Adatkezelési Tájékoztató – AI-Smart

Adatkezelési Tájékoztató

Az Ön személyes adatainak védelme kiemelten fontos számunkra. Ez a tájékoztató részletesen bemutatja, hogyan kezeljük adatait az EU Általános Adatvédelmi Rendeletével (GDPR) összhangban.

Hatályos: 2026. augusztus 25. napjától | Verzió: 3.0

1. Az Adatkezelő adatai

Jelen adatkezelési tájékoztató a Dobó Imre E.V. (továbbiakban: „Adatkezelő", „Szolgáltató" vagy „AI-Smart") által üzemeltetett ai-smart.hu weboldalon és a kapcsolódó szolgáltatások során megvalósuló személyes adatkezelést szabályozza.

Cégnév Dobó Imre E.V.
Székhely / Levelezési cím 4029 Debrecen, Hajnal utca 14.
Nyilvántartási szám 53669401
Adószám 53669401-1-29
E-mail info@ai-smart.hu
Telefon +36 30 609 5404
Weboldal www.ai-smart.hu

📧 Adatvédelmi kapcsolattartó

Adatvédelmi kérdésekben, kérelmek benyújtásához kérjük, vegye fel velünk a kapcsolatot az info@ai-smart.hu e-mail címen. Válaszunkat legkésőbb 30 napon belül megküldjük.

2. Fogalommeghatározások

A tájékoztatóban használt fogalmak az EU 2016/679 számú Általános Adatvédelmi Rendelete (GDPR) alapján:

Személyes adat
Azonosított vagy azonosítható természetes személyre vonatkozó bármely információ. Azonosítható az a személy, aki közvetlen vagy közvetett módon azonosítható (pl. név, azonosító szám, helyadat, online azonosító).
Érintett
Bármely meghatározott személyes adat alapján azonosított vagy azonosítható természetes személy, akinek adatait az Adatkezelő kezeli.
Adatkezelés
A személyes adatokon végzett bármely művelet vagy műveletek összessége (gyűjtés, rögzítés, rendszerezés, tárolás, módosítás, lekérdezés, felhasználás, továbbítás, törlés stb.).
Adatkezelő
Az a természetes vagy jogi személy, aki az adatkezelés céljait és eszközeit meghatározza. Jelen esetben: Dobó Imre E.V.
Adatfeldolgozó
Az a természetes vagy jogi személy, amely az adatkezelő nevében személyes adatokat kezel (pl. tárhelyszolgáltató, számlázóprogram).
Hozzájárulás
Az érintett akaratának önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel beleegyezését adja személyes adatainak kezeléséhez.
Adatvédelmi incidens
A biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Profilalkotás
Személyes adatok automatizált kezelésének bármely formája, amelynek során értékelik a személyes jellemzőket (pl. munkateljesítmény, gazdasági helyzet, érdeklődési kör, tartózkodási hely elemzése vagy előrejelzése).
Cookie (süti)
Kis méretű szöveges fájl, amelyet a weboldal a látogató eszközén (számítógép, telefon) tárol a böngészés során, és amely információkat tartalmaz a felhasználó tevékenységéről.

3. Adatkezelési alapelvek

Az Adatkezelő a személyes adatok kezelése során a következő alapelveket tartja szem előtt:

3.1. Jogszerűség, tisztességes eljárás és átláthatóság

A személyes adatokat jogszerűen, tisztességesen és az érintett számára átlátható módon kezeljük. Minden adatkezelésről közérthető tájékoztatást nyújtunk.

3.2. Célhoz kötöttség

Az adatokat csak meghatározott, egyértelmű és jogszerű célból gyűjtjük, és azokat nem kezeljük a célokkal össze nem egyeztethető módon.

3.3. Adattakarékosság

Csak olyan adatokat kezelünk, amelyek az adott cél eléréséhez feltétlenül szükségesek. Nem gyűjtünk felesleges információkat.

3.4. Pontosság

A kezelt adatoknak pontosnak és naprakésznek kell lenniük. A pontatlan adatokat haladéktalanul helyesbítjük vagy töröljük.

3.5. Korlátozott tárolhatóság

Az adatokat csak a szükséges ideig tároljuk. Az adatkezelési cél megszűnését követően az adatokat töröljük vagy anonimizáljuk.

3.6. Integritás és bizalmas jelleg

Az adatokat megfelelő technikai és szervezési intézkedésekkel védjük a jogosulatlan hozzáférés, elvesztés vagy megsemmisülés ellen.

