Adatbiztonság: mit kezelünk, és hogyan védjük
Egy AI-képzési platformnak magának is példát kell mutatnia az adatok tudatos kezelésében. Ezen az oldalon leírjuk, milyen adatokat kezelünk, hogyan választjuk el a cégeket egymástól, ki mihez fér hozzá, és mit nem gyűjtünk.
Frissítve:
Ebben a cikkben
Hol tart most a platform?
Fejlesztési és tesztfázis
Jelenleg csak a nyilvános weboldal működik; a tanulási platform még nem kezel éles ügyféladatot. A weboldal űrlapjain megadott adatokat (bemutatókérés, várólista, kapcsolatfelvétel) már kezeljük, ezekről az adatkezelési tájékoztató szól. A platformra vonatkozó gyakorlatot az alábbiakban írjuk le; az éles indulás előtt véglegesítjük.
Milyen adatokat kezel a platform?
| Adattípus | Mit jelent |
|---|---|
| Fiókadatok | Név, munkahelyi e-mail-cím, munkakör, részleg, szerepkör. |
| Tanulási adatok | Elvégzett leckék, kvízeredmények, szintek és teljesítési igazolások. |
| Önbevallásos adatok | Felmérések válaszai, visszajelzés arról, mennyi időt takarított meg a munkatárs egy megoldással. |
| Céges tartalom | A cég által feltöltött AI-szabályzat, saját leckék és példák, a jóváhagyott eszközök listája. |
Amit nem kezelünk: a platform nem kapcsolódik a munkatársak AI-eszközeihez (például a ChatGPT-hez vagy a Copilothoz), nem olvassa a velük folytatott beszélgetéseket, és nem kér ügyféladatot vagy üzleti dokumentumot a tanuláshoz. A gyakorló feladatokat mindenki a saját, cég által jóváhagyott eszközében végzi.
Hogyan választjuk el a cégek adatait?
Minden céges adat egy szervezethez van rendelve, és az alkalmazás minden lekérdezése a bejelentkezett felhasználó szervezetére szűr. A közös tananyagot a cégek saját tartalmától elkülönítve kezeljük, így egy cég belső szabályzata vagy saját példája nem jelenik meg más cég munkatársainak.
Ki mihez fér hozzá?
| Szerepkör | Hozzáférés |
|---|---|
| Munkatárs | A saját tanulási adatai, a céges tartalom és a jóváhagyott eszközök listája. |
| Vezető | A saját csapatának haladása és összesített kompetenciaadatai. |
| Céges adminisztrátor | A cég felhasználói, kiosztásai, szabályzatai és riportjai. |
| Platformadminisztrátor | A közös tananyag szerkesztése és a szolgáltatás üzemeltetése. Céges adatokhoz csak üzemeltetési indokkal. |
- A jelszavakat nem tároljuk visszafejthető formában, csak biztonságos hash-ként.
- A munkamenetet biztonságos, HTTP-only süti kezeli.
- Az egyszeri bejelentkezés (SSO, például Microsoft Entra ID vagy Google Workspace) a nagyobb csomagokhoz tervezett funkció, még nem érhető el.
Adattárolás és üzemeltetés
| Terület | Tervezett gyakorlat |
|---|---|
| Tárhely és adatközpont | A weboldal és adatbázisa a Railway szolgáltatásán fut, az Európai Unióban (Amszterdam, Hollandia). A platform adatait is az EU-n belül tároljuk. |
| Titkosítás átvitel közben | HTTPS (TLS) minden kapcsolaton. |
| Titkosítás tárolás közben | A platform éles indulása előtt dokumentáljuk, és itt közzétesszük. |
| Biztonsági mentés és visszaállítás | Napi (6 napig megőrzött) és heti (27 napig megőrzött) adatbázis-mentés ugyanazon az EU-beli helyszínen, valamint egy titkosított (AES-256), a tárhelyszolgáltatótól független másolat, legfeljebb 30 napig. A visszaállítást teszteltük. |
| Adatfeldolgozók listája | Az adatkezelési tájékoztató „Adatfeldolgozók” részében, naprakészen. |
Ki az adatkezelő?
A munkatársak adatai tekintetében jellemzően az ügyfélcég az adatkezelő, a platform üzemeltetője pedig adatfeldolgozóként jár el, az Adatfeldolgozási feltételek szerint. A szerződés megszűnésekor a céges adatokat a szerződésben rögzített határidőn belül töröljük vagy átadjuk. A részleteket az Adatfeldolgozási feltételek és az adatkezelési tájékoztató tartalmazzák.
Biztonsági kérdés vagy bejelentés
Ha biztonsági kérdésed van, vagy sérülékenységet szeretnél jelezni, írj nekünk a kapcsolat oldalon megadott e-mail-címre. A bejelentéseket bizalmasan kezeljük.