GDPR (EU 2016/679) és a hatályos magyar adatvédelmi jogszabályok alapján

Verzió: 1.0
Hatálybalépés: 2026. augusztus 1.

Felülvizsgálat: szükség szerint

1. Az adatkezelő adatai 4

1.1 Az adatkezelő azonosító adatai 4

1.2 Adatvédelmi kapcsolattartó 4

1.3 A tájékoztató személyi és tárgyi hatálya 4

1.4 A dokumentum célja 5

2. Jogszabályi háttér 6

2.1 Az adatkezelés elsődleges jogforrásai 6

2.2 A jogszabályok alkalmazásának alapelvei 6

3. Fogalmak 8

3.1 A fogalmak alkalmazása 9

4. Az adatkezelés alapelvei 10

4.1 Jogszerűség, tisztességes eljárás és átláthatóság 10

4.2 Célhoz kötött adatkezelés 10

4.3 Adattakarékosság 10

4.4 Pontosság 10

4.5 Korlátozott tárolhatóság 10

4.6 Integritás és bizalmasság 10

4.7 Elszámoltathatóság 10

5.1 Kapcsolatfelvétel és ajánlatkérés 11

5.1.1 Elektronikus kapcsolatfelvétel 11

5.1.2 Telefonos és személyes kapcsolatfelvétel 11

5.1.3 Ajánlatkérés 12

5.1.4 Az érintettek jogai 12

5.2 Pályázati tanácsadás és pályázatírás 13

5.2.1 Előzetes konzultáció és pályázati lehetőségek felmérése 13

5.2.2 Pályázati előminősítés 13

5.2.3 A pályázat elkészítéséhez szükséges adatok kezelése 14

5.2.4 A pályázati dokumentáció kezelése 15

6.1 Általános tájékoztatás 16

6.2 A képzésre történő jelentkezés és a képzési jogviszony kezelése 16

6.3 A képzés lebonyolításához kapcsolódó adatkezelések 17

6.4 Támogatott képzések 18

7. Adatfeldolgozók 19

7.1 Általános tájékoztatás 19

7.2 Az alkalmazott adatfeldolgozók 19

7.2.1 Tárhely- és e-mail szolgáltató 19

7.2.2 Honlap üzemeltető / karbantartó 20

7.2.3 Microsoft 365 felhőszolgáltatások (Outlook, OneDrive) 20

7.3 Az adatfeldolgozók igénybevételének alapelvei 21

8. Érintetti jogok 22

9. Jogorvoslat 23

10. Adatbiztonság 24

10.1 Az adatbiztonság alapelvei 24

10.2 Adatvédelmi incidensek kezelése 24

10.3 A fejezet alkalmazása 24

1. Az adatkezelő adatai

A Sillabusz 2000 Kft. elkötelezett ügyfelei, partnerei, képzésben résztvevői és valamennyi érintett személyes adatainak jogszerű, tisztességes és átlátható kezelése mellett. Jelen Adatkezelési Tájékoztató a GDPR 12–14. cikkeiben meghatározott tájékoztatási kötelezettség teljesítését szolgálja, és részletesen ismerteti az Adatkezelő által végzett adatkezelések célját, jogalapját, időtartamát, az érintettek jogait, valamint az alkalmazott adatbiztonsági alapelveket.

1.1 Az adatkezelő azonosító adatai

MegnevezésAdat
CégnévSillabusz 2000 Kft.
Székhely2045 Törökbálint, Deák Ferenc utca 37.
CégjegyzékszámCg. 13-09-237018
Adószám12446258-2-13
E-mailsillabusz2000kft@gmail.com
Telefonszám+36 70 623 9614

1.2 Adatvédelmi kapcsolattartó

Az Adatkezelő adatvédelmi kérdésekben kijelölt kapcsolattartója:

• Név: Vincze Katalin
• E-mail: sillabusz2000kft@gmail.com
• Telefonszám: +36 70 623 9614

A kapcsolattartó feladata az érintettek adatkezeléssel kapcsolatos kérelmeinek fogadása, a tájékoztatás biztosítása és az adatvédelmi megkeresések koordinálása.

1.3 A tájékoztató személyi és tárgyi hatálya

Jelen Adatkezelési Tájékoztató a Sillabusz 2000 Kft. valamennyi olyan adatkezelésére kiterjed, amelyet pályázati tanácsadási, pályázatírási, projektmenedzsmenti, felnőttképzési, oktatásszervezési, vállalkozásfejlesztési, valamint működéséhez kapcsolódó adminisztratív, kapcsolattartási és ügyfélszolgálati tevékenysége során végez.

Személyi hatálya kiterjed különösen az érdeklődőkre, ügyfelekre, szerződéses partnerek természetes személy kapcsolattartóira, képzésre jelentkezőkre és résztvevőkre, előadókra, alvállalkozókra, hírlevél-feliratkozókra, a honlap látogatóira és minden olyan természetes személyre, akinek személyes adatait az Adatkezelő kezeli.

