Adatkezelési tájékoztató
YoomTen.com
ADATKEZELÉSI TÁJÉKOZTATÓ
Verzió: 1.1
Közzététel dátuma: 2026. március 16.
Hatálybalépés: 2026. március 16.
Adatkezelő: Yoomten.com Online Oktatási és Szolgáltató Kft.
Kapcsolat: info@yoomten.com
A YoomTen.com online oktatási platform adatkezelési szabályai
Tartalomjegyzék
- Bevezetés és a Tájékoztató hatálya
- A YoomTen szerepe: platform, nem képzőhely
- Az adatkezelő adatai
- Alkalmazandó jogszabályok
- Fogalommeghatározások
- Adatkezelési alapelvek
- Az adatok forrása és fő kategóriái
- Regisztráció, felhasználói fiók és bejelentkezés
- Hallgatók adatainak kezelése
- Oktatók adatainak kezelése
- DAC7 szerinti adatkezelés és adatszolgáltatás
- Kurzusvásárlások, fizetések, számlázás és visszatérítések
- Business ügyfelek és vállalati felhasználók
- AI-alapú szolgáltatások
- Videók, hanganyagok és oktatási tartalmak
- Tanúsítványok és teljesítési igazolások
- Ügyfélszolgálat, panaszok és kommunikáció
- Marketingkommunikáció és személyre szabott ajánlások
- Cookie-k, mobilazonosítók és hasonló technológiák
- Naplózás, csalásmegelőzés és információbiztonság
- Adatfeldolgozók, címzettek és más adatkezelők
- Nemzetközi adattovábbítás
- Adatmegőrzési idők
- Automatizált döntéshozatal és profilalkotás
- Kiskorúak adatainak kezelése
- Az érintettek jogai
- Adatvédelmi incidensek
- Jogorvoslat és adatvédelmi kapcsolattartás
- A Tájékoztató módosítása és záró rendelkezések
- melléklet – Az adatkezelési tevékenységek összefoglaló mátrixa
1. Bevezetés és a Tájékoztató hatálya
A YoomTen online oktatási platform (a továbbiakban: „YoomTen”, „Platform” vagy „Szolgáltatás”) kiemelt figyelmet fordít a személyes adatok védelmére, az adatkezelés átláthatóságára és az érintettek jogainak tiszteletben tartására.
Jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató”) ismerteti, hogy a YoomTen milyen személyes adatokat kezel, milyen célból és jogalapon, honnan származnak az adatok, kik férhetnek hozzá azokhoz, meddig őrizzük meg őket, milyen nemzetközi adattovábbításokra kerülhet sor, valamint milyen jogok és jogorvoslati lehetőségek illetik meg az érintetteket.
A Tájékoztató vonatkozik különösen az alábbi érintetti körökre:
a yoomten.com weboldal és a YoomTen mobilalkalmazások látogatói;
regisztrált felhasználók és hallgatók;
oktatók, kurzuskészítők és az oktatói szervezetek természetes személy kapcsolattartói;
Business ügyfelek, azok kapcsolattartói, munkavállalói és más kijelölt felhasználói;
hírlevél-feliratkozók és marketingkommunikáció címzettjei;
ügyfélszolgálathoz forduló személyek;
minden más természetes személy, akinek adatait a Platform működése során kezeljük.
A Tájékoztató a weboldalra, a mobilalkalmazásokra, az online kurzusokhoz biztosított hozzáférésre, az AI-alapú funkciókra, a fizetési és kifizetési folyamatokra, a Business felületre, az ügyfélszolgálatra, a marketingre, valamint a Platform biztonságos üzemeltetésére terjed ki.
A jelen Tájékoztatót az Általános Szerződési Feltételekkel, az Oktatói Feltételekkel, a Business Feltételekkel, a Cookie Szabályzattal, az AI Adatkezelési Tájékoztatóval és az Adatfeldolgozói Jegyzékkel együtt kell értelmezni. Adatvédelmi kérdésben a jelen Tájékoztató és az adott adatkezelésre vonatkozó speciális tájékoztató rendelkezései az irányadók.
- A YoomTen szerepe: platform, nem képzőhely
Lényeges minősítés
A YoomTen online piactér és technológiai szolgáltató. Nem felnőttképző, nem iskola, nem felsőoktatási intézmény, nem képzőhely, és a Platformon elérhető kurzusok tekintetében nem végez felnőttképzési tevékenységet.
A YoomTen olyan technológiai környezetet biztosít, amelyben független oktatók és oktatói szervezetek saját kurzusaikat feltölthetik, bemutathatják és értékesíthetik, a hallgatók pedig azokat megvásárolhatják vagy más jogcímen elérhetik. A YoomTen többek között tárhelyet, videólejátszást, fizetési infrastruktúrát, fordítási és AI-funkciókat, tanulási nyilvántartást, valamint üzleti felhasználói felületet biztosíthat.
A Platformon megjelenő oktatási tartalom szakmai tartalmáért, jogszerűségéért, az oktató által tett állításokért és az oktató saját ágazati vagy hatósági kötelezettségeiért főszabály szerint az oktató felel. Ha valamely oktató saját tevékenysége alapján felnőttképzőnek vagy más szabályozott képzést nyújtó szolgáltatónak minősül, az ebből eredő nyilvántartási, tájékoztatási és adatszolgáltatási kötelezettségeit önállóan teljesíti.
A YoomTen által kiállított, kurzusteljesítéshez kapcsolódó elektronikus dokumentum – eltérő, kifejezett tájékoztatás hiányában – platformszintű teljesítési igazolás, és nem minősül államilag elismert végzettségnek, szakképesítésnek, felnőttképzési tanúsítványnak vagy hatósági bizonyítványnak.
- Az adatkezelő adatai
Adatkezelő neve: YoomTen.com Online Oktatási és Szolgáltató Kft.
Székhely és levelezési cím: 8200 Veszprém, Szent István utca 45.
Cégjegyzékszám: 19-09-516726
Adószám: 24744890-2-19
E-mail: info@yoomten.com
Weboldal: https://www.yoomten.com
Adatvédelmi kapcsolattartó: info@yoomten.com
A YoomTen jelenleg nem jelölt ki adatvédelmi tisztviselőt. Adatvédelmi kérdések, érintetti kérelmek és panaszok az adatvédelmi kapcsolattartó részére küldhetők.
A YoomTen rendszeresen felméri és dokumentálja, hogy a GDPR 37. cikke szerint szükséges-e adatvédelmi tisztviselő kötelező kijelölése, figyelemmel különösen az érintettek rendszeres és szisztematikus, nagy léptékű megfigyelésével járó tevékenységekre (így a tanulási előrehaladás, a felhasználói viselkedés és az AI-interakciók folyamatos naplózására). Az értékelés eredményét és a döntés indokolását a YoomTen belső nyilvántartásban rögzíti.
A YoomTen adatkezelőként jár el minden olyan adatkezelésnél, amelynek célját és lényeges eszközeit maga határozza meg. Bizonyos Business folyamatokban vagy más partneri szolgáltatásoknál adatfeldolgozóként is eljárhat; ezekre a 13. és 21. fejezet tartalmaz részletes szabályokat.
- Alkalmazandó jogszabályok
A YoomTen adatkezelése különösen az alábbi jogszabályokon és követelményeken alapul:
az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
a 2002/58/EK elektronikus hírközlési adatvédelmi irányelv és annak alkalmazandó nemzeti átültető szabályai, különösen az elektronikus hírközlésről szóló törvény cookie-hozzájárulásra vonatkozó rendelkezései;
a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról;
a 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról;
a 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól;
a 2000. évi C. törvény a számvitelről, valamint az alkalmazandó adózási és számlázási jogszabályok;
a 2013. évi XXXVII. törvény adó- és egyéb közterhekkel kapcsolatos nemzetközi közigazgatási együttműködésről, különösen annak DAC7-platformüzemeltetőkre vonatkozó szabályai;
a Tanács 2011/16/EU irányelve és annak (EU) 2021/514 irányelvvel bevezetett DAC7 rendelkezései;
az Európai Parlament és a Tanács (EU) 2024/1689 rendelete (AI Act), különösen annak az AI-rendszerekkel folytatott interakcióról és a mesterségesen előállított vagy módosított tartalom megjelöléséről szóló 50. cikke;
az alkalmazandó fogyasztóvédelmi, polgári jogi és információbiztonsági előírások.
Ha a YoomTen más EGT-tagállamban élő felhasználónak nyújt szolgáltatást, az adott tagállam kötelezően alkalmazandó adatvédelmi, elektronikus marketing- vagy gyermekvédelmi szabályait is figyelembe veszi.
- Fogalommeghatározások
Érintett: az a természetes személy, akire a kezelt személyes adat vonatkozik.
Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.
