Adatvédelmi tájékoztató — weakestlink
Utolsó frissítés: 2026. július 2.
Ez a tájékoztató azt írja le, hogyan kezeli a weakestlink azokat a személyes adatokat, amelyeknek maga az adatkezelője. Ha az Ön munkáltatója a weakestlinket használja biztonságtudatossági képzésre, akkor a munkatársak adatai tekintetében a munkáltató az adatkezelő, a weakestlink pedig adatfeldolgozóként jár el — lásd az A. mellékletet.
1. Adatkezelő
A WEAKESTLINK ApS (dán cégjegyzékszám, CVR: 46614011) a weakestlink.io oldalon történő személyesadat-kezelés adatkezelője. Elérhetőség: info@weakestlink.io.
2. Milyen adatokat kezelünk, milyen célból és milyen jogalapon
| Adatok | Cél | Jogalap (GDPR 6. cikk) | Törlés időpontja |
|---|---|---|---|
| Az ügyfél kapcsolattartója (név, e-mail, beosztás) | A szervezet fiókjának létrehozása és kezelése | Szerződés (6. cikk (1) bek. b) pont) | Az ügyfélkapcsolat megszűnésekor |
| Számlázási adatok | Számlázás és könyvelés | Jogi kötelezettség (6. cikk (1) bek. c) pont) | 5 év, a dán számviteli törvény szerint |
| Szervernaplók (IP-cím, időpont) | Üzemeltetés és biztonság | Jogos érdek (6. cikk (1) bek. f) pont) | 90 nap |
Nem kezelünk CPR-számot, és semmilyen különleges adatot (GDPR 9. cikk) sem dolgozunk fel.
3. Mesterséges intelligencia alkalmazása
Mesterséges intelligenciát (az Anthropic Claude nevű modelljét) használunk a képzési tartalom megírásához — a nano-leckékhez és kvízekhez — offline, még a közzététel előtt. Az AI nem dolgozza fel a munkatársak vagy ügyfelek személyes adatait, és éles működés közben semmilyen AI-rendszer nem fér hozzá az Önök adataihoz. Az Anthropic adatfeldolgozói szerződés alapján kezeli az adatokat, és nem tanítja modelljeit a mi bemeneti adatainkkal.
4. Adatfeldolgozók és aladatfeldolgozók
Az alábbi adatfeldolgozókat vesszük igénybe. Az EU/EGT-n kívüli szolgáltatók esetében az adattovábbítás az Európai Bizottság megfelelőségi határozata (EU–U.S. Data Privacy Framework) és/vagy általános szerződési feltételek (SCC) alapján történik:
| Szolgáltató | Szolgáltatás | Ország | Az adattovábbítás jogalapja |
|---|---|---|---|
| Anthropic PBC | Képzési tartalom AI-alapú megírása (offline) | USA | DPF/SCC |
| Brevo (Sendinblue SAS) | Kimenő tranzakciós és értesítési e-mailek (pl. e-mail-cím megerősítése) | Frankrig | — |
| Cloudflare, Inc. | Hálózat, TLS és DDoS-védelem | USA | DPF/SCC |
A tárolás saját infrastruktúrán, Dániában történik.
Ha kártyával fizetnek, a kártyaadatokat és a fizetési adatokat a Revolut (Revolut Bank UAB, Litvánia) kezeli mint önálló adatkezelő a fizetési jogszabályok alapján — nem mint a mi adatfeldolgozónk. A teljes kártyaszámot soha nem kapjuk meg. Erre a kezelésre a Revolut saját adatvédelmi tájékoztatója vonatkozik.
5. Adattovábbítás
Adatokat csak akkor adunk át harmadik félnek, ha az a szolgáltatás nyújtásához szükséges, ha jogszabály előírja, vagy ha Ön ehhez hozzájárult. Adatokat soha nem értékesítünk.
6. Megőrzés és törlés
A konkrét megőrzési határidőket a 2. szakasz táblázata tartalmazza. A számviteli bizonylatokat a dán számviteli törvény alapján az üzleti év végétől számított 5 évig őrizzük meg. Ezt követően az adatokat töröljük vagy anonimizáljuk.
7. Az Ön jogai
Önt megilleti a hozzáférés, a helyesbítés, a törlés, az adatkezelés korlátozásának, az adathordozhatóságnak és a tiltakozásnak a joga (GDPR 15–21. cikk). Ha hozzájárulást adott, azt bármikor visszavonhatja, a jövőre nézve. Írjon nekünk az info@weakestlink.io címre — legkésőbb egy hónapon belül válaszolunk. Amennyiben egy ügyfelünk munkatársa, kérdéseivel fordulhat közvetlenül munkáltatójához is, aki adatkezelőként jár el (lásd A. melléklet).
8. Panasz
Panasszal fordulhat az adatkezelésünkkel kapcsolatban a dán Datatilsynet hatósághoz (Carl Jacobsens Vej 35, 2500 Valby, www.datatilsynet.dk). Magyarországon panaszát a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) is benyújthatja, www.naih.hu.
9. Sütik
Kizárólag feltétlenül szükséges sütiket használunk: egy bejelentkezési munkamenet-sütit, valamint — ha a nyelvválasztóban Ön saját maga választ nyelvet — egy sütit, amely megjegyzi ezt a választást. Mindkettő olyan funkciót szolgál, amelyet Ön maga kért, ezért ezekhez nem szükséges hozzájárulás. Nyomkövető vagy marketing célú sütiket nem használunk, ezért nem jelenítünk meg süti-hozzájárulási bannert.
10. Módosítások
A jelen szabályzat lényeges módosításairól a weakestlink.io oldalon és/vagy e-mailben tájékoztatjuk Önöket.
A. melléklet — a szerepkörök megoszlása a munkatársak képzése során
Amikor egy vállalat (az Ön munkáltatója) a weakestlink szolgáltatást használja biztonsági képzésre és phishing-szimulációra, a vállalat minősül adatkezelőnek a munkatársakra vonatkozó adatok tekintetében, és a weakestlink adatfeldolgozóként jár el. Az adatkezelés a regisztrációkor megkötött adatfeldolgozói szerződésben foglalt utasítások szerint történik. Ez a szabályzat ilyenkor csak azokra az adatokra vonatkozik, amelyeknek mi magunk vagyunk az adatkezelői (az ügyfél kapcsolattartási és számlázási adatai, valamint az üzemeltetés).
Phishing-szimulációkat kizárólag dokumentált jogalapon futtatunk (a szervezet hozzájárulása és egy jóváhagyott jogos érdek mérlegelés alapján), az eredményeket pedig mindig összesítve jelenítjük meg — soha nem az egyes munkatársat kiemelve. Sosem tároljuk, hogy egy munkatárs mit írt be egy szimuláció során, csak azt, hogy történt-e esemény.