1.4 A dokumentum célja

Jelen dokumentum célja, hogy átlátható és közérthető módon ismertesse a személyes adatok kezelésének szabályait, biztosítsa az érintettek megfelelő tájékoztatását, elősegítse a GDPR szerinti érintetti jogok gyakorlását, valamint igazolja az Adatkezelő elszámoltathatósági kötelezettségének teljesítését. 

2. Jogszabályi háttér

A Sillabusz 2000 Kft. a személyes adatok kezelése során kizárólag a mindenkor hatályos európai uniós és magyar jogszabályoknak megfelelően jár el. Az adatkezelési folyamatok kialakításának alapját a jogszerűség, tisztességes eljárás, átláthatóság, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás, bizalmasság és elszámoltathatóság elvei képezik. Az Adatkezelő az egyes adatkezelések során minden esetben meghatározza az adatkezelés célját, jogalapját, a kezelt adatok körét, a megőrzési időt és az esetleges címzetteket a GDPR előírásaival összhangban.

2.1 Az adatkezelés elsődleges jogforrásai

JogszabálySzerepeA Sillabusz 2000 Kft. működésében
GDPR – (EU) 2016/679 rendeletAz Európai Unió általános adatvédelmi rendelete.Az adatkezelések általános jogi keretét, az érintetti jogokat és az adatkezelő kötelezettségeit határozza meg.
2011. évi CXII. törvény (Infotv.)A magyar adatvédelmi szabályozás alapja.A GDPR hazai alkalmazását, a felügyeleti eljárásokat és az információs önrendelkezési jog érvényesülését egészíti ki.
2013. évi LXXVII. törvény a felnőttképzésrőlA felnőttképzési tevékenység speciális szabályai.Meghatározza a képzési adminisztrációval, adatszolgáltatással és nyilvántartásokkal kapcsolatos kötelezettségeket.
2013. évi V. törvény (Ptk.)Szerződéses jogviszonyok szabályozása.Az ügyfelekkel, partnerekkel és megbízási jogviszonyokkal kapcsolatos adatkezelések egyik jogalapi háttere.
2000. évi C. törvény a számvitelről és adójogszabályokBizonylatmegőrzési kötelezettség.A számlázási és pénzügyi dokumentumok megőrzési idejét határozza meg.
2001. évi CVIII. törvény (Elkertv.)Elektronikus szolgáltatások szabályozása.A honlap működéséhez és egyes technikai adatkezelésekhez kapcsolódó előírásokat tartalmazza.

2.2 A jogszabályok alkalmazásának alapelvei

Az Adatkezelő nem kizárólag a jogszabályok formális betartására törekszik, hanem azok céljának érvényesítésére is. Ennek megfelelően minden adatkezelési folyamat megtervezése során előzetesen értékeli az adatkezelés szükségességét és arányosságát, kiválasztja a megfelelő jogalapot a GDPR 6. cikk (1) bekezdése alapján.

3. Fogalmak

A jelen fejezet célja, hogy röviden és közérthetően ismertesse azokat a legfontosabb fogalmakat, amelyek az Adatkezelési Tájékoztató értelmezéséhez szükségesek. A meghatározások a GDPR fogalomrendszerére épülnek, de nem annak szó szerinti átvételét jelentik.

FogalomJelentése
AdatkezelőAz a szervezet, amely meghatározza, hogy milyen célból és milyen módon kezeli a személyes adatokat. Jelen tájékoztatóban ez a Sillabusz 2000 Kft.
ÉrintettAz a természetes személy, akinek a személyes adatait az Adatkezelő kezeli (például érdeklődő, ügyfél, képzésre jelentkező vagy résztvevő).
Személyes adatMinden olyan információ, amely alapján egy természetes személy közvetlenül vagy közvetve azonosítható, például neve, e-mail címe vagy telefonszáma.
AdatkezelésA személyes adatokkal végzett bármely művelet, így különösen azok gyűjtése, rögzítése, tárolása, felhasználása, módosítása, továbbítása vagy törlése.
AdatfeldolgozóAz a külső szolgáltató vagy partner, aki az Adatkezelő megbízásából és utasításai szerint személyes adatokat kezel, például tárhelyszolgáltató vagy könyvelő.
CímzettAz a személy vagy szervezet, akivel az Adatkezelő jogszerűen személyes adatot közöl.
HozzájárulásAz érintett önkéntes és egyértelmű nyilatkozata, amellyel elfogadja személyes adatainak meghatározott célú kezelését.
Különleges személyes adatAz átlagosnál fokozottabb védelmet igénylő személyes adat, például egészségügyi adat. A Sillabusz 2000 Kft. ilyen adatot csak jogszabályi feltételek fennállása esetén kezel.
Adatvédelmi incidensOlyan esemény, amely a személyes adatok jogosulatlan hozzáférését, elvesztését, megsemmisülését vagy megváltozását eredményezi vagy eredményezheti.
Megőrzési időAz az időtartam, ameddig az Adatkezelő a személyes adatokat az adatkezelés céljának vagy jogszabályi kötelezettségnek megfelelően tárolja.