Adatkezelés: a személyes adatokon végzett bármely művelet, így különösen gyűjtés, rögzítés, rendszerezés, tárolás, módosítás, lekérdezés, felhasználás, továbbítás, korlátozás, törlés vagy anonimizálás.
Adatkezelő: aki az adatkezelés céljait és eszközeit önállóan vagy másokkal közösen meghatározza.
Adatfeldolgozó: aki az adatkezelő nevében, dokumentált utasításai alapján személyes adatot kezel.
Oktató: az a természetes személy, vállalkozó vagy szervezet, amely a Platformon saját vagy jogszerűen felhasználható oktatási tartalmat tesz elérhetővé vagy értékesít.
Hallgató: a kurzust megvásárló, megtekintő, teljesítő vagy Business hozzáférés keretében használó személy.
Business ügyfél: a munkavállalói, tagjai vagy más kijelölt személyek számára hozzáférést biztosító vállalkozás, intézmény vagy szervezet.
AI-szolgáltatás: mesterséges intelligenciát alkalmazó funkció, így például fordítás, feliratozás, beszédfelismerés, szájszinkron, tanulási asszisztens, jegyzet-, prezentáció- vagy kvízgenerálás.
Jelentendő értékesítő: a DAC7 szabályai alapján adatszolgáltatás alá tartozó oktató vagy oktatói szervezet.
Címzett: az a személy vagy szervezet, akivel a személyes adatot közlik, függetlenül attól, hogy harmadik félnek minősül-e.
- Adatkezelési alapelvek
Jogszerűség, tisztességes eljárás és átláthatóság: A YoomTen személyes adatot csak megfelelő jogalappal, tisztességesen és az érintettek számára érthető módon kezel.
Célhoz kötöttség: Az adatokat meghatározott, egyértelmű és jogszerű célokból gyűjtjük, és azokkal össze nem egyeztethető célra nem használjuk fel.
Adattakarékosság: Csak az adott célhoz szükséges és arányos adatokat kérjük és kezeljük.
Pontosság: Ésszerű intézkedéseket teszünk a pontatlan adatok helyesbítésére vagy törlésére. A felhasználó köteles a fiókjában megadott adatokat naprakészen tartani.
Korlátozott tárolhatóság: Az adatokat csak az adatkezelési cél, a szerződés, a jogi kötelezettség vagy a jogi igények által indokolt ideig őrizzük meg.
Integritás és bizalmas jelleg: Megfelelő technikai és szervezési intézkedésekkel védjük az adatokat a jogosulatlan hozzáférés, megváltoztatás, nyilvánosságra hozatal, elvesztés és megsemmisülés ellen.
Elszámoltathatóság: A YoomTen nyilvántartásokkal, szerződésekkel, belső szabályokkal és ellenőrzésekkel igazolja adatkezelése megfelelőségét. A jogos érdeken alapuló adatkezelések esetén a YoomTen érdekmérlegelési tesztet (LIA) végez és dokumentál, amely tartalmazza a jogos érdek azonosítását, a szükségesség vizsgálatát, valamint az érintettek jogaival és érdekeivel szembeni mérlegelés eredményét.
Beépített és alapértelmezett adatvédelem: A Platform fejlesztése és beállítása során az adatvédelmi szempontokat már a tervezéstől figyelembe vesszük, és alapértelmezés szerint csak a szükséges adatkezelést alkalmazzuk.
- Az adatok forrása és fő kategóriái
7.1. Az adatok forrása
A személyes adatok különösen az alábbi forrásokból származhatnak:
közvetlenül az érintettől, például regisztráció, vásárlás, profilkitöltés, kurzusfeltöltés vagy ügyfélszolgálati kapcsolatfelvétel során;
Business ügyféltől, ha a szervezet kijelöli a Platformot használó munkavállalót vagy tagot;
oktatótól, ha az oktató a kurzushoz kapcsolódóan hallgatói vagy más személyes adatot ad át;
fizetési, számlázási, azonosítási, közösségi bejelentkezési vagy más technológiai szolgáltatótól;
a Platform használata során automatikusan keletkező naplókból, eszközadatokból és cookie-azonosítókból;
nyilvános vagy hatósági nyilvántartásból, illetve adóazonosító-validációs szolgáltatásból, ha ez a DAC7-átvilágításhoz vagy más jogi kötelezettséghez szükséges;
más felhasználóktól, például értékelés, panasz, bejelentés vagy kommunikáció keretében.
7.2. A kezelt adatok fő kategóriái
Azonosító és kapcsolattartási adatok: név, felhasználónév, e-mail cím, telefonszám, postai cím, profilkép, nyelvi beállítások.
Fiók- és hitelesítési adatok: titkosított jelszó, OAuth-azonosítók, kétfaktoros hitelesítés adatai, munkamenet- és bejelentkezési naplók.
Szerződéses és tranzakciós adatok: megrendelés, kurzus, hozzáférés, kupon, fizetett összeg, pénznem, visszatérítés, számlázás és elszámolás adatai.
Tanulási adatok: megtekintett kurzusok, haladási állapot, lejátszási események, teszt- és vizsgaeredmények, jegyzetek, kedvencek, értékelések és teljesítési igazolások.
Oktatói és szakmai adatok: bemutatkozás, szakmai profil, végzettség, kurzusok, értékelések, bevételi és kifizetési kimutatások.
DAC7- és adózási adatok: adóilletőség, elsődleges cím, adóazonosító szám, adószám, kibocsátó állam, születési adatok, cégjegyzékadatok, kifizetési számla azonosítója, negyedéves ellenértékek és platformdíjak.
AI- és tartalomadatok: feltöltött videó, hang, felirat, prezentáció, dokumentum, prompt, kérdés, AI-válasz, generált jegyzet, prezentáció és kvíz.
Technikai és biztonsági adatok: IP-cím, böngésző, operációs rendszer, eszközazonosító, hozzávetőleges helyadat, cookie-azonosító, API-hívás, hibakód és biztonsági esemény.
Kommunikációs adatok: e-mail, chatüzenet, támogatási jegy, panasz, hibabejelentés, értékelés és visszajelzés.
7.3. Különleges adatok és harmadik személyek adatai
A YoomTen főszabály szerint nem kér egészségügyi, biometrikus azonosítási, vallási, politikai vagy más, a GDPR 9. cikke szerinti különleges személyes adatot. A felhasználók és oktatók nem tölthetnek fel ilyen adatot, kivéve, ha az feltétlenül szükséges, jogszerű és az érintett megfelelő tájékoztatása, valamint az alkalmazandó külön jogalap biztosított.
A videó-, hang- és szájszinkron-funkciók a képmást és hangot a tartalom előállítása és módosítása céljából dolgozzák fel, nem pedig a személy egyedi biometrikus azonosítása céljából. Ha a Platform a jövőben biometrikus azonosítást vezetne be, arról külön tájékoztatást ad, és biztosítja a szükséges jogalapot.
- Regisztráció, felhasználói fiók és bejelentkezés
8.1. Cél és kezelt adatok
A fiók létrehozásának és fenntartásának célja a felhasználó azonosítása, a bejelentkezés, a hozzáférések kezelése, a szerződés teljesítése, a fiókbiztonság és a felhasználóval történő kapcsolattartás.
név vagy megjelenített név;
e-mail cím és szükség esetén telefonszám;
titkosított jelszó vagy külső bejelentkezési szolgáltató azonosítója;
felhasználói szerep, nyelv, ország és beállítások;
bejelentkezési és biztonsági naplók;
hozzájárulások és elfogadott dokumentumverziók.
8.2. Jogalap
A fiókhoz szükséges adatkezelés jogalapja a szerződés megkötése és teljesítése (GDPR 6. cikk (1) bekezdés b) pont). A biztonsági naplózás, visszaélés-megelőzés és a fiók védelme a YoomTen és a felhasználók jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont). A kötelező dokumentumelfogadások bizonyítása jogi kötelezettségen vagy jogos érdeken alapulhat.
8.3. Közösségi bejelentkezés
Ha a felhasználó Google-, Apple- vagy más külső fiókkal jelentkezik be, a YoomTen a választott szolgáltatótól a bejelentkezéshez szükséges azonosítót, nevet, e-mail címet és az érintett által engedélyezett egyéb adatot kaphat. A külső szolgáltató saját adatkezeléséért önállóan felel.
8.4. Fiók törlése
A fiók törlése megszünteti a rendes hozzáférést, de nem eredményezi automatikusan minden adat azonnali törlését. A YoomTen továbbra is megőrzi azokat az adatokat, amelyekre számlázási, adózási, DAC7-, panaszkezelési, csalásmegelőzési, szerződéses hozzáférési vagy jogi igényérvényesítési célból szükség van. A fiók technikai törlését főszabály szerint 30 napon belül hajtjuk végre, a biztonsági mentésekből történő kivezetés a mentési ciklus végéig tarthat.
