Ez a tájékoztató bemutatja, hogyan kezeli a QvAI Szolgáltató Kft. a Mikent.hu és a hozzá kapcsolódó online felnőttképzési szolgáltatás használata során a személyes adatokat.
Tervezett kiadási változat: 1.1Hatályba lép: az éles szolgáltatás indulásakor, a kiadási kontrollok lezárása után
1
A tájékoztató hatálya
A Mikent a QvAI Szolgáltató Kft. által működtetett márka. Jelen tájékoztató a Mikent.hu weboldalra, a belépési és fizetési folyamatokra, valamint a mögötte működő QvAI tanulási platformra, annak képzéseire, MI-támogatott műhelyére és oktatói értékelési felületére terjed ki. A továbbiakban ezeket együtt „Szolgáltatásnak” nevezzük.
Adatkezelési kérdés, érintetti kérelem vagy adatbiztonsági bejelentés a fenti e-mail-címen tehető.
3
Az adatok forrása
A személyes adatokat az adatkezelő az alábbi forrásokból kaphatja meg:
közvetlenül az érintettől a regisztráció, szerződéskötés, fizetés, képzés és kapcsolattartás során;
a hozzáférést létrehozó QvAI-adminisztrátortól, illetve – ha a képzést szervezet finanszírozza – a meghíváshoz szükséges név és e-mail-cím tekintetében a megrendelő szervezettől;
automatikusan, a weboldal, a biztonsági rendszerek és a tanulási platform használata során;
a SimplePay és a Számlázz.hu rendszerétől a tranzakció vagy számlakiállítás eredményéről.
Ha az adat nem közvetlenül az érintettől érkezik, a QvAI a hozzáférési meghívóban – legkésőbb az első kapcsolatfelvételkor vagy a GDPR 14. cikkében meghatározott határidőn belül – megjelöli az adat forrását, rövid adatkezelési összefoglalót ad, és elérhetővé teszi ezt a teljes tájékoztatót. A hozzáférést finanszírozó munkáltató vagy megrendelő nem kap hozzáférést a résztvevő személyes tanulási adataihoz, aktivitásához, pontszámaihoz, beadásaihoz, MI-beszélgetéseihez vagy oktatói értékeléséhez. A megrendelő kizárólag a saját szerződéses, számlázási és a megvásárolt hozzáférések darabszámára, típusára és érvényességére vonatkozó adatokat láthatja; a meghívás elfogadásáról, a képzés megkezdéséről, teljesítéséről vagy a tanúsítványról sem kap résztvevőhöz köthető visszajelzést.
4
Az egyes adatkezelések
4.1. A weboldal működtetése, biztonsága és webanalitika
Cél
A weboldal biztonságos kiszolgálása, támadások és visszaélések megelőzése, hibakeresés és rendelkezésre állás; ettől elkülönült célként összesített látogatottsági és teljesítménystatisztika készítése.
Kezelt adatok
IP-cím, kérés időpontja, kért oldal és útvonal, HTTP- és eszközadatok, böngésző és operációs rendszer típusa, hozzávetőleges ország, hivatkozó oldal, válaszkód, betöltési és teljesítménymutatók. A QvAI hitelesítési naplójában az IP-cím és a böngészőazonosító csak kriptográfiai lenyomatként szerepel.
Jogalap
GDPR 6. cikk (1) bekezdés f) pont – a QvAI és a felhasználók jogos érdeke a biztonságos és hibamentesen működő szolgáltatás. Az összesített, süti nélküli webanalitikára külön érdekmérlegelés készült. A tesztek kérésre megismerhetők.
Forrás
Automatikusan, a böngészőtől és a Cloudflare hálózatától.
Megőrzés
Cloudflare Workers Paid működési naplók: legfeljebb 7 nap. A QvAI a Cloudflare Web Analytics mintavétel nélküli beaconadataihoz legfeljebb 7 napig, az összesített statisztikákhoz legfeljebb 6 hónapig fér hozzá, és azokat nem kapcsolja tanulói fiókhoz vagy egyéni képzési rekordhoz. A QvAI számára nem hozzáférhető, hosszabb távon kezelt szolgáltatói aggregátumokra – amennyiben azok személyes adatnak minősülnek – a Web Analytics szolgáltatás nyújtásának időtartama, majd a Cloudflare DPA személyes adatok törlésére vagy visszaadására vonatkozó megszűnési szabályai irányadók. A QvAI biztonsági auditnaplói: 1 év.
Címzettek
Cloudflare, Inc.; a QvAI feladatkör szerint jogosult üzemeltetői.
Az adatszolgáltatás jellege
A biztonsági, hálózati és hibakezelési adatok kezelése a weboldal biztonságos biztosításához szükséges; nélkülük a weboldal vagy egyes védett funkciói nem biztosíthatók. Az összesített webanalitika nem feltétele a weboldal használatának. A Cloudflare Web Analytics nem használ sütit vagy böngészőtárat, és nem követi a látogatót más webhelyeken.
4.2. Hozzáférés, felhasználói fiók és belépés
Cél
A jogosult résztvevők, oktatók és adminisztrátorok azonosítása, jelszó nélküli belépés, jogosultságkezelés, kurzus-hozzárendelés és visszaélések megelőzése.
Kezelt adatok
Név, megjelenített név, e-mail-cím, e-mail hitelesítési időpont, szerepkör, szervezet, csoport, kijelölt oktató, hozzárendelt kurzusok, fiókállapot; belépési kihívás, egyszer használható kód és link lenyomata, QR- vagy demóazonosító, munkamenet-azonosító és token lenyomata, IP- és böngészőazonosító lenyomata, belépési és adminisztrációs események. Ha az adatokat szervezet vagy jogosult adminisztrátor adta át, kezeljük a hozzáférési meghívó hozzáférésleírását, forrásmegjelölését, verzióját, kézbesítési állapotát és időpontját is.
Jogalap
A már létrejött résztvevői szerződéshez szükséges fiók és kurzushozzáférés: GDPR 6. cikk (1) bekezdés b) pont. A szervezet által a szerződés létrejötte előtt kezdeményezett, minimális név- és e-mail-adatot használó meghívás: f) pont – a megvásárolt hozzáférés címzetthez juttatásához fűződő dokumentált jogos érdek. A hozzáférés- és információbiztonság, valamint a visszaélések megelőzése szintén az f) pont szerinti külön jogos érdeken alapul.
Forrás
Az érintettől, illetve a hozzáférést létrehozó jogosult adminisztrátortól.
Megőrzés
A hozzáférési fiók adatai a hozzáférés megszűnését követő 30 napig, kivéve a jogszabály alapján tovább őrzendő képzési rekordokat. A lejárt belépési kihívások legfeljebb további 24 óráig, a lejárt vagy visszavont munkamenetek további 30 napig maradnak meg. A demóadatok a demó lejáratakor törlődnek. A hozzáférési meghívó és a benne adott GDPR 14. cikk szerinti tájékoztatás elküldését igazoló minimális kézbesítési rekord a joggyakorlás és az elszámoltathatóság igazolásához legfeljebb 5 évig őrizhető.
Címzettek
Cloudflare, Inc. a belépési e-mail, a Turnstile botvédelem és a platform működtetése során; PlanetScale, Inc. az adatbázis tárolásakor; a QvAI feladatkör szerint jogosult adminisztrátorai.
Az adatszolgáltatás jellege
A szükséges azonosító és kapcsolattartási adatok nélkül fiók, hozzáférés és képzési szolgáltatás nem biztosítható.
