Adatkezelési tájékoztató
Utolsó frissítés: 2026. szeptember 11.
A jelen adatkezelési tájékoztató (a továbbiakban: Tájékoztató) az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (továbbiakban: GDPR) alapján, és egyéb vonatkozó magyar és európai uniós jogszabályok rendelkezéseivel összhangban ismerteti a HunAIFA (Hungarian AI Factory Antenna) projekt információs céljára létrehozott weboldal (továbbiakban: Weboldal) látogatói és az űrlapon keresztül érdeklődők (továbbiakban: Érintettek vagy Felhasználók) személyes adatai kezelésének körülményeit.
A Tájékoztatót a Weboldal üzemeltetője annak érdekében teszi közzé, hogy a Felhasználókat a személyes adataik kezelésével kapcsolatosan, valamint érintetti jogaikról és jogorvoslati lehetőségeikről egyértelműen tájékoztassa. A Felhasználók a Tájékoztató elolvasása és értelmezése után maguk döntenek arról, hogy megadják-e a személyes adataikat. Az adatok megadása – eltérő tájékoztatás hiányában – önkéntes.
A Weboldal böngészésének, megfelelő használatának feltétele, hogy a személyes adatok kezelésére vonatkozó, jelen Tájékoztatóban foglalt feltételeket a Felhasználó megismerje és tudomásul vegye.
A Felhasználó felelős valamennyi olyan kárért és ebből származó követelésért, amely abból ered, hogy nem valós, vagy nem pontos személyes adatot adott meg a Weboldal használata során. Amennyiben a Felhasználó harmadik személy személyes adatait adja meg (például kapcsolattartó adatait), köteles biztosítani, hogy az adatok átadására jogszerű felhatalmazással rendelkezzen, és az érintett harmadik személy az adatkezelésről megfelelő tájékoztatást kapjon.
1. Adatkezelők
A Weboldalt a HUN-REN Számítástechnikai és Automatizálási Kutatóintézet (HUN-REN SZTAKI) üzemelteti. A Tájékoztató 2.1. pontjában ismertetett szakmai megkeresések kezelése során a HUN-REN SZTAKI és az alább felsorolt konzorciumi partnerek a GDPR 26. cikke szerinti közös adatkezelőként járnak el.
A Tájékoztató 2.2. pontjában ismertetett sütikhez és webanalitikához kapcsolódó személyesadat-kezelés tekintetében kizárólag a HUN-REN SZTAKI jár el önálló adatkezelőként. A többi konzorciumi partner e műveletek tekintetében nem minősül közös adatkezelőnek.
A konzorciumi partnerek (közös adatkezelők):
| Szervezet | Szerepkör | Cím | Weboldal | |
|---|---|---|---|---|
| HUN-REN SZTAKI | Koordinátor | 1111 Budapest, Kende utca 13–17. | hunaifa-privacy@sztaki.hu | sztaki.hun-ren.hu |
| HUN-REN Magyar Kutatási Hálózat (HUN-REN Központ) | Partner | 1054 Budapest, Alkotmány utca 29. | — | hun-ren.hu |
| Eötvös Loránd Tudományegyetem (ELTE) | Partner | 1053 Budapest, Egyetem tér 1–3. | — | elte.hu |
| HUN-REN Wigner Fizikai Kutatóközpont (Wigner FK) | Partner | 1121 Budapest, Konkoly-Thege Miklós út 29–33. | — | wigner.hu |
| Magyar Kereskedelmi és Iparkamara (MKIK) | Partner | 1122 Budapest, Pethényi köz 10. | — | mkik.hu |
| Neumann Technológiai Platform (NTP) | Társult partner | 1074 Budapest, Rákóczi út 70–72. 6. em. | — | — |
Elsődleges adatvédelmi kapcsolattartó
HUN-REN SZTAKI — hunaifa-privacy@sztaki.hu
1111 Budapest, Kende utca 13–17.
Az Érintettek a jogaikat a központi elérhetőségen vagy a konzorciumi partnerek bármelyikénél közvetlenül is gyakorolhatják.
