eDoer

Privacy Policy

Adatvédelmi tájékoztató

Hivatalos értesítés: A dokumentum német nyelvű változata a hivatalos dokumentum. Ez a fordítás kizárólag a könnyebb érthetőség kedvéért készült, és nem hivatalos.

Hatálybalépés dátuma: 02.06.2026

1. Adatkezelők

Amennyiben az eDoer adatkezelőként jár el (lásd a 4. szakaszt), az adatkezelő:

Education4All GmbH
Angoulemeplatz 2
31134 Hildesheim, Németország
E-mail: [email protected]

A szervezetek megbízásából kezelt oktatási adatok tekintetében az adott szervezet az adatkezelő.

2. Az adatkezelési szerepek szerkezete

Az eDoer több-bérlős tanulási platformként működik.

Az adatkezelési tevékenységtől függően:

  • Az oktatási adatok kezelése szervezetek megbízásából történik (GDPR 28. cikk).
  • Bizonyos technikai, biztonsági és analitikai adatokat az eDoer önálló adatkezelőként kezel.

3. Adatkezelés szervezetek megbízásából

Az eDoert használó szervezetek önálló adatkezelőként járnak el a következők tekintetében:

  • Tanulók regisztrációja és beiratkozása
  • Tanulási előrehaladás és értékelési eredmények
  • Tanúsítványok és osztályozás
  • Oktatással kapcsolatos kommunikáció
  • Kurzus- és tartalomkezelés
  • MI-konfiguráció és referenciaanyagok, beleértve a szervezethez kapcsolódó tudásbázis-fájlokat és, ha engedélyezett, a tanulói háttérdokumentumokat
  • Opcionális dokumentumforrás-integrációk, amelyeket jogosult felhasználók kezdeményeznek (ha engedélyezett)

Az eDoer ezeket az adatokat kizárólag dokumentált utasítás alapján, adatfeldolgozási megállapodások keretében kezeli.

3.1. Adatkategóriák

  • Fiókadatok (név, e-mail, szerepkör, szervezet)
  • Tanulási előrehaladás és értékelési eredmények
  • Beküldött válaszok és feltöltött fájlok
  • Szervezethez kapcsolódó tudásbázis-fájlok és kapcsolódó referenciaanyagok (ha engedélyezett)
  • Tanulói háttérdokumentumok (ha engedélyezett)
  • Opcionális kapcsolódási és importadatok harmadik fél dokumentumforrásaihoz jogosult felhasználók számára (pl. Roxtra-felhasználónév, titkosított hozzáférési adatok, importált fájlok) (ha engedélyezett)
  • Tanúsítványok (név, osztályzat, kiállítás dátuma)
  • Fórumhozzászólások és mellékletek

3.2. Jogalap

Az adatkezelés jogalapját az adott szervezet határozza meg (jellemzően GDPR 6. cikk (1) bekezdés b) pont - szerződés).

4. Adatkezelés önálló adatkezelőként

Az eDoer bizonyos adatokat önálló adatkezelőként kezel a következő célokra:

4.1. Platformbiztonság és stabilitás

  • Rendszernaplók
  • Hibajelentések
  • Hozzáférési metaadatok (IP-cím, időbélyeg)
  • Csalásmegelőzés

Jogalap: GDPR 6. cikk (1) bekezdés f) pont - jogos érdek.

4.2. Viselkedéselemzés (hozzájárulás alapján)

Ha a felhasználók hozzájárulnak, az eDoer a platformon használati viselkedési adatokat gyűjt annak érdekében, hogy:

  • fejlessze a termékfunkciókat
  • elemezze a használhatóságot
  • biztosítsa a teljesítményt és a megbízhatóságot

Jogalap: GDPR 6. cikk (1) bekezdés a) pont - hozzájárulás.
A hozzájárulás bármikor visszavonható.

Az analitikai adatkezelés:

  • opcionális
  • nem befolyásolja az oktatási funkcionalitást
  • a visszavonást követően haladéktalanul megszűnik.

4.3. Hozzájárulás-kezelés

A hozzájárulási igazolásokat megfelelőségi követelmények teljesítése érdekében tároljuk.
Jogalap: GDPR 6. cikk (1) bekezdés c) pont - jogi kötelezettség.

5. MI-alapú adatkezelés és opcionális dokumentumforrás-integrációk

Bizonyos funkciók MI-szolgáltatásokat (pl. nagy nyelvi modelleket) használhatnak a következők támogatására:

  • Oktatási támogatás
  • Oktatási tartalmak és metaadatok létrehozása
  • Visszakeresés és grounding a szervezethez kapcsolódó tudásbázis-fájlok és, ha engedélyezett, tanulói háttérdokumentumok alapján

Ha az MI-funkciók engedélyezettek, az MI-szolgáltatásoknak továbbított adatok a következőket tartalmazhatják:

  • Oktatási tartalmak és tanulási útvonalak metaadatai
  • A szervezet által meghatározott tudásbázis-fájlok
  • Felhasználók által feltöltött tanulói háttérdokumentumok, amennyiben a tanulói MI engedélyezett
  • Felhasználók által benyújtott promptok és mellékletek

Ha az MI szervezethez kapcsolódó oktatási adatokat kezel:

  • az eDoer adatfeldolgozóként jár el
  • az MI-szolgáltatók szerződéses védelmi intézkedések mellett alfeldolgozóként járnak el
  • az adatok minimalizálása és álnevesítése lehetőség szerint megtörténik
  • az eDoer nem ad hozzá szándékosan nem kapcsolódó tanulói teljesítményadatokat vagy platformfiók-azonosítókat külön MI-bemeneti mezőként, kivéve, ha ezek az információk olyan tartalmakban, fájlokban, promptokban vagy mellékletekben szerepelnek, amelyeket szándékosan nyújtottak be MI-feldolgozásra

Az MI-szolgáltatókat szerződés tiltja attól, hogy a továbbított adatokat saját céljaikra használják, amennyiben vállalati megállapodások alkalmazandók.