4.3. Résztvevői adatlap, felnőttképzési szerződés és FAR-adatszolgáltatás
Cél
A nagykorúság ellenőrzése a megadott születési dátumból, a felnőttképzési szerződés előkészítése és teljesítése, a kötelező felnőttképzési nyilvántartás, hatósági adatszolgáltatás és tanúsítványkiállítás. A QvAI életkor-ellenőrzés céljából nem kér és nem másol személyazonosító okmányt.
Kezelt adatok
Viselt név, születési név, anyja születési neve, születési hely és idő, e-mail-cím, legmagasabb iskolai végzettség, képzési díj és költségviselő, képzési és szerződéses adatok, a változatlan szerződéspéldány és annak integritási hashértéke, az elfogadó szöveg verziója, az elfogadás időpontja, valamint az elfogadást bizonyító IP- és böngészőadat egyirányú hashértéke; továbbá a képzésbe való belépés, teljesítés, kilépés, értékelés és minősítés adatai; papíralapú tanúsítvány választásakor kézbesítési cím. A QvAI az oktatási azonosítót nem kéri be közvetlenül, de a FAR-tól visszakapott vagy jogszabály alapján szükséges oktatási azonosítót kezelheti.
Jogalap
GDPR 6. cikk (1) bekezdés b) pont – a képzési szerződés megkötése és teljesítése; c) pont – különösen a felnőttképzési törvény 15., 16. és 21. §-a, valamint a 11/2020. (II. 7.) Korm. rendelet 26. §-a szerinti, tételesen meghatározott jogi kötelezettségek; f) pont – az elektronikus elfogadás hitelessége, a szerződéspéldány változatlansága és konkrét jogi igények kezelése a minimális bizonyíték tekintetében, dokumentált érdekmérlegelés mellett. A Ptk. 6:58–6:60., 6:63. és 6:82–6:85. §-a a szerződéses és elektronikus szerződéskötési keretet adja, nem önálló általános GDPR 6. cikk (1) bekezdés c) pont szerinti jogalap.
Forrás
Az érintettől, valamint a képzés során keletkező hiteles rendszer- és oktatói rekordokból.
Megőrzés
A 2026. július 18-án ellenőrzött Fktv. 21. § (1) bekezdés a) pontja és (5) bekezdése szerinti személyes adatokat a QvAI a szerződés megkötésétől számított nyolcadik év utolsó napjáig kezeli. Az Fktv. 16. § a)–c) szerinti iratokat a 11/2020. (II. 7.) Korm. rendelet 26. § szerinti további adatokkal és haladási naplóval együtt egységes dokumentumként kell vezetni; az egyes komponensek keletkezési idejét megőrizzük, és a teljes dokumentumot nem töröljük a legkésőbb lejáró kötelező komponens határideje előtt. A kézbesítési cím csak addig marad a dokumentációban, ameddig a kézbesítés vagy annak igazolása ezt szükségessé és jogszerűvé teszi. Ettől elkülönülten a FAR-t működtető felnőttképzési államigazgatási szerv a neki továbbított adatokat főszabály szerint a keletkezésüktől számított ötvenedik év utolsó napjáig kezeli; a tanúsítványok központi nyilvántartási adatait ezt követően az illetékes levéltárnak adja át.
Címzettek
A felnőttképzés adatszolgáltatási rendszere (FAR), az annak működtetésére és használatára jogszabályban feljogosított szervek, valamint hatósági ellenőrzés esetén az eljáró hatóság; a QvAI jogosult képzési adminisztrátorai.
Az adatszolgáltatás jellege
A jogszabályban előírt adatok megadása kötelező; hiányukban a felnőttképzési szerződés nem köthető meg, a képzés nem kezdhető meg vagy tanúsítvány nem állítható ki. Papíralapú tanúsítvány hiányában kézbesítési cím nem szükséges. Az oktatási azonosító számot a QvAI nem kéri be közvetlenül a résztvevőtől. A FAR a természetes személyazonosító adatok összevetésével az oktatási nyilvántartásból oktatási azonosítót kaphat; a QvAI ezt csak akkor kezeli vagy tárolja, ha a FAR-adatfolyamban megkapja, illetve jogszabály előírja. A képzési díjat és a költségviselőt a QvAI a FAR-nak jogszabály szerint továbbítja; szervezeti finanszírozásnál a költségviselő a számlázási/megrendelő szervezet, egyébként a résztvevő vagy más megjelölt magánszemély.
4.4. Megrendelés, SimplePay-fizetés és számlázás
Cél
A képzés megrendelése, a díj megfizetése, a tranzakció visszaigazolása, visszatérítés és panaszkezelés, számlakiállítás, könyvelés és jogszabályi adatszolgáltatás.
Kezelt adatok
Megrendelő és számlafogadó neve, címe, e-mail-címe, szükség esetén adószáma; megrendelt képzés, összeg, pénznem, megrendelés-, számla- és tranzakcióazonosító, fizetés időpontja és státusza. A teljes bankkártyaadatokat a QvAI nem kapja meg és nem tárolja; azokat a SimplePay saját fizetési felületén kezeli.
Jogalap
GDPR 6. cikk (1) bekezdés b) pont – a megrendelés és fizetés teljesítése; c) pont – az Áfa tv. 159., 168/A., 169. és 179. §-a, valamint a számviteli törvény 169. § (2) bekezdése szerinti számlázási, megőrzési és adatszolgáltatási kötelezettségek; f) pont – konkrét követelések, visszatérítések és jogviták minimális bizonyítékának kezelése.
Forrás
Az érintettől, továbbá a SimplePay és a Számlázz.hu rendszerétől.
Megőrzés
A számviteli bizonylatokat és az azokat alátámasztó adatokat a számviteli törvény alapján legalább 8 évig őrizzük meg. A sikertelen vagy félbehagyott, számlához nem kapcsolódó megrendelési adatokat 90 napig őrizzük meg, kivéve, ha panasz vagy jogvita miatt hosszabb megőrzés szükséges.
Címzettek
SimplePay Zrt.; KBOSS.hu Kft. (Számlázz.hu); a Nemzeti Adó- és Vámhivatal; a QvAI könyvelési és pénzügyi feladatot ellátó, titoktartásra köteles közreműködői.
Az adatszolgáltatás jellege
A számlázási és tranzakciós adatok a fizetéshez és számlakiállításhoz kötelezők. A SimplePay használata előtt külön adattovábbítási tájékoztatás és nyilatkozat jelenik meg. Más fizetési mód választása esetén bankkártyaadat nem keletkezik.
4.5. Tanulási aktivitás, kvízek, haladás és teljesítés
Cél
A képzés biztosítása, folytathatósága, előrehaladás és aktív tanulási idő mérése, teljesítési feltételek ellenőrzése, oktatói támogatás, tanúsítás és a képzés jogszerű dokumentálása.
Kezelt adatok
Résztvevő- és kurzusazonosító, kurzusverzió, szerepútvonal és diagnosztikai válaszok, megnyitott modulok és tevékenységek, útvonal, kezdési és befejezési idő, aktív másodpercek, kvíz- és tudásellenőrzési válaszok, próbálkozások, eredmények, teljesítési események és állapotok. Az aktív idő csak akkor növekszik, amikor az oldal látható és a böngészőablak fókuszban van; a kliens 30 másodpercenként küld életjelet.
Jogalap
Kurzus megjelenítése, folytathatóság, kötelező feladatok és kvízek: GDPR 6. cikk (1) b) pont, a képzési szerződés teljesítése.