Adatvédelmi tisztviselő
- HUN-REN SZTAKI és HUN-REN Központ adatvédelmi tisztviselőjének elérhetősége: andras.gyorgy@sbgk.hu
- ELTE adatvédelmi tisztviselőjének elérhetősége: adatvedelem@elte.hu
- Wigner FK adatvédelmi tisztviselőjének elérhetősége: dpo@wigner.hun-ren.hu
- MKIK adatvédelmi tisztviselőjének elérhetősége: dpo@mkik.hu
- NTP adatvédelmi tisztviselőjének elérhetősége: deak.jozsef@djsugyvediiroda.hu
A közös adatkezelői megállapodás lényeges tartalma
A jelen pontban felsorolt közös adatkezelők közösen határozzák meg a 2.1. pont szerinti szakmai megkeresések fogadásával, értékelésével, partnerhez rendelésével és megválaszolásával kapcsolatos adatkezelés célját és lényeges eszközeit.
A közös adatkezelői megállapodás alapján a HUN-REN SZTAKI fogadja a megkereséseket, működteti a közös nyilvántartást és kezeli a hozzáféréseket. A kijelölt partnerek végzik a szakmai értékelést és a rájuk bízott ügyintézést. A SZTAKI felel a közös adatkezelésre vonatkozó tájékoztatás elkészítéséért, naprakészen tartásáért és közzétételéért, továbbá koordinálja az érintetti kérelmek, a törlések, az adatbiztonsági kérdések és az adatvédelmi incidensek kezelését. Valamennyi közös adatkezelő felel saját munkatársaiért, rendszereiért, az általa kezelt adatpéldányokért és a rá osztott feladatok teljesítéséért.
A belső feladatmegosztás nem korlátozza az érintettek jogait és az adatkezelők GDPR szerinti felelősségét.
2. Az egyes adatkezelési tevékenységek bemutatása
2.1. Kapcsolatfelvételi űrlap és a megkeresések kezelése
Az adatkezelés célja
A HunAIFA projekttel kapcsolatos szakmai érdeklődések és együttműködési megkeresések fogadása, a mesterséges intelligencia infrastruktúra-, számítási kapacitás- és szakmai igények felmérése, a megkeresések megválaszolása, az érdeklődő releváns konzorciumi partnerrel való összekapcsolása, valamint tájékoztatás nyújtása a kapcsolódó szolgáltatásokról és támogatási forrásokról.
A kezelt adatok köre
Név, e-mail cím, intézmény / szervezet neve, szervezet szektora (pl. vállalat, egyetem, kutatóintézet, közigazgatás, civil szervezet), szabad szöveges üzenet (a megkeresés célja, kérdés, együttműködési elképzelés és az érintett által megadott egyéb személyes adatok).
Az adatkezelés jogalapja
Az adatkezelők jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja alapján: a beérkező szakmai megkeresés hatékony feldolgozása, a megfelelő konzorciumi partnerhez történő továbbítása és a válaszadás biztosítása. Az adatkezelők a jogalap alkalmazhatóságát előzetes érdekmérlegelési teszttel igazolták.
Az adatok megosztása és továbbítása
A beérkező megkereséseket a HUN-REN SZTAKI strukturált nyilvántartásban rögzíti, és a konzorcium zárt, védett közös tárhelyén keresztül megosztja a konzorciumi partnerekkel abból a célból, hogy az adott megkeresést a témában illetékes partner dolgozza fel és válaszolja meg.
A megkeresés valamely partnerhez rendelése és a partner első közvetlen kapcsolatfelvétele önmagában nem szünteti meg a közös adatkezelést. A közös projektcélból végzett megkereséskezelésre továbbra is a közös adatkezelés szabályai vonatkoznak.
Ha valamely partner további, elkülönült adatkezelésének célját és lényeges eszközeit önállóan határozza meg, e műveletek tekintetében önálló adatkezelőként jár el, és azokról külön adatkezelési tájékoztatást nyújt. A közös nyilvántartásban megőrzött adatpéldányra továbbra is a jelen Tájékoztató közös adatkezelésre vonatkozó rendelkezései irányadók.
Az adatkezelés időtartama
A megkeresés végleges megválaszolásától, illetve az abból fakadó együttműködési / egyeztetési folyamat lezárásától számított legfeljebb 1 (egy) évig, vagy az érintett tiltakozási jogának sikeres érvényesítéséig.
