1. ADATVÉDELMI TÁJÉKOZTATÓ TAGOK ÉS RÉSZTVEVŐK RÉSZÉRE

1.1 Bevezetés

A Vajranandacharya, amely Mandala of Light néven működik (a továbbiakban: „a szangha" vagy „mi"), egy az Egyesült Államokban bejegyzett nonprofit buddhista vallási testület. Vallási oktatást, lelkipásztori támogatást, közösségi gyakorlást és kapcsolódó tevékenységeket kínálunk tagjaink és résztvevőink számára, beleértve az Európai Unióban („EU") tartózkodó személyeket is.

Elkötelezettek vagyunk azon személyek magánéletének tiszteletben tartása mellett, akik vallási, oktatási és közösségi tevékenységeinkkel kapcsolatba lépnek. Ez az adatvédelmi tájékoztató ismerteti, hogyan gyűjtjük, használjuk, tároljuk és osztjuk meg a személyes adatokat, valamint hogy az egyéneket milyen jogok illetik meg az Európai Unió általános adatvédelmi rendelete („GDPR") alapján.

Ez az adatvédelmi tájékoztató minden olyan, az EU-ban/EGT-ben tartózkodó személyre vonatkozik, akinek személyes adatait kezeljük, állampolgárságtól függetlenül.

1.2 Kilétünk és elérhetőségeink

Adatkezelő: Vajranandacharya E-mail: privacy@mandalaoflight.org Elsődleges cél: Vallási és kontemplatív oktatás, tanítások, közösségi tevékenységek és a kapcsolódó kommunikáció.

1.3 Az általunk gyűjtött személyes adatok kategóriái

Az alábbi kategóriájú személyes adatokat kezelhetjük:

  • Kapcsolattartási adatok (név, e-mail-cím, telefonszám, lakcím)
  • Tagsági és részvételi adatok
  • Tanításokon, elvonulásokon, találkozókon vagy eseményeken való részvétel
  • Lelkipásztori támogatás vagy tanácsadás iránti kérelmek
  • Konfliktusokról vagy visszaélésekről szóló bejelentések
  • Adományozási és hozzájárulási nyilvántartások
  • E-mailen vagy üzenetküldő platformokon keresztüli kommunikáció
  • Csoportos csevegési naplók és online részvételi nyilvántartások
  • Tanítások vagy találkozók hang- vagy videófelvételei (adott esetben)

Ezen adatok egy része a GDPR 9. cikke szerinti, vallási meggyőződésre vonatkozó különleges kategóriájú személyes adatnak minősül.

Nem értékesítünk személyes adatokat, és nem használunk fel személyes adatokat reklámozás vagy profilalkotás céljából.

1.4 Hogyan gyűjtjük a személyes adatokat

Személyes adatokat az alábbi módokon gyűjtünk:

  • önkéntes űrlapkitöltés útján
  • elvonulásokra/eseményekre való regisztráció útján
  • adományozási platformokon keresztül
  • e-mailes kommunikáció útján
  • lelki vagy lelkipásztori útmutatás során
  • közösségi részvétel útján
  • weboldalon való interakciók útján
  • feliratkozáson alapuló levelezőlistákon keresztül

Személyes adatokat közvetett módon is kaphatunk, amikor egy személy egy másik egyént regisztrál egy elvonulásra vagy eseményre (pl. vészhelyzeti kapcsolattartók).

1.5 Az adatkezelés célja és jogalapjai

A személyes adatokat az alábbi célokból kezeljük:

  • a szanghatagság és a részvétel adminisztrációja
  • tanítások, lelkipásztori gondozás és lelki útmutatás nyújtása
  • a közösségi elkötelezettség és a részvételi nyilvántartások fenntartása
  • a tagokkal és résztvevőkkel való kommunikáció
  • lelkipásztori aggályok, konfliktusok vagy visszaélések dokumentálása
  • adományok és pénzügyi hozzájárulások kezelése
  • jogi és adózási kötelezettségeknek való megfelelés
  • jogi igényekkel vagy gyermek- és személyvédelemmel kapcsolatos nyilvántartások megőrzése

A GDPR alábbi jogalapjaira támaszkodunk:

  • 9. cikk (2) bekezdés d) pont — olyan adatkezelés, amelyet egy nonprofit buddhista vallási testület jogszerű tevékenysége keretében végez a tagjaival vagy résztvevőivel kapcsolatban, feltéve, hogy az adatokat a testületen kívülre hozzájárulás nélkül nem hozzák nyilvánosságra.
  • 9. cikk (2) bekezdés f) pont — jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges adatkezelés (pl. súlyos konfliktus vagy személyvédelmi ügyek esetén).
  • 6. cikk (1) bekezdés b) pont — a részvétellel vagy tagsággal kapcsolatos tevékenységek teljesítéséhez szükséges adatkezelés.
  • 6. cikk (1) bekezdés c) pont — jogi kötelezettségeknek való megfeleléshez szükséges adatkezelés (pl. adóbevallás).
  • 6. cikk (1) bekezdés f) pont — a vallási közösségünk működtetéséhez és igazgatásához fűződő jogos érdekeinkhez szükséges adatkezelés.

