ADATKEZELÉSI TÁJÉKOZTATÓ

1. Bevezetés és a tájékoztató célja

A jelen adatkezelési tájékoztató (a továbbiakban: „Tájékoztató") célja, hogy átlátható, közérthető és részletes módon bemutassa, milyen személyes adatok kezelésére kerül sor a „Lecke" elnevezésű, generatív mesterséges intelligencián alapuló, a Nemzeti Alaptantervhez illeszkedő oktatási platform (a továbbiakban: „Lecke" vagy „Rendszer") használata során, ezt milyen célból, milyen jogalapon, meddig, kik közreműködésével, és milyen garanciák mellett végzik az érintett szervezetek.

A Lecke rendszert a Gábor Dénes Egyetem Mesterséges Intelligencia Tudásközpontja (székhely: 1119 Budapest, Fejér Lipót utca 70.; a továbbiakban: „GDE-MIT" vagy „Szolgáltató") fejleszti és üzemelteti azzal a céllal, hogy ellenőrzött forrásokra támaszkodó, biztonságos és átlátható munkafolyamatokkal támogassa elsősorban a pedagógusok napi munkáját, a bevezetés későbbi szakaszaiban pedig a tanulók egyéni gyakorlását és a szülők tanulást kísérő tevékenységét is. A rendszer célja, hogy csökkentse a pedagógusok adminisztratív terheit, segítse a feladatkészítést, -kiértékelést és a differenciált oktatást, hosszabb távon pedig hozzájáruljon a tanulók személyre szabott, hatékonyabb tanulásához és a szülők tájékozott, aktív részvételéhez a tanulási folyamatban.

A Tájékoztató elkészítése és alkalmazása során az adatkezelésben érintett szervezetek az Európai Parlament és a Tanács (EU) 2016/679 rendeletében (a továbbiakban: „GDPR"), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényben (a továbbiakban: „Infotv.") foglalt előírásoknak megfelelően járnak el.

2. Az adatkezelésben érintett szereplők

A Lecke működtetése több szereplő együttműködésén alapul, akiknek szerepe attól függően változik, hogy a felhasználó milyen jogviszony keretében – intézményi vagy egyéni felhasználóként – veszi igénybe a szolgáltatást.

Azon pedagógusok esetében, akik saját oktatási intézményük részvétele, illetve az intézmény és a GDE-MIT között létrejött együttműködési megállapodás alapján, az intézmény hivatalos domainnevéhez tartozó e-mail címmel regisztrálnak a Rendszerbe, az adatkezelést az érintett oktatási intézmény, mint munkáltató, illetve mint a köznevelési feladatait ellátó szervezet végzi. Ebben a konstrukcióban az intézmény minősül adatkezelőnek, míg a GDE-MIT az intézmény írásos utasításai alapján, adatfeldolgozóként közreműködik a Rendszer technikai üzemeltetésében, a felhasználói fiókok kezelésében és a rendszer biztonságos működtetésében. Az adatkezelő intézmény konkrét azonosító adatait (elnevezés, székhely, OM azonosító, képviselő, elérhetőség), valamint az adatvédelmi tisztviselő elérhetőségét az intézmény a saját belépési felületén teszi közzé és tartja naprakészen.

Azon esetekben, amikor a felhasználó nem intézményi közreműködéssel, hanem közvetlenül, saját nevében, egyéni előfizetés keretében veszi igénybe a Lecke szolgáltatásait, a személyes adatok kezelője maga a GDE-MIT, amely ebben a körben önálló adatkezelőként jár el, és felel az adatkezelés jogszerűségéért. Az adatkezelő – legyen az az intézmény vagy a GDE-MIT – felelős azért, hogy a nála nyilvántartott érintettek adatvédelmi tisztviselőjének vagy kijelölt kapcsolattartójának elérhetőségét közzétegye, és hogy az érintettek adatkezeléssel kapcsolatos megkereséseit e csatornán keresztül megválaszolja.

