1. Adatkezelő
Az adatkezelő az Evosolve Korlátolt Felelősségű Társaság (Evosolve Kft.), amely az Auro AI néven működik. Székhely: 6722 Szeged, Kálvária sugárút 19., Magyarország. Cégjegyzékszám: 06-09-024422 (nyilvántartó bíróság: Szegedi Törvényszék Cégbírósága). Adószám: 26344465-2-06. Közösségi adószám: HU26344465. Ügyvezető: Van Der Walt Johannes Lodewicus. Elérhetőség: [email protected]. Adatvédelmi kérelmeit a auroai.eu/privacy/request oldalon is benyújthatja.
2. Az általunk gyűjtött adatok
A következő adatokat gyűjtjük: név, e-mail cím, cégnév, telefonszám és weboldal domain. Ezeket Ön önkéntesen adja meg a kapcsolatfelvételi űrlapunkon vagy az ügyfélportálon. Emellett szolgáltatás-használati adatokat is gyűjtünk szerverlogok formájában. Nyilvános marketing weboldalunkon minden látogatóról anonim, összesített látogatottsági statisztikát is gyűjtünk (oldal, nyelv, hivatkozó domain, kampányjelölők, eszköztípus — soha nem köthető azonosítható személyhez), valamint — kizárólag akkor, ha elfogadja a cookie-tájékoztatót — részletesebb, az oldalon végzett használati elemzést (kattintások, görgetés és hasonló interakciók), amely egy véletlenszerű, anonim böngésző-azonosítóhoz kötött, soha nem a nevéhez vagy bármihez, amit egy űrlapba beír. Ha fizető ügyfelünk, az MI-n keresztül érkező ügyfél-beszélgetéseket is kezeljük (chat widget üzenetek, WhatsApp üzenetek, e-mail tartalmak), valamint minden olyan harmadik féltől származó adatot, amelyet Ön kifejezetten összekapcsol (lásd a 8. pontot).
3. Cél és jogalap
Az adatkezelés célja B2B szolgáltatások nyújtása. Jogalap: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont) és jogos érdek (GDPR 6. cikk (1) bekezdés f) pont).
4. Adatmegőrzés
A személyes adatokat csak addig őrizzük meg, ameddig szükséges. Az adattípusonkénti konkrét megőrzési időszakok:
- Ügyfél fiókadatok (név, e-mail, cégnév, számlázási adatok): a szerződés időtartama alatt őrizzük meg. A fiók megszüntetésekor vagy lemondásakor 30 napon belül töröljük, kivéve, ha jogszabály másként rendelkezik (lásd lent a számlázási nyilvántartásokat).
- Számlázási és számla-nyilvántartások: a magyar Számviteli törvény (2000. évi C. törvény, 169. §) alapján 8 évig őrizzük meg. Ez vonatkozik a számlákra, nyugtákra, fizetési bizonylatokra és áfa-dokumentációra. Ez jogszabályi kötelezettség, nem alku tárgya.
- Ügyfél-beszélgetési naplók (chat átiratok, WhatsApp üzenetek, e-mail tartalmak): az ügyfél előfizetésének időtartama alatt, plusz 90 napig őrizzük meg vitarendezés céljából. Ezt követően véglegesen töröljük.
- MI-beszélgetéseken keresztül rögzített ügyfél-kapcsolattartási adatok (végfelhasználók neve, e-mail címe, telefonszáma): a fenti beszélgetési naplókkal megegyező időtartamig őrizzük meg, kivéve, ha a végfelhasználó a auroai.eu/privacy/request oldalon korábbi törlést kér.
- Érdeklődők (leadek) („hot-lead” felismerésből létrejött bejegyzések): az utolsó aktivitástól számítva 3 évig őrizzük meg, majd töröljük.
- MI által generált tartalom (bejegyzések, hírlevél-tervezetek, összefoglalók): addig őrizzük meg, amíg az ügyfél nem törli, vagy az előfizetés végéig plusz 90 napig.
- Az ügyfél által feltöltött tudásbázis-dokumentumok: addig őrizzük meg, amíg az ügyfél nem törli azokat az irányítópultról. A hozzájuk tartozó szövegdarabok (chunkok) és beágyazások (embeddingek) ezzel egy időben lejárnak.
- OAuth tokenek és harmadik féltől származó integrációs adatok (Google Naptár, Outlook, Zoom, Meta, LinkedIn, Slack stb.): a gyorsítótárazott adatokat és tokeneket az integráció leválasztásától számított 30 napon belül töröljük.
- Szerverlogok és használati metrikák (API-hívási naplók, hibanaplók, sebességkorlát-számlálók): 12 hónapig őrizzük meg, ezután folyamatosan, gördülő ütemben töröljük.