3.7. Elszámoltathatóság

Az Adatkezelő felelős a fenti elvek betartásáért, és képes azt igazolni.

4. A kezelt adatok köre, célja és jogalapja

Az Adatkezelő az alábbi esetekben és célokból kezel személyes adatokat:

Adatkezelés célja Kezelt adatok Jogalap Megőrzési idő
Kapcsolatfelvétel, ajánlatkérés Név, e-mail cím, telefonszám, cégnév (opcionális), üzenet tartalma Hozzájárulás
(GDPR 6. cikk (1) a))
Az ügy lezárásáig, de legfeljebb 1 év
Szerződéskötés és teljesítés Számlázási név, cím, adószám, kapcsolattartói adatok, szerződés tartalma Szerződés teljesítése
(GDPR 6. cikk (1) b))
Szerződés megszűnése + 5 év (polgári jogi elévülés)
Számlázás, könyvelés Név, cím, adószám, számla adatai Jogi kötelezettség
(GDPR 6. cikk (1) c), Számviteli tv.)
8 év (számviteli megőrzési kötelezettség)
AI automatizáció, workflow szolgáltatás Üzleti folyamatokhoz szükséges input adatok (a Megrendelő utasítása szerint) Szerződés teljesítése / Jogos érdek A szolgáltatás időtartama + technikai naplózás (30-90 nap)
Weboldal chatbot használata Chatüzenetek tartalma, IP cím, böngésző adatok, munkamenet-azonosító Hozzájárulás / Jogos érdek
(GDPR 6. cikk (1) a) és f))
A chat munkamenet végéig, naplók: 30 nap
Weboldal működése (technikai sütik) IP cím, böngésző típusa, operációs rendszer, látogatás időpontja Jogos érdek
(GDPR 6. cikk (1) f))
Munkamenet végéig vagy max. 1 év
Webanalitika (Google Analytics) Anonimizált IP, látogatási statisztikák, eszközadatok Hozzájárulás
(GDPR 6. cikk (1) a))
26 hónap
Marketing, remarketing (Facebook Pixel) Cookie azonosító, látogatási adatok, konverziós események Hozzájárulás
(GDPR 6. cikk (1) a))
Max. 180 nap (Facebook)
Hírlevél küldése, marketing kommunikáció E-mail cím, a feliratkozás időpontja és IP-címe, a megerősítés időpontja, opcionálisan név. Az automatizálási önértékelő kitöltése esetén az elért pontszám és a leggyengébb terület megnevezése. Hozzájárulás
(GDPR 6. cikk (1) a))
A hozzájárulás visszavonásáig (leiratkozásig). Leiratkozás után az e-mail cím tiltólistán marad, hogy ne kapjon több levelet.
Időpontfoglalás (konzultáció, demó) Név, e-mail cím, telefonszám, a választott szolgáltatás és időpont, valamint a foglalási űrlap kérdéseire adott válaszok. Szerződés megkötését megelőzően, az érintett kérésére tett lépések
(GDPR 6. cikk (1) b))
A foglalás időpontjától számított 1 év. Szerződéskötés esetén a szerződéses adatokra a fenti megőrzési idő vonatkozik.

⚠️ Fontos tudnivaló

Az Adatkezelő nem kezel különleges (szenzitív) adatokat, mint például egészségügyi adatok, faji vagy etnikai származás, politikai vélemény, vallási meggyőződés. Amennyiben a Megrendelő az automatizációs szolgáltatás keretében ilyen adatok kezelését kérné, külön adatkezelési megállapodás szükséges.

4.1. Hírlevél és e-mail marketing

A hírlevélre való feliratkozás önkéntes, és nem feltétele szolgáltatásaink igénybevételének.

Kétlépcsős megerősítés. A feliratkozás után megerősítő e-mailt küldünk. Az e-mail cím csak akkor kerül a listánkra, ha az abban található linkre rákattint. Megerősítés hiányában az adatokat 30 napon belül töröljük.

Amit küldünk. Szakmai tartalmat az AI-alapú automatizálásról, gyakorlati útmutatókat, valamint alkalmanként a szolgáltatásainkra vonatkozó ajánlatot.

Leiratkozás. Minden levél alján megtalálható a leiratkozó link, amely egyetlen kattintással, indoklás nélkül működik. A leiratkozás után az e-mail címet kizárólag azért tartjuk tiltólistán, hogy véletlenül se kapjon több levelet.

Statisztika. Mérjük a levelek megnyitását és a bennük található linkek kattintását annak érdekében, hogy megismerjük, milyen tartalom hasznos az olvasóink számára.