3.1 A fogalmak alkalmazása

A jelen tájékoztatóban a fenti fogalmak minden fejezetben azonos jelentéssel szerepelnek. Ha egy adatkezelésre jogszabály eltérő meghatározást ír elő, azt az adott fejezet külön jelzi.

4. Az adatkezelés alapelvei

A Sillabusz 2000 Kft. minden adatkezelési tevékenységét a GDPR-ban meghatározott alapelvek szerint végzi. Ezek az alapelvek biztosítják, hogy a személyes adatok kezelése jogszerű, átlátható és biztonságos legyen. Az alábbi elvek a jelen tájékoztatóban ismertetett valamennyi adatkezelésre irányadók.

4.1 Jogszerűség, tisztességes eljárás és átláthatóság

A személyes adatokat minden esetben meghatározott jogalap alapján kezeljük, az érintettek számára egyértelmű és közérthető tájékoztatás mellett. Az adatkezelés során törekszünk arra, hogy az érintettek mindig tudják, milyen adatot, milyen célból és mennyi ideig kezelünk.

4.2 Célhoz kötött adatkezelés

Személyes adatot kizárólag előre meghatározott, jogszerű célból gyűjtünk. A pályázati tanácsadás, pályázatírás, projektmenedzsment, felnőttképzés vagy kapcsolattartás céljából megadott adatokat más, az eredeti céllal össze nem egyeztethető célra nem használjuk fel.

4.3 Adattakarékosság

Csak olyan személyes adatokat kérünk és kezelünk, amelyek az adott szolgáltatás nyújtásához vagy jogszabályi kötelezettség teljesítéséhez valóban szükségesek.

4.4 Pontosság

Ésszerű intézkedéseket teszünk annak érdekében, hogy a kezelt adatok pontosak és naprakészek legyenek. Kérésre a pontatlan adatokat helyesbítjük vagy kiegészítjük.

4.5 Korlátozott tárolhatóság

A személyes adatokat csak addig őrizzük meg, ameddig azt az adatkezelés célja vagy jogszabályi kötelezettség indokolja. A megőrzési idő lejártát követően az adatokat töröljük vagy anonimizáljuk, ha jogszabály másként nem rendelkezik.

4.6 Integritás és bizalmasság

Megfelelő technikai és szervezési intézkedésekkel gondoskodunk arról, hogy a személyes adatok védettek legyenek a jogosulatlan hozzáféréssel, elvesztéssel, megsemmisüléssel vagy módosítással szemben.

4.7 Elszámoltathatóság

Az Adatkezelő felelős azért, hogy adatkezelési gyakorlata megfeleljen a jogszabályoknak, és szükség esetén ezt megfelelő dokumentációval igazolni tudja.

5.1 Kapcsolatfelvétel és ajánlatkérés

A Sillabusz 2000 Kft. tevékenységének jelentős része személyes kapcsolatfelvétellel indul. Az érdeklődők pályázati tanácsadással, pályázatírással, projektmenedzsmenttel vagy képzésekkel kapcsolatban kereshetik meg a társaságot. Az adatkezelés célja minden esetben az érdeklődés megválaszolása, az ajánlat elkészítése, valamint – amennyiben az együttműködés létrejön – a szerződéskötés előkészítése. Az Adatkezelő kizárólag a szükséges személyes adatokat kezeli.

5.1.1 Elektronikus kapcsolatfelvétel

Az érdeklődők e-mailben vagy a weboldalon található kapcsolatfelvételi űrlapon is felvehetik a kapcsolatot az Adatkezelővel.

Adatkezelési szempontLeírás
Adatkezelés céljaMegkeresés megválaszolása, kapcsolatfelvétel, egyeztetés.
JogalapGDPR 6. cikk (1) bekezdés b) pontja, illetve általános érdeklődés esetén a) pont.
Kezelt adatokNév, e-mail-cím, telefonszám (ha megadja), a megkeresés tartalma és az önként megadott további adatok.
Megőrzési időAz ügy lezárását követően legfeljebb 1 év.
CímzettekAz Adatkezelő munkatársai és a levelezési, illetve tárhelyszolgáltatást biztosító adatfeldolgozók.

Az Adatkezelő kizárólag az adott ügy intézéséhez szükséges adatokat használja fel, azokat harmadik személy részére csak jogszabály vagy szerződéses adatfeldolgozás esetén adja át.