- Marketing weboldal elemzési adatai (összesített látogatottsági statisztika, valamint — kizárólag a cookie-tájékoztatót elfogadó látogatók esetén — részletes, az oldalon végzett interakciós adatok): 12 hónapig őrizzük meg, ezután folyamatosan, gördülő ütemben töröljük, ugyanúgy, mint a fenti szerverlogokat. A részletes szintre adott hozzájárulását bármikor visszavonhatja a cookie-sávon keresztül; az összesített statisztika nem tartalmaz azonosítót, amelytől vissza lehetne vonni.
- Törlési ellenőrzési nyomvonal: amikor az Ön kérésére törlünk adatokat, egy minimális, személyes adatot nem tartalmazó feljegyzést (hashelt e-mail cím, időbélyeg, sorszám) határozatlan ideig megőrzünk. Ez a szabályozói bizonyíték arra, hogy a törlés megtörtént, és ezt a GDPR 5. cikk (2) bekezdése (elszámoltathatóság elve) is megköveteli. Nem tartalmaz személyes adatot, csak egy egyirányú hash-t.
A megőrzési szabályokat automatizált, napi ütemezésű folyamat érvényesíti. Egy időszak lejártával az adatot véglegesen töröljük. Utólag nem állítható vissza.
5. Az Ön jogai
A GDPR alapján Önt megilleti a hozzáférés, helyesbítés, törlés, korlátozás és adathordozhatóság joga. E jogok gyakorlásához vegye fel velünk a kapcsolatot: [email protected].
6. Az adatok tárolási helye
Minden elsődleges adatot az Európai Unión belüli szervereken tárolunk (Hetzner, Németország/Finnország). Bizonyos MI-alapú feldolgozást az EU-n kívüli alvállalkozó adatfeldolgozók végeznek (lásd a 9. pontot), megfelelő garanciák mellett (EU–USA Adatvédelmi Keretrendszer és/vagy általános szerződési feltételek).
7. Mesterséges intelligencia: tájékoztatás
Az EU MI-rendelete (2024/1689) alapján tájékoztatjuk, hogy szolgáltatásaink egy része mesterséges intelligencia rendszereket alkalmaz. Az Auro AI által üzembe helyezett MI-asszisztensek a végfelhasználók felé egyértelműen jelzik, hogy MI-vel kommunikálnak.
8. Az Ön által csatlakoztatott harmadik féltől származó integrációk
Ügyfeleink opcionálisan összekapcsolhatják harmadik féltől származó fiókjaikat (például Google Naptárukat) az Auro AI-val, hogy MI-asszisztensünk feladatokat végezhessen el a nevükben. Az integráció engedélyezésekor titkosított hozzáférési tokent tárolunk, és azt kizárólag az adott, összekapcsolt funkció biztosítására használjuk. Alább találja az általunk jelenleg támogatott integrációkat, és pontosan azt, hogy milyen adatokhoz férünk hozzá:
8.1 Google Naptár
Amikor egy ügyfelünk összekapcsolja Google Naptárát az Auro AI-val, a következő OAuth engedélyköröket (scope-okat) kérjük:
- Események megtekintése az összes naptárban (
https://www.googleapis.com/auth/calendar.readonly): hogy MI-nk le tudja olvasni az Ön elérhetőségét abban a pillanatban, amikor egy ügyfél foglalást kísérel meg Önnél, és csak a ténylegesen szabad időpontokat ajánlja fel. - Események megtekintése és szerkesztése az összes naptárban (
https://www.googleapis.com/auth/calendar.events): hogy amikor egy ügyfél véglegesíti a foglalást, a létrejövő időpont valódi eseményként kerüljön be a Google Naptárába, az ügyfelet pedig meghívottként hozzáadjuk, hogy natív Google meghívót kapjon. Az eseményt töröljük is, ha az ügyfél később lemondja. - E-mail cím és alapvető profiladatok (
userinfo.email,userinfo.profile): kizárólag a csatlakozás időpontjában, egyszeri alkalommal használjuk, hogy megjelöljük a kapcsolatot az irányítópultján.
Hogyan használjuk fel a Google-felhasználói adatokat, a Google API Services User Data Policy „Limited Use” követelménye szerint:
- A Google API-k használata során megszerzett Google-felhasználói adatokat kizárólag a fent leírt, felhasználó felé megjelenő funkciók biztosítására használjuk (valós elérhetőség megjelenítése az Ön ügyfelei felé, foglalások létrehozása és törlése a naptárában).
- Google-felhasználói adatokat nem továbbítunk harmadik félnek, kivéve, ha ez e funkciók biztosításához szükséges, alkalmazandó jogszabálynak való megfeleléshez kell, vagy egyesülés/felvásárlás részeként történik, előzetes felhasználói értesítés mellett.