- Hallgatók adatainak kezelése
9.1. Az adatkezelés céljai
kurzusok megvásárlása és elérhetővé tétele;
tanulási előrehaladás és kurzusteljesítés nyilvántartása;
tesztek, kvízek és vizsgaszerű feladatok működtetése;
AI-alapú tanulási funkciók biztosítása;
teljesítési igazolás vagy platformtanúsítvány kiállítása;
értékelések, kedvencek és személyes jegyzetek kezelése;
ügyfélszolgálat, visszatérítés, csalásmegelőzés és biztonság.
9.2. Kezelt tanulási adatok
megvásárolt, megkezdett és teljesített kurzusok;
videómegtekintések, haladási százalék, utolsó megtekintési pont és használati idő;
teszt-, kvíz- és feladateredmények;
AI-nak feltett kérdések és az AI által készített válaszok vagy segédanyagok;
letöltések, kedvencek, jegyzetek, értékelések és visszajelzések;
teljesítési igazolások, egyedi hitelesítési azonosítók és QR-kódok.
9.3. Jogalap
A kurzushoz és a tanulási funkciókhoz szükséges adatkezelés jogalapja a szerződés teljesítése. A Platform minőségének, biztonságának és használhatóságának javítását szolgáló összesített vagy álnevesített elemzések a YoomTen jogos érdekén alapulnak. A nem szükséges személyre szabási vagy marketingcélú követés hozzájáruláson alapul, ha azt jogszabály megköveteli.
9.4. Adatok megosztása az oktatóval
Az oktató a saját kurzusához kapcsolódóan olyan összesített statisztikákat és korlátozott személyes adatokat kaphat, amelyek a kurzus működtetéséhez, támogatásához és minőségének javításához szükségesek. A YoomTen nem ad át az oktatónak hallgatói kapcsolattartási vagy fizetési adatot marketingcélra, kivéve, ha az érintett ehhez külön hozzájárult vagy az adattovábbítás más megfelelő jogalapon történik.
- Oktatók adatainak kezelése
10.1. Az adatkezelés céljai
oktatói fiók létrehozása, jogosultság és profil biztosítása;
kurzusok feltöltése, közzététele, értékesítése és moderálása;
az oktató személyének, adózási státuszának és kifizetési jogosultságának ellenőrzése;
bevételek, jutalékok, visszatérítések és kifizetések elszámolása;
DAC7 szerinti átvilágítás, nyilvántartás és adatszolgáltatás;
szerződéses, adózási, számviteli és jogi kötelezettségek teljesítése;
minőségbiztosítás, csalásmegelőzés, szerzői jogi és visszaélési bejelentések kezelése.
10.2. Kezelt adatok
név, e-mail cím, telefonszám és postai cím;
profilkép, bemutatkozás, szakmai tapasztalat, végzettség és közösségi hivatkozások;
vállalkozási, cégjegyzék-, számlázási és adózási adatok;
kifizetési számla vagy Stripe Connect-azonosítók és a kifizetés státusza;
kurzusok, feltöltött tartalmak, kurzusstatisztikák, értékelések és minőségi mutatók;
bevételi, jutalék-, visszatérítési és kifizetési kimutatások;
DAC7-adatok a 11. fejezet szerint;
szerződéses nyilatkozatok, ellenőrzési eredmények és ügyfélszolgálati kommunikáció.
10.3. Nyilvánosan megjelenő oktatói adatok
A szolgáltatás teljesítéséhez szükséges mértékben nyilvánosan megjelenhet az oktató neve vagy választott szakmai neve, profilképe, bemutatkozása, szakmai leírása, kurzusai, értékelései, átlagos pontszáma és a Platform által adott jelvényei. Bankszámlaadat, lakcím, adóazonosító, születési adat és más bizalmas információ nem nyilvános.
10.4. Jogalap és kötelező adatszolgáltatás
Az oktatói profilhoz, kurzusértékesítéshez és kifizetéshez szükséges adatkezelés a szerződés teljesítésén alapul. A számviteli, adózási és DAC7-adatok kezelése jogi kötelezettség teljesítéséhez szükséges. A csalásmegelőzés, moderálás, szerzői jogi igények és jogviták kezelése a YoomTen és a Platform közösségének jogos érdeke.
Az oktatói és DAC7-azonosító adatok megadása a szerződés létrejöttének, a kurzusértékesítésnek vagy a kifizetésnek feltétele lehet. Ha az oktató nem adja meg vagy nem igazolja a kötelező adatokat, a YoomTen a jogszabályi megfeleléshez szükséges mértékben korlátozhatja a kurzus közzétételét, az értékesítést vagy a kifizetést.
- DAC7 szerinti adatkezelés és adatszolgáltatás
DAC7 alkalmazása
A YoomTen adatszolgáltatásra kötelezett digitális platformüzemeltetőként a jogszabályban meghatározott oktatókat átvilágítja, adataikat nyilvántartja, és a jelentendő adatokat a Nemzeti Adó- és Vámhivatal részére továbbítja.
11.1. Az adatkezelés célja és jogalapja
A DAC7-adatkezelés célja az oktatók azonosítása, adóügyi illetőségük megállapítása, jelentendő értékesítői minősítésük meghatározása, a Platformon elért és kifizetett vagy jóváírt ellenértékek nyilvántartása, valamint a jogszabály szerinti éves adatszolgáltatás teljesítése.
Az adatkezelés jogalapja a YoomTenre vonatkozó jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont), különösen a 2013. évi XXXVII. törvény II/A. fejezete és 5. melléklete, valamint a 2011/16/EU irányelv DAC7 rendelkezései alapján.
11.2. A kezelt DAC7-adatok
A YoomTen a jelentendő oktatói minőség és a jogszabályi követelmények függvényében különösen az alábbi adatokat kezelheti:
természetes személy oktató vezeték- és utóneve; szervezet oktató hivatalos elnevezése;
elsődleges lakóhely vagy székhely, ország és adóügyi illetőség szerinti tagállam vagy tagállamok;
adóazonosító szám vagy adószám, annak kibocsátó állama; ennek hiányában a jogszabály szerint szükséges születési hely;
természetes személy oktató születési ideje;
szervezet cégjegyzékszáma vagy más nyilvántartási száma;
közösségi adószám vagy más hozzáadottértékadó-azonosító, ha rendelkezésre áll;
a kifizetéshez használt pénzügyi számla vagy más pénzügyi számlaazonosító;
a pénzügyi számla tulajdonosának neve, ha eltér az oktató nevétől, valamint a rendelkezésre álló kapcsolódó pénzügyi azonosító adatok;
az adatszolgáltatási időszak minden negyedévében kifizetett vagy jóváírt teljes ellenérték;
az érintett tevékenységek vagy tranzakciók száma negyedéves bontásban;
a YoomTen által negyedévente visszatartott vagy felszámított díjak, jutalékok és adók;
az átvilágításhoz használt okiratok, ellenőrzési eredmények, elektronikus azonosítási adatok és nyilatkozatok;
az adatszolgáltatás technikai azonosítói, státusza, javításai és naplóadatai.
11.3. Adatforrás és ellenőrzés
A DAC7-adatok elsődleges forrása az oktató. A YoomTen a jogszabályok által megengedett módon ellenőrizheti az adatok érvényességét hatósági vagy nyilvános nyilvántartások, adóazonosító-ellenőrző szolgáltatások, elektronikus azonosítási rendszerek, fizetési szolgáltatói információk és dokumentumok felhasználásával.
Az oktató köteles a megadott adatokat pontosan és naprakészen tartani, valamint a változásokat haladéktalanul bejelenteni. A YoomTen további adatot vagy okiratot kérhet, ha az átvilágítás során eltérés, hiány vagy ésszerű kétség merül fel.
11.4. Címzettek és nemzetközi hatósági adatcsere
A jelentendő adatokat a YoomTen a Nemzeti Adó- és Vámhivatal részére továbbítja. A NAV az adatokat a DAC7 szabályai szerint automatikus információcsere keretében továbbíthatja az oktató adóügyi illetősége szerinti más EGT-tagállam illetékes adóhatóságának. Az adatokhoz a YoomTen megbízott könyvelői, adótanácsadói, informatikai adatfeldolgozói és a hatósági adatszolgáltatás technikai közreműködői is hozzáférhetnek a feladataikhoz szükséges mértékben.
11.5. Megőrzési idő
A DAC7-átvilágítással, nyilvántartással és adatszolgáltatással kapcsolatos dokumentációt a YoomTen az adott adatszolgáltatási kötelezettség határidejétől számított 10 évig őrzi meg. Ha hatósági eljárás, ellenőrzés vagy jogvita van folyamatban, a kapcsolódó adatok az eljárás jogerős lezárásáig ennél hosszabb ideig is megőrizhetők.