Részvétel, végleges oktatói értékelés, minősítés és teljesítés kötelező dokumentálása: GDPR 6. cikk (1) c) pont, a felnőttképzési törvény alapján.
Részletes biztonsági és vitatható események rövid idejű naplója: GDPR 6. cikk (1) f) pont, a visszaélések megelőzéséhez és jogi igényekhez fűződő jogos érdek; az érdekmérlegelési teszt kérhető.
Forrás
Automatikusan a platform használatából, valamint a résztvevő válaszaiból.
Megőrzés
A jóváhagyott képzési program szerinti megvalósítás igazolásához szükséges részvételi, haladási és teljesítési tartalom az egységes felnőttképzési dokumentum részeként, komponensenként dokumentált keletkezési idővel őrzendő. Egyedi kvízkérdés, aktivitás-összesítés vagy legutolsó értékelési metaadat csak akkor kerülhet bele, ha annak jogszabályi és program szerinti szükségessége tételesen igazolt. A kizárólag működési célú részletes életjelek, intervallumok és tanulási események cél szerinti határideje 1 év; a rendszer azonban nem törli egy még függő képzési scope forrásait, amíg a teljes egységes dokumentum biztonságosan elő nem állítható.
Címzettek
A résztvevő saját adataihoz maga fér hozzá; a feladatkör szerint jogosult QvAI-oktató és képzési adminisztrátor; PlanetScale, Inc. mint adatfeldolgozó; jogszabály alapján a FAR és az ellenőrző hatóság. A munkáltató vagy megrendelő nem fér hozzá ezekhez az adatokhoz.
Az adatszolgáltatás jellege
A teljesítéshez szükséges kvízek, értékelések és haladási rekordok nélkül a képzés teljesítése nem igazolható. A leckeolvasottság böngészőlapon belüli navigációs jelzés, önmagában nem teljesítési bizonyíték. Nem rögzítünk billentyűleütést, képernyőképet vagy képernyőfelvételt, és nem figyeljük a kamerát vagy a mikrofont.
4.6. MI-műhely, beszélgetések, csatolmányok és beadások
Cél
Az MI-támogatott gyakorlás, válaszgenerálás, fájlfeldolgozás, a munka folytathatósága, az adott képzésben elérhető MI-alapú tanulási visszajelzés, a változatlan beadási bizonyíték, valamint a képzési program szerinti önálló oktatói értékelés biztosítása.
Kezelt adatok
A résztvevő utasításai, promptjai és azok egymást követő módosításai, az MI válaszai, az MI-válaszokra és a tanulási visszajelzésre adott reakciók, az aktív beszélgetési előzmény és újrakezdési események, beszélgetés- és feladatazonosítók, feltöltött fájl neve, típusa, mérete, eredeti tartalma, kinyert szövege és SHA-256 lenyomata, a beépített MI-eszközök read_file/open_page kérései és a résztvevő engedélyező vagy elutasító döntései, a beadott végleges munkatermék, az előre meghatározott tartalmi követelmények és az MI-alapú tanulási visszajelzés. Az oktatói értékeléshez az adott képzési program szerint kezelhető a végleges munkatermék, annak működését, helyességét, biztonságát vagy követelményeknek való megfelelését igazoló bizonyíték, továbbá – ha az értékelés tárgya az MI-használati folyamat is – a kijelölt beszélgetési vagy munkafolyamat-bizonyíték, a promptok módosításai, az iterációk, az újrakezdések és az eszközhasználati döntések. Kezeljük továbbá az ettől elkülönült oktatói értékelést, pontszámot vagy minősítést, indokolást és visszajelzést. A fájlnév maga is tartalmazhat személyes adatot, ezért abban is csak fiktív adat használható.
Jogalap
Az MI-vel végzett, a megvásárolt képzés gyakorlati céljához szükséges beszélgetés: GDPR 6. cikk (1) b) pont. Ha a résztvevő saját döntése alapján fájlt használ, annak feldolgozása az általa kért opcionális funkció biztosításához szükséges, ugyanezen jogalapon.
A végleges beadás, a végleges oktatói értékelés és a teljesítéshez szükséges minimális bizonyíték jogszabály alapján előírt megőrzése: GDPR 6. cikk (1) c) pont.
Integritási lenyomat, belső MI-eszközkérés és felhasználói döntés, valamint visszaélés-megelőzési rekord: GDPR 6. cikk (1) f) pont; a QvAI jogos érdeke a beadás változatlansága és a biztonság, dokumentált érdekmérlegelés mellett.
Forrás
A résztvevőtől, a Cloudflare Workers AI válaszaiból, a platform automatikus rekordjaiból és az oktatótól.
Megőrzés
A teljes MI-beszélgetés, a nem végleges munkaváltozat, a kinyert szöveg, az eredeti csatolmány és az MI-alapú tanulási visszajelzés cél szerinti határideje az alábbiak közül a legkorábbi: az utolsó műhelyaktivitástól számított 6 hónap; a kurzushozzáférés bármely okú megszűnésétől számított 90 nap; vagy a tanúsítvány kiállításától számított 90 nap. Törlésük előtt egyetlen, szigorú, 1-es technikai formátumú felnőttképzési egységes dokumentumnak kell létrejönnie: a szerződésből, a ténylegesen jóváhagyott képzési program változatlan pillanatképéből, az egységes megvalósítási és haladási naplóból, az esetleg alkalmazandó belépési/részvételi iratból, valamint a program alapján tételesen szükséges beadási vagy emberi értékelési komponensből. A komponensek saját időpontot kapnak, a csomag megőrzési alapja pedig a legutolsó jogilag releváns komponens időpontja. Egyedi kérdés-, aktivitás-, tanúsítvány- vagy legutolsóértékelés-metaadat önmagában nem helyettesíti ezt a dokumentumot. Ha a teljes csomag nem állítható elő, a törlés hibánál zártan blokkolt, és a kapcsolódó DB- és R2-források megmaradnak a hiány rendezéséig; ez nem minősül a hosszú távú archívum elkészültének. A nyers beszélgetés, eszközhívás, nem végleges munkaváltozat, eredeti fájl, csatolmány-metaadat, teljes kinyert szöveg, MI-alapú tanulási visszajelzés és annak rejtett gépi mezője nem kerülhet automatikusan az egységes dokumentumba. Dokumentált panasz, incidens vagy jogi igény esetén célhoz kötött megőrzési zárolás alkalmazható; bármely aktív vagy felülvizsgálatában késedelmes zárolás megakadályozza a törlést, a feloldást követően pedig az eredeti megőrzési ütemezés folytatódik.
Címzettek
Cloudflare, Inc. a Workers AI modellfuttatás, fájlkonverzió és EU-joghatóságú R2-tárolás során; PlanetScale, Inc. a strukturált rekordok tárolásakor; a résztvevő és a feladatkör szerint jogosult QvAI-oktató. A kijelölt QvAI-oktató a végleges beadáshoz és az adott képzési program szerinti értékeléshez szükséges kijelölt bizonyítékhoz fér hozzá. Ennek keretében a végleges munkaterméket és annak értékelési bizonyítékát, továbbá – ha az MI-használati folyamat is az értékelés tárgya – a résztvevő promptjait, az iterációkat, az MI-válaszokra és visszajelzésekre adott reakciókat, az eszközhasználati döntéseket és a kijelölt beszélgetési részletet is megtekintheti. Az MI-alapú tanulási visszajelzés nem tölti ki automatikusan, nem változtatja meg és nem határozza meg az oktatói értékelést. A munkáltató vagy megrendelő nem fér hozzá az MI-beszélgetéshez, csatolmányhoz vagy beadáshoz. A QvAI nem adott hozzájárulást a Cloudflare-nek az ügyféltartalom modelltréningre vagy szolgáltatásfejlesztésre használatához. A QvAI sem használja a résztvevő beszélgetését, fájlját, beadását vagy értékelését MI-modell tanítására, illetve az eredeti képzési céltól eltérő termékfejlesztésre.