- Google-felhasználói adatokat semmilyen reklámcélra nem használunk fel.
- Nem engedjük, hogy emberi munkatársak elolvassák az Ön Google-felhasználói adatait, kivéve, ha ehhez konkrét esetre kifejezett hozzájárulását adta, ez biztonsági célból szükséges (például visszaélés kivizsgálásához), vagy jogszabály ezt kötelezővé teszi.
- Google-felhasználói adatokat nem használunk általános MI- vagy gépi tanulási modellek fejlesztésére, javítására vagy betanítására. Az MI-döntéshozatal beszélgetésenként, élő lekérdezés alapján működik, és a naptártartalmakat soha nem tápláljuk be semmilyen betanítási folyamatba.
- A naptártartalmakhoz kizárólag aktív ügyfél-foglalási beszélgetések során férünk hozzá, és azokat nem tároljuk, nem indexeljük az adatbázisunkban. Csak a létrejövő foglalási adatokat (kezdési idő, befejezési idő, ügyfél neve és elérhetősége) őrizzük meg, hogy megjeleníthessük Önnek a közelgő foglalásait az irányítópulton.
- Az OAuth hozzáférési és frissítési tokeneket titkosítva (AES-256-GCM) tároljuk EU-alapú infrastruktúránkon. Leválasztáskor minden tokent és gyorsítótárazott adatot 30 napon belül törlünk.
- Az Auro AI hozzáférését bármikor visszavonhatja. Ezt megteheti az Auro AI irányítópultján belüli leválasztással, vagy közvetlenül a Google-fiókjából, a myaccount.google.com/permissions oldalon.
Az Auro AI a Google API-któl kapott információk felhasználása és továbbítása során megfelel a Google API Services User Data Policy előírásainak, beleértve a „Limited Use” követelményeket is.
9. Alvállalkozó adatfeldolgozók
Az Auro AI a szolgáltatás nyújtásához az alábbi alvállalkozó adatfeldolgozókat veszi igénybe. Mindegyikkel adatfeldolgozási megállapodást (DPA) kötöttünk. Az USA-beli szolgáltatókhoz történő adattovábbítás az EU–USA Adatvédelmi Keretrendszerre (DPF) támaszkodik ott, ahol a szolgáltató tanúsítvánnyal rendelkezik, egyébként pedig általános szerződési feltételekre (SCC); az egyes szolgáltatókra vonatkozó konkrét mechanizmus kérésre elérhető.
| Szolgáltató | Cél | Helyszín | Adattovábbítás jogalapja |
|---|---|---|---|
| Anthropic (Claude) | MI-alapú beszélgetés és tartalomgenerálás | USA | SCCs |
| Google Cloud (Gemini, Imagen, Places, Calendar, Drive) | MI-beágyazások (embeddings) + képgenerálás + térképek + naptár + fájlszinkronizálás | EU (Gemini) / USA (Imagen, Places) | EU-US DPF and/or SCCs |
| Microsoft (Graph, Azure AD) | Outlook / Teams / M365 integráció | EU (tenanthez kötött) | EU-US DPF and/or SCCs |
| Meta (WhatsApp, FB, IG) | Üzenetküldés + közösségimédia-publikálás | USA / Írország | EU-US DPF and/or SCCs |
| Közösségimédia-publikálás | Írország / USA | EU-US DPF and/or SCCs | |
| Zoom | Videómegbeszélések létrehozása | EU (Frankfurt) | EU |
| Revolut | MI-alapú megbeszélés-jegyzetelő bot | EU (Frankfurt) | EU |
| Hetzner Online | Fizetésfeldolgozás | Litvánia / Írország | EU |
| Slack, Notion, HubSpot, Jira, Stripe, Shopify, Zapier | Szerver-üzemeltetés + adatbázis + e-mail-kézbesítési infrastruktúra | Németország / Finnország | EU-US DPF and/or SCCs |
Ezt a listát frissítjük, amikor alvállalkozó adatfeldolgozót veszünk fel vagy törlünk. A lényeges változásokról aktív ügyfeleinket e-mailben, legalább 30 napos előzetes értesítéssel tájékoztatjuk. Amennyiben speciális adattárolási helyre vonatkozó igénye van (pl. egészségügyi vagy jogi ágazat), keresse fel: [email protected]. Megbeszélhetjük egy kizárólag EU-n belüli megoldás lehetőségét.
10. A szabályzat módosításai
Ezt a szabályzatot időről időre frissíthetjük. A lényeges változásokról aktív ügyfeleinket e-mailben tájékoztatjuk. Az oldal tetején látható „Utolsó frissítés” dátum mindig a legutóbbi módosítást tükrözi.