A közös adatkezelés keretében kezelt személyes adatokat a közös célú megkeresés végleges megválaszolásától, illetve az abból eredő közös célú egyeztetés lezárásától számított legfeljebb egy évig őrizzük meg. Ha az adatkezelés célja vagy más, a GDPR szerinti törlési kötelezettség ezt indokolja, az adatokat korábban töröljük.
2.2. Sütik (Cookie-k) és webanalitika
A Weboldal a működéséhez, a látogatók süti-beállításainak megjegyzéséhez és a látogatottság elemzéséhez sütiket alkalmaz.
A sütikhez és a Matomo webanalitika használatához kapcsolódó személyesadat-kezelés önálló adatkezelője a HUN-REN SZTAKI. A HUN-REN SZTAKI önállóan határozza meg ezen adatkezelések céljait és lényeges eszközeit, és felel az adatkezelés jogszerűségéért, a megfelelő tájékoztatásért, a szükséges hozzájárulások kezeléséért, az érintetti kérelmek teljesítéséért, valamint az adatok biztonságáért és törléséért.
Az így kezelt személyes adatokat a HUN-REN SZTAKI nem osztja meg a többi konzorciumi partnerrel, és nem kapcsolja össze a kapcsolatfelvételi megkeresések közös nyilvántartásával. A konzorciumi partnerek kizárólag olyan anonim, összesített látogatottsági statisztikákat kaphatnak, amelyek természetes személyhez észszerűen nem kapcsolhatók.
A statisztikai célú sütik alkalmazására és az ezekhez kapcsolódó webanalitikai adatkezelésre kizárólag a Felhasználó előzetes hozzájárulása alapján kerül sor. A hozzájárulás megtagadása nem akadályozza a Weboldal böngészését vagy a kapcsolatfelvételi űrlap használatát. A Felhasználó hozzájárulását a Weboldal láblécében található „Süti beállítások” felületen bármikor, ingyenesen visszavonhatja. A visszavonás nem érinti a hozzájárulás alapján, annak visszavonása előtt végzett adatkezelés jogszerűségét.
Az egyes sütik célját, élettartamát és a kapcsolódó személyesadat-kezelés jogalapját az alábbi táblázat tartalmazza.
| Süti neve | Típusa | Célja | Élettartama | Jogalap |
|---|---|---|---|---|
cc_cookie | Alapvető / Szükséges | A látogató süti-beállításainak (elfogadás/elutasítás) rögzítése. | 1 év | Jogos érdek (GDPR 6. cikk (1) f) pont) |
_pk* (pl. _pk_id, _pk_ses) | Statisztikai / Analitikai | Matomo szoftver általi látogatottsági mérés, forgalmi statisztikák és a honlap fejlesztése. | legfeljebb 13 hónap | Hozzájárulás (GDPR 6. cikk (1) a) pont) |
3. Címzettek és adatfeldolgozók
A 2.1. pont szerinti megkeresések személyes adataihoz a közös adatkezelők kijelölt, titoktartásra kötelezett munkatársai férhetnek hozzá, a feladataik ellátásához szükséges mértékben. A 2.2. pont szerinti sütikhez és webanalitikához kapcsolódó személyes adatokhoz a HUN-REN SZTAKI kijelölt, titoktartásra kötelezett munkatársai, valamint az általa e célból igénybe vett adatfeldolgozók megfelelően felhatalmazott személyei férhetnek hozzá, a feladataik ellátásához szükséges mértékben.
A 2.1. pont szerinti megkeresésekkel kapcsolatos személyes adatok tárolásához és a Weboldal futtatásához a konzorcium technikai adatfeldolgozókat (tárhelyszolgáltató) vehet igénybe a GDPR 28. cikkének megfelelő adatfeldolgozói szerződés keretében. A 2.2. pont szerinti sütikhez és webanalitikához kapcsolódó személyes adatokkal kapcsolatban a SZTAKI saját nevében vesz igénybe adatfeldolgozót.
4. Az érintettek adatkezeléssel kapcsolatos jogai és jogorvoslati lehetőségei
4.1. Az érintetti joggyakorlás módja, az érintetti megkeresések kezelése
A 2.1. pont szerinti közös adatkezelés tekintetében az Érintett a GDPR 26. cikk (3) bekezdése alapján bármelyik közös adatkezelővel szemben gyakorolhatja jogait. E kérelmek kezelését a HUN-REN SZTAKI központi kapcsolattartóként koordinálja.
