GDPR (EU 2016/679) és a hatályos magyar adatvédelmi jogszabályok alapján
Verzió: 1.0
Hatálybalépés: 2026. augusztus 1.
Felülvizsgálat: szükség szerint
1. Az adatkezelő adatai 4
1.1 Az adatkezelő azonosító adatai 4
1.2 Adatvédelmi kapcsolattartó 4
1.3 A tájékoztató személyi és tárgyi hatálya 4
1.4 A dokumentum célja 5
2. Jogszabályi háttér 6
2.1 Az adatkezelés elsődleges jogforrásai 6
2.2 A jogszabályok alkalmazásának alapelvei 6
3. Fogalmak 8
3.1 A fogalmak alkalmazása 9
4. Az adatkezelés alapelvei 10
4.1 Jogszerűség, tisztességes eljárás és átláthatóság 10
4.2 Célhoz kötött adatkezelés 10
4.3 Adattakarékosság 10
4.4 Pontosság 10
4.5 Korlátozott tárolhatóság 10
4.6 Integritás és bizalmasság 10
4.7 Elszámoltathatóság 10
5.1 Kapcsolatfelvétel és ajánlatkérés 11
5.1.1 Elektronikus kapcsolatfelvétel 11
5.1.2 Telefonos és személyes kapcsolatfelvétel 11
5.1.3 Ajánlatkérés 12
5.1.4 Az érintettek jogai 12
5.2 Pályázati tanácsadás és pályázatírás 13
5.2.1 Előzetes konzultáció és pályázati lehetőségek felmérése 13
5.2.2 Pályázati előminősítés 13
5.2.3 A pályázat elkészítéséhez szükséges adatok kezelése 14
5.2.4 A pályázati dokumentáció kezelése 15
6.1 Általános tájékoztatás 16
6.2 A képzésre történő jelentkezés és a képzési jogviszony kezelése 16
6.3 A képzés lebonyolításához kapcsolódó adatkezelések 17
6.4 Támogatott képzések 18
7. Adatfeldolgozók 19
7.1 Általános tájékoztatás 19
7.2 Az alkalmazott adatfeldolgozók 19
7.2.1 Tárhely- és e-mail szolgáltató 19
7.2.2 Honlap üzemeltető / karbantartó 20
7.2.3 Microsoft 365 felhőszolgáltatások (Outlook, OneDrive) 20
7.3 Az adatfeldolgozók igénybevételének alapelvei 21
8. Érintetti jogok 22
9. Jogorvoslat 23
10. Adatbiztonság 24
10.1 Az adatbiztonság alapelvei 24
10.2 Adatvédelmi incidensek kezelése 24
10.3 A fejezet alkalmazása 24
1. Az adatkezelő adatai
A Sillabusz 2000 Kft. elkötelezett ügyfelei, partnerei, képzésben résztvevői és valamennyi érintett személyes adatainak jogszerű, tisztességes és átlátható kezelése mellett. Jelen Adatkezelési Tájékoztató a GDPR 12–14. cikkeiben meghatározott tájékoztatási kötelezettség teljesítését szolgálja, és részletesen ismerteti az Adatkezelő által végzett adatkezelések célját, jogalapját, időtartamát, az érintettek jogait, valamint az alkalmazott adatbiztonsági alapelveket.
1.1 Az adatkezelő azonosító adatai
| Megnevezés | Adat |
| Cégnév | Sillabusz 2000 Kft. |
| Székhely | 2045 Törökbálint, Deák Ferenc utca 37. |
| Cégjegyzékszám | Cg. 13-09-237018 |
| Adószám | 12446258-2-13 |
| sillabusz2000kft@gmail.com | |
| Telefonszám | +36 70 623 9614 |
1.2 Adatvédelmi kapcsolattartó
Az Adatkezelő adatvédelmi kérdésekben kijelölt kapcsolattartója:
• Név: Vincze Katalin
• E-mail: sillabusz2000kft@gmail.com
• Telefonszám: +36 70 623 9614
A kapcsolattartó feladata az érintettek adatkezeléssel kapcsolatos kérelmeinek fogadása, a tájékoztatás biztosítása és az adatvédelmi megkeresések koordinálása.
1.3 A tájékoztató személyi és tárgyi hatálya
Jelen Adatkezelési Tájékoztató a Sillabusz 2000 Kft. valamennyi olyan adatkezelésére kiterjed, amelyet pályázati tanácsadási, pályázatírási, projektmenedzsmenti, felnőttképzési, oktatásszervezési, vállalkozásfejlesztési, valamint működéséhez kapcsolódó adminisztratív, kapcsolattartási és ügyfélszolgálati tevékenysége során végez.
Személyi hatálya kiterjed különösen az érdeklődőkre, ügyfelekre, szerződéses partnerek természetes személy kapcsolattartóira, képzésre jelentkezőkre és résztvevőkre, előadókra, alvállalkozókra, hírlevél-feliratkozókra, a honlap látogatóira és minden olyan természetes személyre, akinek személyes adatait az Adatkezelő kezeli.
