Biometrikus (arcfelismerő) adatokat kezelő kamerarendszer és beléptetési rendszer alkalmazása kapcsán megvalósuló adatkezelésről
A Bayer Construct Zrt. (székhelye: 2038 Sóskút, Homokbánya út 3.; cégjegyzékszáma: 13-10-041530, e-mail címe: info@bayerconstruct.com; továbbiakban: az „Adatkezelő”) építőipari kivitelezéssel foglalkozó vállalkozás.
Adatkezelő székhelyén biztonsági és beléptetési rendszereinek részeként különleges személyes adatokat, a természetes személyek egyedi azonosítását célzó biometrikus (arcfelismerő) adatokat kezelő kamerarendszert üzemeltet. A rendszer kizárólag a területre történő be- és kilépéskor kezel adatokat, a területen belül történő mozgásról nem (azaz csak a be- és kilépési pontokon üzemel).
Az érintettek adatainak kezelésével kapcsolatban Adatkezelő, eleget téve az adatvédelmi jogszabályok előírásainak az alábbiakról tájékoztatja az érintetteket:
(i) Az arcfelismerő kamerarendszerre az érintettek figyelmét tájékoztató táblák hívják fel. (ii) Az elhelyezett kamerák a bejáratot, a recepció területét figyelik. (iii) A kamerák gyakorlatilag az adott helyiség egész területére rálátnak, (iv) A kamerarendszert az Adatkezelő üzemelteti.
| 1. | Az Adatkezelő | Bayer Construct Zrt. |
| 2. | Adatvédelmi tisztviselő | adatvedelem@bayerconstruct.com |
| 3. | Érintettek köre | minden érintett, akinek hash-elt adatait a biometrikus (arcfelismerő) adatokat kezelő kamerarendszer kezeli vagy a kamrarendszer által megfigyelt területre belép, illetve ott tartózkodik (ügyfelek, munkavállalók, látogatók stb.). |
| 4. | Az adatok forrása | Adatkezelő az adatokat az érintettektől gyűjti. |
| 5. | Az adatkezelés célja | az érintettek azonosítása, belépési jogosultságuk ellenőrzése, vagyonvédelem, belépés lehetővé tétele, a jogosultalan belépés megtiltása |
| 6. | A kezelt személyes adatok kategóriái | az érintett képmásából, az ebből készített hash-elt lenyomat |
| 7. | Az adatkezelés jogalapja | a GDPR 6. cikk (1) bekezdésének f) pont, azaz Adatkezelőnek az érintettek azonosításához, belépési jogosultságuk ellenőrzéséhez, a vagyonvédelemhez, belépés lehetővé tételéhez, a jogosultalan belépés megtiltásához fűződő jogos érdeke,
kiegészítő jogalapként az érintett GDPR 9. cikk (2) bek. a) pont szerinti hozzájárulása. Adatkezelő az adatkezelés kapcsán érdekmérlegelési teszt keretében vetette össze az érintettek és Adatkezelő érdekeit, valamint adatvédelmi hatásvizsgálatot folytatott le. Az elemzések eredményeként Adatkezelő az adatkezelés bevezetése mellett döntött. |
| 8. | Adatok tárolásának időtartama | Az arcfelismerő rendszer nem tárolja közvetlenül a felvett arcképet. Az arcképből képzett lenyomatot a rendszer 1 napig őrzi.