5.1.2 Telefonos és személyes kapcsolatfelvétel

Telefonon vagy személyesen történő érdeklődés esetén is kizárólag a szükséges adatokat rögzítjük.

Adatkezelési szempontLeírás
Adatkezelés céljaTájékoztatás, időpont-egyeztetés, szolgáltatások ismertetése.
JogalapGDPR 6. cikk (1) bekezdés b) pontja.
Kezelt adatokNév, telefonszám, e-mail-cím (ha szükséges), a megkeresés tárgya.
Megőrzési időLegfeljebb 1 év, vagy szerződéskötés esetén a szerződésre vonatkozó szabályok szerint.
CímzettekAz Adatkezelő illetékes munkatársai.

5.1.3 Ajánlatkérés

Ajánlatkérés esetén az Adatkezelő az ajánlat elkészítéséhez szükséges adatokat kezeli.

Adatkezelési szempontLeírás
Adatkezelés céljaEgyedi ajánlat készítése és az együttműködés előkészítése.
JogalapGDPR 6. cikk (1) bekezdés b) pontja.
Kezelt adatokKapcsolattartási adatok, a kért szolgáltatásra és projektre vonatkozó információk.
Megőrzési időAz ajánlat érvényességének lejártát követően legfeljebb 1 év, ha nem jön létre szerződés.
CímzettekAz Adatkezelő munkatársai, valamint szükség esetén adatfeldolgozók.

5.1.4 Az érintettek jogai

Az érintettek jogainak részletes ismertetését a jelen tájékoztató 8. fejezete tartalmazza.

5.2 Pályázati tanácsadás és pályázatírás

A Sillabusz 2000 Kft. pályázati tanácsadási és pályázatírási szolgáltatásai során az ügyféllel történő együttműködéshez szükséges személyes adatokat kezeli. Az adatkezelés minden esetben a szolgáltatás előkészítéséhez, nyújtásához és a kapcsolattartáshoz szükséges mértékre korlátozódik.

5.2.1 Előzetes konzultáció és pályázati lehetőségek felmérése

Az előzetes konzultáció célja annak megállapítása, hogy az ügyfél vagy projekt megfelelhet-e egy adott pályázati felhívás feltételeinek. A konzultáció történhet személyesen, telefonon vagy online.

SzempontTartalom
Adatkezelés céljaA pályázati lehetőségek felmérése, szakmai tanácsadás, kapcsolattartás.
JogalapGDPR 6. cikk (1) bekezdés b) pont – az érintett kérésére a szerződés megkötését megelőző lépések megtétele.
Kezelt adatokKapcsolattartó neve, e-mail-címe, telefonszáma, a vállalkozás alapadatai, a projekt rövid ismertetése és az érintett által önként megadott további adatok.
Megőrzési időA konzultáció lezárását követően legfeljebb 1 év, kivéve, ha szerződés jön létre.
CímzettekAz Adatkezelő munkatársai és a szükséges informatikai adatfeldolgozók.

Az Adatkezelő kizárólag az adott szolgáltatás nyújtásához szükséges adatokat kezeli, és azokat csak a feladat ellátásában részt vevő munkatársak, illetve szükség esetén adatfeldolgozók ismerhetik meg.

5.2.2 Pályázati előminősítés

Az előminősítés során az Adatkezelő megvizsgálja, hogy az ügyfél megfelel-e a kiválasztott pályázat alapvető jogosultsági feltételeinek. Ennek során kizárólag a szükséges adatokat kéri be.

SzempontTartalom
Adatkezelés céljaA pályázati jogosultság előzetes vizsgálata és a szolgáltatás előkészítése.
JogalapGDPR 6. cikk (1) bekezdés b) pont.
Kezelt adatokKapcsolattartó adatai, a vállalkozás azonosító adatai, a projekt főbb adatai, valamint a pályázati feltételek vizsgálatához szükséges információk.
Megőrzési időAz előminősítés lezárását követően legfeljebb 1 év, illetve szerződéskötés esetén a szerződésre vonatkozó megőrzési szabályok szerint.
CímzettekAz Adatkezelő illetékes munkatársai, valamint szükség esetén adatfeldolgozók.

5.2.3 A pályázat elkészítéséhez szükséges adatok kezelése

A pályázat elkészítése során a Sillabusz 2000 Kft. kizárólag az adott pályázat összeállításához, benyújtásához és az ügyfél képviseletéhez szükséges személyes adatokat kezeli. Az adatkezelés minden esetben az adott pályázati feladat teljesítéséhez szükséges mértékre korlátozódik.