Az adatszolgáltatás jellege
Az MI-műhely a képzés gyakorlati tanulási céljának része; a fájlfeltöltés nem kötelező. A normál beszélgetési módban az MI az aktuális feladat rendszerutasítását, a kliens által küldött legfeljebb 12 utolsó felhasználói és asszisztensi üzenetet, továbbá fájlhasználatkor fájlonként legfeljebb 12 000 karakter kinyert tartalmat kap. Egy üzenethez legfeljebb öt új fájl csatolható; a korábbi csatolmányokból ezen felül legfeljebb összesen 40 000 karakter adható át. A rendszer a korábbi fájlokat a legújabbtól visszafelé vizsgálja, és csak a korlátba teljesen beleférő tartalmakat adja át. Az eszközhasználatos gyakorlatban fájlfeltöltés nincs: az MI ugyanazon aktív beszélgetés legutóbbi, teljes rekordjait kapja meg legfeljebb 40 000 karakterig, a tartalom és a csatolmánynevek hossza alapján. Egy eszközdöntés és a hozzá tartozó kérés csak együtt kerülhet a csomagba. Az MI kizárólag a gyakorlatban előre kijelölt, írásvédett fájl vagy weboldal tartalmát nyithatja meg, és csak a résztvevő minden alkalommal adott kifejezett engedélye után. Az MI-műhely kizárólag az adott gyakorlatban rendelkezésre bocsátott vagy a gyakorlat szabályai szerint létrehozott fiktív adatokkal használható. A résztvevő az MI-beszélgetésbe nem írhat vagy másolhat be, és fájlként sem tölthet fel valós személyes adatot, különleges személyes adatot, bűnügyi személyes adatot, bizalmas információt, üzleti titkot vagy harmadik fél jogát érintő tartalmat. A rendszer erre az MI-műhely első használatakor és fájlfeltöltés előtt külön figyelmeztet. Ha a QvAI a tiltott tartalomról tudomást szerez, gyorsított hozzáférés-korlátozási, törlési, redakciós és szükség esetén incidensvizsgálati eljárást alkalmaz. A belső MI-eszközengedély nem böngésző-, kamera-, mikrofon- vagy eszközszintű engedély.
4.7. MI-alapú tanulási visszajelzés és önálló oktatói értékelés
Cél
Az MI-funkció – ha az adott képzés vagy gyakorlat ilyen funkciót tartalmaz – a résztvevő gyakorlását, önellenőrzését és munkájának javítását támogatja. Az MI az ellenőrzésre kijelölt munkaterméket összevetheti a gyakorlat előtt megismert, előre meghatározott tartalmi követelményekkel, és tájékoztató jellegű visszajelzést adhat a felismerhető elemekről, lehetséges hiányokról és javítási lehetőségekről.
Az MI-visszajelzés nem hivatalos értékelés. A benne megjelenő kritériumszám és promptolási önellenőrzési pont nem hivatalos pontszám, osztályzat, megfelelt/nem felelt meg eredmény vagy tanúsítványkiállítási javaslat.
Mivel a funkció személyhez kapcsolható beadást és munkafolyamatot automatizáltan elemez, és a tanulási teljesítmény egyes szempontjairól következtetést ad, ez a GDPR 4. cikk 4. pontja szerinti profilalkotásnak minősülhet. A profil kizárólag a résztvevő formatív önellenőrzését szolgálja; nem hoz létre hivatalos eredményt, és nem dönt a teljesítésről vagy a tanúsítványról.
Ettől elkülönülten a végleges értékelést minden esetben az oktató végzi. Az oktatói értékelés tárgyát az adott képzési program és az előzetesen közzétett értékelési szempontok határozzák meg.
Az oktató az adott képzéstől függően értékelheti különösen:
a végleges munkatermék tartalmát, helyességét, működőképességét, minőségét és a feladat követelményeinek való megfelelését;
a résztvevő gyakorlati MI-használati kompetenciáját, így különösen a promptok kialakítását és pontosítását, az iteratív munkafolyamatot, az eszközhasználati döntéseket és az MI által létrehozott eredmények kritikus ellenőrzését;
a munkaterméket és az MI-használati munkafolyamatot együttesen.
Az adott képzésre alkalmazandó értékelési tárgyat, követelményeket és súlyozást a résztvevő az értékelés megkezdése előtt megismerheti.
Az MI munkatermék-visszajelzése nem az oktatói értékelés előzetes változata, és nem az oktatónak szóló döntési vagy minősítési javaslat.
Kezelt adatok
Az MI-alapú tanulási visszajelzéshez – ha az adott képzés ilyen funkciót alkalmaz – kezelhető az ellenőrzésre kijelölt munkatermék, az adott feladat, az előre közzétett tartalmi követelmények, valamint a visszajelzéshez szükséges beszélgetési részlet. A jelenlegi MI-műhelyben ez a részlet legfeljebb 40 000 karakter terjedelmű; ha a feladat szempontjából szükséges, a bemenet csatolmányneveket és eszközhasználati döntéseket is tartalmazhat.
A visszajelzéshez kiválasztott beszélgetési részlet felhasználói és asszisztensi üzeneteket, újrakezdési eseményt, valamint a beépített read_file vagy open_page eszközkérést és az arra adott döntést tartalmazhat. Ez a beszélgetési részlet rendszerüzenetet, közvetlenül kinyert fájlszöveget és eredeti fájlbájtot nem tartalmaz. A modell az adott feladatot, az ellenőrzésre kijelölt munkaterméket és a tartalmi követelményeket ettől elkülönült bemenetként kaphatja meg. A fájltartalom közvetetten megjelenhet, ha arról a beszélgetés valamely üzenete szól.
Az MI nem kapja meg a résztvevő adatlapját, demográfiai vagy munkáltatói adatait, más kurzusok eredményeit, illetve közvetlenül az eredeti fájl bájtállományát.
Az MI követelményenként tájékoztató jelzést adhat arról, hogy:
a követelményhez kapcsolódó tartalmi elem felismerhető;
a tartalmi elem további ellenőrzést vagy átdolgozást igényelhet;
a követelmény teljesülése nem állapítható meg megbízhatóan.
Az MI szöveges javítási javaslatot és összesített ellenőrzőlista-jelzést is készíthet. Az összesített jelzés nem hivatalos pontszám, osztályzat, minősítés, megfelelt/nem felelt meg eredmény, tanúsítványkiállítási javaslat vagy oktatói döntési javaslat.
Az oktatói értékeléshez az adott képzési programtól függően kezelhető:
a végleges munkatermék, például dokumentum, programkód, konfiguráció, technikai megoldás vagy más beadott eredmény;
a munkatermék működésének, helyességének, biztonságának vagy követelményeknek való megfelelésének bizonyítéka;
a résztvevő promptjai és azok módosításai;
az MI válaszai és a résztvevő ezekre adott reakciói;
az iterációk, újrakezdések és eszközhasználati döntések;
a kijelölt beszélgetési vagy munkafolyamat-bizonyíték;
az oktató értékelése, pontszáma vagy minősítése és indokolása.
