Jogi
Adatvédelmi irányelvek
Utolsó frissítés:
TERVEZET - jogi felülvizsgálat szükséges. Ez a dokumentum tervezet, és a nyilvános indulás előtt ügyvéd fogja felülvizsgálni.
1. Adatkezelő
A személyes adatok kezelője a KeyTicket Solutions S.R.L., CUI RO 28376316, cégjegyzékszám J05/779/2011, székhelye Nagyvárad, Románia (a továbbiakban „Concillio", „mi" vagy „az adatkezelő").
Az adatvédelemmel kapcsolatos kérdésekkel forduljon hozzánk: privacy@keyticket.eu
2. Az általunk gyűjtött adatok
2.1 Közvetlenül Ön által megadott adatok
- E-mail cím - amikor korai hozzáférésre regisztrál vagy fiókot hoz létre
- Az Ön profilja (opcionális) - a regisztrációkor kiválasztott szegmens (Magánszemély, KKV, Vállalat, Jogi szakember)
- Kapcsolatfelvételi űrlap adatai - név, e-mail, üzenet
2.2 A platform használata során keletkezett adatok
- Jogi beszélgetések - a feltett kérdések és a platform által generált válaszok
- Feltöltött dokumentumok - szerződések, bírósági határozatok vagy egyéb elemzésre feltöltött jogi dokumentumok
- Irányított munkafolyamat-válaszok - a jogi munkafolyamatokon belül megadott adatok
- Generált dokumentumok - fellebbezések, kérelmek vagy a platform által generált egyéb iratok
2.3 Automatikusan gyűjtött technikai adatok
- IP-cím - biztonsági és visszaélés-megelőzési célokra (reCAPTCHA)
- Böngészési adatok - Google Analytics-en keresztül (csak az Ön hozzájárulásával)
- Interakciós adatok - Microsoft Clarity-n keresztül (csak az Ön hozzájárulásával) - a jövőben
- Telemetriai adatok - Azure Application Insights-on keresztül (anonimizált)
2.4 Sütik
A következő süti-kategóriákat használjuk:
| Süti | Cél | Típus | Időtartam |
|---|---|---|---|
concillio_consent |
Süti-beállítás tárolása | Alapvető | 1 év |
Google Analytics (_ga, _gid) |
Anonim forgalomelemzés | Analitikai (hozzájárulás) | 2 év / 24 óra |
| Google reCAPTCHA | Bot elleni védelem | Funkcionális | Munkamenet |
| Microsoft Clarity | Hőtérképek és munkamenet-felvételek | Analitikai (hozzájárulás, jövőbeli) | 1 év |
Nem használunk hirdetési vagy marketing sütiket.
3. Az adatfeldolgozás céljai
| Cél | Feldolgozott adatok | Jogalap (GDPR) |
|---|---|---|
| AI jogi tájékoztató szolgáltatás nyújtása | Beszélgetések, feltöltött dokumentumok, munkafolyamat-válaszok | Szerződés teljesítése (6. cikk (1)(b)) |
| Indulási értesítések küldése | E-mail, szegmens | Hozzájárulás (6. cikk (1)(a)) |
| Kapcsolatfelvételi űrlapon érkező megkeresések megválaszolása | Név, e-mail, üzenet | Hozzájárulás (6. cikk (1)(a)) |
| Biztonság és visszaélés-megelőzés | IP (reCAPTCHA-n keresztül) | Jogos érdek (6. cikk (1)(f)) |
| Anonim forgalomelemzés | Böngészési adatok (Google Analytics) | Hozzájárulás (6. cikk (1)(a)) |
| Felhasználói élmény javítása | Interakciós adatok (Clarity, jövőbeli) | Hozzájárulás (6. cikk (1)(a)) |
| Fizetésfeldolgozás | Számlázási adatok (KeyID-n keresztül) | Szerződés teljesítése (6. cikk (1)(b)) |
4. AI adatfeldolgozás
A Concillio mesterséges intelligencia modelleket (Azure OpenAI) használ jogi kérdésekre adott válaszok nyújtásához és dokumentumok elemzéséhez. Fontos tudni:
- A beszélgetéseket és feltöltött dokumentumokat az Európai Unióban üzemeltetett AI szolgáltatások dolgozzák fel (Azure Region West Europe / Sweden Central).
- Az Ön adatait nem használjuk AI modellek betanítására - az Azure OpenAI nem őrzi meg és nem használja fel az ügyféladatokat betanításra.
- Az AI válaszok indexelt jogszabályok alapján készülnek, nem más felhasználók adataiból.