SzempontTartalom
Adatkezelés céljaA pályázati dokumentáció összeállítása, a pályázat elkészítése, benyújtásának előkészítése, kapcsolattartás és a szükséges nyilatkozatok elkészítése.
JogalapGDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése, illetve az érintett kérésére a szerződés megkötését megelőző intézkedések.
Kezelt adatokKapcsolattartók neve, beosztása, elérhetőségei; ügyvezető és képviseletre jogosult személyek azonosító adatai; projektadatok; pénzügyi adatok; szükség szerint meghatalmazások, nyilatkozatok és egyéb benyújtandó dokumentumokban szereplő személyes adatok.
Megőrzési időA szerződés megszűnését követően a polgári jogi igényérvényesítés idejéig, illetve amennyiben jogszabály vagy a támogatási konstrukció hosszabb megőrzést ír elő, annak megfelelő időtartamig.
CímzettekAz Adatkezelő illetékes munkatársai, közreműködő adatfeldolgozók, valamint a pályázat benyújtásában vagy elbírálásában részt vevő szervezetek, ha ez a szolgáltatás teljesítéséhez szükséges.

5.2.4 A pályázati dokumentáció kezelése

A pályázat elkészítését követően az Adatkezelő kezeli a pályázati dokumentációt a szerződés teljesítése, a kapcsolódó adminisztráció, valamint az esetleges utólagos ellenőrzések és jogi kötelezettségek teljesítése érdekében.

SzempontTartalom
Adatkezelés céljaA pályázati dokumentáció nyilvántartása, megőrzése, visszakereshetőségének biztosítása, valamint szerződéses és jogszabályi kötelezettségek teljesítése.
JogalapGDPR 6. cikk (1) bekezdés b) pont, valamint szükség esetén c) pont – jogi kötelezettség teljesítése.
Kezelt adatokA pályázati dokumentációban szereplő személyes adatok, így különösen kapcsolattartási adatok, képviseleti adatok, nyilatkozatok, meghatalmazások és a benyújtott mellékletek személyes adatai.
Megőrzési időA szerződés megszűnését követően a vonatkozó jogszabályokban, illetve a támogatási program előírásaiban meghatározott megőrzési idő végéig.
CímzettekAz Adatkezelő illetékes munkatársai, informatikai és iratkezelési adatfeldolgozók, valamint jogszabály alapján eljáró hatóságok vagy támogató szervezetek.

A pályázati dokumentációhoz kizárólag azok a személyek férhetnek hozzá, akiknek ez munkaköri feladataik ellátásához vagy jogszabályi kötelezettség teljesítéséhez szükséges. A dokumentumokat az Adatkezelő bizalmasan kezeli és megfelelő adatbiztonsági intézkedésekkel védi.

6.1 Általános tájékoztatás

A Sillabusz 2000 Kft. felnőttképzési tevékenysége során a résztvevők személyes adatait a felnőttképzésre vonatkozó hatályos jogszabályokkal, különösen a 2013. évi LXXVII. törvénnyel, az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (GDPR), valamint az egyéb kapcsolódó jogszabályokkal összhangban kezeli. Az adatkezelés célja a képzési jogviszony létrehozása, a képzés lebonyolítása, a jogszabályban előírt nyilvántartási és adatszolgáltatási kötelezettségek teljesítése, továbbá a résztvevőkkel történő folyamatos kapcsolattartás. Az Adatkezelő minden esetben kizárólag az adott cél eléréséhez szükséges személyes adatokat kezeli, azokat bizalmasan kezeli, és megfelelő technikai, valamint szervezési intézkedésekkel gondoskodik azok védelméről.

A felnőttképzési adatkezelések jelentős részét jogszabály írja elő, ezért az Adatkezelő több adatot köteles kezelni, mint egy általános szolgáltatás esetén.

6.2 A képzésre történő jelentkezés és a képzési jogviszony kezelése

A képzésre történő jelentkezés, az előzetes adategyeztetés, a képzési szerződés megkötése és a képzés időtartama alatti kapcsolattartás egymással szorosan összefüggő adatkezelési tevékenységek. A Sillabusz 2000 Kft. ezen folyamatok során kizárólag a képzés megszervezéséhez, lebonyolításához és a jogszabályi kötelezettségek teljesítéséhez szükséges személyes adatokat kezeli.

SzempontTartalom
Adatkezelés céljaA képzésre történő jelentkezés fogadása, a jelentkezési feltételek ellenőrzése, a képzési jogviszony létrehozása, a képzési szerződés megkötése, a képzés megszervezése és a résztvevőkkel való kapcsolattartás.
JogalapGDPR 6. cikk (1) bekezdés b) pont – szerződés megkötését megelőző intézkedések, illetve a szerződés teljesítése; valamint a jogszabály által előírt adatkezelések esetén a GDPR 6. cikk (1) bekezdés c) pontja.
Kezelt adatokA résztvevő neve, születési neve, születési helye és ideje, anyja neve, lakcíme, e-mail-címe, telefonszáma, a képzés megszervezéséhez és a jogszabályi kötelezettségek teljesítéséhez szükséges egyéb adatok, valamint a kapcsolattartás során megadott információk.
Megőrzési időA vonatkozó jogszabályokban, különösen a felnőttképzésre vonatkozó előírásokban meghatározott időtartamig, illetve a képzési jogviszony megszűnését követően a jogszabályi megőrzési kötelezettség fennállásáig.
CímzettekAz Adatkezelő illetékes munkatársai, a jogszabály alapján közreműködő adatfeldolgozók, valamint a jogszabályban meghatározott szervek részére történő adatszolgáltatás esetén az érintett hatóságok vagy nyilvántartást vezető szervezetek.