11.6. Az adat megadásának kötelező jellege
A DAC7 által megkövetelt adatok megadása jogszabályi és szerződéses feltétel. Az adatok hiányában a YoomTen nem tudja teljesíteni átvilágítási és adatszolgáltatási kötelezettségét, ezért a jogszabályokkal és az Oktatói Feltételekkel összhangban megtagadhatja vagy felfüggesztheti az oktatói regisztrációt, a kurzusok értékesítését, illetve a kifizetést mindaddig, amíg a szükséges adatok nem állnak rendelkezésre.
11.7. Helyesbítés és tájékoztatás
Az oktató jogosult a DAC7-adatainak helyesbítését kérni. Ha a YoomTen már teljesített adatszolgáltatást, és utóbb pontatlanságot állapít meg, a jogszabályok szerint javító vagy helyesbítő adatszolgáltatást teljesíthet. A YoomTen az oktatót az adatszolgáltatásról és a jelentett adatok fő kategóriáiról a vonatkozó jogszabályok szerinti módon tájékoztatja.
- Kurzusvásárlások, fizetések, számlázás és visszatérítések
12.1. Kezelt adatok és célok
rendelési és tranzakciós azonosító;
a megvásárolt kurzus, csomag vagy előfizetés megnevezése;
vásárlás és hozzáférés időpontja;
fizetett összeg, pénznem, kedvezmény, kupon és adózási adatok;
számlázási név, cím, adószám és számla adatai;
fizetési státusz, fizetési szolgáltatói azonosító, visszatérítés és vitatott tranzakció adatai.
Az adatkezelés célja a szerződés teljesítése, a hozzáférés biztosítása, a fizetés feldolgozása, a számla kiállítása, az oktatói elszámolás, a visszatérítés és a pénzügyi visszaélések megelőzése.
12.2. Fizetési szolgáltatók
A YoomTen teljes bankkártyaadatot nem tárol. A bankkártyás és más elektronikus fizetéseket szerződött fizetési szolgáltató – például Stripe – dolgozhatja fel. A fizetési szolgáltató a fizetés, csalásmegelőzés, ügyfél-azonosítás és jogszabályi megfelelés egyes részeiben önálló adatkezelőként, más technikai műveletekben adatfeldolgozóként járhat el. A pontos szerepeket és szolgáltatásokat az Adatfeldolgozói Jegyzék tartalmazza.
12.3. Jogalap
A vásárlási és fizetési adatok kezelése a szerződés teljesítésén alapul. A számlák, adóbizonylatok és könyvelési adatok kezelése jogi kötelezettség teljesítéséhez szükséges. A fizetési csalás, visszaterhelés, visszaélés és jogi igény kezelése jogos érdeken alapulhat.
- Business ügyfelek és vállalati felhasználók
13.1. Kezelt adatok
a Business ügyfél neve, cégadatai, számlázási és szerződéses adatai;
kapcsolattartó neve, beosztása, üzleti e-mail címe és telefonszáma;
kijelölt felhasználó neve, vállalati e-mail címe, szervezeti egysége és munkaköre, ha a szervezet megadja;
hozzárendelt képzések, haladási adatok, teljesítések, teszteredmények és teljesítési igazolások;
bejelentkezési, biztonsági és adminisztrátori naplók;
a Business adminisztrátor által végzett hozzárendelések és riportlekérések.
13.2. Adatkezelői szerepek
A YoomTen önálló adatkezelőként jár el a saját szerződéskezelése, számlázása, fiókbiztonsága, jogszabályi megfelelése, csalásmegelőzése és szolgáltatásfejlesztése tekintetében.
A Business ügyfél önálló adatkezelőként határozza meg, hogy mely munkavállalók vagy más személyek kapnak hozzáférést, milyen képzéseket rendel hozzájuk, milyen teljesítési adatokat kíván megismerni, és milyen munkáltatói vagy szervezeti célból használja fel azokat.
Amennyiben a YoomTen a vállalati felhasználók adatait kizárólag a Business ügyfél dokumentált utasításai alapján kezeli – például a munkáltató által meghatározott képzési riport előállításakor –, a YoomTen adatfeldolgozóként jár el, és a felek GDPR 28. cikke szerinti adatfeldolgozási megállapodást kötnek.
13.3. Riportok és adattakarékosság
A Business ügyfél kizárólag a saját kijelölt felhasználóira és a megrendelt szolgáltatásra vonatkozó riportokhoz férhet hozzá. A YoomTen a riportok tartalmát a szükséges adatokra korlátozza, és lehetőség szerint összesített adatokat alkalmaz. A munkáltató felel azért, hogy a riportok felhasználása megfeleljen a munkajogi, adatvédelmi és ágazati szabályoknak.
- AI-alapú szolgáltatások
14.1. AI-funkciók
intelligens tanulási asszisztens és kurzusalapú kérdés-válasz;
automatikus feliratozás, beszédfelismerés és fordítás;
videó- és hangszinkron, valamint szájszinkron;
jegyzet-, összefoglaló-, prezentáció- és kvízgenerálás;
tanulási javaslatok és releváns kurzusajánlások;
tartalommoderálást, minőségellenőrzést vagy biztonságot támogató automatizált eszközök.
14.2. Az AI-feldolgozás adatai és célja
Az AI-rendszerek a választott funkciótól függően videót, hangot, feliratot, kurzusleírást, oktatási dokumentumot, felhasználói kérdést, promptot, tanulási előrehaladást, nyelvi beállítást és az AI által előállított tartalmat dolgozhatnak fel. A feldolgozás célja kizárólag a felhasználó által kért funkció biztosítása, a szolgáltatás biztonsága, valamint a szükséges minőségellenőrzés.
14.3. Jogalap
A felhasználó által kért AI-funkció biztosítása főszabály szerint a szerződés teljesítésén alapul. Az opcionális, nem szükséges személyre szabás hozzájáruláson vagy – megfelelő érdekmérlegelés és tiltakozási lehetőség mellett – jogos érdeken alapulhat. Különleges személyes adat AI-feldolgozására csak megfelelő GDPR 9. cikk szerinti feltétel mellett kerülhet sor.
14.4. AI-modellek tanítása
A YoomTen alapértelmezés szerint nem használja fel az oktatók vagy hallgatók által feltöltött tartalmakat, kérdéseket, hang- vagy videóanyagokat saját vagy harmadik fél általános célú AI-modelljének tanítására. A YoomTen olyan szolgáltatói szerződéseket és beállításokat alkalmaz, amelyek tiltják vagy kikapcsolják az ügyféladatok modelltréningre történő felhasználását. Ettől eltérő felhasználásra csak előzetes, egyértelmű tájékoztatás és megfelelő jogalap alapján kerülhet sor.
14.5. AI-szolgáltatók és adattovábbítás
A YoomTen külső AI- és felhőszolgáltatókat vehet igénybe. A szolgáltatók nevét, szerepét, országát, a kezelt adatkategóriákat és a harmadik országbeli adattovábbítás garanciáit az Adatfeldolgozói Jegyzék tartalmazza. A YoomTen adatfeldolgozási szerződést, megfelelő titoktartási és információbiztonsági feltételeket, valamint szükség esetén általános szerződési feltételeket és adattovábbítási hatásvizsgálatot alkalmaz.
14.6. AI által előállított tartalom
Az AI által előállított összefoglaló, jegyzet, prezentáció, kvíz, fordítás vagy válasz automatizált eredmény, amely pontatlan, hiányos vagy félreérthető lehet. A felhasználónak és az oktatónak a tartalmat saját szakmai megítélése alapján ellenőriznie kell. A YoomTen nem hoz a felhasználóra nézve joghatással vagy hasonlóan jelentős hatással járó döntést kizárólag AI által előállított tartalom alapján.
14.7. Átláthatóság az AI Act szerint
Az (EU) 2024/1689 rendelet (AI Act) 50. cikke szerinti átláthatósági kötelezettségek 2026. augusztus 2-től alkalmazandók. Ennek megfelelően a YoomTen tájékoztatja a felhasználót, ha AI-rendszerrel lép interakcióba, és a mesterségesen előállított vagy módosított hang-, kép- vagy videótartalmat – így különösen a videó- és szájszinkron-funkció eredményét – a jogszabály által megkövetelt módon megjelöli vagy annak mesterséges jellegéről tájékoztatást ad. A YoomTen a vonatkozó technikai és jelölési követelmények bevezetéséről és részleteiről az AI Adatkezelési Tájékoztatóban vagy külön közleményben ad tájékoztatást.