1.4 A dokumentum célja
Jelen dokumentum célja, hogy átlátható és közérthető módon ismertesse a személyes adatok kezelésének szabályait, biztosítsa az érintettek megfelelő tájékoztatását, elősegítse a GDPR szerinti érintetti jogok gyakorlását, valamint igazolja az Adatkezelő elszámoltathatósági kötelezettségének teljesítését.
2. Jogszabályi háttér
A Sillabusz 2000 Kft. a személyes adatok kezelése során kizárólag a mindenkor hatályos európai uniós és magyar jogszabályoknak megfelelően jár el. Az adatkezelési folyamatok kialakításának alapját a jogszerűség, tisztességes eljárás, átláthatóság, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás, bizalmasság és elszámoltathatóság elvei képezik. Az Adatkezelő az egyes adatkezelések során minden esetben meghatározza az adatkezelés célját, jogalapját, a kezelt adatok körét, a megőrzési időt és az esetleges címzetteket a GDPR előírásaival összhangban.
2.1 Az adatkezelés elsődleges jogforrásai
| Jogszabály | Szerepe | A Sillabusz 2000 Kft. működésében |
| GDPR – (EU) 2016/679 rendelet | Az Európai Unió általános adatvédelmi rendelete. | Az adatkezelések általános jogi keretét, az érintetti jogokat és az adatkezelő kötelezettségeit határozza meg. |
| 2011. évi CXII. törvény (Infotv.) | A magyar adatvédelmi szabályozás alapja. | A GDPR hazai alkalmazását, a felügyeleti eljárásokat és az információs önrendelkezési jog érvényesülését egészíti ki. |
| 2013. évi LXXVII. törvény a felnőttképzésről | A felnőttképzési tevékenység speciális szabályai. | Meghatározza a képzési adminisztrációval, adatszolgáltatással és nyilvántartásokkal kapcsolatos kötelezettségeket. |
| 2013. évi V. törvény (Ptk.) | Szerződéses jogviszonyok szabályozása. | Az ügyfelekkel, partnerekkel és megbízási jogviszonyokkal kapcsolatos adatkezelések egyik jogalapi háttere. |
| 2000. évi C. törvény a számvitelről és adójogszabályok | Bizonylatmegőrzési kötelezettség. | A számlázási és pénzügyi dokumentumok megőrzési idejét határozza meg. |
| 2001. évi CVIII. törvény (Elkertv.) | Elektronikus szolgáltatások szabályozása. | A honlap működéséhez és egyes technikai adatkezelésekhez kapcsolódó előírásokat tartalmazza. |
2.2 A jogszabályok alkalmazásának alapelvei
Az Adatkezelő nem kizárólag a jogszabályok formális betartására törekszik, hanem azok céljának érvényesítésére is. Ennek megfelelően minden adatkezelési folyamat megtervezése során előzetesen értékeli az adatkezelés szükségességét és arányosságát, kiválasztja a megfelelő jogalapot a GDPR 6. cikk (1) bekezdése alapján.
3. Fogalmak
A jelen fejezet célja, hogy röviden és közérthetően ismertesse azokat a legfontosabb fogalmakat, amelyek az Adatkezelési Tájékoztató értelmezéséhez szükségesek. A meghatározások a GDPR fogalomrendszerére épülnek, de nem annak szó szerinti átvételét jelentik.
| Fogalom | Jelentése |
| Adatkezelő | Az a szervezet, amely meghatározza, hogy milyen célból és milyen módon kezeli a személyes adatokat. Jelen tájékoztatóban ez a Sillabusz 2000 Kft. |
| Érintett | Az a természetes személy, akinek a személyes adatait az Adatkezelő kezeli (például érdeklődő, ügyfél, képzésre jelentkező vagy résztvevő). |
| Személyes adat | Minden olyan információ, amely alapján egy természetes személy közvetlenül vagy közvetve azonosítható, például neve, e-mail címe vagy telefonszáma. |
| Adatkezelés | A személyes adatokkal végzett bármely művelet, így különösen azok gyűjtése, rögzítése, tárolása, felhasználása, módosítása, továbbítása vagy törlése. |
| Adatfeldolgozó | Az a külső szolgáltató vagy partner, aki az Adatkezelő megbízásából és utasításai szerint személyes adatokat kezel, például tárhelyszolgáltató vagy könyvelő. |
| Címzett | Az a személy vagy szervezet, akivel az Adatkezelő jogszerűen személyes adatot közöl. |
| Hozzájárulás | Az érintett önkéntes és egyértelmű nyilatkozata, amellyel elfogadja személyes adatainak meghatározott célú kezelését. |
| Különleges személyes adat | Az átlagosnál fokozottabb védelmet igénylő személyes adat, például egészségügyi adat. A Sillabusz 2000 Kft. ilyen adatot csak jogszabályi feltételek fennállása esetén kezel. |
| Adatvédelmi incidens | Olyan esemény, amely a személyes adatok jogosulatlan hozzáférését, elvesztését, megsemmisülését vagy megváltozását eredményezi vagy eredményezheti. |
| Megőrzési idő | Az az időtartam, ameddig az Adatkezelő a személyes adatokat az adatkezelés céljának vagy jogszabályi kötelezettségnek megfelelően tárolja. |
3.1 A fogalmak alkalmazása
A jelen tájékoztatóban a fenti fogalmak minden fejezetben azonos jelentéssel szerepelnek. Ha egy adatkezelésre jogszabály eltérő meghatározást ír elő, azt az adott fejezet külön jelzi.