Az Adatkezelő a jelentkezés és a képzési jogviszony kezelése során kizárólag olyan személyes adatokat kér be és kezel, amelyek a képzés megszervezéséhez, lebonyolításához, a jogszabályban előírt nyilvántartások vezetéséhez és az érintettel való kapcsolattartáshoz elengedhetetlenek. A személyes adatokhoz kizárólag az arra jogosult személyek férhetnek hozzá.

6.3 A képzés lebonyolításához kapcsolódó adatkezelések

A képzés megvalósítása során a Sillabusz 2000 Kft. a jogszabályi előírásoknak megfelelően kezeli a képzés lebonyolításához szükséges személyes adatokat. E körbe tartozik különösen a Felnőttképzési Adatszolgáltatási Rendszer (FAR) részére történő adatszolgáltatás, a jelenléti ívek és haladási naplók vezetése, az online oktatási felületek használata, a vizsgák lebonyolítása, valamint a tanúsítványok és igazolások kiállítása.

SzempontTartalom
Adatkezelés céljaA képzés jogszerű lebonyolítása, a képzési előrehaladás dokumentálása, a jogszabályi nyilvántartási és adatszolgáltatási kötelezettségek teljesítése, a vizsgák megszervezése és a tanúsítványok kiállítása.
JogalapGDPR 6. cikk (1) bekezdés b) pontja – szerződés teljesítése, valamint c) pontja – jogi kötelezettség teljesítése.
Kezelt adatokA résztvevő azonosító és kapcsolattartási adatai, a képzésben való részvétellel, jelenléttel, teljesítéssel, vizsgával és tanúsítvány kiállításával kapcsolatos adatok, továbbá a jogszabály által előírt FAR-adatok.
Megőrzési időA felnőttképzésre vonatkozó jogszabályokban meghatározott megőrzési időtartamig.
CímzettekAz Adatkezelő illetékes munkatársai, a FAR üzemeltetője, a jogszabály alapján eljáró hatóságok, valamint a szükséges informatikai adatfeldolgozók.

6.4 Támogatott képzések

Amennyiben a képzés európai uniós vagy hazai támogatási program keretében valósul meg – különösen GINOP Plusz, DIMOP Plusz vagy egyéb támogatási konstrukció alapján –, a Sillabusz 2000 Kft. a támogatási szerződésben és a vonatkozó jogszabályokban előírt adatszolgáltatási és nyilvántartási kötelezettségeket is teljesíti.

SzempontTartalom
Adatkezelés céljaA támogatott képzés lebonyolítása, a támogatási feltételek teljesítésének igazolása, a kötelező adatszolgáltatás és az ellenőrzések biztosítása.
JogalapGDPR 6. cikk (1) bekezdés c) pontja – jogi kötelezettség teljesítése, valamint b) pontja – a képzési jogviszony teljesítése.
Kezelt adatokA résztvevők azonosító és kapcsolattartási adatai, a támogatási program által előírt nyilatkozatok, jogosultsági és részvételi adatok, valamint a képzés teljesítését igazoló dokumentumokban szereplő személyes adatok.
Megőrzési időA támogatási programra vonatkozó jogszabályokban, támogatási szerződésben vagy felhívásban meghatározott megőrzési idő végéig.
CímzettekAz irányító hatóságok, közreműködő szervezetek, ellenőrző hatóságok, auditot végző szervezetek, valamint a jogszabály alapján eljáró egyéb szervek.

7. Adatfeldolgozók

7.1 Általános tájékoztatás

A Sillabusz 2000 Kft. egyes szolgáltatásainak biztosításához adatfeldolgozókat vesz igénybe. Az adatfeldolgozók kizárólag az Adatkezelő utasításai alapján, a hatályos adatvédelmi jogszabályoknak megfelelően kezelik a személyes adatokat. Az adatfeldolgozók önálló döntést a személyes adatok kezeléséről nem hozhatnak, azokat kizárólag a szerződésben meghatározott célból és időtartamban kezelhetik.

7.2 Az alkalmazott adatfeldolgozók

Az alábbi táblázatok a Sillabusz 2000 Kft. által igénybe vett adatfeldolgozók nyilvántartására szolgálnak. A végleges dokumentumban az adatfeldolgozók tényleges adatait kell feltüntetni.