Letölthető anyagok. Amennyiben valamely letölthető anyagunkért iratkozik fel, azt a feliratkozás megerősítése után küldjük el. A letöltés semmilyen további kötelezettséggel nem jár.

A rendszer és a tárolás. A hírleveleket a Hírlevelek.eu rendszerével küldjük, amelyet szintén az Adatkezelő üzemeltet (Dobó Imre e.v.). A feliratkozói adatok az Európai Unión belül, a Hostinger International Ltd. (Litvánia) szerverein tárolódnak. A levelek tényleges kézbesítését a Resend, Inc., illetve a Twilio Inc. / SendGrid (Amerikai Egyesült Államok) végzi, az Európai Bizottság által jóváhagyott Általános Szerződési Feltételek (SCC) alapján — erről bővebben a 9. pontban olvashat.

4.2. Időpontfoglalás

A weboldalon közvetlenül foglalhat ingyenes konzultációra vagy demóra időpontot. A foglalást az Adatkezelő saját rendszere, az AI Booking (app.aibooking.hu) kezeli — ezt ugyanaz a vállalkozás (Dobó Imre E.V.) üzemelteti, mint a weboldalt, ezért az nem külön adatfeldolgozó; a 8. pont táblázatában az átláthatóság kedvéért szerepel.

Jogalap. A szerződés megkötését megelőzően, az Ön kérésére tett lépések (GDPR 6. cikk (1) b)). Marketingcélú megkeresésre ez önmagában nem jogosít — ahhoz külön feliratkozás szükséges, amelyről a 4.1. pont rendelkezik.

Naptárszinkronizáció. A foglalás az Adatkezelő Google Naptárában is rögzül (Google Ireland Ltd.), hogy az időpontok ne ütközzenek.

Visszaigazolás és lemondás. A foglalásról e-mailes visszaigazolást küldünk, amely tartalmazza a lemondáshoz szükséges hivatkozást. A foglalás bármikor lemondható.

Megőrzés. A foglalás időpontjától számított 1 év, ezt követően töröljük. Ha a foglalásból szerződés lesz, a szerződéses adatokra a 4. pont táblázata szerinti megőrzési idő vonatkozik.

5. Cookie-k (sütik) kezelése

A weboldal cookie-kat (sütiket) használ a felhasználói élmény javítása, a weboldal megfelelő működése és statisztikai adatgyűjtés céljából.

5.1. Mi az a cookie?

A cookie egy kis méretű szöveges fájl, amelyet a weboldal a látogató böngészőjében tárol. A cookie-k lehetővé teszik, hogy a weboldal „emlékezzen" a látogatóra és beállításaira.

5.2. Az általunk használt cookie-k típusai

A) Feltétlenül szükséges (technikai) cookie-k

Ezek a cookie-k a weboldal alapvető működéséhez szükségesek. Nélkülük a weboldal nem működne megfelelően. Ezekhez nem kérünk hozzájárulást, mert jogos érdekünk alapján működtetjük (GDPR 6. cikk (1) f)).

Cookie neve Célja Lejárat
wordpress_logged_in_* Bejelentkezési munkamenet kezelése Munkamenet / 14 nap
wp_lang Nyelvi beállítás tárolása Munkamenet
ai-smart-theme Világos/sötét téma beállítás 1 év
cookieconsent_status Cookie hozzájárulás tárolása 1 év

B) Statisztikai (analitikai) cookie-k

Anonim adatokat gyűjtenek arról, hogyan használják a látogatók a weboldalt. Az adatok alapján javíthatjuk weboldalunk működését. Ezekhez hozzájárulást kérünk.

Cookie neve Szolgáltató Célja Lejárat
_ga Google Analytics Egyedi látogató azonosítás (anonimizált) 2 év
_ga_* Google Analytics 4 Munkamenet-állapot fenntartása 2 év
_gid Google Analytics Látogatók megkülönböztetése 24 óra

C) Marketing (remarketing) cookie-k

Ezek a cookie-k lehetővé teszik, hogy személyre szabott hirdetéseket jelenítsünk meg más weboldalakon. Ezekhez kifejezett hozzájárulást kérünk.