4. Az adatkezelés alapelvei
A Sillabusz 2000 Kft. minden adatkezelési tevékenységét a GDPR-ban meghatározott alapelvek szerint végzi. Ezek az alapelvek biztosítják, hogy a személyes adatok kezelése jogszerű, átlátható és biztonságos legyen. Az alábbi elvek a jelen tájékoztatóban ismertetett valamennyi adatkezelésre irányadók.
4.1 Jogszerűség, tisztességes eljárás és átláthatóság
A személyes adatokat minden esetben meghatározott jogalap alapján kezeljük, az érintettek számára egyértelmű és közérthető tájékoztatás mellett. Az adatkezelés során törekszünk arra, hogy az érintettek mindig tudják, milyen adatot, milyen célból és mennyi ideig kezelünk.
4.2 Célhoz kötött adatkezelés
Személyes adatot kizárólag előre meghatározott, jogszerű célból gyűjtünk. A pályázati tanácsadás, pályázatírás, projektmenedzsment, felnőttképzés vagy kapcsolattartás céljából megadott adatokat más, az eredeti céllal össze nem egyeztethető célra nem használjuk fel.
4.3 Adattakarékosság
Csak olyan személyes adatokat kérünk és kezelünk, amelyek az adott szolgáltatás nyújtásához vagy jogszabályi kötelezettség teljesítéséhez valóban szükségesek.
4.4 Pontosság
Ésszerű intézkedéseket teszünk annak érdekében, hogy a kezelt adatok pontosak és naprakészek legyenek. Kérésre a pontatlan adatokat helyesbítjük vagy kiegészítjük.
4.5 Korlátozott tárolhatóság
A személyes adatokat csak addig őrizzük meg, ameddig azt az adatkezelés célja vagy jogszabályi kötelezettség indokolja. A megőrzési idő lejártát követően az adatokat töröljük vagy anonimizáljuk, ha jogszabály másként nem rendelkezik.
4.6 Integritás és bizalmasság
Megfelelő technikai és szervezési intézkedésekkel gondoskodunk arról, hogy a személyes adatok védettek legyenek a jogosulatlan hozzáféréssel, elvesztéssel, megsemmisüléssel vagy módosítással szemben.
4.7 Elszámoltathatóság
Az Adatkezelő felelős azért, hogy adatkezelési gyakorlata megfeleljen a jogszabályoknak, és szükség esetén ezt megfelelő dokumentációval igazolni tudja.
5.1 Kapcsolatfelvétel és ajánlatkérés
A Sillabusz 2000 Kft. tevékenységének jelentős része személyes kapcsolatfelvétellel indul. Az érdeklődők pályázati tanácsadással, pályázatírással, projektmenedzsmenttel vagy képzésekkel kapcsolatban kereshetik meg a társaságot. Az adatkezelés célja minden esetben az érdeklődés megválaszolása, az ajánlat elkészítése, valamint – amennyiben az együttműködés létrejön – a szerződéskötés előkészítése. Az Adatkezelő kizárólag a szükséges személyes adatokat kezeli.
5.1.1 Elektronikus kapcsolatfelvétel
Az érdeklődők e-mailben vagy a weboldalon található kapcsolatfelvételi űrlapon is felvehetik a kapcsolatot az Adatkezelővel.
| Adatkezelési szempont | Leírás |
| Adatkezelés célja | Megkeresés megválaszolása, kapcsolatfelvétel, egyeztetés. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pontja, illetve általános érdeklődés esetén a) pont. |
| Kezelt adatok | Név, e-mail-cím, telefonszám (ha megadja), a megkeresés tartalma és az önként megadott további adatok. |
| Megőrzési idő | Az ügy lezárását követően legfeljebb 1 év. |
| Címzettek | Az Adatkezelő munkatársai és a levelezési, illetve tárhelyszolgáltatást biztosító adatfeldolgozók. |
Az Adatkezelő kizárólag az adott ügy intézéséhez szükséges adatokat használja fel, azokat harmadik személy részére csak jogszabály vagy szerződéses adatfeldolgozás esetén adja át.