3. A Lecke rendszer bemutatása, és ennek jelentősége az adatkezelés szempontjából

A Lecke egy generatív mesterséges intelligencián alapuló, a Nemzeti Alaptantervhez illeszkedő rendszer, amelynek célja, hogy ellenőrzött forrásokra támaszkodva, kényelmes és biztonságos munkafolyamatokkal támogassa a pedagógusok munkáját, hosszabb távon pedig segítse a tanulókat és a szülőket is a hatékony, személyre szabott tanulásban. A rendszer elsősorban a pedagógusok nagy adminisztratív terheit, a szülők támogatási nehézségeit, valamint a tanulói motiváció és az egyéni különbségek kezelésének problémáit hivatott mérsékelni, ez a célkitűzés indokolja azt is, hogy a Rendszer milyen jellegű adatokat, milyen célból dolgoz fel.

A bevezetés jelenlegi szakaszában elsősorban a tanári platform funkciói érhetők el. Ezek célja, hogy a pedagógusok más mesterséges intelligencia rendszerekkel szemben ellenőrzött forrásokkal és átlátható munkafolyamatokkal dolgozhassanak, jelentősen csökkentve az adminisztratív terheket – például tevékenységalapú tanulási helyzetek és kreatív, kompetenciaközpontú foglalkozások megtervezése, kapcsolódó feladatsorok és dolgozat-változatok összeállítása, illetve azok kiértékelése során. Ez a funkciócsoport azzal jár, hogy a pedagógusok által a Rendszerbe bevitt kérések, feladatleírások és az ezekre adott, mesterséges intelligencia által generált tartalmak a Rendszerben feldolgozásra és – a szolgáltatás nyújtásához szükséges ideig – tárolásra kerülnek.

4. A felhasználói profil és a kezelt személyes adatok köre

A Lecke felhasználói fiók létrehozásakor és használata során a Rendszer a szolgáltatás nyújtásához szükséges mértékben az alábbi adatkategóriákat kezeli.

A regisztráció és a felhasználói profil részeként a Rendszer nyilvántartja

  • a felhasználó nevét, e-mail címét, valamint azt az intézményt, amelyhez a felhasználó kapcsolódik;
  • amennyiben a Rendszerben a felhasználói élmény differenciálása, illetve a szerepkör szerinti, személyre szabott megjelenítés indokolja, a felhasználó szerepköre (például pedagógus, intézményi adminisztrátor, szülő) és tanítási preferenciái (például tanított tantárgyak, évfolyamok és a segédanyagokban használt kommunikációs stílus) is rögzítésre kerülnek.

Ezen alapadatok kezelésének célja a felhasználói fiók létrehozása, azonosítása és a Rendszer funkcióinak a felhasználó jogosultságaihoz igazított biztosítása.

A fiók biztonságával összefüggésben a Rendszer kezeli a jelszó titkosított (hash) formában tárolt változatát, a kétlépcsős azonosítás beállítására és használatára vonatkozó adatokat, valamint az utolsó bejelentkezés időpontját és az ehhez kapcsolódó technikai naplóadatokat (így különösen a bejelentkezéshez használt IP-cím, böngésző- és eszközinformációk). Ezen adatok kezelésének célja a felhasználói fiókhoz való jogosulatlan hozzáférés megakadályozása, a jogosult felhasználó azonosítása, valamint a Rendszer biztonságos működésének fenntartása.

A Rendszer rendeltetésszerű használatából adódóan a pedagógusok a Rendszerbe bevitt kérések, feladatleírások, és az ezekre a generatív mesterséges intelligencia által adott válaszok, valamint az ezekhez kapcsolódó interakciós és használati adatok szintén a kezelt adatok körébe tartoznak, mivel ezek nélkül a Rendszer alapfunkciója – a feladatgenerálás, az értékelés és a személyre szabott visszajelzés – nem valósítható meg. Ezen adatok kezelésének célja kizárólag a Rendszer szolgáltatási funkcióinak biztosítása; azokat a Szolgáltató a jelen Tájékoztatóban meghatározott céloktól eltérő célra, így különösen a mesterséges intelligencia modell harmadik fél számára történő betanítására, nem használja fel a felhasználó külön, kifejezett hozzájárulása nélkül.