Cookie neve Szolgáltató Célja Lejárat
_fbp Facebook (Meta) Remarketing, konverziókövetés 90 nap
fr Facebook (Meta) Hirdetések célzása, mérése 90 nap

5.3. Cookie beállítások módosítása

A cookie beállításait bármikor módosíthatja:

  • Weboldalunkon: A cookie banner „Beállítások" gombjára kattintva
  • Böngészőjében: A böngésző beállításaiban letilthatja vagy törölheti a cookie-kat

Böngészőspecifikus útmutatók:

ℹ️ Megjegyzés

Bizonyos cookie-k letiltása esetén a weboldal egyes funkciói korlátozottan működhetnek.

6. Facebook Pixel és remarketing

6.1. Mi az a Facebook Pixel?

A Facebook Pixel a Meta Platforms, Inc. által biztosított analitikai és hirdetési eszköz. Ez egy JavaScript kód, amely weboldalunkba ágyazva nyomon követi a látogatók tevékenységét, lehetővé téve számunkra, hogy:

  • Mérjük hirdetéseink hatékonyságát (konverziókövetés)
  • Személyre szabott hirdetéseket jelenítsünk meg a Facebookon és Instagramon
  • Hasonló célközönségeket (lookalike) hozzunk létre
  • Remarketingkampányokat futtassunk

6.2. Milyen adatokat gyűjt a Facebook Pixel?

A Pixel az alábbi adatokat gyűjtheti:

  • HTTP-fejlécek (IP-cím, böngésző információk, oldalcím)
  • Pixel-specifikus adatok (Pixel ID, Facebook cookie)
  • Gombkattintási adatok
  • Opcionális értékek (pl. megtekintett oldal, konverziós érték)
  • Űrlap mezőnevek (személyes adatok tartalma nélkül)

6.3. Jogalap

A Facebook Pixel használatának jogalapja az Ön előzetes, kifejezett hozzájárulása (GDPR 6. cikk (1) a)). A Pixel csak akkor aktiválódik, ha Ön a cookie bannerben elfogadja a marketing cookie-kat.

6.4. Az adatok tárolása és megosztása

A Facebook Pixel által gyűjtött adatokat a Meta Platforms, Inc. (korábban Facebook, Inc.) kezeli. Az adatok az Egyesült Államokba is továbbításra kerülhetnek. A Meta a Standard Szerződéses Klauzulák (SCC) alapján biztosítja a GDPR-nak megfelelő adatvédelmet.

Adatmegőrzési idő: A Facebook az adatokat legfeljebb 180 napig tárolja remarketing célokra.

6.5. Leiratkozás, adatok törlése

Ön az alábbi módokon korlátozhatja vagy megszüntetheti a Facebook általi adatgyűjtést:

  • Cookie beállítások: Weboldalunk cookie bannerében vonhatja vissza hozzájárulását
  • Facebook hirdetési beállítások: facebook.com/settings/?tab=ads
  • Your Online Choices: youronlinechoices.eu
  • Böngésző beállítások: Cookie-k törlése és blokkolása

További információ a Meta adatvédelmi gyakorlatáról: facebook.com/privacy/explanation

7. Mesterséges intelligencia és chatbot

7.1. Chatbot és AI-alapú ügyfélszolgálat (ChatAutomata)

A weboldalon elérhető chatbot a ChatAutomata platformon (chatautomata.hu) működik, amelyet az Adatkezelővel azonos vállalkozás (Dobó Imre EV) üzemeltet. A chatbot az AI-automatizálási és digitális szolgáltatásokról ad tájékoztatást, segít kiválasztani a megfelelő megoldást, valamint ingyenes konzultációra időpontot foglal és ajánlatkérést is fogad.

Kezelt adatok köre:

  • A chatbotnak elküldött üzenetek és a kapott válaszok
  • A felhasználó által önkéntesen megadott kapcsolattartási adatok (név, e-mail-cím, telefonszám)
  • Időpontfoglalás esetén a foglaláshoz megadott adatok (választott szolgáltatás, időpont, a foglaláshoz feltett kérdésekre adott válaszok)
  • A felhasználó által feltöltött dokumentum (PDF) tartalma, ha él ezzel a lehetőséggel
  • Hangbevitel használata esetén a böngésző által szöveggé alakított üzenet
  • A beszélgetés végén adott elégedettségi értékelés
  • Technikai adatok: munkamenet-azonosító, IP-cím, a böngésző és az eszköz típusa, továbbá az éppen megtekintett oldal címe és címsora — hogy a válasz az adott oldalhoz igazodjon

Adatkezelés célja:

Azonnali tájékoztatás és ügyféltámogatás, ingyenes konzultációs időpont foglalása (ideértve a foglalás módosítását és lemondását), ajánlatkérések és érdeklődések fogadása, továbbá a szolgáltatás minőségének biztosítása.