- Videók, hanganyagok és oktatási tartalmak
15.1. Feltöltés és tárolás
Az oktatók által feltöltött videók, hangfelvételek, prezentációk, dokumentumok, feliratok és más tananyagok a szolgáltatás nyújtásának alapját képezik. A YoomTen ezeket a tárolás, kódolás, lejátszás, hozzáférésvédelem, biztonsági mentés, fordítás, AI-feldolgozás és a kurzus értékesítése céljából kezeli.
15.2. Harmadik személyek képmása, hangja és adatai
Az oktató felel azért, hogy a feltöltött tartalomban szereplő természetes személyek képmását, hangját, nevét vagy más személyes adatát jogszerűen használja fel, az érintetteket megfelelően tájékoztassa, és szükség esetén hozzájárulásukat vagy más jogalapot megszerezze. A YoomTen kérheti a jogosultság igazolását, korlátozhatja a hozzáférést, vagy eltávolíthatja a jogellenes tartalmat.
15.3. Szerzői jog és adatvédelmi szerepek
A feltöltött oktatási tartalom szerzői joga főszabály szerint az oktatót vagy a jogosultat illeti. A szerzői jogi felhasználási engedélyt az ÁSZF és az Oktatói Feltételek rendezik. Ha az oktató a tartalomban szereplő harmadik személyek adatkezelésének célját és módját maga határozza meg, e tekintetben önálló adatkezelő. A YoomTen a technikai tárolás és feldolgozás egyes műveleteiben adatfeldolgozóként járhat el.
15.4. Tartalom törlése és korábbi vásárlók hozzáférése
Az oktatói fiók vagy kurzus megszüntetése után a korábban megvásárolt kurzus a szerződéses hozzáférési idő végéig korlátozottan elérhető maradhat. Ennek érdekében a YoomTen a kurzustartalmat és a szükséges oktatói azonosító adatokat addig őrizheti meg, amíg a korábbi vásárlók hozzáférését biztosítania kell, illetve amíg jogi igény vagy kötelező megőrzés fennáll.
- Tanúsítványok és teljesítési igazolások
A Platform a kurzus teljesítéséről elektronikus teljesítési igazolást vagy platformtanúsítványt állíthat ki. Ez tartalmazhatja a hallgató nevét, a kurzus és az oktató nevét, a teljesítés dátumát, az elért eredményt, egyedi azonosítót, QR-kódot és hitelesítési hivatkozást.
Az adatkezelés célja a teljesítés dokumentálása, az igazolás létrehozása, letöltése és hitelességének ellenőrzése. Jogalapja a szerződés teljesítése. A nyilvános ellenőrző felületen csak a hitelesítéshez szükséges minimumadat jelenik meg. A felhasználó az igazolás megosztásáról maga dönt.
A YoomTen igazolása nem felnőttképzési tanúsítvány és nem államilag elismert okirat, kivéve, ha egy adott szolgáltatásnál erről külön, kifejezett és jogilag megalapozott tájékoztatást adunk.
- Ügyfélszolgálat, panaszok és kommunikáció
17.1. Ügyfélszolgálati megkeresések
Az ügyfélszolgálat a megkereső nevét, e-mail címét, fiókazonosítóját, a megkeresés tartalmát, csatolmányait, technikai körülményeit és az ügyintézés lépéseit kezelheti. Az adatkezelés célja a kérdés megválaszolása, hibaelhárítás, szerződés teljesítése, visszaélés kivizsgálása és az ügy dokumentálása.
17.2. Fogyasztói panaszok
Fogyasztói panasz esetén a YoomTen a panasz, a válasz, a kapcsolódó bizonyítékok, a vásárlási adatok és a jegyzőkönyv adatait kezeli a fogyasztóvédelmi jogi kötelezettségek teljesítése, a panasz kivizsgálása és jogi igények kezelése céljából. A panaszjegyzőkönyvet és a válasz másolatát a vonatkozó fogyasztóvédelmi szabályok szerint három évig őrizzük meg, illetve jogvita esetén annak lezárásáig.
17.3. Szolgáltatási értesítések
A fiókbiztonsági, tranzakciós, kurzushozzáférési, szerződéses, jogszabályi és rendszerüzemeltetési értesítések nem minősülnek marketingnek. Ezeket a YoomTen a szerződés teljesítése, jogi kötelezettség vagy jogos érdek alapján küldi, és a felhasználó nem minden esetben tilthatja le őket anélkül, hogy a szolgáltatás működése ellehetetlenülne.
- Marketingkommunikáció és személyre szabott ajánlások
18.1. Hírlevél és elektronikus direkt marketing
A YoomTen természetes személynek e-mailben, push értesítésben vagy más egyéni elektronikus kommunikációs csatornán marketingtartalmat főszabály szerint csak az érintett előzetes, egyértelmű és kifejezett hozzájárulása alapján küld. A hozzájárulás külön kezelendő a szolgáltatás igénybevételétől, és annak megtagadása nem akadályozza a Platform alapfunkcióinak használatát.
Ha valamely címzett tagállamának kötelező joga szűk körű kivételt – például meglévő ügyfélkapcsolaton alapuló, hasonló szolgáltatásra vonatkozó megkeresést – kifejezetten lehetővé tesz, a YoomTen azt kizárólag a helyi feltételek dokumentált teljesítése mellett alkalmazhatja. Magyarországi természetes személyek esetén a YoomTen az elektronikus direkt marketinget előzetes hozzájáruláshoz köti.
18.2. A hozzájárulás bizonyítása és visszavonása
A YoomTen nyilvántartja a feliratkozás időpontját, forrását, a megadott e-mail címet, a hozzájárulási szöveg verzióját, a megerősítés és a visszavonás adatait. A hozzájárulás bármikor, indokolás nélkül és díjmentesen visszavonható a levélben található leiratkozási hivatkozással, a fiókbeállítások között vagy az info@yoomten.com címen.
18.3. Platformon belüli ajánlások
A YoomTen a Platformon belül releváns kurzusokat ajánlhat a választott nyelv, kategóriák, korábbi kurzusok, keresések, kedvencek és tanulási előrehaladás alapján. Az alapvető ajánlások a szolgáltatás fejlesztéséhez és a felhasználói élményhez fűződő jogos érdeken alapulhatnak. A felhasználó tiltakozhat a jogos érdeken alapuló személyre szabás ellen, és ahol technikailag elérhető, kikapcsolhatja azt.
18.4. Business kapcsolattartók
Üzleti kapcsolattartók szakmai elérhetőségeinek kezelése szerződés teljesítésén vagy a YoomTen és a címzett szervezete közötti üzleti kapcsolattartáshoz fűződő jogos érdeken alapulhat. Tisztán reklámcélú elektronikus megkeresésre az alkalmazandó marketingjogszabályok szerinti feltételek vonatkoznak, és a címzett bármikor tiltakozhat.
- Cookie-k, mobilazonosítók és hasonló technológiák
A weboldal és a mobilalkalmazás sütiket, helyi tárolást, mobil SDK-kat, eszközazonosítókat, pixeleket és hasonló technológiákat használhat. A tényleges technológiák, szolgáltatók, célok és élettartamok naprakész listáját a Cookie Szabályzat és a cookie-beállítási felület tartalmazza.
Feltétlenül szükséges technológiák: bejelentkezés, munkamenet-kezelés, biztonság, terheléselosztás, hozzájárulási beállítások és fizetési folyamat működtetése. Ezekhez nem szükséges hozzájárulás.
Preferencia-technológiák: nyelv, megjelenés, felirat, lejátszási és hozzáférhetőségi beállítások megjegyzése. Használatuk a helyi jogtól függően hozzájáruláshoz köthető.
Analitikai technológiák: látogatottság, teljesítmény, hibák és használati minták elemzése. Nem feltétlenül szükséges analitika csak előzetes hozzájárulás után aktiválható.
Marketingtechnológiák: kampánymérés, célközönség-képzés és hirdetési személyre szabás. Kizárólag előzetes hozzájárulás alapján működnek.
A felhasználó a nem szükséges technológiákat elfogadhatja, elutasíthatja vagy kategóriánként beállíthatja, és döntését később bármikor módosíthatja. A hozzájárulási döntést a YoomTen megfelelőség igazolása céljából naplózza.
- Naplózás, csalásmegelőzés és információbiztonság
20.1. Naplóadatok
A Platform naplózhatja a be- és kijelentkezéseket, IP-címet, böngészőt, operációs rendszert, eszközazonosítót, időbélyeget, munkamenetet, API-hívást, adminisztrátori műveletet, hibát, tranzakciós eseményt, tartalomhozzáférést és biztonsági riasztást.
20.2. Cél és jogalap
A naplózás célja a Platform stabil működése, hibakeresés, auditálhatóság, jogosulatlan hozzáférések és csalások felderítése, visszaélés-megelőzés, incidenskezelés, szerződéses viták tisztázása és informatikai biztonság. Jogalapja a YoomTen, a felhasználók és az oktatók jogos érdeke, továbbá egyes esetekben jogi kötelezettség.