7.2.1 Tárhely- és e-mail szolgáltató

SzempontTartalom
Adatfeldolgozó neveRackhost Informatikai Zrt
Székhely6722 Szeged, Tisza Lajos krt. 41.
Kezelt adatokAz elektronikus levelezésben szereplő személyes adatok, kapcsolattartási adatok (név, e-mail-cím, telefonszám), az e-mail mellékleteiben szereplő személyes adatok, valamint a tárhelyen tárolt dokumentumokban található személyes adatok.
Adatkezelés céljaAz elektronikus levelezés biztosítása, a dokumentumok és elektronikus állományok biztonságos tárolása, valamint az Adatkezelő működéséhez szükséges informatikai infrastruktúra biztosítása.
Az adatfeldolgozás jogcímeAz adatfeldolgozó az Adatkezelő nevében és utasításai alapján jár el a GDPR 28. cikke szerinti adatfeldolgozóként. Az általa végzett adatkezelés jogalapja megegyezik az adott adatkezelési tevékenység jogalapjával (különösen a GDPR 6. cikk (1) bekezdés b), c) vagy f) pontja, illetve szükség esetén a) pontja).
Adattovábbítás történik-eHarmadik országba történő adattovábbítás nem történik.

7.2.2 Honlap üzemeltető / karbantartó

SzempontTartalom
Adatfeldolgozó neveRackhost Informatikai Zrt
Székhely6722 Szeged, Tisza Lajos krt. 41.
Kezelt adatokA honlapon keresztül megadott személyes adatok (pl. kapcsolatfelvételi űrlap adatai), a honlap adatbázisában tárolt személyes adatok, valamint a honlap működtetése során keletkező technikai naplóadatok, amennyiben azokhoz az adatfeldolgozó hozzáfér.
Adatkezelés céljaA honlap folyamatos működésének, karbantartásának, frissítésének, hibajavításának, biztonságának és rendelkezésre állásának biztosítása.
JogalapAz adatfeldolgozó a GDPR 28. cikke alapján, az Adatkezelővel kötött adatfeldolgozási szerződés és az Adatkezelő utasításai szerint végzi az adatfeldolgozást.
Adattovábbítás történik-eHarmadik országba történő adattovábbítás nem történik.

7.2.3 Microsoft 365 felhőszolgáltatások (Outlook, OneDrive)

SzempontTartalom
Adatfeldolgozó neveMicrosoft Ireland Operations Limited (Microsoft 365 szolgáltatások)
SzékhelyOne Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Írország
Kezelt adatokAz Outlook (levelezés),  OneDrive (fájltárolás),  SharePoint,  Teams,  Office alkalmazások felhőszolgáltatásaiban tárolt dokumentumokban szereplő személyes adatok, ideértve különösen a kapcsolattartási adatokat, szerződéseket, pályázati dokumentációkat, felnőttképzési dokumentumokat, valamint egyéb, az Adatkezelő által feltöltött elektronikus állományokban szereplő személyes adatokat.
Adatkezelés céljaA dokumentumok biztonságos elektronikus tárolása, mentése, szinkronizálása, megosztása, valamint az Adatkezelő üzleti és adminisztratív tevékenységének támogatása.
JogalapAz adatfeldolgozó a GDPR 28. cikke alapján, az Adatkezelővel fennálló szerződés és az Adatkezelő utasításai szerint végzi az adatfeldolgozást.
Adattovábbítás történik-eIgen. Az adattovábbítás a GDPR V. fejezetének megfelelő garanciái (pl. az Európai Bizottság által elfogadott általános szerződési feltételek – Standard Contractual Clauses) alapján történik.

7.3 Az adatfeldolgozók igénybevételének alapelvei

A Sillabusz 2000 Kft. kizárólag olyan adatfeldolgozókat vesz igénybe, amelyek megfelelő garanciát nyújtanak a személyes adatok biztonságos kezelésére és a GDPR követelményeinek betartására. Az adatfeldolgozók kizárólag a feladataik ellátásához szükséges adatokhoz férhetnek hozzá, és azokat az Adatkezelő utasításainak megfelelően kezelhetik. Az Adatkezelő az adatfeldolgozók körét szükség szerint felülvizsgálja, és a jelen tájékoztatót változás esetén aktualizálja.

8. Érintetti jogok

A Sillabusz 2000 Kft. biztosítja, hogy a személyes adatok kezelésével érintett természetes személyek a GDPR-ban meghatározott jogaikat gyakorolhassák. Az érintett kérelmét írásban vagy elektronikus úton nyújthatja be az Adatkezelő jelen tájékoztatóban megadott elérhetőségein. Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül bírálja el.