- A feltöltött dokumentumokban lévő személyes adatok az AI feldolgozás előtt anonimizálásra kerülnek, amennyiben ez technikailag lehetséges.
5. Adatmegosztás
Nem adjuk el az Ön adatait. Kizárólag a következőkkel osztunk meg adatokat:
| Harmadik fél szolgáltatás | Cél | Adattárolás helye |
|---|---|---|
| Microsoft Azure (OpenAI, AI Search, Cosmos DB, Blob Storage) | Felhő-infrastruktúra, AI feldolgozás, adattárolás | EU (West Europe / Sweden Central) |
| Google reCAPTCHA | Bot elleni védelem | Globális (Google irányelv) |
| Google Analytics | Forgalomelemzés | EU (hozzájárulással) |
| KeyID (KeyTicket Solutions) | Fizetésfeldolgozás és számlázás | EU |
| Azure Communication Services | E-mailek küldése | EU |
6. Adatmegőrzési időszak
| Adatkategória | Megőrzési időszak |
|---|---|
| Felhasználói fiók és profil | A fiók fennállásának időtartama + 30 nap a törlés után |
| Beszélgetések és AI válaszok | Felhasználó által konfigurálható; alapértelmezetten 90 nap (B2C), korlátlan (B2B) |
| Feltöltött dokumentumok | A felhasználó általi törlésig vagy a fiók lezárásáig |
| Kapcsolatfelvételi űrlap / regisztrációs adatok | Maximum 24 hónap az utolsó interakciótól |
| Audit naplók | 12 hónap (nyomon követhetőségi kötelezettség) |
| Anonimizált technikai adatok | 14 hónap |
7. Az Ön jogai
Az Általános Adatvédelmi Rendelet (GDPR) értelmében Önt a következő jogok illetik meg:
- Hozzáférés joga - kérheti az Önről tárolt személyes adatok másolatát.
- Helyesbítés joga - kérheti a pontatlan vagy hiányos adatok kijavítását.
- Törlés joga - az „elfeledtetéshez való jog" - kérheti személyes adatainak törlését, a jogszabályi megőrzési kötelezettségek fenntartásával.
- Adathordozhatóság joga - kérheti adatainak strukturált formátumban (JSON) történő továbbítását.
- Tiltakozás joga - tiltakozhat a jogos érdekünkön alapuló adatfeldolgozás ellen.
- Hozzájárulás visszavonásának joga - bármikor, a korábbi adatfeldolgozás jogszerűségének érintése nélkül.
- Panasztétel joga - a Román Nemzeti Adatvédelmi Hatóságnál (ANSPDCP).
Ezen jogok gyakorlásához kérjük, küldjön kérelmet a következő címre: privacy@keyticket.eu. 30 napon belül válaszolunk.
Panaszt tehet az ANSPDCP-nél is: www.dataprotection.ro
8. Biztonság
Az Ön adatait a következő intézkedésekkel védjük:
- Kizárólag HTTPS-en keresztüli adatátvitel (TLS 1.2+)
- Nyugalmi titkosítás AES-256 minden tárolási szolgáltatáson
- Adathozzáférés Private Endpoints-on keresztül - egyetlen adatszolgáltatás sem érhető el a nyilvános interneten
- Hitelesítés Microsoft Entra ID-n keresztül MFA támogatással
- A hozzájárulási sütik
Secure,HttpOnlyésSameSite=Laxjelöléssel rendelkeznek - Több-bérlős elkülönítés - minden ügyfél adatai logikailag elkülönülnek, és más felhasználók nem férhetnek hozzájuk
9. Nemzetközi adattovábbítás
Minden adat az Európai Unióban kerül tárolásra és feldolgozásra (Azure Region West Europe, Hollandia). A Google szolgáltatások (reCAPTCHA, Analytics) az EU-USA Megfelelőségi Határozat vagy az Általános Szerződési Feltételek (SCC) alapján továbbíthatnak adatokat az EU-n kívülre.
10. Az irányelv módosításai
Az irányelv bármely jelentős módosítását a weboldalon bannereken keresztül kommunikáljuk, legalább 14 nappal a hatálybalépés előtt. Az utolsó frissítés dátuma az oldal tetején jelenik meg.
11. Kapcsolat
Személyes adatainak feldolgozásával kapcsolatos kérdésekkel vagy kérelmekkel forduljon hozzánk:
- Email: privacy@keyticket.eu
- Adatkezelő: KeyTicket Solutions S.R.L., CUI RO 28376316, Nagyvárad, Románia
Tekintse meg a Felhasználási feltételeket is a Concillio platform használatához.