Jogi

Adatfeldolgozási Megállapodás

Hogyan dolgozza fel, tárolja és védi a AILathatosag a személyes adatokat ügyfelei nevében.

Hatályos: 2026. július 25.

1. Adatfeldolgozási kiegészítés

A AILathatosag elkötelezett az ügyféladatok adatvédelme, biztonsága és megfelelősége iránt. Ez az Adatfeldolgozási Kiegészítés (“DPA”) rögzíti, hogyan dolgozzuk fel, tároljuk és védjük a személyes adatokat az alkalmazandó adatvédelmi jogszabályok szerint. A DPA a fő ügyfélszerződés kiterjesztése, és akkor alkalmazandó, amikor a AILathatosag adatfeldolgozóként személyes adatot kezel az Ügyfél nevében.

Világos felelősségeket állapít meg mindkét fél számára az adatkezelésről, biztosítva a releváns adatvédelmi jogoknak való megfelelést. A AILathatosag használatával az Ügyfelek elfogadják a DPA feltételeit. Aláírt példányért megfelelőségi célra írj a [email protected] címre.

2. Fogalmak

Kapcsolt vállalkozás bármely jogi személy, amely közvetlenül vagy közvetve kontrollálja valamely felet, annak kontrollja alatt áll, vagy vele közös kontroll alatt van. A “Kontroll” legalább 50% szavazati jog, tulajdoni részesedés vagy hasonló jog közvetlen vagy közvetett tulajdonlását jelenti. A Kapcsolt vállalkozások a DPA kötelezettségeihez kötöttek annyiban, amennyiben személyes adatok feldolgozásában részt vesznek.

Engedélyezett alfeldolgozó bármely harmadik feles szállító, szolgáltató vagy alvállalkozó, akit a AILathatosag az Ügyfél személyes adatainak szigorúan a AILathatosag nevében és utasításai szerint történő feldolgozására von be. Minden Alfeldolgozónak azonos adatvédelmi kötelezettségeket kell követnie, fenntartva a biztonság, titkosság és szabályozói megfelelés szintjét.

Fiókadat minden üzleti vonatkozású információ, amelyet a AILathatosag az Ügyféllel fennálló szerződéses kapcsolatban gyűjt, tárol és feldolgoz. Ez tartalmaz neveket, e-mail-címeket, telefonszámokat, fizetési adatokat és hozzáférési hitelesítő adatokat olyan személyektől, akiket az Ügyfél a platformfiók kezelésére felhatalmazott. Fiókadatot csak adminisztratív, számlázási és ügyféltámogatási célokra használunk.

Adatvédelmi jogszabályok minden alkalmazandó törvény, szabályozás és keretrendszer, amely a személyes adatok gyűjtését, feldolgozását, tárolását, továbbítását és védelmét szabályozza — beleértve, de nem kizárólag, az EU GDPR-t, az UK GDPR-t, a CCPA-t és bármely más releváns nemzeti vagy nemzetközi adatvédelmi jogszabályt.

A személyes adat bármely információ azonosított vagy azonosítható természetes személyről (“érintett”). Nem tartozik ide az anonim vagy összesített adat, amely nem használható egyén azonosítására.

Feldolgozás bármely művelet vagy műveletsor személyes adaton, automatizáltan vagy kézzel — beleértve a gyűjtést, rögzítést, rendszerezést, strukturálást, tárolást, módosítást, lekérést, megtekintést, felhasználást, közlést, továbbítást, korlátozást, törlést vagy megsemmisítést.

A biztonsági intézkedések azok a technikai és szervezeti garanciák, amelyek a személyes adatok bizalmasságának, sértetlenségének és rendelkezésre állásának biztosítására szolgálnak. Ide tartozik a titkosítás, a hozzáférés-vezérlés, a tűzfalak, az adatmaszkolás, az álnevesítés, a rendszeres biztonsági auditok és az incidensbejelentési mechanizmusok.