Ha az elismert dokumentumforrás-integrációkat, például a Roxtrát, a platformszintű adminisztráció és a szervezet engedélyezi, az eDoer kezelheti a kapcsolódó felhasználó integrációs hozzáférési adatait annak érdekében, hogy hitelesítse magát a harmadik fél szolgáltatójánál, dokumentumokat keressen, és a felhasználó által kiválasztott fájlokat importálja az eDoerbe. Az importált fájlokat ezt követően a szervezet utasítása alapján más platformfájlokhoz hasonlóan kezeljük.

6. Adminisztratív hozzáférés

Korlátozott esetekben az eDoer felhatalmazott munkatársai hozzáférhetnek szervezeti adatokhoz a következő célokból:

  • Technikai hibaelhárítás
  • Biztonsági vizsgálatok
  • Támogatási kérések

Az ilyen hozzáférés:

  • kizárólag felhatalmazott személyzetre korlátozódik
  • naplózásra kerül
  • időben korlátozott
  • dokumentált célt igényel
  • titoktartási kötelezettségek hatálya alá tartozik

7. Nemzetközi adattovábbítások

Ha harmadik fél szolgáltatók az Európai Unión kívül találhatók, az adattovábbítások alapja:

  • Általános szerződési feltételek (SCC-k), és
  • EU-USA adatvédelmi keretrendszer

8. Megőrzési idő

Oktatási adatok:

  • a szervezet utasításai szerint kerülnek tárolásra
  • fiók vagy szervezet megszűnésekor törlésre kerülnek, kivéve, ha jogszabályi megőrzési kötelezettség áll fenn

Analitikai adatok:

  • csak addig kerülnek tárolásra, amíg a megnevezett célokhoz szükséges
  • rendszeresen törlésre vagy anonimizálásra kerülnek

Biztonsági naplók:

  • korlátozott ideig kerülnek megőrzésre (pl. 90 nap)

Hozzájárulási naplók:

  • bizonyítási és megfelelőségi célból kerülnek megőrzésre

Opcionális integrációs hozzáférési adatok:

  • csak addig kerülnek tárolásra, amíg az integráció kapcsolódva marad, vagy amíg ez biztonsági és hibaelhárítási célból szükséges
  • leválasztás vagy csere után törlésre vagy felülírásra kerülnek, a biztonsági mentések megőrzési időszakaira figyelemmel

8.1. Önkiszolgáló fióktörlés

A felhasználó a Profil → Biztonság oldalon, friss hitelesítés után kérheti fiókja visszavonhatatlan törlését. A hozzáférés azonnal megszűnik, a személyes fiók-, tanulási, kommunikációs, fájl-, hitelesítőadat- és MI-adatok törlése pedig indokolatlan késedelem nélkül, aszinkron történik. A szervezet közös tananyagai személyes szerzői kapcsolat nélkül vagy a védett rendszerfelhasználóhoz rendelve megmaradnak. Az utolsó adminisztrátor törlése nem törli a szervezetet és nem szünteti meg a számlázást. A szükséges számviteli, csalásmegelőzési, visszaterhelési, jogigény-, hozzájárulási és megfelelőségi bizonyíték korlátozott hozzáféréssel a jóváhagyott időszak végéig megőrizhető. A törlés előtt adatkópia kérhető, illetve az 1. szakasz szerinti adatkezelő kereshető meg.

9. Az érintettek jogai

A felhasználók a következő jogokat gyakorolhatják:

  • Hozzáférés (15. cikk)
  • Helyesbítés (16. cikk)
  • Törlés (17. cikk)
  • Korlátozás (18. cikk)
  • Adathordozhatóság (20. cikk)
  • Tiltakozás (21. cikk)
  • Hozzájárulás visszavonása (7. cikk)

Oktatási adatok esetén a kérelmeket általában az adott szervezethez kell intézni. Analitikai vagy platformhoz kapcsolódó adatkezelés esetén a kérelmek az eDoerhez intézhetők.
A kérelmeket egy hónapon belül kezeljük.

10. Biztonsági intézkedések

Az eDoer megfelelő technikai és szervezési intézkedéseket hajt végre, többek között:

  • Titkosított átvitel (TLS)
  • Jelszó-hashelés
  • Harmadik fél integrációs hozzáférési adatainak titkosított tárolása
  • Szerepkör-alapú hozzáférés-ellenőrzés
  • Szervezethez kapcsolódó adatszigetelés
  • Naplózott adminisztratív hozzáférés
  • Biztonsági incidensekre reagáló eljárások

11. Panaszok

A felhasználók panaszt nyújthatnak be az illetékes felügyeleti hatóságnál. Németországban ez jellemzően a lakóhely szerinti szövetségi tartomány adatvédelmi hatósága.

12. A jelen szabályzat frissítései

Ez az adatvédelmi tájékoztató jogi vagy technikai változások tükrözése érdekében frissíthető.