A fentieken túl a Rendszer a szolgáltatás biztonságos és zavartalan működtetéséhez szükséges egyéb technikai naplóadatokat (így különösen a rendszerhasználat időpontjait, a felhasznált funkciók körét és a hibajelentésekhez szükséges technikai adatokat) is kezeli. A kezelt adatok köre minden esetben a Rendszer működtetéséhez, a felhasználói hozzáférés biztosításához és a szolgáltatási jogviszony teljesítéséhez szükséges mértékre korlátozódik, és a Szolgáltató, illetve az adatkezelő intézmény törekszik arra, hogy az adatkezelés célhoz kötöttségének és adattakarékosságának elve mindenkor érvényesüljön.

5. Az adatkezelés céljai és jogalapjai

A pedagógusok esetében, amennyiben a Rendszer használata az érintett oktatási intézmény és a GDE-MIT közötti együttműködés keretében, az intézmény hivatalos domainnevéhez tartozó e-mail címmel történő regisztrációval valósul meg, az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés e) pontja szerinti közérdekű feladat végrehajtása, mivel az oktatási intézmények a köznevelési feladataik ellátása során jogosultak olyan informatikai rendszerek igénybevételére, amelyek az oktatás szervezését és támogatását szolgálják. Az e körben megvalósuló adatkezelés célja a felhasználói hozzáférés biztosítása, a felhasználói fiók létrehozása és kezelése, valamint a Rendszer technikai működtetésének biztosítása.

Amennyiben a felhasználó a Rendszert közvetlenül a GDE-MIT-tel fennálló szerződéses jogviszony alapján veszi igénybe, az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése, tekintettel arra, hogy az adatkezelés a szerződés megkötéséhez és teljesítéséhez szükséges. A rendszerhasználati és biztonsági naplóadatok kezelésének jogalapja ezekben az esetekben, csakúgy, mint az intézményi konstrukcióban, a Szolgáltató, illetve az adatkezelő intézmény jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont) a Rendszer biztonságos működtetéséhez és a visszaélések megelőzéséhez fűződően.

A reCAPTCHA szolgáltatás alkalmazásának jogalapja szintén a rendszer biztonságának biztosításához fűződő jogos érdek (GDPR 6. cikk (1) bekezdés f) pont).

6. Automatizált döntéshozatal és az AI által generált tartalmak emberi felülvizsgálata

A Rendszer generatív mesterséges intelligencia alkalmazásával állít elő javaslatokat, feladatváltozatokat, kiértékeléseket és magyarázatokat. Ezen kimenetek minden esetben a pedagógus, mint a Rendszert használó szakember döntéshozatalát támogató, előzetes javaslatnak minősülnek: azokat a pedagógus tekinti át, hagyja jóvá, egészíti ki vagy módosítja, mielőtt azokat a tanítási vagy értékelési folyamatban ténylegesen felhasználná. A Rendszer tehát a tanulóra vagy más érintettre nézve joghatással járó, vagy őt hasonlóképpen jelentős mértékben érintő döntést kizárólag emberi közreműködéssel, a pedagógus felülvizsgálatát és jóváhagyását követően eredményez, ezért a Rendszer működése a GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntéshozatalnak nem minősül. A Szolgáltató mindezt szervezési és technikai intézkedésekkel is biztosítja.

7. Felhasználók által feltöltött tartalmak

A Rendszer rendeltetése szerint a pedagógusok, által megadott kérdések, feladatleírások és egyéb bevitt szövegek elsősorban tananyaghoz, feladatokhoz és pedagógiai módszertanhoz kapcsolódnak, és nem igénylik azonosított tanulókra vagy más személyekre vonatkozó személyes adatok (így különösen név, elérhetőség, egészségügyi vagy egyéb különleges adat) megadását. A Szolgáltató ezért kéri a felhasználókat, hogy a Rendszerbe – a feladatgeneráláshoz vagy bármely egyéb funkció igénybevételéhez – ne töltsenek fel, illetve ne adjanak meg olyan anyagot, kérdést vagy szöveges tartalmat, amely más személyre vonatkozó, szükségtelen személyes adatot tartalmaz.