A válaszok előállítása (AI-szolgáltatók):

A válaszok generálásához a ChatAutomata külső AI-infrastruktúrát vesz igénybe, az Ollama Cloud és az OpenAI szolgáltatásait; egyes funkciókhoz az Anthropic, PBC, illetve a Google LLC modelljei is közreműködhetnek. Az üzenetek e szolgáltatókhoz kizárólag a válasz előállítása céljából, programozott (API-) úton jutnak el, és azokat a szolgáltatók nem használják fel AI-modelljeik tanítására. A ChatAutomata kiszolgálói az Európai Unión belül (Németország) működnek.

Adattovábbítás harmadik országba:

Az AI-szolgáltatók az adatokat az Egyesült Államokban is kezelhetik. A továbbítás a GDPR által megkövetelt garanciák (így különösen az Európai Bizottság által elfogadott általános szerződési feltételek, illetve megfelelőségi keretrendszerek) alapján történik.

Időpontfoglalás:

Foglalás esetén a megadott adatok az Adatkezelő időpontfoglaló rendszerébe (AIBooking – app.aibooking.hu) kerülnek, és a naptárszinkronizáció révén az Adatkezelő Google Naptárában (Google LLC) is rögzülnek. A foglalásról a felhasználó e-mailben visszaigazolást kap, amely a lemondáshoz szükséges hivatkozást is tartalmazza.

Adatkezelés időtartama:

A beszélgetéseket a ChatAutomata rendszere az ügyfélkiszolgálás és a minőségbiztosítás érdekében tárolja. A felhasználó bármikor kérheti beszélgetései és megadott adatai törlését az Adatkezelő elérhetőségein; a foglalási adatokra a foglalásokra irányadó megőrzési szabályok vonatkoznak.

Adatkezelés jogalapja:

Az érintett hozzájárulása (GDPR 6. cikk (1) a) pont), amelyről a chatbot a beszélgetés elején külön tájékoztatást jelenít meg, valamint az Adatkezelő jogos érdeke a szolgáltatás minőségének biztosításához (GDPR 6. cikk (1) f) pont).

7.2. Adatbiztonság az AI használata során

⚠️ Fontos figyelmeztetés

Kérjük, a chatbot használata során ne adjon meg különleges kategóriájú személyes adatot (pl. egészségügyi adatot), banki adatot vagy más bizalmas információt — ezek a szolgáltatás nyújtásához nem szükségesek. Ugyanígy kerülje a jelszavak, bankkártyaadatok, TAJ szám vagy személyi igazolvány szám megosztását.

7.3. AI automatizációs szolgáltatások

Az AI-Smart automatizációs szolgáltatásai (workflow-k, folyamatautomatizálás) során az alábbi AI és automatizációs eszközöket használhatjuk a Megrendelő igényei szerint:

  • Nagy nyelvi modellek (Ollama Cloud, OpenAI, Anthropic, Google): szöveggenerálás, adatelemzés, kategorizálás — a projekt igényei szerint
  • n8n / Make.com / Zapier: Rendszerek közötti adatátvitel, automatizálás

Az automatizációs projektekhez kapcsolódó adatkezelés részleteit minden esetben a Megrendelővel kötött egyedi szerződés szabályozza.

7.4. Automatizált döntéshozatal

Az Adatkezelő nem alkalmaz kizárólag automatizált döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené (GDPR 22. cikk). Az AI-eszközök döntés-előkészítő és hatékonyságnövelő célokat szolgálnak, a végső döntéseket minden esetben emberek hozzák meg.

8. Adatfeldolgozók

Az Adatkezelő a szolgáltatások nyújtása során adatfeldolgozókat vesz igénybe. Az adatok továbbítása kizárólag a szolgáltatás teljesítéséhez szükséges mértékben történik, megfelelő adatfeldolgozói szerződések alapján.