1.6 Különleges kategóriájú (érzékeny) adatok

A vallási hovatartozás a GDPR szerint különleges kategóriájú adatnak minősül. Az ilyen adatokat csak a szangha jogszerű vallási tevékenységeihez szükséges mértékben, és csak olyan személyekkel kapcsolatban kezeljük, akikkel releváns kapcsolatban állunk, összhangban a GDPR 9. cikke (2) bekezdésének d) pontjával.

1.7 Adatmegosztás és harmadik felek

Az alábbiakkal oszthatunk meg adatokat:

  • lelkipásztori vagy adminisztratív támogatást nyújtó szanghavezetők
  • jogi, pénzügyi vagy könyvelési szakemberek, szükség szerint
  • felügyeleti hatóságok vagy bíróságok, jogszabályi kötelezés esetén
  • harmadik fél adatfeldolgozók, akik a nevünkben tárolják vagy továbbítják az adatokat (pl. Google Workspace, Salesforce, Kajabi)

Nem hozzuk nyilvánosságra a tagsági, részvételi, lelkipásztori vagy visszaélési nyilvántartásokat. Nem osztunk meg adatokat kereskedelmi marketing céljából, és nem értékesítünk személyes adatokat.

1.8 Nemzetközi adattovábbítás

Mivel az Egyesült Államokban működünk, a személyes adatokat az EU-n kívülre továbbíthatjuk. Olyan harmadik fél szolgáltatókra támaszkodunk, amelyek megfelelő garanciákat alkalmaznak, például az Európai Bizottság által jóváhagyott általános szerződési feltételeket („SCC-k").

1.9 Adatmegőrzés

A személyes adatokat csak addig őrizzük meg, ameddig az a jogszerű vallási célok vagy jogi kötelezettségek teljesítéséhez szükséges. Például:

  • a tagsági és részvételi nyilvántartásokat mindaddig megőrizzük, amíg az egyén tag marad
  • a pénzügyi hozzájárulási nyilvántartásokat adózási és számviteli megfelelés céljából őrizzük meg
  • a súlyos személyvédelmi vagy visszaélési nyilvántartások jogi igények védelme vagy személyvédelmi szükségletek céljából megőrizhetők

A konkrét megőrzési időket az Adatmegőrzési és -törlési szabályzatunk (2. rész) tartalmazza.

Törlés kérése esetén az adatok korlátozott formában megőrizhetők, ahol ez jogi kötelezettségeknek való megfelelés vagy az újbóli megkeresés megelőzése érdekében szükséges.

1.10 Az érintettek jogai

Az EU-ban tartózkodó egyéneket az alábbi jogok illetik meg:

  • hozzáférés a személyes adataikhoz (15. cikk)
  • helyesbítés kérése (16. cikk)
  • törlés kérése (17. cikk), a jogszerű kivételekre is figyelemmel
  • az adatkezelés korlátozásának kérése (18. cikk)
  • adathordozhatóság (20. cikk), ahol alkalmazható
  • tiltakozás az adatkezelés ellen (21. cikk)
  • a hozzájárulás visszavonása (7. cikk), ahol a hozzájárulás alkalmazandó
  • panasz benyújtása a felügyeleti hatósághoz (77. cikk)
  • A GDPR által előírt határidőkön belül válaszolunk.

A jogok gyakorlására vonatkozó utasításokat az alábbi 3. szakasz tartalmazza.

1.11 Adatvédelmi kapcsolattartás

Mivel az EU-n kívül működünk, és vallási szolgáltatásokat nyújtunk az EU-ban tartózkodó egyéneknek, a GDPR 27. cikkével összhangban kötelesek vagyunk EU-képviselőt kijelölni.

Minden GDPR-rel kapcsolatos megkeresést ehhez az EU-képviselőhöz kell intézni az alábbi elérhetőségen:

E-mail: privacy@mandalaoflight.org

A GDPR által előírt határidőkön belül válaszolunk.

1.12 A tájékoztató módosításai

Ezt az adatvédelmi tájékoztatót időről időre módosíthatjuk. A legfrissebb változat kérésre elérhető.