A felügyeleti hatóság független közhatóság, amely az Adatvédelmi jogszabályok betartását felügyeli és érvényesíti — például az EDPB, az UK ICO és a CPPA.

Az érintetti jogok az alkalmazandó Adatvédelmi jogszabályok által egyéneknek biztosított jogok, beleértve a hozzáférés, helyesbítés, törlés, korlátozás, hordozhatóság, tiltakozás és a felügyeleti hatósághoz való panasztétel jogát.

3. Adatok feldolgozása

Az Ügyfél lehet adatkezelő vagy adatfeldolgozó, az érintetthez fűződő kapcsolatától és a személyes adatok feldolgozási céljaitól függően. A AILathatosag minden esetben adatfeldolgozóként jár el, az Ügyfél nevében és utasításai szerint feldolgozva a személyes adatokat.

Az Ügyfél felel azért, hogy a szolgáltatásaink használatával végzett minden adatfeldolgozási tevékenység megfeleljen az alkalmazandó Adatvédelmi jogszabályoknak. Az Ügyfél elismeri, hogy van jogalapja a személyes adatok feldolgozására, és kártalanítja a AILathatosag-et bármely, a jogszabályoknak való meg nem felelésből eredő igény, felelősség vagy kár esetén.

A AILathatosag személyes adatot csak az Ügyfél írásos utasításai szerint és kizárólag a szolgáltatások nyújtásához szükséges mértékben dolgoz fel, kivéve, ha jogszabály másként írja elő. Nem használunk, nem hozunk nyilvánosságra és nem osztunk meg személyes adatot az Ügyfél által engedélyezett vagy e Megállapodásban kifejezetten leírt célokon kívül.

A Megállapodás megszűnésekor vagy az Ügyfél kérésére a AILathatosag az Ügyfél választása szerint (a) biztonságosan törli az e Megállapodás alatt feldolgozott összes személyes adatot, biztosítva, hogy jogszabályi kötelezettség hiányában ne maradjon másolat, vagy (b) strukturált, általánosan használt, gépileg olvasható formátumban visszaadja a személyes adatokat törlés előtt.

4. Biztonság és titoktartás

A AILathatosag elkötelezett az Ügyfél nevében feldolgozott személyes adatok biztonságának és bizalmasságának védelme mellett. Iparági szintű intézkedéseket alkalmazunk és tartunk fenn a jogosulatlan hozzáférés, közlés, módosítás vagy megsemmisítés megelőzésére, beleértve:

  • Adattitkosítás. A személyes adatok átvitel közben (TLS 1.2+) és tárolva (AES-256) iparági szabványos protokollokkal titkosítottak.
  • Hozzáférés-vezérlés. Szigorú hozzáféréskezelési szabályok biztosítják, hogy csak felhatalmazott személyzet férjen hozzá személyes adatokhoz, a legszűkebb jogosultság elve alapján.
  • Hálózat- & rendszerbiztonság. A tűzfalak, a behatolásérzékelő rendszerek és a folyamatos felügyelet segítik a jogosulatlan hozzáférés és a kibertámadások megelőzését.
  • Adatanonimizálás & álnevesítés. Ahol alkalmazható, a személyes adatokat anonimizáljuk vagy álnevesítjük, hogy csökkenjenek az adatkitettséggel járó kockázatok.
  • Rendszeres biztonsági auditok. Az időszakos biztonsági értékelések, sebezhetőségi tesztek és megfelelőségi ellenőrzések azonosítják és mérséklik a kockázatokat.
  • Incidensválasz-terv. Strukturált protokoll biztosítja a biztonsági incidensek gyors azonosítását, mérséklését és jelentését az alkalmazandó Adatvédelmi jogszabályok szerint.

Bármely személy — munkavállaló, alvállalkozó vagy engedélyezett szolgáltató — aki nevünkben személyes adatot dolgoz fel, szigorú titoktartási kötelezettség alatt áll, beleértve aláírt titoktartási megállapodások és belső adatkezelési szabályzatok betartását.