Amennyiben egy felhasználó véletlenül mégis ilyen adatot adott meg vagy töltött fel a Rendszerbe, ezt a support@gde.hu e-mail címen jelezheti a Szolgáltató felé, megjelölve az érintett tartalmat és – amennyiben lehetséges – annak elérési helyét vagy egyéb azonosítóját. A Szolgáltató a bejelentés kézhezvételét követően indokolatlan késedelem nélkül megvizsgálja a bejelentést, és amennyiben az indokolt, gondoskodik az érintett adat törléséről, valamint szükség esetén a mesterséges intelligencia által esetlegesen már felhasznált tartalom eltávolításáról is. A bejelentési lehetőség nem érinti az érintettek 14. pontban ismertetett jogainak gyakorlását.

8. Külső szolgáltatók igénybevétele: felhasználói hitelesítés és reCAPTCHA

A Lecke rendszer használata során a Szolgáltató, illetve az adatkezelő intézmény biztosítja a felhasználók hitelesítését és a Rendszerhez való biztonságos hozzáférést. A felhasználók e-mail cím és jelszó megadásával, vagy külső hitelesítési szolgáltató – jelenleg a Google – igénybevételével jelentkezhetnek be a Rendszerbe. Jelszavas bejelentkezés esetén a jelszavak titkosított, hash formában kerülnek tárolásra, így azokhoz eredeti formájukban sem a Szolgáltató, sem az adatkezelő intézmény munkatársai nem férnek hozzá. Külső hitelesítési szolgáltató igénybevétele esetén a hitelesítés a szolgáltató saját rendszerében történik, és ennek során a Szolgáltatóhoz a felhasználó neve, e-mail címe, valamint egy egyedi azonosító kerülhet továbbításra. A külső hitelesítési szolgáltató saját adatkezelésére a szolgáltató saját adatvédelmi szabályzata irányadó; Google-bejelentkezés esetén a Google adatkezelésére vonatkozó tájékoztatás a https://policies.google.com/privacy oldalon érhető el.

A bejelentkezési felület és a Rendszer biztonságának védelme érdekében a Szolgáltató a Google reCAPTCHA szolgáltatását alkalmazza. Ennek használata során a Google LLC (székhely: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA), mint önálló adatkezelő részére adatok kerülhetnek továbbításra, ideértve különösen az érintett IP-címét, a használt böngészőre és eszközre vonatkozó információkat, valamint a felhasználói viselkedésre vonatkozó technikai adatokat. A Google reCAPTCHA szolgáltatás igénybevételére a Google adatvédelmi szabályzata és szolgáltatási feltételei irányadók, amelyek a https://policies.google.com/privacy és a https://policies.google.com/terms oldalakon érhetők el.

A Lecke rendszer alapfunkciója — a felhasználó által megadott kérések, feladatleírások feldolgozása, valamint az AI-tartalom (javaslatok, feladatváltozatok, kiértékelések, magyarázatok) előállítása — külső, harmadik fél által üzemeltetett mesterségesintelligencia-modellek és az ezek működtetését technikailag támogató köztes szolgáltatások igénybevételével valósul meg. Ennek keretében a felhasználó Rendszerbe bevitt szöveges tartalma (kérés, feladatleírás) az alábbi szolgáltatók felé kerülhet továbbításra, kizárólag az adott funkció ellátásához szükséges mértékben:

  • OpenAI (üzemeltető: OpenAI OpCo, LLC, székhely: San Francisco, Kalifornia, Amerikai Egyesült Államok, illetve az európai ügyfelekkel szerződő OpenAI Ireland Limited) — a felhasználó kérése és az ahhoz szükséges kontextus a generatív AI-tartalom (javaslatok, feladatváltozatok, kiértékelések) előállítása céljából kerül feldolgozásra. Az OpenAI az API-n keresztül kapott adatokat a saját, mindenkor hatályos adatkezelési szabályzata szerint kezeli, a Szolgáltató és az OpenAI között adatfeldolgozási megállapodás, az EU-n kívüli továbbítás esetére pedig az Európai Bizottság által elfogadott általános szerződési feltételek (SCC) alkalmazandók.
  • Google mesterséges intelligencia-modellek (Google Ireland Limited / Google LLC) — hasonló céllal, egyes AI-funkciók (tartalomfeldolgozás, -generálás) támogatására. Erre a Google mindenkor hatályos adatvédelmi szabályzata (https://policies.google.com/privacy) és a Szolgáltatóval kötött adatfeldolgozási feltételek irányadók, a nem EU-n belüli adatkezelés esetén SCC alkalmazandó.
  • Vellum (üzemeltető: Vellum, Inc., székhely: New York, Amerikai Egyesült Államok) — a Vellum önmagában nem mesterségesintelligencia-modell, hanem az AI-modellek (így különösen az OpenAI és a Google modelljei) elérését és a közöttük történő munkafolyamat-vezérlést technikailag támogató köztes szolgáltatás, ennek megfelelően a felhasználói kérés a Vellumon áthaladva jut el a mögöttes AI-modellekhez. A Vellum ennek során a felhasználói tartalomhoz technikailag hozzáférhet, ezért a Szolgáltató a Vellum-mal adatfeldolgozói szerződést köt, és az USA-ba történő továbbítás esetére megfelelő garanciákat (SCC) alkalmaz.
  • Cohere (üzemeltető: Cohere Inc., székhely: Toronto, Kanada) — a dokumentumokból származó szövegrészletek relevancia szerinti újrarendezésére kerül igénybevételre annak érdekében, hogy a Rendszer a felhasználói kérdésekhez leginkább kapcsolódó információt válassza ki; ennek során a felhasználó kérdése és a releváns szövegrészletek kerülhetnek továbbításra a Cohere felé. A Cohere-rel a Szolgáltató adatfeldolgozói szerződést köt.

9. Adattovábbítás és nemzetközi adatáramlás

A személyes adatok kezelése – a Rendszer üzemeltetése körében – főszabály szerint az Európai Unió területén történik. A 8. pontban ismertetett mesterséges intelligencia-modellek és technikai támogató szolgáltatások igénybevétele során a személyes adatok az Európai Unión kívüli országba — így különösen az Amerikai Egyesült Államokba (OpenAI, Vellum, továbbá a Google) és Kanadába (Cohere) — is továbbításra kerülhetnek. Ezen adattovábbítások esetén a Szolgáltató minden esetben megfelelő garanciákat alkalmaz: elsődlegesen az Európai Bizottság által elfogadott általános szerződési feltételeket (SCC), Kanada vonatkozásában pedig — amennyiben az adott szolgáltató a vonatkozó megfelelőségi határozat hatálya alá tartozik — az Európai Bizottság Kanadára vonatkozó megfelelőségi határozatát.

10. Az adatokhoz hozzáférők köre, adatfeldolgozók

A személyes adatokhoz kizárólag a feladatellátáshoz szükséges mértékben férhetnek hozzá az adatkezelő – intézmény vagy GDE-MIT – kijelölt munkatársai, valamint a Rendszer üzemeltetésében közreműködő GDE-MIT azon munkatársai, akik a rendszerüzemeltetési feladatokat, a felhasználói hozzáférések kezelését és a technikai támogatást látják el. Amennyiben az intézmény minősül adatkezelőnek, a GDE-MIT az intézmény írásos utasításai alapján, adatfeldolgozói minőségben jár el, és a hozzáférését az adatfeldolgozói szerződésben rögzített feltételek korlátozzák. A Szolgáltató a Rendszer AI-alapú funkcióinak biztosításához a 8. pontban megnevezett szolgáltatókat (OpenAI, Google mesterséges intelligencia-modellek, Vellum, adott esetben Agno, Cohere) mint adatfeldolgozókat veszi igénybe. Ezen adatfeldolgozók körét, elérhetőségüket és az igénybevételük részletes feltételeit a Szolgáltató a mindenkori adatfeldolgozói nyilvántartásában teszi elérhetővé..

11. Az adatkezelés időtartama, a fiók törlése

A személyes adatok kezelése a felhasználói fiók fennállásának időtartama alatt, valamint – a számlázási, könyvelési és jogi igényérvényesítési kötelezettségek teljesítése érdekében – az irányadó jogszabályokban meghatározott megőrzési idő lejártáig tart.