2. A JOGALAPOK ÖSSZEFOGLALÁSA

A GDPR átláthatósági kötelezettségeinek való megfelelés érdekében jogalapjaink az alábbiak szerint alakulnak:

  • Hozzájárulás (6. cikk (1) bekezdés a) pont) — önkéntes levelezőlisták, fényképek, felvételek
  • Szerződéses szükségesség (6. cikk (1) bekezdés b) pont) — elvonulásokra/eseményekre való regisztráció
  • Jogi kötelezettség (6. cikk (1) bekezdés c) pont) — adományokhoz kapcsolódó adó-/pénzügyi nyilvántartások
  • Létfontosságú érdekek (6. cikk (1) bekezdés d) pont) — vészhelyzeti biztonsági helyzetek
  • Jogos érdekek (6. cikk (1) bekezdés f) pont) — kommunikáció, közösségi koordináció, weboldal működtetése, valamint a valamennyi résztvevő számára biztonságos környezet fenntartása (beleértve a panaszok, visszaélések és személyvédelmi aggályok – például szexuális zaklatásra vonatkozó állítások – kivizsgálását és kezelését).
  • Különleges kategóriájú adatok jogalapja (9. cikk (2) bekezdés d) pont) — a vallási hovatartozásra vonatkozó adatok kezelése egy nonprofit vallási testületen belül
  • Bűncselekményekre/fegyelmi ügyekre vonatkozó adatok (GDPR 10. cikk, GDPR 9. cikk) — Amennyiben az ügy bűncselekmény elkövetésére vonatkozó, az illetékes hatóságoknak bejelentett vagy általuk kivizsgált állításokat érint, a szangha az ilyen információkat a GDPR 10. cikkével összhangban kezelheti. Minden más esetben a személytámogatással (People Support) kapcsolatos információkat a GDPR 9. cikke szerinti különleges kategóriájú személyes adatként kezeljük. A visszaélésre vagy káros magatartásra vonatkozó állítások és megállapítások személyvédelmi és fegyelmi célokból, belső szabályzatainkkal és eljárásainkkal összhangban kezelhetők.
  • Amennyiben a személyes adatok kezelésére fegyelmi ügyekkel, személyvédelmi aggályokkal vagy visszaélésre vonatkozó állításokkal (beleértve a szexuális zaklatást) összefüggésben kerül sor, az ilyen adatkezelés jogos érdekek, jogi kötelezettségek és/vagy jogi igények előterjesztése, érvényesítése vagy védelme alapján történik. Ezekben az esetekben az adatkezelés nem az érintett hozzájárulásán alapul, és magában foglalhat a magatartására vagy cselekedeteire vonatkozó információkat is, ahol ez mások védelme vagy a közösségi normák fenntartása érdekében szükséges.

Nem végzünk olyan automatizált döntéshozatalt vagy profilalkotást, amely joghatással vagy hasonlóan jelentős hatással járna.

3. AZ ÉRINTETTEK JOGAIRÓL SZÓLÓ NYILATKOZAT

Az EU-ban tartózkodó érintettek az alábbi jogokat díjmentesen gyakorolhatják:

  • Hozzáférés a személyes adatokhoz
  • Pontatlan adatok helyesbítése
  • Adatok törlése az arra jogosító körülmények esetén
  • Az adatkezelés korlátozása
  • Tiltakozás az adatkezelés ellen (ahol az jogos érdeken alapul)
  • A hozzájárulás bármikori visszavonása (ahol a hozzájárulás alkalmazandó)
  • Adathordozhatóság (kizárólag a hozzájárulás vagy szerződés alapján megadott adatokra alkalmazandó)
  • Panasz benyújtása a felügyeleti hatósághoz

Bizonyos jogok korlátozhatók, ahol az adatkezelés a GDPR 9. cikke (2) bekezdésének d) pontja szerinti vallási célokból vagy jogi kötelezettségek teljesítéséhez szükséges.

4. ADATKÉRELMEKRE VONATKOZÓ UTASÍTÁSOK

GDPR-kérelem benyújtásához az egyéneknek az alábbiakat kell megadniuk:

  1. Teljes név
  2. Elérhetőségek
  3. A kérelem jellege (hozzáférés, helyesbítés, törlés, korlátozás, tiltakozás, adathordozhatóság)
  4. Elegendő részlet a vonatkozó adatok azonosításához
  5. Személyazonosság igazolása (amennyiben az a jogosulatlan adatközlés megelőzéséhez szükséges)

A kérelmeket az alábbi címre kell küldeni: E-mail: privacy@mandalaoflight.org

A kérelmekre egy hónapon belül válaszolunk, és ezt a GDPR által megengedett esetekben legfeljebb további két hónappal meghosszabbíthatjuk.

5. AZ ADATKEZELŐ ELÉRHETŐSÉGEI

Adatkezelő: Vajranandacharya (Mandala of Light) E-mail: privacy@mandalaoflight.org

Utolsó frissítés: 2026. január

Close

50% Complete

Two Step

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.