5.1.2 Telefonos és személyes kapcsolatfelvétel
Telefonon vagy személyesen történő érdeklődés esetén is kizárólag a szükséges adatokat rögzítjük.
| Adatkezelési szempont | Leírás |
| Adatkezelés célja | Tájékoztatás, időpont-egyeztetés, szolgáltatások ismertetése. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pontja. |
| Kezelt adatok | Név, telefonszám, e-mail-cím (ha szükséges), a megkeresés tárgya. |
| Megőrzési idő | Legfeljebb 1 év, vagy szerződéskötés esetén a szerződésre vonatkozó szabályok szerint. |
| Címzettek | Az Adatkezelő illetékes munkatársai. |
5.1.3 Ajánlatkérés
Ajánlatkérés esetén az Adatkezelő az ajánlat elkészítéséhez szükséges adatokat kezeli.
| Adatkezelési szempont | Leírás |
| Adatkezelés célja | Egyedi ajánlat készítése és az együttműködés előkészítése. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pontja. |
| Kezelt adatok | Kapcsolattartási adatok, a kért szolgáltatásra és projektre vonatkozó információk. |
| Megőrzési idő | Az ajánlat érvényességének lejártát követően legfeljebb 1 év, ha nem jön létre szerződés. |
| Címzettek | Az Adatkezelő munkatársai, valamint szükség esetén adatfeldolgozók. |
5.1.4 Az érintettek jogai
Az érintettek jogainak részletes ismertetését a jelen tájékoztató 8. fejezete tartalmazza.
5.2 Pályázati tanácsadás és pályázatírás
A Sillabusz 2000 Kft. pályázati tanácsadási és pályázatírási szolgáltatásai során az ügyféllel történő együttműködéshez szükséges személyes adatokat kezeli. Az adatkezelés minden esetben a szolgáltatás előkészítéséhez, nyújtásához és a kapcsolattartáshoz szükséges mértékre korlátozódik.
5.2.1 Előzetes konzultáció és pályázati lehetőségek felmérése
Az előzetes konzultáció célja annak megállapítása, hogy az ügyfél vagy projekt megfelelhet-e egy adott pályázati felhívás feltételeinek. A konzultáció történhet személyesen, telefonon vagy online.
| Szempont | Tartalom |
| Adatkezelés célja | A pályázati lehetőségek felmérése, szakmai tanácsadás, kapcsolattartás. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont – az érintett kérésére a szerződés megkötését megelőző lépések megtétele. |
| Kezelt adatok | Kapcsolattartó neve, e-mail-címe, telefonszáma, a vállalkozás alapadatai, a projekt rövid ismertetése és az érintett által önként megadott további adatok. |
| Megőrzési idő | A konzultáció lezárását követően legfeljebb 1 év, kivéve, ha szerződés jön létre. |
| Címzettek | Az Adatkezelő munkatársai és a szükséges informatikai adatfeldolgozók. |
Az Adatkezelő kizárólag az adott szolgáltatás nyújtásához szükséges adatokat kezeli, és azokat csak a feladat ellátásában részt vevő munkatársak, illetve szükség esetén adatfeldolgozók ismerhetik meg.
5.2.2 Pályázati előminősítés
Az előminősítés során az Adatkezelő megvizsgálja, hogy az ügyfél megfelel-e a kiválasztott pályázat alapvető jogosultsági feltételeinek. Ennek során kizárólag a szükséges adatokat kéri be.
| Szempont | Tartalom |
| Adatkezelés célja | A pályázati jogosultság előzetes vizsgálata és a szolgáltatás előkészítése. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont. |
| Kezelt adatok | Kapcsolattartó adatai, a vállalkozás azonosító adatai, a projekt főbb adatai, valamint a pályázati feltételek vizsgálatához szükséges információk. |
| Megőrzési idő | Az előminősítés lezárását követően legfeljebb 1 év, illetve szerződéskötés esetén a szerződésre vonatkozó megőrzési szabályok szerint. |
| Címzettek | Az Adatkezelő illetékes munkatársai, valamint szükség esetén adatfeldolgozók. |
5.2.3 A pályázat elkészítéséhez szükséges adatok kezelése
A pályázat elkészítése során a Sillabusz 2000 Kft. kizárólag az adott pályázat összeállításához, benyújtásához és az ügyfél képviseletéhez szükséges személyes adatokat kezeli. Az adatkezelés minden esetben az adott pályázati feladat teljesítéséhez szükséges mértékre korlátozódik.
