CCore Ops Suite← Vissza a főoldalra

Tervezet. Ez a dokumentum még nem végleges: a szolgáltató adatai kitöltésre, a szöveg jogi ellenőrzésre vár.

Adatfeldolgozási feltételek

Hatályos: [KITÖLTENDŐ]

Ezek a feltételek az Általános Szerződési Feltételek elválaszthatatlan részei, és arra az esetre vonatkoznak, amikor a Szolgáltató az Ügyfél megbízásából kezel személyes adatokat.

1. A felek és a szerepek

Adatkezelő az Ügyfél, aki a szolgáltatásba dokumentumokat, leveleket és számlákat tölt fel. Adatfeldolgozó a Szűcs Dávid (a továbbiakban: Szolgáltató), aki ezeket az Ügyfél megbízásából, a szolgáltatás nyújtása érdekében dolgozza fel.

2. Az adatfeldolgozás tárgya, jellege és időtartama

  • Tárgy és cél: a feltöltött tartalom tárolása és mesterséges intelligenciával történő elemzése (határidők, felek, teendők és összefoglaló kinyerése), valamint az eredmények megjelenítése, értesítések küldése.
  • Az érintett adatok köre: amit a feltöltött tartalom tartalmaz — jellemzően nevek, elérhetőségek, címek, azonosítók (adószám, bankszámlaszám), a levelezés tartalma.
  • Az érintettek köre: az Ügyfél munkatársai, ügyfelei, partnerei, hatóságok ügyintézői és minden olyan személy, aki a feltöltött tartalomban szerepel vagy a felvételen hallható.
  • Időtartam: az előfizetés fennállása, majd annak megszűnését követő 90 nap (lásd 9. pont).

Különleges kategóriájú személyes adat (pl. egészségügyi adat) feltöltése csak akkor megengedett, ha az Ügyfél ennek jogalapjáról gondoskodott.

3. Utasítások

A Szolgáltató a személyes adatokat kizárólag az Ügyfél dokumentált utasításai szerint kezeli. Utasításnak minősül az ÁSZF, ezek a feltételek, valamint az Ügyfél által a szolgáltatás felületén végzett műveletek (feltöltés, újrafeldolgozás, törlés, export). Ha a Szolgáltató szerint egy utasítás jogszabályba ütközik, erről haladéktalanul tájékoztatja az Ügyfelet.

4. Titoktartás

A személyes adatokhoz csak azok a munkatársak férhetnek hozzá, akiknek ez a szolgáltatás működtetéséhez vagy hibaelhárításhoz szükséges, és akik titoktartásra kötelezettek.

5. Biztonsági intézkedések

  • Titkosított adatátvitel (HTTPS/TLS) minden kapcsolaton.
  • Logikai elkülönítés: minden adatbázis-lekérdezés kötelezően az Ügyfél szervezetére szűr; a fájlok szervezetenként külön előtag alatt tárolódnak.
  • A fájlokhoz csak legfeljebb 1 óráig érvényes, aláírt hivatkozással lehet hozzáférni.
  • Hozzáférés-kezelés: belépés Google-fiókkal, szervezeti szerepkörök (adminisztrátor, tag), a tagság minden kérésnél ellenőrizve.
  • Adattakarékosság: a digitális PDF-levelekben a jól felismerhető azonosítók (pl. adószám, TAJ-szám, bankszámlaszám) az AI-szolgáltatónak történő továbbítás előtt maszkolva vannak.
  • Tevékenységnapló a szervezeten belüli műveletekről.
  • Napi adatbázis-mentés, 7 napos megőrzéssel.