Adatfeldolgozó Tevékenység Adatok köre Helyszín
Hostinger Webszerver, adatbázis és levelezés üzemeltetése Weboldalon megadott összes adat, e-mailek EU
Google Ireland Ltd. Google Workspace (e-mail, Drive, Calendar), Google Analytics E-mail tartalom, naptárbejegyzések, fájlok, analitikai adatok Írország (EU)
Meta Platforms Ireland Ltd. Facebook Pixel, remarketing Cookie azonosítók, látogatási adatok Írország (EU) / USA
ChatAutomata (Dobó Imre E.V.) Chatbot-platform üzemeltetése, a beszélgetések tárolása Chat üzenetek, a felhasználó által megadott kapcsolattartási adatok EU (Németország)
Ollama, Inc. AI válaszgenerálás és szövegbeágyazás a chatbothoz (API) Chat üzenetek tartalma USA (megfelelő garanciákkal)
OpenAI, L.L.C. AI válaszgenerálás, szövegfeldolgozás (API) Chat üzenetek tartalma, feldolgozásra küldött szövegek USA (megfelelő garanciákkal)
Anthropic, PBC / Google LLC Kiegészítő AI-modellek egyes funkciókhoz és automatizálási projektekhez Feldolgozásra küldött szövegek USA (megfelelő garanciákkal)
Hírlevelek.eu
(üzemelteti: Dobó Imre e.v.)
Hírlevélküldő rendszer üzemeltetése Feliratkozói e-mail cím, feliratkozási adatok, megnyitási és kattintási statisztika EU (Litvánia)
Resend, Inc. / Twilio Inc. (SendGrid) A hírlevelek kézbesítése Címzett e-mail címe, a levél tartalma USA (SCC védelem)
Billingo Számlák kiállítása, tárolása Számlázási adatok (név, cím, adószám) Magyarország
Könyvelő iroda Számviteli kötelezettségek teljesítése Számlák, bizonylatok Magyarország
AI Booking (Dobó Imre E.V.) Időpontfoglaló rendszer üzemeltetése Foglalási adatok: név, e-mail cím, telefonszám, a választott szolgáltatás és időpont EU

A ChatAutomata chatbot-platformot és az AI Booking időpontfoglalót az Adatkezelővel azonos vállalkozás (Dobó Imre E.V.) üzemelteti, ezért ezek nem külön adatfeldolgozók — a táblázatban az átláthatóság kedvéért szerepel, hogy nyomon követhető legyen, hol tároljuk a beszélgetéseket. Az adatfeldolgozók listája változhat. Az aktuális lista elérhető az Adatkezelőnél.

9. Harmadik országba történő adattovábbítás

Egyes szolgáltatásaink igénybevétele során személyes adatok az Európai Gazdasági Térségen (EGT) kívüli országokba, különösen az Egyesült Államokba kerülhetnek továbbításra.

9.1. Érintett szolgáltatók

  • OpenAI, Inc. (USA) – AI chatbot és szövegfeldolgozás
  • Meta Platforms, Inc. (USA) – Facebook Pixel
  • Google LLC (USA) – bizonyos Google szolgáltatások
  • Resend, Inc. és Twilio Inc. / SendGrid (USA) – a hírlevelek kézbesítése

9.2. Adatvédelmi garanciák

Az EGT-n kívüli adattovábbítás az alábbi jogalapok és garanciák szerint történik:

  • Standard Szerződéses Klauzulák (SCC): Az Európai Bizottság által jóváhagyott szerződéses feltételek, amelyek biztosítják a GDPR-nak megfelelő védelmi szintet
  • EU-U.S. Data Privacy Framework: Az Egyesült Államok és az EU közötti adatvédelmi keretrendszer (ahol alkalmazható)
  • Kiegészítő technikai és szervezési intézkedések: Titkosítás, hozzáférés-korlátozás, anonimizálás

Az érintett szolgáltatók adatvédelmi tanúsítványai és megfelelőségi dokumentumai kérésre bemutathatók.

10. Adatbiztonság

Az Adatkezelő a személyes adatok védelme érdekében megfelelő technikai és szervezési intézkedéseket alkalmaz a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés ellen.

10.1. Technikai intézkedések

  • SSL/TLS titkosítás: A weboldal és minden adatátvitel HTTPS protokollon keresztül, titkosítva történik
  • Tűzfal védelem: A szerverek tűzfallal és behatolás-érzékelő rendszerekkel védettek
  • Rendszeres biztonsági mentések: Az adatokról rendszeres mentés készül, külön helyszínen tárolva
  • Naprakész szoftverek: A rendszerek és alkalmazások folyamatosan frissítve vannak
  • Erős jelszópolitika: Komplex jelszavak és kétfaktoros hitelesítés (2FA) használata
  • Hozzáférés-korlátozás: Az adatokhoz csak az arra jogosult személyek férhetnek hozzá

10.2. Szervezési intézkedések

  • Adatminimalizálás: Csak a feltétlenül szükséges adatokat gyűjtjük és kezeljük
  • Titoktartási kötelezettség: Az adatokhoz hozzáférő személyek titoktartásra kötelezettek
  • Adatfeldolgozói szerződések: Minden adatfeldolgozóval írásos szerződés szabályozza az adatkezelést
  • Rendszeres felülvizsgálat: Az adatvédelmi gyakorlat és intézkedések rendszeres ellenőrzése

🔒 Fontos tudnivaló

Bár mindent megteszünk az adatok védelme érdekében, az interneten történő adatátvitel nem 100%-ig biztonságos. Kérjük, Ön is járjon el körültekintően, és ne osszon meg feleslegesen érzékeny adatokat.