| Szempont | Tartalom |
| Adatkezelés célja | A pályázati dokumentáció összeállítása, a pályázat elkészítése, benyújtásának előkészítése, kapcsolattartás és a szükséges nyilatkozatok elkészítése. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése, illetve az érintett kérésére a szerződés megkötését megelőző intézkedések. |
| Kezelt adatok | Kapcsolattartók neve, beosztása, elérhetőségei; ügyvezető és képviseletre jogosult személyek azonosító adatai; projektadatok; pénzügyi adatok; szükség szerint meghatalmazások, nyilatkozatok és egyéb benyújtandó dokumentumokban szereplő személyes adatok. |
| Megőrzési idő | A szerződés megszűnését követően a polgári jogi igényérvényesítés idejéig, illetve amennyiben jogszabály vagy a támogatási konstrukció hosszabb megőrzést ír elő, annak megfelelő időtartamig. |
| Címzettek | Az Adatkezelő illetékes munkatársai, közreműködő adatfeldolgozók, valamint a pályázat benyújtásában vagy elbírálásában részt vevő szervezetek, ha ez a szolgáltatás teljesítéséhez szükséges. |
5.2.4 A pályázati dokumentáció kezelése
A pályázat elkészítését követően az Adatkezelő kezeli a pályázati dokumentációt a szerződés teljesítése, a kapcsolódó adminisztráció, valamint az esetleges utólagos ellenőrzések és jogi kötelezettségek teljesítése érdekében.
| Szempont | Tartalom |
| Adatkezelés célja | A pályázati dokumentáció nyilvántartása, megőrzése, visszakereshetőségének biztosítása, valamint szerződéses és jogszabályi kötelezettségek teljesítése. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont, valamint szükség esetén c) pont – jogi kötelezettség teljesítése. |
| Kezelt adatok | A pályázati dokumentációban szereplő személyes adatok, így különösen kapcsolattartási adatok, képviseleti adatok, nyilatkozatok, meghatalmazások és a benyújtott mellékletek személyes adatai. |
| Megőrzési idő | A szerződés megszűnését követően a vonatkozó jogszabályokban, illetve a támogatási program előírásaiban meghatározott megőrzési idő végéig. |
| Címzettek | Az Adatkezelő illetékes munkatársai, informatikai és iratkezelési adatfeldolgozók, valamint jogszabály alapján eljáró hatóságok vagy támogató szervezetek. |
A pályázati dokumentációhoz kizárólag azok a személyek férhetnek hozzá, akiknek ez munkaköri feladataik ellátásához vagy jogszabályi kötelezettség teljesítéséhez szükséges. A dokumentumokat az Adatkezelő bizalmasan kezeli és megfelelő adatbiztonsági intézkedésekkel védi.
6.1 Általános tájékoztatás
A Sillabusz 2000 Kft. felnőttképzési tevékenysége során a résztvevők személyes adatait a felnőttképzésre vonatkozó hatályos jogszabályokkal, különösen a 2013. évi LXXVII. törvénnyel, az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (GDPR), valamint az egyéb kapcsolódó jogszabályokkal összhangban kezeli. Az adatkezelés célja a képzési jogviszony létrehozása, a képzés lebonyolítása, a jogszabályban előírt nyilvántartási és adatszolgáltatási kötelezettségek teljesítése, továbbá a résztvevőkkel történő folyamatos kapcsolattartás. Az Adatkezelő minden esetben kizárólag az adott cél eléréséhez szükséges személyes adatokat kezeli, azokat bizalmasan kezeli, és megfelelő technikai, valamint szervezési intézkedésekkel gondoskodik azok védelméről.
A felnőttképzési adatkezelések jelentős részét jogszabály írja elő, ezért az Adatkezelő több adatot köteles kezelni, mint egy általános szolgáltatás esetén.
6.2 A képzésre történő jelentkezés és a képzési jogviszony kezelése
A képzésre történő jelentkezés, az előzetes adategyeztetés, a képzési szerződés megkötése és a képzés időtartama alatti kapcsolattartás egymással szorosan összefüggő adatkezelési tevékenységek. A Sillabusz 2000 Kft. ezen folyamatok során kizárólag a képzés megszervezéséhez, lebonyolításához és a jogszabályi kötelezettségek teljesítéséhez szükséges személyes adatokat kezeli.