20.3. Biztonsági intézkedések
titkosított adatátvitel korszerű TLS-protokollokkal;
jelszavak egyirányú, korszerű hash-elése;
szerepköralapú hozzáférés-kezelés és a legkisebb jogosultság elve;
többfaktoros hitelesítés az adminisztratív hozzáféréseknél és ahol elérhető;
naplózás, monitorozás, riasztás és incidenskezelési eljárás;
rendszeres biztonsági mentés, helyreállítási teszt és üzletmenet-folytonossági intézkedések;
sérülékenység-kezelés, biztonsági frissítések és hozzáférések felülvizsgálata;
adatvédelmi és információbiztonsági szerződések, oktatás és titoktartás.
Egyetlen rendszer sem garantál teljes kockázatmentességet. A YoomTen az intézkedéseket rendszeresen felülvizsgálja, és az adatkezelés kockázatához, a technológia állásához és a megvalósítás költségeihez igazítja.
- Adatfeldolgozók, címzettek és más adatkezelők
21.1. Adatfeldolgozók kategóriái
felhő-, tárhely-, adatbázis-, CDN- és biztonsági szolgáltatók;
videó-, hang-, feliratozó-, fordító- és AI-szolgáltatók;
fizetési, kifizetési, számlázási és könyvelési szolgáltatók;
e-mail-, hírlevél-, push- és ügyfélszolgálati rendszerek;
analitikai, hibakövető és hozzájárulás-kezelő szolgáltatók;
jogi, adózási, audit- és információbiztonsági közreműködők.
Az adatfeldolgozók a YoomTen dokumentált utasításai szerint, titoktartás mellett, a GDPR 28. cikke szerinti szerződés alapján járnak el. Al-adatfeldolgozó igénybevétele csak megfelelő szerződéses feltételekkel történhet.
21.2. Önálló adatkezelő címzettek
Személyes adat kerülhet olyan önálló adatkezelőhöz, mint fizetési szolgáltató, bank, adóhatóság, bíróság, rendőrség, más hatóság, fogyasztóvédelmi szerv, jogi képviselő vagy az érintett által választott külső szolgáltató. Ezek a címzettek saját jogi kötelezettségeik és adatkezelési szabályaik alapján járnak el.
21.3. Adatfeldolgozói Jegyzék
A ténylegesen igénybe vett szolgáltatók naprakész, névre szóló listáját a YoomTen külön Adatfeldolgozói Jegyzékben teszi közzé. A jegyzék tartalmazza a szolgáltató nevét, tevékenységét, adatvédelmi szerepét, székhelyét vagy feldolgozási országát, a fő adatkategóriákat és a harmadik országbeli adattovábbítás jogalapját.
21.4. Üzleti átalakulás
Átalakulás, egyesülés, felvásárlás, befektetés, eszköz- vagy üzletág-átruházás esetén a személyes adatok a tárgyalásban részt vevő titoktartásra kötelezett tanácsadók, illetve a jogutód vagy vevő részére továbbíthatók, ha ez szükséges és megfelelő garanciák mellett történik. A lényeges adatkezelő-változásról az érintetteket előzetesen tájékoztatjuk.
- Nemzetközi adattovábbítás
A YoomTen törekszik arra, hogy a személyes adatokat az Európai Gazdasági Térségben dolgozza fel. Egyes felhő-, fizetési, AI-, videó- vagy kommunikációs szolgáltatók igénybevétele miatt azonban személyes adat az EGT-n kívüli országba is kerülhet vagy onnan hozzáférhetővé válhat.
Harmadik országba történő adattovábbításra kizárólag a GDPR V. fejezete szerinti feltételek mellett kerül sor, különösen:
az Európai Bizottság megfelelőségi határozata alapján;
az EU–USA Adatvédelmi Keretrendszer alapján, ha az amerikai címzett megfelelően tanúsított;
az Európai Bizottság által elfogadott általános szerződési feltételek (SCC) alkalmazásával;
más, a GDPR által elismert megfelelő garancia vagy kivételes jogalap alapján.
Szükség esetén a YoomTen adattovábbítási hatásvizsgálatot végez, kiegészítő technikai vagy szervezési intézkedéseket alkalmaz, és ellenőrzi a címzett garanciáit. Az érintett az info@yoomten.com címen kérhet tájékoztatást az adott adattovábbításról és az alkalmazott garanciákról.
- Adatmegőrzési idők
A YoomTen az adatokat az alábbi fő időtartamok szerint őrzi meg. Ha több időtartam alkalmazandó, a hosszabb, jogszerűen indokolt időtartam az irányadó. Hatósági eljárás, jogvita, csalásgyanú, jogi megőrzési kötelezettség vagy jogérvényesítési zárolás esetén a törlés az ügy lezárásáig felfüggeszthető.
Adatkategória / folyamat // Fő megőrzési idő
Regisztrációs és fiókadatok: A fiók fennállásáig; törlés után főszabály szerint legfeljebb 30 nap, kivéve kötelező vagy jogi igényhez szükséges adat.
Hitelesítési és bejelentkezési adatok: A fiók fennállásáig; biztonsági naplók főszabály szerint 12 hónapig, indokolt magas kockázatú eseménynél legfeljebb 24 hónapig.
Kurzushozzáférés és tanulási előrehaladás: A fiók, a szerződéses hozzáférés vagy a Business kapcsolat fennállásáig, majd legfeljebb 30 nap; jogi igény vagy igazolás esetén legfeljebb 5 év.
Oktatói profil és szerződéses adatok: A jogviszony fennállásáig, majd a polgári jogi igények általános elévülési idejéig, főszabály szerint 5 évig.
Kurzustartalom és médiatartalom: A kurzus elérhetőségéig és a korábbi vásárlók szerződéses hozzáférési idejéig; törlés után technikai rendszerekből főszabály szerint 30 napon belül, biztonsági mentésekből legfeljebb 90 nap alatt.
AI-kérdések, válaszok és generált segédanyagok: A felhasználó törléséig, a kapcsolódó fiók vagy kurzus fennállásáig; ideiglenes feldolgozási példányok főszabály szerint legfeljebb 30 napig, kivéve rövidebb szolgáltatói idő vagy jogi/biztonsági szükséglet.
Számlák és számviteli bizonylatok: A számviteli szabályok szerint legalább 8 évig.
Fizetési és visszatérítési nyilvántartások: Számviteli bizonylatként 8 évig; egyéb szerződéses tranzakciós adat főszabály szerint 5 évig.
DAC7-átvilágítási és adatszolgáltatási dokumentáció: Az adatszolgáltatási kötelezettség határidejétől számított 10 évig.
Általános ügyfélszolgálati levelezés: Az ügy lezárásától számított 2 évig; jogi igény esetén legfeljebb 5 évig.
Fogyasztói panasz jegyzőkönyve és válasza: A panasz lezárásától számított 3 évig, jogvita esetén annak lezárásáig.
Marketing-hozzájárulás bizonyítéka: A hozzájárulás visszavonásáig, majd a megfelelőség és jogi igények igazolása céljából legfeljebb 5 évig.
Leiratkozási / tiltólista minimális adatai: A marketingtevékenység fennállásáig vagy az érintett új, érvényes hozzájárulásáig, kizárólag a további küldés megakadályozása céljából.
Cookie-hozzájárulási naplók: A döntés vagy visszavonás időpontjától főszabály szerint 5 évig; az egyes cookie-k élettartamát a Cookie Szabályzat tartalmazza.
Érintetti kérelmek és teljesítésük dokumentációja: A kérelem lezárásától számított 5 évig.
Adatvédelmi incidens dokumentációja: Az incidens lezárásától számított 5 évig, illetve hatósági vagy jogi eljárás végéig.
Biztonsági mentések: Gördülő mentési rendben főszabály szerint legfeljebb 90 napig; visszaállítás esetén a törlési kérelmeket ismételten érvényesítjük.
Az anonimizált, természetes személyhez már nem kapcsolható statisztikai adatok korlátlan ideig megőrizhetők, mivel azok a GDPR alkalmazásában nem minősülnek személyes adatnak.
- Automatizált döntéshozatal és profilalkotás
A YoomTen automatizált eszközöket használhat kurzusajánlás, csalásmegelőzés, tartalommoderálás, tanulási javaslat, keresési rangsor és szolgáltatásoptimalizálás céljából. Ezek a folyamatok elemezhetik a korábbi kurzusokat, kereséseket, nyelvi beállítást, tanulási előrehaladást, értékeléseket és technikai kockázati jeleket.