11. Az érintettek jogai

A GDPR alapján Önt az alábbi jogok illetik meg személyes adatai kezelésével kapcsolatban:

11.1. Tájékoztatáshoz való jog

Ön jogosult arra, hogy az adatkezelés megkezdése előtt és az adatkezelés során tájékoztatást kapjon személyes adatai kezeléséről. Ezt a jogot jelen tájékoztató is szolgálja.

11.2. Hozzáférési jog

Ön jogosult visszajelzést kapni arról, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, akkor:

  • Másolatot kaphat a kezelt adatokról
  • Tájékoztatást kaphat az adatkezelés céljáról, jogalapjáról, időtartamáról
  • Tájékoztatást kaphat az adatok címzettjeiről, harmadik országba való továbbításról

11.3. Helyesbítéshez való jog

Ön kérheti a pontatlan személyes adatok indokolatlan késedelem nélküli helyesbítését, valamint a hiányos adatok kiegészítését.

11.4. Törléshez való jog („elfeledtetéshez való jog")

Ön kérheti személyes adatai törlését, ha:

  • Az adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték
  • Visszavonja hozzájárulását, és nincs más jogalap az adatkezelésre
  • Tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok
  • Az adatokat jogellenesen kezelték
  • Jogi kötelezettség teljesítése megköveteli a törlést

Kivétel: A törlési jog nem gyakorolható, ha az adatkezelés jogi kötelezettség teljesítéséhez szükséges (pl. számla megőrzése 8 évig).

11.5. Adatkezelés korlátozásához való jog

Ön kérheti az adatkezelés korlátozását, ha:

  • Vitatja az adatok pontosságát (a pontosság ellenőrzésének idejére)
  • Az adatkezelés jogellenes, de Ön törlés helyett korlátozást kér
  • Az Adatkezelőnek már nincs szüksége az adatokra, de Ön jogi igények érvényesítéséhez igényli azokat
  • Tiltakozott az adatkezelés ellen (a tiltakozás elbírálásáig)

11.6. Adathordozhatósághoz való jog

Ön jogosult arra, hogy az Önre vonatkozó személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket egy másik adatkezelőnek továbbítsa (vagy továbbíttassa).

Ez a jog csak a hozzájáruláson vagy szerződésen alapuló, automatizált módon végzett adatkezelésre vonatkozik.

11.7. Tiltakozáshoz való jog

Ön bármikor tiltakozhat személyes adatai kezelése ellen, ha az adatkezelés jogalapja jogos érdek. Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel szemben.

11.8. Hozzájárulás visszavonása

Amennyiben az adatkezelés jogalapja az Ön hozzájárulása, azt Ön bármikor, indokolás nélkül visszavonhatja. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.

A hozzájárulás visszavonható:

  • E-mailben: info@ai-smart.hu
  • Cookie hozzájárulás: A weboldalon a cookie beállítások módosításával

11.9. Jogérvényesítés módja

Jogait az info@ai-smart.hu e-mail címen gyakorolhatja. Kérelmét az Adatkezelő indokolatlan késedelem nélkül, de legkésőbb 1 hónapon belül megválaszolja. Szükség esetén ez a határidő további 2 hónappal meghosszabbítható, amelyről tájékoztatást küldünk.

A válaszadás és az első másolat díjmentes. Ismételt vagy megalapozatlan kérelmek esetén az Adatkezelő ésszerű mértékű díjat számíthat fel.

12. Jogorvoslati lehetőségek

Amennyiben úgy ítéli meg, hogy személyes adatai kezelésével kapcsolatban jogsérelem érte, az alábbi jogorvoslati lehetőségek állnak rendelkezésére:

12.1. Panasz az Adatkezelőnél

Első lépésként javasoljuk, hogy vegye fel velünk a kapcsolatot az info@ai-smart.hu címen. Minden panaszt kivizsgálunk és törekszünk a lehető legrövidebb időn belül megoldást találni.