| Szempont | Tartalom |
| Adatkezelés célja | A képzésre történő jelentkezés fogadása, a jelentkezési feltételek ellenőrzése, a képzési jogviszony létrehozása, a képzési szerződés megkötése, a képzés megszervezése és a résztvevőkkel való kapcsolattartás. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont – szerződés megkötését megelőző intézkedések, illetve a szerződés teljesítése; valamint a jogszabály által előírt adatkezelések esetén a GDPR 6. cikk (1) bekezdés c) pontja. |
| Kezelt adatok | A résztvevő neve, születési neve, születési helye és ideje, anyja neve, lakcíme, e-mail-címe, telefonszáma, a képzés megszervezéséhez és a jogszabályi kötelezettségek teljesítéséhez szükséges egyéb adatok, valamint a kapcsolattartás során megadott információk. |
| Megőrzési idő | A vonatkozó jogszabályokban, különösen a felnőttképzésre vonatkozó előírásokban meghatározott időtartamig, illetve a képzési jogviszony megszűnését követően a jogszabályi megőrzési kötelezettség fennállásáig. |
| Címzettek | Az Adatkezelő illetékes munkatársai, a jogszabály alapján közreműködő adatfeldolgozók, valamint a jogszabályban meghatározott szervek részére történő adatszolgáltatás esetén az érintett hatóságok vagy nyilvántartást vezető szervezetek. |
Az Adatkezelő a jelentkezés és a képzési jogviszony kezelése során kizárólag olyan személyes adatokat kér be és kezel, amelyek a képzés megszervezéséhez, lebonyolításához, a jogszabályban előírt nyilvántartások vezetéséhez és az érintettel való kapcsolattartáshoz elengedhetetlenek. A személyes adatokhoz kizárólag az arra jogosult személyek férhetnek hozzá.
6.3 A képzés lebonyolításához kapcsolódó adatkezelések
A képzés megvalósítása során a Sillabusz 2000 Kft. a jogszabályi előírásoknak megfelelően kezeli a képzés lebonyolításához szükséges személyes adatokat. E körbe tartozik különösen a Felnőttképzési Adatszolgáltatási Rendszer (FAR) részére történő adatszolgáltatás, a jelenléti ívek és haladási naplók vezetése, az online oktatási felületek használata, a vizsgák lebonyolítása, valamint a tanúsítványok és igazolások kiállítása.
| Szempont | Tartalom |
| Adatkezelés célja | A képzés jogszerű lebonyolítása, a képzési előrehaladás dokumentálása, a jogszabályi nyilvántartási és adatszolgáltatási kötelezettségek teljesítése, a vizsgák megszervezése és a tanúsítványok kiállítása. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pontja – szerződés teljesítése, valamint c) pontja – jogi kötelezettség teljesítése. |
| Kezelt adatok | A résztvevő azonosító és kapcsolattartási adatai, a képzésben való részvétellel, jelenléttel, teljesítéssel, vizsgával és tanúsítvány kiállításával kapcsolatos adatok, továbbá a jogszabály által előírt FAR-adatok. |
| Megőrzési idő | A felnőttképzésre vonatkozó jogszabályokban meghatározott megőrzési időtartamig. |
| Címzettek | Az Adatkezelő illetékes munkatársai, a FAR üzemeltetője, a jogszabály alapján eljáró hatóságok, valamint a szükséges informatikai adatfeldolgozók. |
6.4 Támogatott képzések
Amennyiben a képzés európai uniós vagy hazai támogatási program keretében valósul meg – különösen GINOP Plusz, DIMOP Plusz vagy egyéb támogatási konstrukció alapján –, a Sillabusz 2000 Kft. a támogatási szerződésben és a vonatkozó jogszabályokban előírt adatszolgáltatási és nyilvántartási kötelezettségeket is teljesíti.
| Szempont | Tartalom |
| Adatkezelés célja | A támogatott képzés lebonyolítása, a támogatási feltételek teljesítésének igazolása, a kötelező adatszolgáltatás és az ellenőrzések biztosítása. |
| Jogalap | GDPR 6. cikk (1) bekezdés c) pontja – jogi kötelezettség teljesítése, valamint b) pontja – a képzési jogviszony teljesítése. |
| Kezelt adatok | A résztvevők azonosító és kapcsolattartási adatai, a támogatási program által előírt nyilatkozatok, jogosultsági és részvételi adatok, valamint a képzés teljesítését igazoló dokumentumokban szereplő személyes adatok. |
| Megőrzési idő | A támogatási programra vonatkozó jogszabályokban, támogatási szerződésben vagy felhívásban meghatározott megőrzési idő végéig. |
| Címzettek | Az irányító hatóságok, közreműködő szervezetek, ellenőrző hatóságok, auditot végző szervezetek, valamint a jogszabály alapján eljáró egyéb szervek. |
7. Adatfeldolgozók
7.1 Általános tájékoztatás
A Sillabusz 2000 Kft. egyes szolgáltatásainak biztosításához adatfeldolgozókat vesz igénybe. Az adatfeldolgozók kizárólag az Adatkezelő utasításai alapján, a hatályos adatvédelmi jogszabályoknak megfelelően kezelik a személyes adatokat. Az adatfeldolgozók önálló döntést a személyes adatok kezeléséről nem hozhatnak, azokat kizárólag a szerződésben meghatározott célból és időtartamban kezelhetik.
7.2 Az alkalmazott adatfeldolgozók
Az alábbi táblázatok a Sillabusz 2000 Kft. által igénybe vett adatfeldolgozók nyilvántartására szolgálnak. A végleges dokumentumban az adatfeldolgozók tényleges adatait kell feltüntetni.