A felhasználó a profilfelületen keresztül kezdeményezheti fiókja törlését. A fiók törlése egy, a Szolgáltató, illetve az adatkezelő intézmény által meghatározott belső eljárásrend szerint, az arra jogosult munkatárs jóváhagyásával valósul meg, amelynek célja annak ellenőrzése, hogy a törlés nem ütközik-e a Szolgáltatót vagy az adatkezelőt terhelő jogszabályi megőrzési kötelezettségbe, illetve hogy a törlés nem érinti-e hátrányosan más érintett jogait. A fiók törlésének kezdeményezését követően a Szolgáltató, illetve az adatkezelő intézmény indokolatlan késedelem nélkül, de legkésőbb a vonatkozó jogszabályi határidőn belül gondoskodik az adatok törléséről vagy a törlés jogszerű akadályáról szóló tájékoztatás megküldéséről.

12. Adatbiztonsági intézkedések

A Szolgáltató megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében. Ezek körébe tartozik különösen a hozzáféréskezelési mechanizmusok alkalmazása, amelyek biztosítják, hogy a személyes adatokhoz kizárólag az arra jogosult munkatársak, kizárólag a feladatuk ellátásához szükséges mértékben férjenek hozzá; a jelszavak kizárólag titkosított, hash formában történő tárolása, amely megakadályozza, hogy a jelszavak eredeti formájukban bárki számára megismerhetők legyenek; valamint a rendszerhasználat folyamatos naplózása, amely lehetővé teszi a jogosulatlan hozzáférési kísérletek és egyéb biztonsági események időben történő észlelését és kivizsgálását. A Szolgáltató a kétlépcsős azonosítás lehetőségének biztosításával további, választható védelmi réteget is kínál a felhasználók számára fiókjuk biztonságának növelése érdekében.

13. Kiskorú érintettek adatainak fokozott védelme

A jelen Tájékoztató elkészítésének időpontjában a Rendszer tanulói személyes adatot nem kezel, tanulói adat feldolgozására nem kerül sor.

14. Az érintettek jogai

Az érintett a személyes adatai kezelésével összefüggésben jogosult tájékoztatást kérni arról, hogy adatait kezelik-e, és ha igen, milyen célból, jogalapon, mely adatkategóriák tekintetében, kik részére és milyen időtartamra; jogosult továbbá az adatairól másolatot kérni. Az érintett kérheti a pontatlan személyes adatai helyesbítését, a hiányos adatok kiegészítését, valamint – amennyiben az adatkezelésnek nincs jogszerű indoka, vagy az érintett visszavonja hozzájárulását – személyes adatai törlését. Az érintett meghatározott esetekben kérheti az adatkezelés korlátozását, jogos érdeken alapuló adatkezelés esetén tiltakozhat az adatkezelés ellen, továbbá – szerződés teljesítésén vagy hozzájáruláson alapuló, automatizált módon kezelt adatai tekintetében – kérheti adatai hordozható formátumban történő átadását.

Az érintett a jogai gyakorlásával kapcsolatos kérelmeit az adatkezelő (az intézmény vagy a GDE-MIT), illetve annak adatvédelmi tisztviselője részére nyújthatja be, aki a kérelmet indokolatlan késedelem nélkül, de legkésőbb a jogszabályban meghatározott határidőn belül megválaszolja. Amennyiben az érintett megítélése szerint a személyes adatai kezelése nem felel meg a jogszabályi előírásoknak, panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (székhely: 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1363 Budapest, Pf. 9.; honlap: www.naih.hu), vagy jogorvoslatért a lakóhelye vagy tartózkodási helye szerint illetékes törvényszékhez fordulhat.