12.2. Panasz a felügyeleti hatóságnál (NAIH)

Panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:

  • Név: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
  • Székhely: 1055 Budapest, Falk Miksa utca 9-11.
  • Postacím: 1363 Budapest, Pf. 9.
  • Telefon: +36 1 391 1400
  • E-mail: ugyfelszolgalat@naih.hu
  • Weboldal: www.naih.hu

12.3. Bírósági jogorvoslat

Ön jogainak megsértése esetén bírósághoz fordulhat. A per az Ön választása szerint az Ön lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

13. Adatvédelmi incidensek kezelése

Az Adatkezelő az adatvédelmi incidensek megelőzése, kezelése és bejelentése érdekében az alábbi eljárásrendet alkalmazza:

13.1. Mi számít adatvédelmi incidensnek?

Adatvédelmi incidens minden olyan esemény, amely a személyes adatok:

  • Véletlen vagy jogellenes megsemmisítését
  • Elvesztését
  • Megváltoztatását
  • Jogosulatlan közlését vagy hozzáférését

eredményezi. Ide tartozik például: adatszivárgás, hackertámadás, elvesztett vagy ellopott eszközök, téves adattovábbítás.

13.2. Incidenskezelési eljárás

  1. Észlelés és dokumentálás: Az incidens észlelését követően haladéktalanul dokumentáljuk az eseményt, annak körülményeit és az érintett adatok körét.
  2. Kockázatértékelés: Megvizsgáljuk, hogy az incidens milyen kockázatot jelent az érintettek jogaira és szabadságaira.
  3. Hatósági bejelentés: Ha az incidens valószínűsíthetően kockázattal jár, 72 órán belül bejelentjük a NAIH-nak.
  4. Érintettek tájékoztatása: Ha az incidens magas kockázattal jár az érintettekre, indokolatlan késedelem nélkül tájékoztatjuk őket.
  5. Korrekciós intézkedések: Megtesszük a szükséges lépéseket a károk enyhítésére és a hasonló incidensek megelőzésére.

13.3. Incidensek nyilvántartása

Az Adatkezelő nyilvántartást vezet minden adatvédelmi incidensről, amely tartalmazza az incidens tényeit, hatásait és az orvoslására tett intézkedéseket.

🚨 Incidens bejelentése

Ha Ön adatvédelmi incidenst észlel (pl. gyanús e-mail, illetéktelen hozzáférés), kérjük, haladéktalanul jelezze az info@ai-smart.hu címen.

14. A tájékoztató módosítása

Az Adatkezelő fenntartja a jogot, hogy jelen tájékoztatót egyoldalúan módosítsa. A módosítások a weboldalon történő közzététellel lépnek hatályba.

14.1. Verziókövetés

Verzió Hatályba lépés Változás leírása
1.0 2025. szeptember 22. Első verzió közzététele
2.0 2025. november 25. Teljes átdolgozás: Facebook Pixel, AI chatbot, cookie-k részletezése, jogok bővítése
3.0 2026. augusztus 25. Hírlevél és e-mail marketing adatkezelés hozzáadása (4.1. pont), új adatfeldolgozók: Hírlevelek.eu, Resend / SendGrid
3.1 2026. augusztus 27. Időpontfoglalás önálló adatkezelési célként (4.2. pont), az AI Booking felvétele az adatfeldolgozók közé

14.2. Értesítés a változásokról

Lényeges változások esetén (pl. új adatkezelési célok, új adatfeldolgozók) az érintetteket e-mailben vagy a weboldalon megjelenő értesítéssel tájékoztatjuk. Kisebb, technikai jellegű módosításokról külön értesítést nem küldünk.

Javasoljuk, hogy rendszeresen tekintse át ezt a tájékoztatót a weboldalunkon.

Kérdése van?

Ha bármilyen kérdése van adatai kezelésével kapcsolatban, vagy szeretné gyakorolni jogait, forduljon hozzánk bizalommal.

✉️ Írjon nekünk: info@ai-smart.hu

© AI-Smart – Dobó Imre E.V. Minden jog fenntartva.

Dokumentum verzió: 3.0 | Utolsó frissítés: 2026. augusztus

Mennyire áll készen a vállalkozásod az automatizálásra?

24 kérdés, 5 perc — a végén megkapod a pontszámodat és azt, hol veszíted a legtöbb időt. Kitöltheted online, vagy letöltheted PDF-ben. Utána gyakorlati tippek, hype nélkül — bármikor leiratkozhatsz.