A QvAI kizárólag az adott képzésben ténylegesen alkalmazott értékelési módszerhez szükséges adatokat kezeli.
Jogalap
Az MI-alapú tanulási visszajelzés: GDPR 6. cikk (1) bekezdés b) pont – az adott képzésben elérhető gyakorlási és önellenőrzési funkció biztosítása.
Az önálló oktatói értékelés: GDPR 6. cikk (1) bekezdés b) pont – a képzési szolgáltatás és a képzési program szerinti értékelés teljesítése; továbbá a kötelező képzési dokumentáció körében a GDPR 6. cikk (1) bekezdés c) pont.
A tanulói MI-visszajelzés kvalitatív részhalmazának beadás utáni, döntés előtti oktatói megjelenítése: GDPR 6. cikk (1) bekezdés f) pont – dokumentált érdekmérlegelés alapján annak kontextushelyes vizsgálata, hogyan értelmezte, ellenőrizte vagy használta fel a résztvevő az MI útmutatását. Ez csak olyan feladatnál alkalmazható, ahol a visszajelzés kritikus használata előre közzétett, önálló emberi értékelési szempont; egyébként a kvalitatív visszajelzés sem jelenik meg az oktatónak.
A modell-, feladat-, követelmény- és értékelési verziók, valamint a működési és hibavizsgálati rekordok kezelése: GDPR 6. cikk (1) bekezdés f) pont – a rendszer működésének ellenőrizhetőségéhez, a hibák kivizsgálásához és az elszámoltathatósághoz fűződő jogos érdek.
Forrás
A résztvevő munkatermékéből és – ahol alkalmazandó – MI-beszélgetéséből, a Cloudflare Workers AI által létrehozott tanulási visszajelzésből, a platform technikai rekordjaiból, valamint az oktatói értékelés tekintetében az oktatótól.
Megőrzés
Az MI-alapú tanulási visszajelzés a 4.6. pontban meghatározott három határidő közül a legkorábbiig marad meg, és sem a kvalitatív szöveg, sem annak rejtett gépi értékelési mezői nem kerülnek a nyolcéves felnőttképzési iratcsomagba.
A végleges munkatermék és az emberi értékelés csak akkor kerül az egységes felnőttképzési dokumentumba, ha a ténylegesen jóváhagyott képzési program szerinti megvalósítás vagy értékelés igazolásához tételesen szükséges; önmagukban nem helyettesítik a szerződést, a program pillanatképét és a folyamatos megvalósítási/haladási naplót tartalmazó teljes dokumentumot. Az alkalmazandó komponens saját keletkezési időpontot kap, a teljes csomag pedig a legutolsó jogilag releváns komponens határideje előtt nem törölhető. A nyers MI-beszélgetés, eszközhívás, eredeti csatolmány, kinyert szöveg és MI-visszajelzés nem kerül automatikusan hosszú távú megőrzésre.
A modellkiadások, a feladatverziók, valamint a tartalmi követelmények és az oktatói értékelési szempontok verzióinak nem személyhez kötött műszaki nyilvántartása ettől elkülönül.
Címzettek
A résztvevő, a kijelölt QvAI-oktató, valamint Cloudflare, Inc. és PlanetScale, Inc. a szolgáltatás technikai biztosítása során.
Az oktató az adott képzésben közzétett tájékoztatás szerint a végleges munkaterméket, a munkafolyamat kijelölt bizonyítékát vagy mindkettőt láthatja. Az oktatói lista és áttekintés nem jelzi külön, hogy készült-e MI-visszajelzés. A végleges beadás részletes nézetében a kijelölt oktató az MI-visszajelzésből kizárólag a tanulói felület számára előállított és mentett mezők előre meghatározott kvalitatív részhalmazát tekintheti meg, ha ilyen mentett visszajelzés rendelkezésre áll, és a visszajelzés kritikus használata az adott feladatnál előre közzétett emberi rubrikaszempont. Más feladatnál a kvalitatív visszajelzés oktatói közlése nem szükséges és nem alkalmazható. A rendszer jelenleg nem rögzít külön kézbesítési vagy megjelenítési visszaigazolást arról, hogy a résztvevő eszköze a mentett visszajelzést sikeresen kirajzolta. Az oktatói hozzáférés az értékelés lezárása és a felülvizsgálati kérelemre nyitva álló 15 nap lejárta közül a későbbi időpontig, határidőben kért felülvizsgálat esetén annak lezárásáig, de legfeljebb a nyers munkatér 4.6. pont szerinti törlési határidejéig áll fenn. Ez önellenőrzési célú tájékoztatás, nem hivatalos minősítés. Az oktatói felület és API strukturált mezőként nem ad át gépi pontszámot, kritériumszámot, megfelelt/nem felelt meg jelzőt, automatikus státuszt, kritikus-hibalistát vagy döntési ajánlást. A megengedett, modellgenerált szabad szöveg tévedhet, és tartalmazhat pontszám- vagy döntésszerű megfogalmazást; a kvalitatív tartalom lehorgonyzási kockázatot hordozhat, ezért a QvAI ezt a kiadás előtti referenciatesztben, az oktatói képzésben és a mintavételes ellenőrzésben kezeli. Az MI-visszajelzés nem tölti ki, nem súlyozza és nem ajánlja a formális értékelési rubrika egyetlen elemét sem; a hivatalos értékelés önálló humán döntés.
Az adatszolgáltatás jellege
A jelenlegi MI-műhely munkatermék-visszajelzéséhez legalább egy felhasználói üzenetet tartalmazó aktív beszélgetés szükséges; kizárólag eredményfájl vagy beszélgetés nélküli beadás alapján jelenleg nem kérhető visszajelzés. A visszajelzés indítása előtt a felület bemutatja az adatfajtákat és a kiválasztási szabályt, de a pontos technikai csomag külön előnézete jelenleg nem érhető el.
Az MI-visszajelzés és az oktatói értékelés elkülönítése
Az MI-alapú tanulási visszajelzés formatív, tájékoztató és opcionális: igénybevétele nem feltétele a beadásnak. A résztvevő közvetlenül is beadhatja munkáját az oktatónak, illetve a visszajelzést figyelmen kívül hagyhatja, és kedvezőtlen, hiányos vagy bizonytalan MI-visszajelzés mellett is beadhatja a munkáját.
A tanulói felület megjelenítheti, hogy az MI a közzétett kritériumok közül hányat ismert fel, továbbá formatív promptolási önellenőrzési pontot is adhat. Ezek tévedhető gépi megfigyelések, nem hivatalos pontszámok, minősítések vagy teljesítési döntések.
Az MI-visszajelzés önmagában nem érinti a résztvevő hozzáférését, a képzés folytatását, a szolgáltatás díját vagy feltételeit, a képzés teljesítését vagy a tanúsítvány kiállítását.