A 2.2. pont szerinti sütikhez és webanalitikához kapcsolódó adatkezelés tekintetében az érintetti jogok a HUN-REN SZTAKI-val mint önálló adatkezelővel szemben gyakorolhatók.
A HUN-REN SZTAKI mindkét esetben az alábbi elérhetőségeken fogadja a kérelmeket:
E-mail útján:
hunaifa-privacy@sztaki.hu
Postai úton:
HUN-REN Számítástechnikai és Automatizálási Kutatóintézet (HUN-REN SZTAKI)
1111 Budapest, Kende utca 13–17.
Az adott adatkezelésért felelős adatkezelő az Érintett kérelmét indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 (egy) hónapon belül megvizsgálja, és tájékoztatja az Érintettet a kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a beérkező kérelmek számát, ez a határidő a GDPR 12. cikk (3) bekezdése alapján további 2 (kettő) hónappal meghosszabbítható. A határidő meghosszabbításáról az adott adatkezelésért felelős adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított 1 (egy) hónapon belül tájékoztatja az Érintettet.
Elektronikus úton benyújtott kérelem esetén a választ az adott adatkezelésért felelős adatkezelő elsődlegesen elektronikus úton adja meg, kivéve, ha az Érintett azt kifejezetten más formában kéri. Amennyiben az adott adatkezelésért felelős adatkezelő nem tesz intézkedéseket az Érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 (egy) hónapon belül tájékoztatja az Érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az Érintett milyen jogorvoslati jogokkal élhet.
A közös adatkezeléssel kapcsolatos érintetti kérelem esetén az egy hónapos határidőt a kérelem bármelyik közös adatkezelőhöz történő első beérkezésétől számítjuk; a kérelem adatkezelők közötti belső továbbítása a határidőt nem indítja újra.
4.2. A tájékoztatáshoz és a hozzáféréshez való jog (GDPR 15. cikk)
Az Érintett jogosult arra, hogy visszajelzést kapjon az adott adatkezelésért felelős adatkezelőktől arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy hozzáférést kapjon a személyes adatokhoz és az alábbi információkhoz:
- az adatkezelés céljai;
- az érintett személyes adatok kategóriái;
- azon címzettek vagy címzettek kategóriái (különösen a konzorciumi partnerek), akikkel a személyes adatokat közölték vagy közölni fogják;
- a személyes adatok tárolásának tervezett időtartama;
- az Érintett azon joga, hogy kérelmezheti a személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
- a felügyeleti hatósághoz címzett panasz benyújtásának joga;
- ha az adatokat nem az Érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
- automatizált döntéshozatal, ideértve a profilalkotást is, alkalmazásának ténye és logikája (amennyiben alkalmazásra kerülne).
Az Érintett kérésére az adott adatkezelésért felelős adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát első alkalommal díjmentesen az Érintett rendelkezésére bocsátja. A további másolatokért az adminisztratív költségeken alapuló, észszerű mértékű díj számítható fel.
Az adatbiztonsági követelmények teljesülése érdekében az adott adatkezelésért felelős adatkezelő köteles meggyőződni a kérelmet benyújtó személy személyazonosságáról, ezért a tájékoztatás megadása vagy a másolat kiadása az Érintett személyazonosságának megerősítéséhez köthető.
4.3. A helyesbítéshez való jog (GDPR 16. cikk)
Az Érintett jogosult kérni, hogy az adott adatkezelésért felelős adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat, illetve – figyelembe véve az adatkezelés céljait – kérheti a hiányos személyes adatok kiegészítését (például megváltozott kapcsolattartási e-mail cím vagy intézményi név esetén).
4.4. A törléshez („elfeledtetéshez”) való jog (GDPR 17. cikk)
Az Érintett jogosult arra, hogy kérésére az adott adatkezelésért felelős adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, amennyiben az alábbi indokok valamelyike fennáll:
- a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték (pl. a megkeresés véglegesen megválaszolásra került és lezárult);
- az Érintett visszavonja a süti-adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- az Érintett a GDPR 21. cikk (1) bekezdése alapján tiltakozik a jogos érdeken alapuló adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
- a személyes adatokat jogellenesen kezelték;
- a személyes adatokat az adott adatkezelésért felelős adatkezelőre alkalmazandó uniós vagy magyar jogban előírt jogi kötelezettség teljesítéséhez törölni kell.
