookie-k) A süti kis adatcsomag, amelyet a honlap a látogató böngészőjében helyez el. A Szövetség kizárólag az alábbi, a működéshez feltétlenül szükséges sütiket használja: Süti | Célja | Élettartam | Típus hunul_admin | a Rendszerbe bejelentkezett felhasználó munkamenetének azonosítása és védelme (a regisztrációs űrlap is használja) | 120 perc, illetve kilépésig | feltétlenül szükséges hunul_consent | a süti-beállításokkal kapcsolatos döntés megjegyzése | 6 hónap | feltétlenül szükséges A honlap jelenleg statisztikai, marketing- vagy közösségimédia-sütit nem használ. Ha ilyet bevezetne, azt kizárólag a látogató előzetes, önkéntes hozzájárulása után helyezi el; a hozzájárulás a lábléc „Cookie-beállítások” hivatkozásával bármikor visszavonható. A sütik a böngésző beállításaiban is törölhetők vagy letilthatók; a feltétlenül szükséges sütik letiltása esetén a bejelentkezés nem működik. 8. Az adatok tárolása és biztonsága A Szövetség a személyes adatokat Magyarország területén működő szerveren tárolja, amelyet a WISP Trade Kft. üzemeltet. Az adatok biztonsága érdekében a Szövetség különösen az alábbi intézkedéseket alkalmazza: - a honlap és a Rendszer kizárólag titkosított (HTTPS) kapcsolaton érhető el; - a Rendszerbe jelszó nélkül, e-mailben kiküldött, rövid ideig érvényes, egyszer használatos kóddal lehet belépni; a kódokat a Rendszer csak visszafejthetetlen lenyomatként tárolja, a próbálkozások száma korlátozott; - szerepkör- és egyesület-alapú jogosultságkezelés: minden felhasználó csak a feladatához szükséges adatokhoz fér hozzá; - a feltöltött fájlok, arcképek és okmányok a webről közvetlenül el nem érhető, védett tárhelyen, jogosultság-ellenőrzés mellett érhetők el; - minden adatmódosítás naplózása (eseménynapló); - rendszeres biztonsági mentés; - a Rendszer felhasználói kötelesek a belső adatkezelési szabályzatot és a titoktartási kötelezettséget elfogadni. 9. Az érintettek jogai Az érintett a GDPR alapján az alábbi jogokkal élhet: - tájékoztatás és hozzáférés (15. cikk): tájékoztatást kérhet arról, hogy a Szövetség kezeli-e a személyes adatait, és ha igen, hozzáférhet azokhoz, illetve másolatot kérhet róluk; - helyesbítés (16. cikk): kérheti a pontatlan adatai helyesbítését, a hiányosak kiegészítését; - törlés (17. cikk): kérheti adatai törlését, ha azok kezelésére már nincs szükség, ha visszavonta hozzájárulását, ha tiltakozott, vagy ha az adatkezelés jogellenes – kivéve, ha az adatkezelés jogi kötelezettség teljesítéséhez vagy jogi igények előterjesztéséhez, érvényesítéséhez szükséges; - az adatkezelés korlátozása (18. cikk): kérheti, hogy a Szövetség az adatot – a tárolás kivételével – ne kezelje, például amíg az adat pontosságát vagy a tiltakozás megalapozottságát vizsgálja; - adathordozhatóság (20. cikk): a hozzájárulásán vagy szerződésen alapuló, automatizált módon kezelt adatait tagolt, széles körben használt, géppel olvasható formátumban megkaphatja; - tiltakozás (21. cikk): a jogos érdeken alapuló adatkezelés ellen bármikor tiltakozhat; ilyenkor a Szövetség az adatot csak akkor kezelheti tovább, ha az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben; - a hozzájárulás visszavonása (7. cikk (3) bekezdés): a hozzájáruláson alapuló adatkezelésnél a hozzájárulás bármikor visszavonható; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét. A Szövetség automatizált döntéshozatalt – ideértve a profilalkotást is – nem alkalmaz (GDPR 22. cikk). 10. A kérelmek benyújtása és teljesítése Az érintett a kérelmét a ferinc@t-online.hu e-mail címen, vagy postai úton a következő címen terjesztheti elő: 8866 Becsehely, Jókai u. 20. A Szövetség a kérelmet indokolatlan késedelem nélkül, de legkésőbb a beérkezésétől számított egy hónapon belül teljesíti, illetve megválaszolja. Szükség esetén – a kérelem összetettségére és a kérelmek számára tekintettel – ez a határidő további két hónappal meghosszabbítható; erről a Szövetség az érintettet az egy hónapos határidőn belül, a késedelem okainak megjelölésével tájékoztatja (GDPR 12. cikk (3) bekezdés). A tájékoztatás és az intézkedés díjmentes. Ha a kérelem egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, a Szövetség észszerű díjat számíthat fel, vagy megtagadhatja az intézkedést (GDPR 12. cikk (5) bekezdés). Ha a Szövetségnek megalapozott kétsége van a kérelmező személyazonosságát illetően, a személyazonosság megerősítéséhez szükséges további információkat kérhet. Ha a Szövetség nem tesz intézkedést, legkésőbb egy hónapon belül tájékoztatja az érintettet ennek okairól, valamint a panasztételi és bírósági jogorvoslati lehetőségről. 11. Jogorvoslat Ha az érintett úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR rendelkezéseit, panaszt nyújthat be a felügyeleti hatósághoz (GDPR 77. cikk): Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), székhely: 1055 Budapest, Falk Miksa utca 9–11., postacím: 1363 Budapest, Pf. 9., telefon: +36 1 391 1400, e-mail: ugyfelszolgalat@naih.hu, honlap: https://www.naih.hu Az érintett jogainak megsértése esetén bírósághoz is fordulhat. A per elbírálása a törvényszék hatáskörébe tartozik; a per – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható (GDPR 79. cikk, Infotv. 23. §). Javasoljuk, hogy panasz benyújtása előtt keresse meg a Szövetséget, hogy a problémát a lehető leggyorsabban orvosolhassuk. 12. Adatvédelmi incidens Ha a személyes adatok biztonsága sérül, a Szövetség az adatvédelmi incidenst nyilvántartásba veszi, és – ha az incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira – arról a tudomásszerzést követő 72 órán belül bejelentést tesz a felügyeleti hatóságnak. Ha az incidens valószínűsíthetően magas kockázattal jár, a Szövetség az érintetteket is indokolatlan késedelem nélkül, közérthetően tájékoztatja (GDPR 33–34. cikk). 13. Kiskorúak adatai A 16. életévét be nem töltött érintett hozzájáruláson alapuló adatkezeléséhez a felette szülői felügyeletet gyakorló személy hozzájárulása is szükséges (GDPR 8. cikk). A kiskorú érintett jogait törvényes képviselője is gyakorolhatja. 14. A tájékoztató módosítása és hatálya A Szövetség jogosult e tájékoztatót egyoldalúan módosítani. A módosított tájékoztatót a honlapon közzéteszi; lényeges változás esetén a Rendszer felhasználóitól a következő belépéskor ismételten kéri annak tudomásulvételét. E tájékoztató 1. változata 2026. szeptember 25. napján lép hatályba. A korábbi változatok a honlapon továbbra is elérhetők. A közzétett szöveg kriptográfiai (SHA-256) lenyomata a honlapon, a tájékoztató mellett található; ezzel a szöveg sértetlensége bárki által ellenőrizhető. Kelt: Becsehely, 2026. szeptember 25. Ferinc Vince elnök, Motoros Könnyűrepülő Sport Szövetség