Az oktató az adott képzéshez közzétett emberi értékelési szempontok alapján önállóan vizsgálja meg a munkaterméket, az MI-használati folyamatot vagy ezek megfelelő kombinációját. A tanulói felület számára előállított és mentett MI-visszajelzés előre meghatározott kvalitatív részhalmazát a kijelölt oktató a végleges beadás után csak akkor láthatja, ha a visszajelzés kritikus használata az adott feladat közzétett értékelési szempontja; strukturált gépi pontszám, kritériumszám, megfelelt/nem felelt meg jelző, automatikus státusz, kritikus-hibalista vagy döntési ajánlás nem jut el az oktatói felületre. A modellgenerált szabad szöveg ettől még tartalmazhat pontszám- vagy döntésszerű nyelvet, ezért tévedhető, nem hivatalos kontextusként kezelendő. Az MI-visszajelzés önellenőrzési célja és a formális értékelés külön döntési logikája elkülönül akkor is, ha részben ugyanazokra a beadási bizonyítékokra vonatkoznak. Az oktató a rubrika minden eleméről saját vizsgálata és indokolása alapján dönt; az MI-visszajelzés a rubrikát nem tölti ki, nem súlyozza és nem ajánlja. A résztvevő e jogosérdekű közlés ellen a GDPR 21. cikke szerint tiltakozhat; elfogadott tiltakozásnál a kvalitatív részhalmazt elrejtjük, és az értékelést a beadás többi bizonyítéka alapján végezzük el.
Az MI-visszajelzés téves, hiányos vagy következetlen lehet, különösen hosszú vagy csonkolt beszélgetés, összetett megfogalmazás, közvetett bizonyíték vagy többféleképpen értelmezhető tartalmi követelmény esetén.
A végleges minősítésért minden esetben az oktató felel. A rendszer nem hoz a GDPR 22. cikke szerinti, joghatással vagy hasonlóan jelentős hatással járó, kizárólag automatizált döntést. „Javítandó” döntés után a résztvevő a munkát korlátlan alkalommal javíthatja és külön új beadásként ismét oktatói értékelésre küldheti; ez a rendes, elsődleges folytatási út. Ha a résztvevő magát az oktatói döntést tartja tévesnek, a hitelesített fiókban, az adott értékelés részletei alatt a döntés közlésétől számított 15 napon belül, rövid indokkal egy ismételt emberi felülvizsgálatot kérhet és követheti annak állapotát. Ezt a másodlagos lehetőséget az eredeti értékelőtől eltérő, az adott képzés értékelésére megfelelően képzett és az adott beadáshoz kijelölt QvAI-oktató végzi. A felülvizsgáló a beadást és az alkalmazandó értékelési szempontokat önállóan vizsgálja meg; a korábbi döntés nem köti. A QvAI a kérelmet 15 munkanapon belül lezárja, vagy ugyaneddig indokolt új határidőt közöl. A 15 napos benyújtási idő a belső képzési eljárásra vonatkozik, és nem korlátozza a GDPR szerinti jogokat, a fogyasztói panaszjogot vagy a hatósági és bírósági jogorvoslatot.
Képzésspecifikus tájékoztatás
A QvAI az adott képzés megkezdése, illetve az értékelendő feladat teljesítése előtt tájékoztatja a résztvevőt arról, hogy:
a végleges munkaterméket, az MI-használati munkafolyamatot vagy mindkettőt értékeli-e az oktató;
milyen adatokat és bizonyítékokat használ fel az értékeléshez;
milyen követelmények alapján történik az értékelés;
alkalmaz-e a képzés MI-alapú tanulási visszajelzést;
ki fér hozzá a beadáshoz, a munkafolyamat bizonyítékaihoz és az MI-visszajelzéshez;
mely adatok kerülnek a jogszabály alapján megőrzendő képzési iratcsomagba.
4.8. Kapcsolattartás, panaszok és érintetti kérelmek
Cél
Kérdések, technikai hibák, panaszok, adatvédelmi és érintetti kérelmek megválaszolása, valamint a teljesítés és joggyakorlás igazolása.
Kezelt adatok
Név, e-mail-cím, azonosításhoz feltétlenül szükséges adatok, megkeresés és válasz tartalma, csatolmány, ügyazonosító, intézkedések és időpontok. Az önkiszolgáló hozzáférési exportnál export-job, ZIP-méret és SHA-256-lenyomat, R2-objektumkulcs, a letöltési token egyirányú lenyomata, lejárat és kézbesítési állapot is keletkezik.
Jogalap
GDPR 6. cikk (1) bekezdés b) pont – szerződéses ügyintézés; c) pont – a GDPR szerinti érintetti kérelmek, valamint a fogyasztóvédelmi törvény 17/A. §-a szerinti panasz kezelése; f) pont – konkrét jogi igények minimális bizonyítékának előterjesztése, érvényesítése vagy védelme. A Ptk. 6:22. § szerinti általános elévülési idő nem indokolja automatikusan a teljes ügyirat öt évig tartó megőrzését.
Forrás
Az érintettől, szükség esetén a megkeresésben érintett szolgáltatóktól és a QvAI belső nyilvántartásaiból.
Megőrzés
Az általános ügyfélszolgálati megkeresés a lezárását követő 1 évig marad meg. A fogyasztói panaszról felvett jegyzőkönyvet vagy az írásbeli panaszt és az érdemi válasz másolatát a fogyasztóvédelmi törvény 17/A. § (7) bekezdése alapján 3 évig őrizzük. Az önkiszolgáló export privát R2 ZIP-objektuma legkésőbb az elkészítéstől számított 24 óra után automatikusan törlésre esedékes; a törlő feladat 5 percenként fut. Az e-mailben küldött bearer link egyszer használható, sikeres letöltéskor azonnal visszavonódik, a ZIP pedig a következő törlő futásban eltávolításra kerül. Az export teljesítésének minimális jobrekordja az érintetti kérelem teljesítését igazoló minimális rekord részeként legfeljebb 5 évig marad meg. Az adatvédelmi érintetti kérelem teljes levelezése és csatolmányai az ügy lezárását követően legfeljebb 1 évig, az intézkedés megtörténtét igazoló minimális ügyrekord jogos igény várható elévüléséig, legfeljebb 5 évig maradhat meg. Folyamatban lévő jogvita vagy hatósági eljárás esetén dokumentált megőrzési zárolás alkalmazható.
Címzettek
A QvAI ügyintézői, az önkiszolgáló export technikai tárolása és linkkézbesítése során a Cloudflare, szükség esetén az érintett adatfeldolgozó, jogi képviselő, biztosító, hatóság vagy bíróság.
Az adatszolgáltatás jellege
A kérelem elbírálásához szükséges adatok hiányában az ügy nem vagy csak korlátozottan vizsgálható ki. A QvAI csak a személyazonosság és jogosultság ellenőrzéséhez szükséges adatot kéri.
5
Sütik és böngészőtár
A Mikent képzési platform nem használ reklám- vagy marketingcélú sütit. A Cloudflare Web Analytics süti, helyi tár és eszközujjlenyomat nélkül működik. A Szolgáltatás az alábbi, tételesen meghatározott böngészőoldali tárolást alkalmazza; a tartós kényelmi helyi tárat kivezettük:
A használt sütik és böngészőtárak
Név vagy típus
Cél
Időtartam
__Host-qvai_session
Biztonságos, HttpOnly munkamenetsüti; a böngésző számára átlátszatlan belépési tokent tartalmaz.
E-mailes tanulói belépésnél legfeljebb 30 nap; QR-belépésnél, oktatónál és adminisztrátornál 12 óra; demónál 4 óra.
Az adott böngészőlapon kifejezetten kért kurzusfolytatáshoz szükséges felületi állapot: utolsó lecke, a szerverről kapott haladási és szerepútvonal-jelzések, már teljesített műhelylépések, látott értékelési értesítések és az első MI-műhelyhasználat fiktív adatokra vonatkozó figyelmeztetésének tudomásulvétele; továbbá a kizárólag fiktív adattal kitölthető interaktív munkalap vázlata. Teljes MI-beszélgetést, beadást, csatolmányt vagy értékelést nem tartalmaz.