7.2.1 Tárhely- és e-mail szolgáltató
| Szempont | Tartalom |
| Adatfeldolgozó neve | Rackhost Informatikai Zrt |
| Székhely | 6722 Szeged, Tisza Lajos krt. 41. |
| Kezelt adatok | Az elektronikus levelezésben szereplő személyes adatok, kapcsolattartási adatok (név, e-mail-cím, telefonszám), az e-mail mellékleteiben szereplő személyes adatok, valamint a tárhelyen tárolt dokumentumokban található személyes adatok. |
| Adatkezelés célja | Az elektronikus levelezés biztosítása, a dokumentumok és elektronikus állományok biztonságos tárolása, valamint az Adatkezelő működéséhez szükséges informatikai infrastruktúra biztosítása. |
| Az adatfeldolgozás jogcíme | Az adatfeldolgozó az Adatkezelő nevében és utasításai alapján jár el a GDPR 28. cikke szerinti adatfeldolgozóként. Az általa végzett adatkezelés jogalapja megegyezik az adott adatkezelési tevékenység jogalapjával (különösen a GDPR 6. cikk (1) bekezdés b), c) vagy f) pontja, illetve szükség esetén a) pontja). |
| Adattovábbítás történik-e | Harmadik országba történő adattovábbítás nem történik. |
7.2.2 Honlap üzemeltető / karbantartó
| Szempont | Tartalom |
| Adatfeldolgozó neve | Rackhost Informatikai Zrt |
| Székhely | 6722 Szeged, Tisza Lajos krt. 41. |
| Kezelt adatok | A honlapon keresztül megadott személyes adatok (pl. kapcsolatfelvételi űrlap adatai), a honlap adatbázisában tárolt személyes adatok, valamint a honlap működtetése során keletkező technikai naplóadatok, amennyiben azokhoz az adatfeldolgozó hozzáfér. |
| Adatkezelés célja | A honlap folyamatos működésének, karbantartásának, frissítésének, hibajavításának, biztonságának és rendelkezésre állásának biztosítása. |
| Jogalap | Az adatfeldolgozó a GDPR 28. cikke alapján, az Adatkezelővel kötött adatfeldolgozási szerződés és az Adatkezelő utasításai szerint végzi az adatfeldolgozást. |
| Adattovábbítás történik-e | Harmadik országba történő adattovábbítás nem történik. |
7.2.3 Microsoft 365 felhőszolgáltatások (Outlook, OneDrive)
| Szempont | Tartalom |
| Adatfeldolgozó neve | Microsoft Ireland Operations Limited (Microsoft 365 szolgáltatások) |
| Székhely | One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Írország |
| Kezelt adatok | Az Outlook (levelezés), OneDrive (fájltárolás), SharePoint, Teams, Office alkalmazások felhőszolgáltatásaiban tárolt dokumentumokban szereplő személyes adatok, ideértve különösen a kapcsolattartási adatokat, szerződéseket, pályázati dokumentációkat, felnőttképzési dokumentumokat, valamint egyéb, az Adatkezelő által feltöltött elektronikus állományokban szereplő személyes adatokat. |
| Adatkezelés célja | A dokumentumok biztonságos elektronikus tárolása, mentése, szinkronizálása, megosztása, valamint az Adatkezelő üzleti és adminisztratív tevékenységének támogatása. |
| Jogalap | Az adatfeldolgozó a GDPR 28. cikke alapján, az Adatkezelővel fennálló szerződés és az Adatkezelő utasításai szerint végzi az adatfeldolgozást. |
| Adattovábbítás történik-e | Igen. Az adattovábbítás a GDPR V. fejezetének megfelelő garanciái (pl. az Európai Bizottság által elfogadott általános szerződési feltételek – Standard Contractual Clauses) alapján történik. |
7.3 Az adatfeldolgozók igénybevételének alapelvei
A Sillabusz 2000 Kft. kizárólag olyan adatfeldolgozókat vesz igénybe, amelyek megfelelő garanciát nyújtanak a személyes adatok biztonságos kezelésére és a GDPR követelményeinek betartására. Az adatfeldolgozók kizárólag a feladataik ellátásához szükséges adatokhoz férhetnek hozzá, és azokat az Adatkezelő utasításainak megfelelően kezelhetik. Az Adatkezelő az adatfeldolgozók körét szükség szerint felülvizsgálja, és a jelen tájékoztatót változás esetén aktualizálja.