Amennyiben a beérkezett megkeresés adatai megosztásra kerültek a konzorciumi partnerekkel, a törlési kérelemről a HUN-REN SZTAKI haladéktalanul értesíti az érintett partnereket a törlés végrehajtása érdekében.
4.5. Az adatkezelés korlátozásához való jog (GDPR 18. cikk)
Az Érintett jogosult kérni az adatkezelés korlátozását (zárolását), amennyiben az alábbi feltételek valamelyike teljesül:
- az Érintett vitatja a személyes adatok pontosságát (a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi az adatok pontosságának ellenőrzését);
- az adatkezelés jogellenes, de az Érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az adott adatkezelésért felelős adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az Érintett tiltakozott az adatkezelés ellen (a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelők jogos indokai elsőbbséget élveznek-e az Érintett jogos indokaival szemben).
Korlátozás esetén a személyes adatokat a tárolás kivételével kizárólag az Érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez, védelméhez, illetve fontos közérdekből lehet kezelni.
4.6. Az adathordozhatósághoz való jog (GDPR 20. cikk)
Amennyiben az adatkezelés az Érintett hozzájárulásán (GDPR 6. cikk (1) a) pont) vagy szerződésen alapul és automatizált módon történik, az Érintett jogosult arra, hogy a rá vonatkozó, általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, illetve kérje azok közvetlen továbbítását egy másik adatkezelőhöz, amennyiben ez technikailag megvalósítható.
4.7. A tiltakozáshoz és a hozzájárulás visszavonásához való jog (GDPR 21. cikk és 7. cikk (3) bek.)
Tiltakozás jogos érdeken alapuló adatkezelés ellen: Az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon a személyes adatainak az adott adatkezelésért felelős adatkezelő jogos érdekén (GDPR 6. cikk (1) bekezdés f) pont) alapuló kezelése ellen (beleértve a kapcsolatfelvételi űrlapon leadott adatok kezelését és belső megosztását).
Ebben az esetben az adott adatkezelésért felelős adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Hozzájárulás visszavonása: Az Érintett a hozzájárulásán alapuló adatkezelések (webanalitikai sütik) esetén jogosult a hozzájárulását bármikor ingyenesen visszavonni a weboldal láblécében található süti-beállításokon keresztül. A hozzájárulás visszavonása nem érinti a visszavonás előtt végrehajtott adatkezelés jogszerűségét.
4.8. Automatizált döntéshozatal és profilalkotás kizárása (GDPR 22. cikk)
Az adott adatkezelésért felelős adatkezelő a Weboldal üzemeltetése és a kapcsolatfelvételi megkeresések kezelése során nem alkalmaz kizárólag automatizált adatkezelésen alapuló döntéshozatalt vagy profilalkotást.
4.9. Jogérvényesítési lehetőségek és jogorvoslat
Amennyiben az Érintett megítélése szerint személyes adatainak kezelése során jogsérelem érte, javasoljuk, hogy panaszával először a központi adatvédelmi kapcsolattartó ponthoz forduljon a hunaifa-privacy@sztaki.hu e-mail címen vagy a HUN-REN SZTAKI postai címén (1111 Budapest, Kende utca 13–17.), hogy a felmerült kérdést az adott adatkezelésért felelős adatkezelő haladéktalanul kivizsgálhassa és orvosolhassa.
Az Érintett vizsgálatot, illetve hatósági eljárást kezdeményezhet az illetékes felügyeleti hatóságnál. Az adatvédelmi felügyeleti hatóság neve és elérhetőségei a következők:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu
Az Érintett a jogainak megsértése esetén polgári pert indíthat. A per elbírálása a törvényszék hatáskörébe tartozik. A per az Érintett választása szerint az Érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. Az illetékes bíróságok felsorolása és elérhetősége a bírósági portálon érhető el: birosag.hu/torvenyszekek.