5. Alfeldolgozók

A AILathatosag harmadik feles Alfeldolgozókat von be a szolgáltatás nyújtásához és fenntartásához. Ezek infrastruktúra-tárhely, fizetésfeldolgozás, tranzakciós e-mail és biztonsági funkciókat látnak el. Biztosítjuk, hogy minden Alfeldolgozó a DPA-ban leírtakkal egyenértékű adatvédelmi kötelezettségeket tartson be, aláírt megállapodásokkal támogatva.

Aktuális lista kérésre elérhető a [email protected] címen. Jelenlegi Alfeldolgozók többek között:

  • Stripe — fizetésfeldolgozás, számlázás és csalásszűrés.
  • Mailgun — tranzakciós és értesítési e-mailek kézbesítése.
  • Cloudflare — CDN, DDoS-védelem és Turnstile botellenőrzés.
  • Felügyelt adatbázis-szolgáltatók — alkalmazásadatok titkosított tárolása nyugalmi állapotban.

MI-motorok végpontjai

Annak mérésére, hogyan írják le a generatív asszisztensek az ügyfél vállalkozását, a AILathatosag gondosan összeállított nyilvános kérdéseket küld a ChatGPT (OpenAI), Claude (Anthropic), Gemini (Google), Meta AI (Meta), DeepSeek és Grok (xAI) hivatalos API-jainak. Ezek a motorok független szolgáltatók, saját infrastruktúrával és saját feltételekkel.

  • Csak az AI Visibility Sprinthez készített kérdéseket küldjük — nem a fiókadataidat, nem privát fájljaidat és nem ügyfeleid személyes adatait.
  • Személyes adatot vagy saját tulajdonú tartalmat soha nem küldünk tanítási terhelésként. Ahol a szolgáltató kínál “ne használd az adataimat modellek tanítására” beállítást, bekapcsoljuk a szolgáltatási fiókjainkon.
  • Minden motor saját adatvédelmi szabályzata és megőrzési ütemezése szerint dolgozza fel a kérdéseket. Ezek hivatkozásai a Süti szabályzat mellékletében és kérésre elérhetők.

Ügyféljogok & kifogások. A AILathatosag legalább 10 nappal előre értesíti az Ügyfeleket új Alfeldolgozó bevonásáról. Az Ügyfelek írásos kifogást nyújthatnak be jogos adatvédelmi aggály esetén. Jóhiszeműen egyeztetünk; ha nincs kölcsönösen elfogadható megoldás, az Ügyfél jogosult lehet az érintett szolgáltatások megszüntetésére.

6. Személyes adatok továbbítása

A AILathatosag a szolgáltatások nyújtásához személyes adatot továbbíthat az EGT, az Egyesült Királyság vagy Svájc területén kívülre. Ilyenkor megfelelő jogi garanciákat biztosítunk, beleértve:

  • Standard Contractual Clauses (SCCs), amelyeket az Európai Bizottság vagy más illetékes hatóságok jóváhagytak.
  • Kiegészítő intézkedések — további technikai, szervezeti és szerződéses garanciák.
  • Binding Corporate Rules (BCRs), ahol kapcsolt vállalkozásokra alkalmazható.
  • Más jóváhagyott átviteli mechanizmusok, amelyeket alkalmazandó jog elismer.

