Adatvédelmi tájékoztató
Hivatalos értesítés: A dokumentum német nyelvű változata a hivatalos dokumentum. Ez a fordítás kizárólag a könnyebb érthetőség kedvéért készült, és nem hivatalos.
Hatálybalépés dátuma: 02.06.2026
1. Adatkezelők
Amennyiben az eDoer adatkezelőként jár el (lásd a 4. szakaszt), az adatkezelő:
Education4All GmbH
Angoulemeplatz 2
31134 Hildesheim, Németország
E-mail: [email protected]
A szervezetek megbízásából kezelt oktatási adatok tekintetében az adott szervezet az adatkezelő.
2. Az adatkezelési szerepek szerkezete
Az eDoer több-bérlős tanulási platformként működik.
Az adatkezelési tevékenységtől függően:
- Az oktatási adatok kezelése szervezetek megbízásából történik (GDPR 28. cikk).
- Bizonyos technikai, biztonsági és analitikai adatokat az eDoer önálló adatkezelőként kezel.
3. Adatkezelés szervezetek megbízásából
Az eDoert használó szervezetek önálló adatkezelőként járnak el a következők tekintetében:
- Tanulók regisztrációja és beiratkozása
- Tanulási előrehaladás és értékelési eredmények
- Tanúsítványok és osztályozás
- Oktatással kapcsolatos kommunikáció
- Kurzus- és tartalomkezelés
- MI-konfiguráció és referenciaanyagok, beleértve a szervezethez kapcsolódó tudásbázis-fájlokat és, ha engedélyezett, a tanulói háttérdokumentumokat
- Opcionális dokumentumforrás-integrációk, amelyeket jogosult felhasználók kezdeményeznek (ha engedélyezett)
Az eDoer ezeket az adatokat kizárólag dokumentált utasítás alapján, adatfeldolgozási megállapodások keretében kezeli.
3.1. Adatkategóriák
- Fiókadatok (név, e-mail, szerepkör, szervezet)
- Tanulási előrehaladás és értékelési eredmények
- Beküldött válaszok és feltöltött fájlok
- Szervezethez kapcsolódó tudásbázis-fájlok és kapcsolódó referenciaanyagok (ha engedélyezett)
- Tanulói háttérdokumentumok (ha engedélyezett)
- Opcionális kapcsolódási és importadatok harmadik fél dokumentumforrásaihoz jogosult felhasználók számára (pl. Roxtra-felhasználónév, titkosított hozzáférési adatok, importált fájlok) (ha engedélyezett)
- Tanúsítványok (név, osztályzat, kiállítás dátuma)
- Fórumhozzászólások és mellékletek
3.2. Jogalap
Az adatkezelés jogalapját az adott szervezet határozza meg (jellemzően GDPR 6. cikk (1) bekezdés b) pont - szerződés).
4. Adatkezelés önálló adatkezelőként
Az eDoer bizonyos adatokat önálló adatkezelőként kezel a következő célokra:
4.1. Platformbiztonság és stabilitás
- Rendszernaplók
- Hibajelentések
- Hozzáférési metaadatok (IP-cím, időbélyeg)
- Csalásmegelőzés
Jogalap: GDPR 6. cikk (1) bekezdés f) pont - jogos érdek.
4.2. Viselkedéselemzés (hozzájárulás alapján)
Ha a felhasználók hozzájárulnak, az eDoer a platformon használati viselkedési adatokat gyűjt annak érdekében, hogy:
- fejlessze a termékfunkciókat
- elemezze a használhatóságot
- biztosítsa a teljesítményt és a megbízhatóságot
Jogalap: GDPR 6. cikk (1) bekezdés a) pont - hozzájárulás.
A hozzájárulás bármikor visszavonható.
Az analitikai adatkezelés:
- opcionális
- nem befolyásolja az oktatási funkcionalitást
- a visszavonást követően haladéktalanul megszűnik.
4.3. Hozzájárulás-kezelés
A hozzájárulási igazolásokat megfelelőségi követelmények teljesítése érdekében tároljuk.
Jogalap: GDPR 6. cikk (1) bekezdés c) pont - jogi kötelezettség.
5. MI-alapú adatkezelés és opcionális dokumentumforrás-integrációk
Bizonyos funkciók MI-szolgáltatásokat (pl. nagy nyelvi modelleket) használhatnak a következők támogatására:
- Oktatási támogatás
- Oktatási tartalmak és metaadatok létrehozása
- Visszakeresés és grounding a szervezethez kapcsolódó tudásbázis-fájlok és, ha engedélyezett, tanulói háttérdokumentumok alapján
Ha az MI-funkciók engedélyezettek, az MI-szolgáltatásoknak továbbított adatok a következőket tartalmazhatják:
- Oktatási tartalmak és tanulási útvonalak metaadatai
- A szervezet által meghatározott tudásbázis-fájlok
- Felhasználók által feltöltött tanulói háttérdokumentumok, amennyiben a tanulói MI engedélyezett
- Felhasználók által benyújtott promptok és mellékletek
Ha az MI szervezethez kapcsolódó oktatási adatokat kezel:
- az eDoer adatfeldolgozóként jár el
- az MI-szolgáltatók szerződéses védelmi intézkedések mellett alfeldolgozóként járnak el
- az adatok minimalizálása és álnevesítése lehetőség szerint megtörténik
- az eDoer nem ad hozzá szándékosan nem kapcsolódó tanulói teljesítményadatokat vagy platformfiók-azonosítókat külön MI-bemeneti mezőként, kivéve, ha ezek az információk olyan tartalmakban, fájlokban, promptokban vagy mellékletekben szerepelnek, amelyeket szándékosan nyújtottak be MI-feldolgozásra
Az MI-szolgáltatókat szerződés tiltja attól, hogy a továbbított adatokat saját céljaikra használják, amennyiben vállalati megállapodások alkalmazandók.