6. További adatfeldolgozók

Az Ügyfél általános felhatalmazást ad további adatfeldolgozók igénybevételére. A jelenleg igénybe vett adatfeldolgozók:

AdatfeldolgozóFeladatÉrintett adatokAdatkezelés helye
Hetzner Online GmbHSzerverek, adatbázis, fájltárolás és mentések üzemeltetéseA szolgáltatásban tárolt összes adatNémetország (Európai Unió)
Anthropic, PBCA feltöltött dokumentumok mesterséges intelligenciával történő elemzéseA dokumentumok szövege, illetve képeAmerikai Egyesült Államok
Továbbítás jogalapja: Az Európai Bizottság általános szerződési feltételei (SCC)
Google Ireland LimitedBejelentkezés Google-fiókkalNév, e-mail-cím, profilkép, Google-azonosítóÍrország (Európai Unió)
Stripe Payments Europe, Ltd.Előfizetési díjak beszedése, számlázási adatok kezeléseSzámlázási név és cím, adószám, e-mail-cím, fizetési adatokÍrország (Európai Unió)
Functional Software, Inc. (Sentry)Az alkalmazás hibáinak naplózása és értesítés a hibákrólTechnikai hibaadatok, felhasználói és szervezeti azonosító (e-mail-cím, IP-cím és dokumentumtartalom nélkül)Németország (Európai Unió, a Sentry EU régiója)
Továbbítás jogalapja: Az Európai Bizottság általános szerződési feltételei (SCC) — a szolgáltató amerikai
Plausible Insights OÜSütimentes, összesített látogatottsági statisztika a weboldalonSzemélyazonosításra nem alkalmas, összesített látogatási adatokÉsztország (Európai Unió)
Sendinblue SAS (Brevo)Rendszerüzenetek (értesítések, meghívók) e-mailes kézbesítéseCímzett e-mail-címe, az üzenet tartalmaFranciaország, Németország, Belgium (Európai Unió)

Új adatfeldolgozó bevonásáról vagy csere esetén a Szolgáltató legalább 15 nappal előre e-mailben értesíti az Ügyfelet, aki ez ellen kifogást emelhet; ha a felek nem jutnak megegyezésre, az Ügyfél az előfizetést díjmentesen, azonnali hatállyal lemondhatja. A Szolgáltató a további adatfeldolgozókat legalább az ezen feltételekben foglaltakkal egyenértékű kötelezettségekkel köti, és felel a teljesítésükért.

7. Nemzetközi adattovábbítás

Az adatokat az Európai Unióban tároljuk. A mesterséges intelligenciával végzett elemzéshez egyes adatok az Amerikai Egyesült Államokba kerülhetnek; ez a fenti táblázatban megjelölt garanciák alapján történik.

8. Közreműködés

  • Érintetti kérelmek: a Szolgáltató a szolgáltatás funkcióival (keresés, törlés, export) és szükség esetén közvetlen segítséggel támogatja az Ügyfelet az érintetti jogok teljesítésében. Ha egy érintett közvetlenül a Szolgáltatóhoz fordul, a kérelmet továbbítja az Ügyfélnek.
  • Adatvédelmi incidens: a Szolgáltató az Ügyfél adatait érintő incidensről indokolatlan késedelem nélkül, de legkésőbb a tudomásszerzéstől számított 48 órán belül értesíti az Ügyfelet, a GDPR 33. cikk (3) bekezdése szerinti, rendelkezésre álló információkkal.
  • Hatásvizsgálat: a Szolgáltató a rendelkezésére álló információkkal segíti az Ügyfelet az adatvédelmi hatásvizsgálatban és az előzetes konzultációban.

9. Az adatok törlése és visszaadása

Az Ügyfél az adatait az előfizetés alatt és annak megszűnése után 90 napig a szolgáltatás felületén exportálhatja. A 90. nap után a Szolgáltató a szervezet adatait és fájljait véglegesen törli; a mentésekből a törölt adatok legfeljebb 7 napon belül tűnnek el. A szervezet adminisztrátora a törlést korábban is kezdeményezheti. A Szolgáltató csak akkor őriz meg adatot, ha ezt jogszabály írja elő.

10. Ellenőrzés

A Szolgáltató kérésre rendelkezésre bocsát minden olyan információt, amely ezen kötelezettségek teljesítésének igazolásához szükséges, és lehetővé teszi az Ügyfél vagy megbízott ellenőre által végzett, előre egyeztetett ellenőrzést.

11. Kapcsolat

Adatvédelmi kérdésekben: [email protected]. A Szolgáltató saját adatkezeléséről az adatkezelési tájékoztató szól.

C Core Ops Suite
ÁSZFAdatkezelési tájékoztatóAdatfeldolgozási feltételekSütikImpresszumKapcsolat
© 2026 Szűcs Dávid · [email protected]