15. Visszajelzések, hibabejelentések és felhasználói kérdőívek

A Rendszer lehetőséget biztosít a felhasználók számára, hogy a Rendszer működésével kapcsolatos hibákat, hiányosságokat közvetlenül, a felhasználói felületen keresztül jelentsenek be a Szolgáltatónak. A hibabejelentés során a Szolgáltató a bejelentő nevét, e-mail címét, illetve fiókazonosítóját, a hiba leírását, valamint – amennyiben a felhasználó ezeket önkéntesen csatolja – a hiba szemléltetésére szolgáló képernyőképeket és az azokhoz kapcsolódó technikai, naplózási adatokat kezeli. Ezen adatok kezelésének célja kizárólag a bejelentett hiba kivizsgálása és elhárítása, jogalapja pedig a Szolgáltató jogos érdeke a Rendszer megfelelő, hibamentes működésének biztosításához (GDPR 6. cikk (1) bekezdés f) pont), intézményi konstrukció esetén pedig – az egyéb rendszerhasználati adatokhoz hasonlóan – az adatkezelő intézmény közérdekű feladatellátása. A Szolgáltató felhívja a felhasználók figyelmét, hogy a hibabejelentéshez csatolt képernyőképek más érintettre (például tanulóra) vonatkozó személyes adatot is tartalmazhatnak, ezért kéri, hogy a felhasználók a csatolt anyagokat a szükséges mértékre szorítkozva állítsák össze. A hibabejelentésekhez kapcsolódó adatokat a Szolgáltató a hiba elhárításáig, valamint az elhárítás dokumentálásához és az esetleges visszakereséshez szükséges, észszerű ideig kezeli.

A Rendszer emellett alkalmas arra is, hogy a Szolgáltató a felhasználói élmény és a Rendszer fejlesztése érdekében, kvázi piackutatási jelleggel, elégedettségi vagy egyéb célú kérdőíveket jelenítsen meg a felhasználók számára. Az ilyen kérdőívek kitöltése minden esetben önkéntes, és annak elutasítása vagy mellőzése a Rendszer alapfunkcióinak igénybevételét nem érinti. A Szolgáltató minden egyes kérdőív megjelenítésekor egyértelműen közli, hogy a kérdőív kitöltése névtelenül, a felhasználó személyéhez nem köthető módon történik-e, vagy a válaszok a felhasználó fiókjához, illetve egyéb személyazonosító adatához kapcsolódnak; utóbbi esetben a Szolgáltató a válaszokat a jelen Tájékoztatóban meghatározott adatkezelési elveknek megfelelően kezeli. A kérdőíves felmérések adatkezelésének jogalapja – amennyiben a válaszok kizárólag összesített, statisztikai célra kerülnek felhasználásra, és a felhasználó számára biztosított az egyszerű leiratkozási, illetve elutasítási lehetőség – a Szolgáltató jogos érdeke a szolgáltatás fejlesztéséhez (GDPR 6. cikk (1) bekezdés f) pont); amennyiben a kérdőív a felhasználó személyéhez köthető profilalkotással jár, vagy a kérdőív kiküldése elektronikus úton, közvetlen üzletszerzési célú megkeresés jelleggel történik, a Szolgáltató a felhasználó előzetes, önkéntes hozzájárulását (GDPR 6. cikk (1) bekezdés a) pont) szerzi be. Amennyiben a Szolgáltató a kérdőívek lebonyolításához külső, harmadik fél által üzemeltetett szolgáltatást (például online kérdőívszerkesztő platformot) vesz igénybe, az ilyen szolgáltatót a Szolgáltató adatfeldolgozóként veszi nyilvántartásba, és az ezzel összefüggő esetleges nemzetközi adattovábbításról a jelen Tájékoztató 9. pontjában foglaltaknak megfelelően, szükség esetén kiegészítő tájékoztatás formájában ad számot.

16. A Tájékoztató módosítása és elérhetősége

A Szolgáltató fenntartja a jogot, hogy a jelen Tájékoztatót a jogszabályi környezet változása, a Rendszer funkcióinak bővülése – így különösen a tanulói és a szülői modul bevezetése –, vagy az adatkezelési gyakorlat egyéb változása esetén módosítsa. A Tájékoztató mindenkor hatályos változata a Rendszer felhasználói felületén, a profil menü „Adatvédelem" pontja alatt érhető el, és a Szolgáltató a lényeges változásokról a felhasználókat a Rendszeren keresztül, illetve – amennyiben az adatkezelés jogalapja vagy köre lényegesen változik – közvetlen tájékoztatás útján is értesíti.

Az adatkezelési tájékoztató hatálybalépésének napja: 2026.09.21.

Verziószáma: 1.0