Érintetti jogTartalma
Tájékoztatáshoz való jogAz érintett tájékoztatást kérhet személyes adatainak kezeléséről.
Hozzáférési jogMegismerheti, hogy az Adatkezelő milyen személyes adatait kezeli, milyen célból és mennyi ideig.
Helyesbítéshez való jogKérheti a pontatlan vagy hiányos személyes adatok javítását vagy kiegészítését.
Törléshez való jogA jogszabályi feltételek fennállása esetén kérheti személyes adatainak törlését.
Az adatkezelés korlátozásához való jogMeghatározott esetekben kérheti az adatkezelés korlátozását.
Adathordozhatósághoz való jogA GDPR szerinti feltételek fennállása esetén kérheti az általa rendelkezésre bocsátott adatok átadását.
Tiltakozáshoz való jogJogos érdeken alapuló adatkezelés esetén tiltakozhat személyes adatainak kezelése ellen.
Hozzájárulás visszavonásaAmennyiben az adatkezelés hozzájáruláson alapul, azt bármikor visszavonhatja, amely a visszavonást megelőző adatkezelés jogszerűségét nem érinti.

Az Adatkezelő szükség esetén jogosult a kérelmező személyazonosságának ellenőrzésére annak érdekében, hogy a személyes adatok ne kerüljenek jogosulatlan személy részére kiadásra.

9. Jogorvoslat

Amennyiben az érintett megítélése szerint a Sillabusz 2000 Kft. személyes adatainak kezelése nem felel meg a hatályos adatvédelmi jogszabályoknak, elsőként javasolt közvetlenül az Adatkezelőhöz fordulni, hogy a felmerült kérdés vagy panasz mielőbb rendezhető legyen.

Ha az érintett a válasszal nem ért egyet, vagy úgy ítéli meg, hogy jogai továbbra is sérülnek, jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH), illetve bírósági jogorvoslatot kezdeményezni a GDPR és az Infotv. rendelkezései szerint.

Jogorvoslati lehetőségLeírás
Adatkezelő megkereséseAz érintett közvetlenül az Adatkezelőhöz fordulhat kérelmével vagy panaszával.
NAIHPanasz nyújtható be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz.
Bírósági jogorvoslatAz érintett a lakóhelye vagy tartózkodási helye szerint illetékes bírósághoz fordulhat.

A Sillabusz 2000 Kft. törekszik arra, hogy minden adatvédelmi megkeresést együttműködően, átlátható módon és a jogszabályi határidők betartásával kezeljen.

10. Adatbiztonság

A Sillabusz 2000 Kft. a személyes adatok kezelése során kiemelt figyelmet fordít az adatok biztonságára, valamint arra, hogy megakadályozza azok jogosulatlan megismerését, módosítását, nyilvánosságra hozatalát, törlését, elvesztését vagy megsemmisülését. Az Adatkezelő a kezelt adatok jellegéhez, mennyiségéhez és az adatkezeléssel járó kockázatokhoz igazodó technikai és szervezési intézkedéseket alkalmaz.

10.1 Az adatbiztonság alapelvei

csak a feladataik ellátásához szükséges jogosultsággal rendelkező személyek férhetnek hozzá a személyes adatokhoz;

az elektronikus rendszerek jelszóvédelemmel és egyéb informatikai biztonsági megoldásokkal védettek;

rendszeres biztonsági mentések készülnek az indokolt elektronikus adatállományokról;

a papíralapú dokumentumok biztonságos, illetéktelenek számára nem hozzáférhető helyen kerülnek tárolásra;

az adatfeldolgozók kizárólag az Adatkezelő utasításai alapján és megfelelő adatvédelmi garanciák mellett járhatnak el;

az adatkezelési folyamatok időszakos felülvizsgálata biztosítja a jogszabályi megfelelőség fenntartását.

A személyes adatok kezelésében részt vevő munkavállalók és egyéb közreműködők kötelesek a tudomásukra jutott személyes adatokat bizalmasan kezelni, az adatvédelmi és információbiztonsági szabályokat betartani, valamint minden tőlük elvárható intézkedést megtenni a személyes adatok védelme érdekében.

10.2 Adatvédelmi incidensek kezelése

Amennyiben az Adatkezelő tudomására jut, hogy olyan esemény történt, amely a személyes adatok biztonságát veszélyezteti vagy veszélyeztethette, haladéktalanul megvizsgálja az incidens körülményeit, megteszi a szükséges intézkedéseket a károk megelőzése vagy mérséklése érdekében, valamint – jogszabályi kötelezettség fennállása esetén – teljesíti a GDPR szerinti bejelentési és tájékoztatási kötelezettségeit.

10.3 A fejezet alkalmazása

A jelen fejezetben meghatározott adatbiztonsági követelmények a Sillabusz 2000 Kft. valamennyi, jelen Adatkezelési Tájékoztatóban ismertetett adatkezelési tevékenységére irányadók.