7. Érintetti jogok

A AILathatosag elismeri és tiszteletben tartja az érintettek jogait az alkalmazandó Adatvédelmi jogszabályok alapján. Segítjük az Ügyfelet mint adatkezelőt az egyének személyes adataikra vonatkozó kérelmeinek megválaszolásában:

  • Hozzáférési jog — megerősítés arról, hogy adatot kezelünk-e, és hozzáférés hozzá.
  • Helyesbítés joga — pontatlan vagy hiányos adatok javítása.
  • Törlés joga (“Elfeledtetés joga”) — a személyes adatok törlése a jogi és szerződéses kötelezettségek figyelembevételével.
  • Adatkezelés korlátozásának joga — a személyes adatok kezelésének korlátozása bizonyos feltételek mellett.
  • Adathordozhatóság joga — a személyes adatok megszerzése és másik adatkezelőnek való továbbítása, ahol technikailag lehetséges.
  • Tiltakozási jog — jogos érdeken, közvetlen marketingen vagy automatizált döntéshozatalon alapuló kezelés ellen.
  • Hozzájárulás visszavonásának joga — bármikor, ha az adatkezelés hozzájáruláson alapul.

8. Adatvédelmi incidens értesítés

A AILathatosag megelőző intézkedéseket alkalmaz a személyes adatok védelmére. Megerősített adatvédelmi incidens esetén:

  • Felmérjük az incidens hatását és azonnali mérséklő lépéseket teszünk;
  • Indokolatlan késedelem nélkül értesítjük az Ügyfelet (jellemzően a megerősítéstől számított 48 órán belül);
  • Részleteket adunk az incidens természetéről, kiterjedéséről, az érintett adattípusról, a lehetséges következményekről és a megtett intézkedésekről;
  • Segítjük az Ügyfelet a hatóságok és érintettek felé fennálló értesítési kötelezettségek teljesítésében;
  • Korrekciós intézkedéseket vezetünk be az ismétlődés megelőzésére.

Az Ügyfél felel annak eldöntéséért, hogy értesíti-e a felügyeleti hatóságokat és az érintetteket az alkalmazandó Adatvédelmi jogszabályok szerint.

9. Adatmegőrzés és törlés

A AILathatosag személyes adatot csak addig őriz, amíg az e Megállapodás szerinti kötelezettségei teljesítéséhez szükséges, vagy ameddig jogszabály előírja. Az adattakarékosság elveit követjük: az adat csak jogos üzleti és megfelelőségi szükségletre marad meg, és ha már nem szükséges, töröljük vagy anonimizáljuk.

Az Ügyfelek bármikor kérhetik a személyes adatok törlését. A szolgáltatások megszűnésekor a AILathatosag az Ügyfél utasításai szerint törli vagy visszaadja a személyes adatokat. Ha nincs törlési kérés, a személyes adatok ésszerű időn belül automatikusan törlődnek, kivéve jogi megőrzési kötelezettség esetén (adónyilvántartás, csalásmegelőzési vizsgálatok stb.).

10. Irányadó jog & vitarendezés

Erre a DPA-ra ugyanazok a jogok és joghatóságok vonatkoznak, mint a AILathatosag és Ügyfél közötti fő megállapodásban. A vitákat először jóhiszemű tárgyalással rendezzük; ha nincs megoldás, mediáció, választottbíróság vagy illetékes bíróság elé kerülhet. A DPA és fő megállapodás konfliktusa esetén adatvédelmi ügyekben a DPA feltételei élveznek elsőbbséget.

11. Záró rendelkezések

Ez a DPA a AILathatosag és Ügyfél közötti teljes megállapodás szerves része. A szolgáltatások további használatával az Ügyfél elfogadja a DPA feltételeit. Érvénytelen vagy végrehajthatatlan rendelkezés esetén a többi rendelkezés teljes hatályban marad.

A AILathatosag fenntartja a jogot a DPA módosítására vagy frissítésére az alkalmazandó Adatvédelmi jogszabályok, iparági gyakorlatok vagy működési igények változása miatt. Lényeges változásokról értesítjük az Ügyfeleket; a szolgáltatások további használata az új feltételek elfogadását jelenti.

12. Kapcsolat

Kérdés, hivatalos kérelem vagy a DPA aláírt példánya esetén írj a [email protected] címre. Általános adatvédelmi kérdésekhez: [email protected].

Kérdések? Írj nekünk a kapcsolati oldalon.