5. Adatbiztonsági intézkedések
A Weboldalt üzemeltető HUN-REN SZTAKI és a konzorciumi partnerek kiemelt figyelmet fordítanak a személyes adatok biztonságára. A GDPR 32. cikkében meghatározott követelményekkel összhangban a technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint az érintettek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázatok figyelembevételével a közös adatkezelők az alábbi műszaki és szervezési intézkedéseket alkalmazzák:
5.1. Hálózati és kommunikációs biztonság (Titkosítás)
Biztonságos adatátviteli csatornák (HTTPS/TLS)
A Weboldal és a látogató közötti teljes adatforgalom, ideértve a kapcsolatfelvételi űrlap kitöltését és beküldését is, titkosított HTTPS protokollon és korszerű TLS titkosításon keresztül valósul meg, megakadályozva a továbbított adatok illetéktelen lehallgatását, módosítását vagy manipulálását.
Szerver- és hálózatvédelem
A Weboldalt kiszolgáló szerverek a HUN-REN SZTAKI dedikált, korszerű hálózati tűzfalakkal, behatolásérzékelő és behatolásmegelőző rendszerekkel (IDS/IPS), valamint DDoS-védelemmel ellátott, szigorúan védett szerverinfrastruktúráján vagy auditált európai felhőszolgáltató környezetében működnek.
5.2. Hozzáférés-védelem és jogosultságkezelés
Szerepköralapú hozzáférés-szabályozás (RBAC) és a „szükséges ismeret” elve
A kapcsolatfelvételi űrlapon beérkező adatokhoz és a közös felhőtárhelyen vezetett nyilvántartáshoz kizárólag a HUN-REN SZTAKI és a konzorciumi partnerek azon kijelölt munkatársai férhetnek hozzá, akiknek az adott megkeresés szakmai értékelése és megválaszolása közvetlen feladatuk.
Többtényezős hitelesítés (MFA/2FA)
A projekt közös tárhelyéhez és a felhőalapú adminisztrációs felületekhez való hozzáférés kizárólag egyedi felhasználói azonosítóval, erős jelszókövetelményekkel és többtényezős hitelesítéssel lehetséges.
Eseménynaplózás és nyomonkövethetőség
A nyilvántartáshoz és a rendszerekhez történő hozzáférések, módosítások és adatlekérések biztonsági naplózásra kerülnek a jogosulatlan hozzáférési kísérletek utólagos felderítése és kivizsgálása érdekében.
5.3. Adattárolási biztonság, mentés és adatintegritás
Nyugvó adatok védelme
A tárhelyen elhelyezett adatbázisok és Excel-nyilvántartások titkosított tárolóegységeken kerülnek elhelyezésre.
Rendszeres biztonsági mentések
A rendszerekről és adatbázisokról rendszeres, titkosított biztonsági mentések készülnek, amelyek garantálják, hogy fizikai vagy műszaki incidens esetén a személyes adatokhoz való hozzáférés és az adatok rendelkezésre állása kellő időben visszaállítható legyen (üzletmenet-folytonosság).
Vírus- és kártevővédelem
A rendszereken folyamatosan frissített központi vírus- és kártevővédelmi szoftverek felügyelik az adatállományokat.
5.4. Szervezési intézkedések
Szigorú titoktartási kötelezettség
A konzorciumi megállapodás 10. szakaszával és a partnerek belső munkaköri kötelezettségeivel összhangban minden olyan személy, aki a megkeresésekhez és személyes adatokhoz hozzáfér, szigorú, határozatlan idejű titoktartási kötelezettséget vállalt.
Munkatársi tudatosság és képzés
A projektben közreműködő szakemberek rendszeres tájékoztatásban részesülnek az adatvédelmi és információbiztonsági előírásokról, valamint a biztonságos adatkezelési eljárásrendről.
6. A Tájékoztató felülvizsgálata, módosítása
Az adatkezelés körülményei időről időre megváltozhatnak, illetve az adott adatkezelésért felelős adatkezelő bármikor dönthet arról, hogy a folyamatban levő adatkezelését új adatkezelési céllal egészíti ki, ezért az adatkezelők fenntartják maguknak a jogot, hogy a jelen Tájékoztatót bármikor módosítsák.
Az adatkezelők a Weboldalon a változásról tájékoztatást nyújtanak, illetve a változások sajátosságai szerint, indokolt esetben az Érintetteket azok rendelkezésre bocsátott elérhetőségén keresztül is tájékoztatják.