A biometrikus adatokat (vagyis a hashelt adatokat) csak addig tárolják, amíg az a beléptetési folyamat szempontjából szükséges. Amint egy személy már nem rendelkezik belépési jogosultsággal, a biometrikus adatok véglegesen törlésre kerülnek. A rendszer biztosítja, hogy az adatok törlése biztonságosan és visszaállíthatatlanul történjen. |
| 9. | Címzettek kategóriái | – |
| 10. | Az érintett jogai | Érintettet az alábbi jogok illetik meg (amely jogok feltételeit az irányadó jogszabályok (pl. a GDPR) határozzák meg). A jogait az érintett úgy gyakorolhatja, hogy közvetlenül kapcsolatba lép az Adatkezelővel annak fent meghatározott elérhetőségei útján és pontosan meghatározza, hogy a jogait mely adatok esetén kívánja gyakorolni. Az érintettek jogairól szóló bővebb tájékoztatás az alábbi linken érhető el: https://bayerconstruct.com/adatkezelesi-tajekoztato/ |
| 10.1. | Hozzáféréshez való jog | az Adatkezelő tájékoztatja az érintettet arról, hogy adatkezelés folyamatban van-e, illetve amennyiben igen, úgy megadja az azzal kapcsolatos információkat; |
| 10.2. | Helyesbítéshez való jog | amennyiben a kezelt adat pontatlan vagy hiányos, úgy az érintett kérelmére azt az Adatkezelő helyesbíti vagy kiegészíti; |
| 10.3. | Elfeledtetéshez (törléshez) való jog | amennyiben a személyes adatokra már nincs szükség, a személyes adatokat az adatkezelőre irányadó jogi kötelezettség teljesítéséhez törölni kell vagy az adatkezelés nem lenne jogszerű, úgy az Adatkezelő a személyes adatokat törli; |
| 10.4. | Az adatkezelés elleni tiltakozáshoz való jog | az érintett korlátlanul tiltakozhat a biometrikus (arcfelismerő) adatokat kezelő kamerarendszer általi adatkezelés ellen, akár az adatkezelés megkezdése előtt is. Tiltakozás esetén Adatkezelő belépőkártyát állít ki és egy alternatív, arcfelismerő kamerával nem megfigyelt belépési pontot biztosít részére. |
| 10.5. | Az adatkezelés korlátozásához való jog | az érintett által valószínűsített pontatlan, jogellenes, szükségtelen vagy az adatkezelés elleni eredményes tiltakozás esetén az Adatkezelő az adatokat a tárolás kivételével kizárólag az érintett hozzájárulásával, vagy az Adatkezelő, illetve más természetes vagy jogi személy jogainak védelme érdekében, vagy fontos közérdekéből kezeli; |
| 11. | Jogorvoslati lehetőségek | Az érintett a jogai feltételezett megsértése esetére panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (cím: 1055 Budapest, Falk Miksa utca 9-11., telefon: +36-1-391-1400, telefax: +36-1-391-1410, e-mail: ugyfelszolgalat@naih.hu) vagy bírósághoz fordulhat.
A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – a lakóhelye szerinti törvényszék előtt is megindítható (a törvényszékek felsorolását és elérhetőségét az alábbi linken keresztül tekintheti meg: http://birosag.hu/torvenyszekek). |
| 12. | Az adatkezelés biztonsága érdekében alkalmazott technikai és szervezési intézkedések leírása | A szükséges és megfelelő, komplex információbiztonsági szintet a következő intézkedések biztosítják bizalmasság, sértetlenség és rendelkezésre állás tekintetében: (i) komplex adminisztratív és technikai védelmi intézkedések (belső adatvédelmi szabályzat, egyéb az adatkezelést is érintő kötelezően betartandó szabályzatok), (ii) az adatkezelési folyamatok rendszeres ellenőrzése és folyamatos kockázatelemzés alapján a védelmi intézkedések folytonos testre szabása, továbbá megfelelő garanciákat biztosító adatfeldolgozási szerződés az adatfeldolgozókkal, (iii) személyi biztonsági intézkedések, (iv) adatkezelésben részt vevők tájékoztatása és oktatása, az adatvédelem szükségességének tudatosítása.
A hashelt biometrikus adatok és a hozzájuk kapcsolódó metaadatok (pl. belépési jogosultság) egy titkosított adatbázisban kerülnek tárolásra. Az adatbázis titkosítása biztosítja, hogy csak a megfelelő jogosultsággal rendelkező személyek vagy rendszerek férjenek hozzá az adatokhoz. A biometrikus adatokat tároló rendszerhez való hozzáférés szigorúan szabályozott és naplózott. Csak az arra kijelölt rendszergazdák és automatizált rendszerek férhetnek hozzá ezekhez az adatokhoz. |
| 13. | Kelt | 2026. március 23. |
Az arcfelismerő rendszer nem tárolja közvetlenül a felvett arcképet. Az arcképből egyedi jellemzőket (mint például az arccsont szerkezetét, a szemek távolságát, az orr formáját stb.) nyer ki egy algoritmus segítségével. Ezek az egyedi jellemzők numerikus formátumban kerülnek rögzítésre. Az így előállított numerikus adatokat egy ún. hash-függvény segítségével átalakítja egy rögzített hosszúságú kódra (hash-re). A hash-függvények egyirányúak, ami azt jelenti, hogy a hashelésből nem lehet visszafejteni az eredeti adatokat, így ez növeli az adatkezelés biztonságát. A biometrikus adatokból származó hash egyedülállóan az adott személyre jellemző, de nem tartalmazza az eredeti arcképet vagy annak pontos jellemzőit.
Részletesebb tájékoztatásért, kérjük, keresse az Adatkezelőt a fent megadott elérhetőségek valamelyikén.