A böngészőlap bezárásáig, kijelentkezésig vagy az oldal alján található helyi adattörlésig.
localStorage: csak régi qvai-* kulcsok törlése
A jelenlegi verzió nem ír új Mikent-adatot tartós helyi tárba. A korábbi verziókból esetleg megmaradt qvai-* kulcsokat a kompatibilitási takarítás és a helyi adattörlés eltávolítja.
A következő érintett funkció megnyitásáig vagy az oldal alján kezdeményezett azonnali törlésig.
A Cloudflare Turnstile botvédelmi ellenőrzése böngésző- és eszközjeleket, valamint IP-címet elemez, de a jelenlegi beállításban nem igényel sütit vagy helyi tárat. Ha a Cloudflare külön biztonsági kihívást alkalmaz, a sikeres ellenőrzést igazoló, feltétlenül szükséges cf_clearance süti jöhet létre a Cloudflare biztonsági beállításában meghatározott időre.
Megosztott eszközön használat után ki kell jelentkezni, vagy az adatvédelmi oldal alján található helyi adattörlési funkciót kell használni. A szerveroldali törlés nem érinti egy másik, éppen nyitott böngészőlapon tárolt munkamenetállapotot; azt az adott eszközön lehet törölni.
6
Címzettek és igénybe vett szolgáltatók
Cloudflare, Inc.
101 Townsend St., San Francisco, CA 94107, USA
CDN és webtárhely, Worker futtatás, DDoS- és botvédelem, Turnstile, belépési e-mailek, Workers AI, fájlkonverzió, EU-joghatóságú R2-tárhely, webanalitika és legfeljebb 7 napos működési naplók.
A Cloudflare a Workers AI-nak átadott bemenetet, kimenetet és más ügyféltartalmat kifejezett QvAI-hozzájárulás nélkül nem használja modell tanítására vagy saját, illetve harmadik fél szolgáltatásának fejlesztésére. A QvAI ilyen hozzájárulást nem adott.
535 Mission St., 14th Floor, San Francisco, CA 94105, USA
A hitelesítési és tanulási PostgreSQL-adatbázis biztosítása. Az elsődleges adatbázis és annak biztonsági másolatai az AWS eu-central-1 régiójában, Frankfurtban találhatók; más régióban nincs olvasási replika. A produkciós mentés 12 óránként fut, és a visszaállítási példányokat 2 napig őrzi.
1138 Budapest, Váci út 135–139. B. épület 5. emelet; Cg. 01-10-143303
Online bankkártyás és egyéb elektronikus fizetés, tranzakció-engedélyezés, csalásmegelőzés, visszatérítés és fizetési ügyfélszolgálat. A SimplePay saját jogi kötelezettségei és fizetési szolgáltatása tekintetében önálló adatkezelőként is eljár.
A felnőttképzés adatszolgáltatási rendszere, annak mindenkori működtetője, valamint a felnőttképzési törvény alapján hozzáférésre vagy ellenőrzésre jogosult hatóságok és szervek.
A QvAI személyes adatot nem értékesít, nem ad át reklámcélra, és a résztvevő tanulási adatait nem teszi hozzáférhetővé a munkáltató vagy a képzést megrendelő szervezet számára. Hatóság, bíróság vagy más szerv kizárólag jogszabályi felhatalmazás vagy kötelező megkeresés alapján kaphat adatot.
A megrendelő szervezet szerepe
Ha egy szervezet a meghíváshoz nevet és e-mail-címet ad át, ennek jogszerűségéért saját adatkezelői minőségében felel; a QvAI az átvett adatról a GDPR 14. cikke szerint tájékoztat. A QvAI a képzés lebonyolításának, tanulási rekordjainak és értékelésének önálló adatkezelője. Ettől eltérő közös adatkezelés csak külön, kifejezett megállapodás és tájékoztatás alapján történhet.
7
Adattovábbítás az Európai Gazdasági Térségen kívülre
A QvAI a PlanetScale elsődleges adatbázisát Frankfurtban, a Cloudflare R2 fájltárát pedig EU-joghatósággal használja. A Cloudflare és a PlanetScale ugyanakkor amerikai szolgáltatók; globális hálózati működés, fiókadminisztráció, biztonság, támogatás vagy al-adatfeldolgozó igénybevétele miatt egyes technikai vagy személyes adatok az EGT-n kívül is feldolgozhatók.
A szolgáltatónként alkalmazott adattovábbítási garanciák
Szolgáltató és szerep
Adat és tárolási hely
EGT-n kívüli hozzáférés
Garancia
Cloudflare, Inc. adatfeldolgozó a tanulási tartalom tekintetében
Forgalmi és biztonsági adatok, belépési e-mail, MI-bemenet és -kimenet, fájl. Az R2 objektumok a konfigurált eu joghatóságban maradnak.
Globális hálózati biztonság, támogatás, fiókadminisztráció és al-adatfeldolgozók miatt lehetséges.
Cloudflare DPA 6.4 (2026. április 3.); EU–USA Data Privacy Framework, érvénytelenség vagy nem alkalmazhatóság esetén EU SCC 2021/914, adatkezelőtől adatfeldolgozóhoz alkalmazott 2. modul és kiegészítő intézkedések.
PlanetScale, Inc. adatfeldolgozó; a PlanetScale szolgáltatói fiókjához kapcsolódó QvAI kapcsolattartói, adminisztrációs és számlázási adatoknál önálló adatkezelő
Fiók-, képzési és tanulási adatbázis. Az elsődleges adat és biztonsági másolat az AWS eu-central-1, Frankfurt régióban; nincs más régiós olvasási replika.
Amerikai támogatási, biztonsági, adminisztrációs vagy al-adatfeldolgozói hozzáférés lehetséges.
A PlanetScale szolgáltatási szerződésébe beépülő, valamennyi csomagra kiterjedő DPA és az abba foglalt EU SCC 2021/914 adatkezelőtől adatfeldolgozóhoz alkalmazott 2. modulja. A kiadáskor alkalmazandó változat, az aktív EU–USA Data Privacy Framework-részvétel és a kapcsolódó bizonyíték kérésre megismerhető; a DPF megszűnése vagy alkalmazhatatlansága az SCC-alapú értékelés újbóli elvégzését váltja ki.
SimplePay Zrt. önálló adatkezelő a saját fizetési szolgáltatásánál
Fizetési és tranzakciós adatok; a QvAI közvetlen adattovábbítása magyarországi szolgáltatóhoz történik.
A SimplePay saját további adatfeldolgozóit és esetleges továbbításait a saját tájékoztatói ismertetik.
A QvAI közvetlen továbbításánál harmadik országbeli garancia nem szükséges; a SimplePay saját továbbításáért önálló adatkezelőként felel.
Számlázási és bizonylati adatok; a QvAI közvetlen adattovábbítása magyarországi szolgáltatóhoz történik, az adatfeldolgozási infrastruktúra pedig az EU/EGT területén működik.
A KBOSS.hu Kft. további adatfeldolgozóit és esetleges továbbításait a saját tájékoztatója ismerteti.
Adatfeldolgozási szerződés; a QvAI közvetlen továbbításánál harmadik országbeli garancia nem szükséges.
A fenti garanciák, adattovábbítási hatásvizsgálatok és az alkalmazott szerződéses feltételek másolata vagy érdemi kivonata az adatvedelem@qvai.hu címen kérhető. A QvAI a szolgáltatói feltételeket, al-adatfeldolgozókat, régiókat és adattovábbítási mechanizmusokat legalább évente, továbbá lényeges változáskor felülvizsgálja.