A YoomTen nem alkalmaz kizárólag automatizált adatkezelésen alapuló olyan döntést, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené, kivéve, ha az jogszerű, szükséges és a GDPR 22. cikke szerinti megfelelő garanciák biztosítottak. Ilyen új funkció bevezetése esetén a YoomTen külön tájékoztatást ad a logikáról, jelentőségről, várható következményekről és az emberi felülvizsgálat lehetőségéről.
A jogos érdeken alapuló ajánlási profilalkotás ellen az érintett tiltakozhat. A hozzájáruláson alapuló személyre szabást a felhasználó a hozzájárulás visszavonásával kikapcsolhatja.
- Kiskorúak adatainak kezelése
A YoomTen szolgáltatásai elsősorban nagykorú felhasználók, szakmai oktatók, felsőoktatási szereplők és vállalkozások számára készülnek. Tizennyolc év alatti személy a Platformot az ÁSZF-ben meghatározott feltételekkel, szükség esetén törvényes képviselője engedélyével használhatja.
A GDPR 8. cikke szerinti életkori szabály kizárólag azokra az adatkezelésekre vonatkozik, amelyek információs társadalommal összefüggő szolgáltatás közvetlen gyermeknek történő kínálásakor hozzájáruláson alapulnak. Ilyen esetben a felhasználó lakóhelye szerinti tagállam 13 és 16 év közötti korhatára az irányadó, és az ennél fiatalabb személy hozzájárulásához törvényes képviselő engedélye szükséges. Magyarországon élő felhasználók esetén az Infotv. alapján ez a korhatár 16 év, alacsonyabb korhatár szülői vagy törvényes képviselői jóváhagyással sem alkalmazható; 16 év alatti magyarországi felhasználó csak törvényes képviselője hozzájárulásával vehet igénybe hozzájáruláson alapuló, közvetlenül gyermekeknek kínált információs társadalommal összefüggő szolgáltatást.
A YoomTen életkorra vonatkozó nyilatkozatot, törvényes képviselői jóváhagyást vagy annak észszerű ellenőrzéséhez szükséges adatot kérhet. A YoomTen nem alkalmaz olyan ellenőrzést, amely a szükségesnél több adatot gyűjt. Megfelelő engedély hiányában a fiókot korlátozhatjuk vagy törölhetjük.
Oktatási intézmény vagy Business ügyfél által kijelölt kiskorú felhasználó esetén az intézmény vagy szervezet felel a saját adatkezelési jogalapjáért és tájékoztatási kötelezettségéért; a YoomTen szerepét a felek szerződése és adatfeldolgozási megállapodása határozza meg.
- Az érintettek jogai
Az érintetti jogok az adott adatkezelés jogalapjától és körülményeitől függően gyakorolhatók. A kérelmek az info@yoomten.com címre vagy az adatkezelő postai címére küldhetők.
Hozzáféréshez való jog: Az érintett visszajelzést kérhet arról, hogy kezeljük-e az adatait, és másolatot, valamint részletes tájékoztatást kérhet az adatkezelésről.
Helyesbítéshez való jog: Az érintett kérheti a pontatlan adatok javítását és a hiányos adatok kiegészítését.
Törléshez való jog: Az érintett kérheti adatainak törlését, ha például az adatkezelési cél megszűnt, visszavonta hozzájárulását és nincs más jogalap, vagy az adatkezelés jogellenes. A törlés nem alkalmazható, ha jogi kötelezettség, szerződéses hozzáférés vagy jogi igény miatt az adat szükséges.
Korlátozáshoz való jog: Az érintett kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát, az adatkezelés jogellenes, jogi igényhez szüksége van az adatokra, vagy tiltakozásának vizsgálata folyamatban van.
Adathordozhatósághoz való jog: Hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén az érintett a saját maga által megadott adatokat tagolt, széles körben használt, géppel olvasható formátumban kérheti.
Tiltakozáshoz való jog: Az érintett a saját helyzetével kapcsolatos okból tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Direkt marketing ellen bármikor, indokolás nélkül tiltakozhat; ilyenkor az ilyen célú adatkezelést megszüntetjük.
Hozzájárulás visszavonása: A hozzájárulás bármikor, a visszavonás előtti adatkezelés jogszerűségének érintése nélkül visszavonható.
Automatizált döntéssel kapcsolatos jogok: Ha a jövőben jelentős hatású kizárólag automatizált döntésre kerülne sor, az érintett jogosult lehet emberi beavatkozást kérni, álláspontját kifejezni és a döntést vitatni.
26.1. A kérelmek kezelése
A YoomTen a kérelmet indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül megválaszolja. A határidő a kérelem összetettsége és a kérelmek száma miatt további két hónappal meghosszabbítható; erről és az indokokról az első hónapon belül tájékoztatjuk az érintettet.
A joggyakorlás főszabály szerint díjmentes. Egyértelműen megalapozatlan vagy túlzó, különösen ismétlődő kérelem esetén a YoomTen észszerű díjat számíthat fel vagy megtagadhatja a teljesítést. A személyes adatok jogosulatlan kiadásának megelőzésére szükség esetén arányos azonosítást kérünk.
A hozzáférési és törlési jog gyakorlása nem sértheti más személyek jogait, üzleti titkát, szerzői jogát vagy a Platform biztonságát. A YoomTen az adatot ilyen esetben szükség szerint kitakarja vagy a kérelem teljesítését részben korlátozza.
- Adatvédelmi incidensek
Adatvédelmi incidens minden olyan biztonsági esemény, amely személyes adatok véletlen vagy jogellenes megsemmisülését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
A YoomTen az incidenseket haladéktalanul kivizsgálja, dokumentálja, kockázatukat értékeli, és megteszi a károk mérsékléséhez és az ismétlődés megelőzéséhez szükséges intézkedéseket. Ha az incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira, a YoomTen a tudomásszerzéstől számított 72 órán belül bejelenti azt az illetékes felügyeleti hatóságnak, kivéve, ha a GDPR szerint nincs bejelentési kötelezettség.
Magas kockázat esetén a YoomTen az érintetteket is indokolatlan késedelem nélkül, világos és közérthető módon tájékoztatja, kivéve, ha a GDPR szerinti kivétel alkalmazható.
- Jogorvoslat és adatvédelmi kapcsolattartás
28.1. Kapcsolatfelvétel a YoomTennel
Adatvédelmi kérdés, panasz vagy érintetti kérelem esetén az érintett az alábbi elérhetőségeken fordulhat a YoomTenhez:
E-mail: info@yoomten.com
Levelezési cím: 8200 Veszprém, Szent István utca 45.
Weboldal: https://www.yoomten.com
28.2. Panasz a felügyeleti hatóságnál
Az érintett jogosult panaszt tenni a lakóhelye, szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti felügyeleti hatóságnál. Magyarországon az illetékes hatóság:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 (1) 391-1400
Honlap: https://www.naih.hu
28.3. Bírósági jogérvényesítés és kártérítés
Az érintett bírósághoz fordulhat, ha megítélése szerint személyes adatainak kezelése sérti a GDPR-t vagy más alkalmazandó jogszabályt. A GDPR feltételei szerint vagyoni vagy nem vagyoni kár esetén kártérítést követelhet.
- A Tájékoztató módosítása és záró rendelkezések
29.1. Módosítás
A YoomTen a Tájékoztatót jogszabályváltozás, hatósági vagy bírósági gyakorlat, új szolgáltatás, új AI-funkció, adatfeldolgozó-változás, információbiztonsági követelmény, DAC7-folyamat vagy üzleti működés változása miatt módosíthatja.
A módosított Tájékoztató a megjelölt hatálybalépési napon alkalmazandó. Ha a változás az érintettek jogait vagy az adatkezelés lényegét jelentősen érinti, a YoomTen megfelelő módon – például e-mailben, fióküzenetben vagy kiemelt weboldali értesítéssel – külön tájékoztatást ad.
29.2. Kapcsolódó dokumentumok
Általános Szerződési Feltételek;
Oktatói Feltételek;
Business Feltételek és adatfeldolgozási megállapodás;
Cookie Szabályzat;
AI Adatkezelési Tájékoztató;
Adatfeldolgozói Jegyzék;
Copyright és Notice & Takedown Szabályzat;
Elfogadható Használati Szabályzat;
belső adatmegőrzési, incidenskezelési és információbiztonsági szabályok.
29.3. Hatály és verziókövetés
Verzió: 1.0. // Belső tervezet, nyilvánosan nem közzétett változat.
Verzió: 1.1 // Első hatályos, nyilvánosan közzétett változat. Tartalmazza a YoomTen platformszerepének, az AI-adatkezelésnek, a DAC7-átvilágításnak és adatszolgáltatásnak, a marketinghozzájárulásnak, a konkrét megőrzési időknek, a Business szerepköröknek és a nemzetközi adattovábbításnak a részletes szabályait.
