FIÓK ÉS ADATOK
Adatkezelési tájékoztató
Fejlesztői tervezet. Nyilvános indulás előtt ki kell tölteni az adatkezelő nevét és elérhetőségét, valamint ellenőrizni kell a szolgáltatók szerződéses adatait és a tényleges megőrzési időket. Utolsó frissítés: 2026. szeptember 29.
1. Ki kezeli az adatokat?
Az EgyetemiTér üzemeltetője: [adatkezelő neve, postacíme, e-mail-címe – kitöltendő]. Adatvédelmi kérdések és törlési kérelmek: [kapcsolattartási e-mail-cím – kitöltendő].
2. Milyen adatokat és miért?
A belépéshez a Miskolci Egyetem Microsoft-fiókját használjuk. A Microsofttól a bejelentkezés során kapott azonosítók közül a bérlőazonosítót (tenant ID), a fiók egyedi objektumazonosítóját (object ID), az egyetemi e-mail-címet és a megjelenített nevet kezeljük. Ezek segítségével azonosítjuk a felhasználót és akadályozzuk meg, hogy ugyanahhoz a Microsoft-fiókhoz több külön EgyetemiTér-fiók tartozzon.
Első belépéskor a felhasználó választ egy felhasználónevet. A Microsofttal ellenőrzött e-mail-címet nem kell külön megerősíteni, és külön EgyetemiTér-jelszót nem kérünk.
A tantárgyakat, jegyzeteket, csatolmányokat, órarendet, profilbemutatkozást, láthatósági beállítást, barátkapcsolatokat, hozzáféréskéréseket és jegyzetkéréseket a szolgáltatás működtetéséhez kezeljük. A profil láthatósága privát, barátoknak látható vagy nyilvános lehet.
3. Munkamenet és megőrzés
A bejelentkezett munkamenethez HttpOnly cookie-t használunk. Az első Microsoft-belépéskor létrejövő ideiglenes regisztráció legfeljebb 15 percig érvényes. Az ideiglenes regisztrációs azonosítót nem nyers formában tároljuk az adatbázisban.
A fiók és a hozzá tartozó felhasználói tartalom alapvetően a fiók törléséig marad meg. A pontos megőrzési időket a nyilvános indulás előtt véglegesíteni kell.
4. Szolgáltatók és továbbítás
A webalkalmazás futtatását a Cloudflare Workers, az adatbázist a Cloudflare D1, a fájltárolást pedig a Cloudflare R2 biztosítja.
A bejelentkezéshez a Microsoft Entra ID szolgáltatását használjuk. A hitelesítési folyamat során a böngésző kapcsolatba lép a Microsoft rendszereivel.
Tranzakciós e-mailek küldésére a Resend integráció rendelkezésre áll. A Microsoft-alapú belépéshez azonban nem használunk külön e-mail-megerősítő vagy jelszó-visszaállító levelet.
A szolgáltatók pontos régióit, szerződéses feltételeit és az esetleges nemzetközi adattovábbítás részleteit az éles indulás előtt ellenőrizni kell.
5. Az érintettek jogai
Tájékoztatást, hozzáférést, helyesbítést, törlést, korlátozást és – ahol alkalmazható – adathordozhatóságot kérhetsz. A feltöltött jegyzeteidet a saját profilodban szerkesztheted vagy törölheted.
A teljes fiók törlése jelenleg egyedi megkereséssel történik. Panasszal az illetékes felügyeleti hatósághoz is fordulhatsz.
6. Egyetemi Microsoft-bejelentkezés
Az EgyetemiTér jelenleg csak a Miskolci Egyetem Microsoft-környezetéhez tartozó, engedélyezett egyetemi fiókokkal használható. A rendszer ellenőrzi a Microsoft tenant azonosítóját és az @student.uni-miskolc.hu végződésű bejelentkezési címet.
Ez technikai hozzáférés-ellenőrzés; önmagában nem minősül külön hallgatói jogviszony-igazolásnak.