8. Érintetti jogok
A Sillabusz 2000 Kft. biztosítja, hogy a személyes adatok kezelésével érintett természetes személyek a GDPR-ban meghatározott jogaikat gyakorolhassák. Az érintett kérelmét írásban vagy elektronikus úton nyújthatja be az Adatkezelő jelen tájékoztatóban megadott elérhetőségein. Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül bírálja el.
| Érintetti jog | Tartalma |
| Tájékoztatáshoz való jog | Az érintett tájékoztatást kérhet személyes adatainak kezeléséről. |
| Hozzáférési jog | Megismerheti, hogy az Adatkezelő milyen személyes adatait kezeli, milyen célból és mennyi ideig. |
| Helyesbítéshez való jog | Kérheti a pontatlan vagy hiányos személyes adatok javítását vagy kiegészítését. |
| Törléshez való jog | A jogszabályi feltételek fennállása esetén kérheti személyes adatainak törlését. |
| Az adatkezelés korlátozásához való jog | Meghatározott esetekben kérheti az adatkezelés korlátozását. |
| Adathordozhatósághoz való jog | A GDPR szerinti feltételek fennállása esetén kérheti az általa rendelkezésre bocsátott adatok átadását. |
| Tiltakozáshoz való jog | Jogos érdeken alapuló adatkezelés esetén tiltakozhat személyes adatainak kezelése ellen. |
| Hozzájárulás visszavonása | Amennyiben az adatkezelés hozzájáruláson alapul, azt bármikor visszavonhatja, amely a visszavonást megelőző adatkezelés jogszerűségét nem érinti. |
Az Adatkezelő szükség esetén jogosult a kérelmező személyazonosságának ellenőrzésére annak érdekében, hogy a személyes adatok ne kerüljenek jogosulatlan személy részére kiadásra.
9. Jogorvoslat
Amennyiben az érintett megítélése szerint a Sillabusz 2000 Kft. személyes adatainak kezelése nem felel meg a hatályos adatvédelmi jogszabályoknak, elsőként javasolt közvetlenül az Adatkezelőhöz fordulni, hogy a felmerült kérdés vagy panasz mielőbb rendezhető legyen.
Ha az érintett a válasszal nem ért egyet, vagy úgy ítéli meg, hogy jogai továbbra is sérülnek, jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH), illetve bírósági jogorvoslatot kezdeményezni a GDPR és az Infotv. rendelkezései szerint.
| Jogorvoslati lehetőség | Leírás |
| Adatkezelő megkeresése | Az érintett közvetlenül az Adatkezelőhöz fordulhat kérelmével vagy panaszával. |
| NAIH | Panasz nyújtható be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz. |
| Bírósági jogorvoslat | Az érintett a lakóhelye vagy tartózkodási helye szerint illetékes bírósághoz fordulhat. |
A Sillabusz 2000 Kft. törekszik arra, hogy minden adatvédelmi megkeresést együttműködően, átlátható módon és a jogszabályi határidők betartásával kezeljen.
10. Adatbiztonság
A Sillabusz 2000 Kft. a személyes adatok kezelése során kiemelt figyelmet fordít az adatok biztonságára, valamint arra, hogy megakadályozza azok jogosulatlan megismerését, módosítását, nyilvánosságra hozatalát, törlését, elvesztését vagy megsemmisülését. Az Adatkezelő a kezelt adatok jellegéhez, mennyiségéhez és az adatkezeléssel járó kockázatokhoz igazodó technikai és szervezési intézkedéseket alkalmaz.
10.1 Az adatbiztonság alapelvei
csak a feladataik ellátásához szükséges jogosultsággal rendelkező személyek férhetnek hozzá a személyes adatokhoz;
az elektronikus rendszerek jelszóvédelemmel és egyéb informatikai biztonsági megoldásokkal védettek;
rendszeres biztonsági mentések készülnek az indokolt elektronikus adatállományokról;
a papíralapú dokumentumok biztonságos, illetéktelenek számára nem hozzáférhető helyen kerülnek tárolásra;
az adatfeldolgozók kizárólag az Adatkezelő utasításai alapján és megfelelő adatvédelmi garanciák mellett járhatnak el;
az adatkezelési folyamatok időszakos felülvizsgálata biztosítja a jogszabályi megfelelőség fenntartását.
A személyes adatok kezelésében részt vevő munkavállalók és egyéb közreműködők kötelesek a tudomásukra jutott személyes adatokat bizalmasan kezelni, az adatvédelmi és információbiztonsági szabályokat betartani, valamint minden tőlük elvárható intézkedést megtenni a személyes adatok védelme érdekében.
10.2 Adatvédelmi incidensek kezelése
Amennyiben az Adatkezelő tudomására jut, hogy olyan esemény történt, amely a személyes adatok biztonságát veszélyezteti vagy veszélyeztethette, haladéktalanul megvizsgálja az incidens körülményeit, megteszi a szükséges intézkedéseket a károk megelőzése vagy mérséklése érdekében, valamint – jogszabályi kötelezettség fennállása esetén – teljesíti a GDPR szerinti bejelentési és tájékoztatási kötelezettségeit.
10.3 A fejezet alkalmazása
A jelen fejezetben meghatározott adatbiztonsági követelmények a Sillabusz 2000 Kft. valamennyi, jelen Adatkezelési Tájékoztatóban ismertetett adatkezelési tevékenységére irányadók.