Jelen Tájékoztató közzétételének és hatálybalépésének dátuma: 2026. március 16.
1. melléklet – Az adatkezelési tevékenységek összefoglaló mátrixa
A táblázat összefoglaló jellegű. Részletes rendelkezésekért az adott fejezet és a kapcsolódó külön szabályzatok irányadók.
|
Adatkezelés |
Érintettek és fő adatok |
Cél és jogalap |
Fő címzettek |
Megőrzés |
|
Weboldal technikai működése |
Látogatók; IP, eszköz, böngésző, munkamenet, szükséges cookie |
Működés és biztonság; jogos érdek / elektronikus hírközlési szükségesség |
Tárhely, CDN, biztonsági szolgáltató |
Napló 12 hó; szükséges cookie a Cookie Szabályzat szerint |
|
Regisztráció és fiók |
Felhasználók; név, e-mail, jelszóhash, szerep, beállítások |
Fiók és hozzáférés; szerződés |
Felhő, hitelesítési és e-mail szolgáltató |
Fiók fennállása + 30 nap, kivételekkel |
|
Közösségi bejelentkezés |
Felhasználók; külső azonosító, név, e-mail |
Bejelentkezés; szerződés |
Google, Apple vagy más választott szolgáltató |
Fiók fennállása + 30 nap |
|
Kurzusvásárlás és hozzáférés |
Hallgatók; rendelés, kurzus, ár, hozzáférés |
Szerződés teljesítése |
Fizetési, számlázási és felhőszolgáltatók |
Szerződés és hozzáférés; igényekhez 5 év |
|
Fizetés és visszatérítés |
Vásárlók; tranzakcióazonosító, összeg, státusz, visszatérítés |
Szerződés, számviteli kötelezettség, csalásmegelőzés |
Stripe/bank, könyvelő, adóhatóság |
Számviteli adat 8 év; egyéb 5 év |
|
Számlázás |
Vásárlók és oktatók; név, cím, adószám, bizonylat |
Jogi kötelezettség |
Számlázó, könyvelő, NAV |
Legalább 8 év |
|
Tanulási előrehaladás |
Hallgatók; megtekintés, haladás, eredmény, jegyzet |
Kurzusfunkciók; szerződés |
Felhő, oktató korlátozottan, Business ügyfél jogosultság szerint |
Fiók/hozzáférés + 30 nap; igazolás/igény 5 év |
|
Értékelés és visszajelzés |
Hallgatók és oktatók; név/felhasználónév, értékelés, szöveg |
Minőség, közösségi tájékoztatás; szerződés és jogos érdek |
Nyilvánosság, moderációs szolgáltató |
Közzétételig; törlés után 30 nap, igényhez 5 év |
|
Oktatói profil és kurzus |
Oktatók; profil, szakmai adatok, kurzus, statisztika |
Közzététel, értékesítés, elszámolás; szerződés |
Hallgatók, felhő, videó- és AI-szolgáltatók |
Jogviszony + 5 év; tartalom a hozzáférés végéig |
|
Oktatói kifizetés |
Oktatók; kifizetési azonosító, bevétel, jutalék, státusz |
Kifizetés és elszámolás; szerződés és jogi kötelezettség |
Stripe/bank, könyvelő, adóhatóság |
8 év, illetve DAC7 szerint 10 év |
|
DAC7 átvilágítás |
Oktatók; cím, adóilletőség, TIN, születési/cégadat, számlaazonosító |
Jelentendő értékesítő azonosítása; jogi kötelezettség |
NAV, ellenőrzési szolgáltatók, tanácsadók |
Adatszolgáltatási határidőtől 10 év |
|
DAC7 adatszolgáltatás |
Jelentendő oktatók; negyedéves ellenérték, tranzakciószám, díjak/adók |
Hatósági jelentés; jogi kötelezettség |
NAV és automatikus csere útján más adóhatóságok |
Adatszolgáltatási határidőtől 10 év |
|
Business adminisztráció |
Kapcsolattartók és kijelölt felhasználók; munkahelyi adatok, hozzáférés |
Szerződés, szervezeti képzés; önálló adatkezelés / adatfeldolgozás |
Business ügyfél, felhő, támogatási szolgáltató |
Szerződés ideje + 5 év; felhasználói adat utasítás szerint |
|
Business riport |
Vállalati felhasználók; haladás, teljesítés, eredmény |
Riport az ügyfél utasítása szerint; adatfeldolgozás vagy jogos érdek/szerződés |
Business ügyfél jogosult adminisztrátora |
Szerződés/DPA szerint; főszabály szerint kapcsolat + 30 nap |
|
AI-asszisztens |
Felhasználók; kérdés, kurzusrészlet, válasz, nyelv |
Kért funkció; szerződés |
AI- és felhőszolgáltatók |
Felhasználói tartalom fennállásáig; ideiglenes másolat max. 30 nap |
|
Videófordítás és szájszinkron |
Oktatók és szereplők; videó, hang, képmás, felirat |
Kért technológiai szolgáltatás; szerződés |
Videó-, hang-, fordító- és AI-szolgáltatók |
Kurzus fennállásáig; ideiglenes másolat max. 30 nap |
|
AI-generált jegyzet, prezentáció, kvíz |
Felhasználók; tananyag, prompt, generált eredmény |
Kért funkció; szerződés |
AI- és felhőszolgáltatók |
Felhasználó törléséig/fiókig; ideiglenes max. 30 nap |
|
Teljesítési igazolás |
Hallgatók; név, kurzus, oktató, dátum, eredmény, azonosító |
Teljesítés dokumentálása; szerződés |
Hitelesítő felület, Business ügyfél jogosultság szerint |
Fiók fennállása; igazolási/jogi célból legfeljebb 5 év |
|
Ügyfélszolgálat |
Megkeresők; kapcsolattartás, üzenet, csatolmány, technikai adat |
Támogatás; szerződés és jogos érdek |
Ügyfélszolgálati és e-mail szolgáltató |
Ügy lezárása + 2 év; igényhez 5 év |
|
Fogyasztói panasz |
Fogyasztók; panasz, vásárlás, válasz, bizonyíték |
Jogi kötelezettség és igénykezelés |
Hatóság, jogi képviselő |
3 év; jogvita végéig |
|
Szolgáltatási értesítés |
Felhasználók; e-mail/push azonosító, üzenetstátusz |
Szerződés, jogi kötelezettség vagy jogos érdek |
E-mail és push szolgáltató |
Fiók fennállása; kézbesítési napló főszabály szerint 12 hó |
|
Hírlevél és direkt marketing |
Feliratkozók; név, e-mail, hozzájárulási napló |
Marketing; hozzájárulás |
Hírlevél- és e-mail szolgáltató |
Visszavonásig + bizonyíték 5 év |
|
Leiratkozási lista |
Leiratkozók; minimális e-mail/azonosító és tiltás |
További küldés megakadályozása; jogos érdek/jogi megfelelés |
Hírlevél-szolgáltató |
Marketingtevékenység végéig vagy új hozzájárulásig |
|
Platformon belüli ajánlás |
Felhasználók; kurzusok, keresés, nyelv, kedvencek |
Relevancia és élmény; jogos érdek vagy hozzájárulás |
Ajánlási/analitikai szolgáltató |
Fiók fennállása; tiltakozásig/kikapcsolásig |
|
Analitikai cookie-k |
Látogatók; cookie, esemény, eszköz, hozzávetőleges hely |
Használatelemzés; hozzájárulás |
Analitikai szolgáltatók |
Cookie Szabályzat szerint |
|
Marketing cookie-k |
Látogatók; cookie, kampány, hirdetési azonosító |
Hirdetés és kampánymérés; hozzájárulás |
Hirdetési partnerek |
Cookie Szabályzat szerint |
|
Cookie-hozzájárulás naplója |
Látogatók; döntés, időpont, azonosító, verzió |
Hozzájárulás igazolása; jogi kötelezettség/jogos érdek |
Hozzájárulás-kezelő szolgáltató |
5 év |
|
Biztonsági naplózás |
Felhasználók; IP, eszköz, művelet, riasztás |
Biztonság, csalásmegelőzés; jogos érdek |
Biztonsági, felhő és incidenskezelő szolgáltatók |
12 hó; magas kockázatnál 24 hó |
|
Érintetti kérelem |
Kérelmezők; azonosítás, kérelem, válasz, teljesítés |
GDPR-kötelezettség |
Jogi tanácsadó, szükség esetén adatfeldolgozó |
Lezárástól 5 év |
|
Adatvédelmi incidens |
Érintettek; incidensadat, kockázat, értesítés |
GDPR-kötelezettség és biztonság |
NAIH, érintettek, szakértők |
Lezárástól 5 év / eljárás végéig |