Ha az elismert dokumentumforrás-integrációkat, például a Roxtrát, a platformszintű adminisztráció és a szervezet engedélyezi, az eDoer kezelheti a kapcsolódó felhasználó integrációs hozzáférési adatait annak érdekében, hogy hitelesítse magát a harmadik fél szolgáltatójánál, dokumentumokat keressen, és a felhasználó által kiválasztott fájlokat importálja az eDoerbe. Az importált fájlokat ezt követően a szervezet utasítása alapján más platformfájlokhoz hasonlóan kezeljük.
6. Adminisztratív hozzáférés
Korlátozott esetekben az eDoer felhatalmazott munkatársai hozzáférhetnek szervezeti adatokhoz a következő célokból:
- Technikai hibaelhárítás
- Biztonsági vizsgálatok
- Támogatási kérések
Az ilyen hozzáférés:
- kizárólag felhatalmazott személyzetre korlátozódik
- naplózásra kerül
- időben korlátozott
- dokumentált célt igényel
- titoktartási kötelezettségek hatálya alá tartozik
7. Nemzetközi adattovábbítások
Ha harmadik fél szolgáltatók az Európai Unión kívül találhatók, az adattovábbítások alapja:
- Általános szerződési feltételek (SCC-k), és
- EU-USA adatvédelmi keretrendszer
8. Megőrzési idő
Oktatási adatok:
- a szervezet utasításai szerint kerülnek tárolásra
- fiók vagy szervezet megszűnésekor törlésre kerülnek, kivéve, ha jogszabályi megőrzési kötelezettség áll fenn
Analitikai adatok:
- csak addig kerülnek tárolásra, amíg a megnevezett célokhoz szükséges
- rendszeresen törlésre vagy anonimizálásra kerülnek
Biztonsági naplók:
- korlátozott ideig kerülnek megőrzésre (pl. 90 nap)
Hozzájárulási naplók:
- bizonyítási és megfelelőségi célból kerülnek megőrzésre
Opcionális integrációs hozzáférési adatok:
- csak addig kerülnek tárolásra, amíg az integráció kapcsolódva marad, vagy amíg ez biztonsági és hibaelhárítási célból szükséges
- leválasztás vagy csere után törlésre vagy felülírásra kerülnek, a biztonsági mentések megőrzési időszakaira figyelemmel
8.1. Önkiszolgáló fióktörlés
A felhasználó a Profil → Biztonság oldalon, friss hitelesítés után kérheti fiókja visszavonhatatlan törlését. A hozzáférés azonnal megszűnik, a személyes fiók-, tanulási, kommunikációs, fájl-, hitelesítőadat- és MI-adatok törlése pedig indokolatlan késedelem nélkül, aszinkron történik. A szervezet közös tananyagai személyes szerzői kapcsolat nélkül vagy a védett rendszerfelhasználóhoz rendelve megmaradnak. Az utolsó adminisztrátor törlése nem törli a szervezetet és nem szünteti meg a számlázást. A szükséges számviteli, csalásmegelőzési, visszaterhelési, jogigény-, hozzájárulási és megfelelőségi bizonyíték korlátozott hozzáféréssel a jóváhagyott időszak végéig megőrizhető. A törlés előtt adatkópia kérhető, illetve az 1. szakasz szerinti adatkezelő kereshető meg.
9. Az érintettek jogai
A felhasználók a következő jogokat gyakorolhatják:
- Hozzáférés (15. cikk)
- Helyesbítés (16. cikk)
- Törlés (17. cikk)
- Korlátozás (18. cikk)
- Adathordozhatóság (20. cikk)
- Tiltakozás (21. cikk)
- Hozzájárulás visszavonása (7. cikk)
Oktatási adatok esetén a kérelmeket általában az adott szervezethez kell intézni. Analitikai vagy platformhoz kapcsolódó adatkezelés esetén a kérelmek az eDoerhez intézhetők.
A kérelmeket egy hónapon belül kezeljük.
10. Biztonsági intézkedések
Az eDoer megfelelő technikai és szervezési intézkedéseket hajt végre, többek között:
- Titkosított átvitel (TLS)
- Jelszó-hashelés
- Harmadik fél integrációs hozzáférési adatainak titkosított tárolása
- Szerepkör-alapú hozzáférés-ellenőrzés
- Szervezethez kapcsolódó adatszigetelés
- Naplózott adminisztratív hozzáférés
- Biztonsági incidensekre reagáló eljárások
11. Panaszok
A felhasználók panaszt nyújthatnak be az illetékes felügyeleti hatóságnál. Németországban ez jellemzően a lakóhely szerinti szövetségi tartomány adatvédelmi hatósága.
12. A jelen szabályzat frissítései
Ez az adatvédelmi tájékoztató jogi vagy technikai változások tükrözése érdekében frissíthető.