8
Adatbiztonság
A QvAI a kockázattal arányos technikai és szervezési intézkedéseket alkalmaz, különösen:
TLS-titkosítást az adatátvitel során és szolgáltatói titkosítást a tárolt adatoknál;
szerep- és feladatköralapú hozzáférést, szervezeti adatelkülönítést és rendszeres jogosultság-felülvizsgálatot;
jelszó helyett rövid élettartamú, egyszer használható belépési kódokat és linkeket, valamint biztonságos munkamenetsütit;
az IP-cím és a böngészőazonosító kriptográfiai lenyomatát a QvAI saját hitelesítési naplóiban;
naplózást, visszaélés-korlátozást, fájltípus- és méretkorlátozást, valamint változatlansági ellenőrzést;
EU-régióban elhelyezett elsődleges adatbázist és fájltárat, biztonsági mentést, törlési és incidenskezelési eljárást.
A kriptográfiai lenyomatok a kapcsolódó felhasználói, munkamenet- vagy fájlrekorddal együtt álnevesített személyes adatok, nem anonim adatok. A fájlok és változatlan dokumentumok SHA-256 lenyomata az integritás ellenőrzését szolgálja. Az IP-cím és a böngészőazonosító egyirányú SHA-256-lenyomata a nyers azonosítók naplózását csökkenti és az események összevetését segíti, de nem titkosítás és önmagában nem teszi anonimmá a kapcsolódó rekordot. A továbbítási és tárolási titkosítás kulcskezelését és rotációját az infrastruktúra-szolgáltatók végzik; a QvAI a saját hozzáférési titkait elkülönítve, korlátozott hozzáféréssel és szükség szerinti rotációval kezeli.
A QvAI nem készít külön biztonsági másolatot az R2-objektumokról; az R2-törlés után az objektum a Worker- és S3-felületen azonnal elérhetetlenné és visszaállíthatatlanná válik. A PlanetScale produkciós adatbázisának biztonsági mentése 12 óránként fut, és a helyreállítási példányokat a QvAI beállítása szerint 2 napig őrzi. A mentéshez csak helyreállítás céljából férünk hozzá, abból rendes üzemben egyedi adatot nem állítunk vissza. Rendszer-helyreállítás után a korábban esedékessé vált törléseket ismét végrehajtjuk. Dokumentált jogi megőrzési zárolás az élő rendszerben őrzött érintett rekordokra eltérő határidőt írhat elő.
Internetes adatátvitel esetén teljes kockázatmentesség nem garantálható. Ha a felhasználó jogosulatlan hozzáférést, téves címzettet vagy más adatbiztonsági problémát észlel, kérjük, haladéktalanul jelezze az adatvedelem@qvai.hu címen.
9
Az érintett jogai
Az érintett a GDPR feltételei szerint jogosult:
átlátható tájékoztatást és hozzáférést kérni a kezelt személyes adataihoz;
a pontatlan adat helyesbítését és a hiányos adat kiegészítését kérni;
az adat törlését kérni, ha nincs elsőbbséget élvező jogalap vagy kötelező megőrzés;
az adatkezelés korlátozását kérni;
a szerződéses vagy hozzájáruláson alapuló, automatizáltan kezelt adatok hordozhatóságát kérni;
saját helyzetével kapcsolatos okból tiltakozni a jogos érdeken alapuló adatkezelés ellen;
hozzájárulását bármikor, a visszavonás előtti adatkezelés jogszerűségét nem érintve visszavonni, ha valamely jövőbeli, külön adatkezelés hozzájáruláson alapul.
A képzési eljárás keretében a résztvevő a 4.7. pont szerint kérheti a végleges oktatói értékelés indokolását és annak ismételt emberi felülvizsgálatát. Ez a belső képzési jogorvoslat elkülönül a GDPR szerinti érintetti jogoktól, és azokat nem korlátozza.
A résztvevő az MI-alapú tanulási visszajelzés esetleges hibáját is jelezheti, annak kivizsgálását kérheti, és a visszajelzést figyelmen kívül hagyhatja. Az MI-visszajelzésre vonatkozó hibabejelentési lehetőség nem érinti az érintett GDPR szerinti jogait.
Bejelentkezett felhasználó az oldal alján található adatvédelmi műveleteknél önkiszolgáló személyesadat-exportot is kérhet. A ZIP a privát, EU-joghatóságú R2-tárban készül, és az igazolt e-mail-címre küldött, egyszer használható, 24 óráig érvényes bearer linkkel tölthető le. A sikeres letöltés a linket azonnal visszavonja; a linket nem szabad másnak továbbítani.
A kérelem az adatvedelem@qvai.hu címen nyújtható be. A QvAI indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszol. Összetett vagy több kérelem esetén ez a határidő a GDPR szerint további két hónappal meghosszabbítható. A személyazonosság ellenőrzésére csak akkor és csak olyan mértékben kerül sor, amennyire az adatbiztonsághoz szükséges.
A törlési jog nem korlátlan.
A QvAI nem törölheti azokat az adatokat, amelyeket felnőttképzési, számviteli vagy más jogi kötelezettség alapján továbbra is meg kell őriznie.
10
Panasz és bírósági jogorvoslat
Ha az érintett úgy véli, hogy a személyes adatainak kezelése jogsértő, kérjük, először jelezze a QvAI adatvédelmi elérhetőségén, hogy a problémát kivizsgálhassuk. Ettől függetlenül panaszt tehet az illetékes felügyeleti hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)1055 Budapest, Falk Miksa utca 9–11. Levelezési cím: 1363 Budapest, Pf. 9. E-mail: ugyfelszolgalat@naih.huHonlap: www.naih.hu
Az érintett bírósághoz is fordulhat. A pert – választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.
11
A tájékoztató módosítása
A QvAI a tájékoztatót új adatkezelés, szolgáltató, technológia vagy jogszabályváltozás esetén frissíti. Ez az oldal jelenleg a tervezett 1.1 kiadási példányt mutatja; az éles szolgáltatás indulásáig nem állít hatályos adatkezelési tájékoztatót. A kiadási kontrollok lezárása után a hatályos változat ezen az oldalon, verziószámmal és hatálybalépési dátummal lesz elérhető. A QvAI a korábban közzétett változatokat és a kiadási jelöltek rövid változásjegyzékét belső archívumban megőrzi; másolatuk az adatvédelmi e-mail-címen kérhető. A résztvevőket lényeges, jogaikat vagy a szolgáltatás használatát érdemben érintő változásról a platformon vagy – ha indokolt – e-mailben is tájékoztatjuk.
ÖNKISZOLGÁLÓ ADATVÉDELEM
Adataid kezelése
GDPR hozzáférési jog
Személyesadat-export
Kérhetsz másolatot a fiókodhoz kapcsolódó személyes, képzési, fizetési, tanulási és feltöltött adataidról.
A privát R2-ben elkészített ZIP-fájl időkorlátos letöltési linkjét kizárólag a bejelentkezéshez igazolt e-mail-címedre küldjük. A link egyszer használható és 24 óráig érvényes. A feldolgozás jellemzően néhány percet vesz igénybe.
Bejelentkezés ellenőrzése…
Ez az eszköz
Helyi adatok törlése
Törölheted a Mikent által ezen a böngészőn tárolt helyi beállításokat és gyorsítótárakat. Ez nem törli a szerveren őrzött képzési vagy jogszabály alapján megőrzendő adatokat.