Soro AI Marketing Platform
Verzió: 1.0 · Hatálybalépés:2026.07.02.
1. AZ ADATKEZELŐ ADATAI
- Név: Sorosi Tibor e.v.
- Székhely: 4080 Hajdúnánás, Bercsényi u. 18/A
- Adószám: 55857668-1-29
- Nyilvántartási szám: 54599356
- E-mail: seo@soro.hu
- Weboldal: https://soro.hu
Az adatkezelő nem köteles adatvédelmi tisztviselő (DPO) kinevezésére , de adatvédelmi kérdésekben a fenti e-mailen elérhető.
2. A TÁJÉKOZTATÓ CÉLJA ÉS HATÁLYA
Jelen tájékoztató az EU 2016/679 rendelete (GDPR) és a 2011. évi CXII. törvény (Infotörvény) alapján ismerteti, hogyan kezeli a Szolgáltató a Felhasználók személyes adatait a Soro Szolgáltatás nyújtása során. A tájékoztató az ÁSZF elválaszthatatlan része.
3. A KEZELT ADATOK KÖRE, CÉLJA ÉS JOGALAPJA
3.1 Regisztrációs és fiókadatok
- Adatok: e-mail-cím, jelszó (titkosítva), név (opcionális), a fiók létrehozásának ideje.
- Cél: a felhasználói fiók létrehozása és kezelése, azonosítás, bejelentkezés.
- Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)).
3.2 Google-fiókkal történő bejelentkezés (opcionális)
- Adatok: a Google által átadott alapadatok (e-mail-cím, név, profilazonosító).
- Cél: kényelmi bejelentkezés.
- Jogalap: szerződés teljesítése / a Felhasználó választása.
3.3 Fizetési és számlázási adatok
- Adatok: számlázási név, cím, e-mail; ha cég: adószám. A teljes bankkártyaadatokat a Szolgáltató NEM kezeli és NEM tárolja — ezeket a fizetési szolgáltató (Stripe) kezeli.
- Cél: az előfizetés díjának beszedése, számlázás, jogszabályi számviteli kötelezettség.
- Jogalap: szerződés teljesítése + jogi kötelezettség (számviteli megőrzés).
3.4 A Felhasználó által létrehozott tartalom és projektek
- Adatok: a megadott weboldal-URL-ek, kulcsszavak, generált tartalmak (tervek, vázlatok, cikkek, auditok), projekt-beállítások, brand voice.
- Cél: a Szolgáltatás nyújtása (tartalomgenerálás, elemzés).
- Jogalap: szerződés teljesítése.
3.5 Feltöltött dokumentumok (tudásbázis / RAG)
- Adatok: a Felhasználó által feltöltött dokumentumok (PDF, DOCX, TXT) és tartalmuk, valamint az ezekből képzett vektoros reprezentációk (embeddingek).
- Cél: a Felhasználó számára készített tartalom kontextussal való gazdagítása (RAG).
- Jogalap: szerződés teljesítése.
- Külön garancia: a Szolgáltató a feltöltött dokumentumokat NEM használja saját vagy harmadik fél AI-modelljeinek betanítására a Felhasználó kifejezett hozzájárulása nélkül. (Lásd 8. fejezet.)
3.6 Használati és technikai adatok
- Adatok: kredit-felhasználás, generálási előzmények, hibanaplók, technikai naplóadatok (pl. IP-cím, időbélyeg a biztonsághoz és a visszaélés-védelemhez).
- Cél: a Szolgáltatás működtetése, kredit-elszámolás, biztonság, visszaélés-megelőzés.
- Jogalap: szerződés teljesítése + jogos érdek (biztonság).
3.7 Hozzájárulási nyilvántartás (consent)
- Adatok: az ÁSZF, az Adatkezelési tájékoztató és az elállási jog nyilatkozat elfogadásának ténye, ideje, verziója, a nyilatkozat szövege, IP-cím, user agent.
- Cél: a jogszabályi hozzájárulás bizonyíthatósága.
- Jogalap: jogi kötelezettség / jogos érdek (elszámoltathatóság).
3.8 E-mail-értesítések
- Adatok: e-mail-cím, az értesítés tartalma.
- Cél: rendszerüzenetek (megerősítés, számlázás, előfizetési értesítők).
- Jogalap: szerződés teljesítése (tranzakciós); marketing esetén hozzájárulás.
4. ADATMEGŐRZÉSI IDŐK
| Adatkör | Megőrzési idő |
|---|---|
| Fiók- és regisztrációs adatok | a fiók fennállásáig, majd törlés : a fiók törlése után 30 nappal] |
| Projektek, generált tartalom, feltöltött dokumentumok | a fiók fennállásáig; az előfizetés/fiók megszűnése után 15 nap elteltével törlés |
| Számlázási adatok, kiállított számlák | a számviteli jogszabály szerint 8 év (kötelező) |
| Hozzájárulási nyilvántartás (consent) | 1 év |
| Technikai naplók, hibanaplók | 90 nap |
5. ADATFELDOLGOZÓK
A Szolgáltató a Szolgáltatás nyújtásához az alábbi adatfeldolgozókat veszi igénybe. Az adatfeldolgozók a személyes adatokat kizárólag a Szolgáltató utasítása szerint, a Szolgáltatás nyújtásához kezelik.
| Adatfeldolgozó | Szolgáltatás | Székhely / adattovábbítás | Kezelt adatok |
|---|---|---|---|
| Vercel Inc. | alkalmazás-hosting (frontend/app) | USA — nemzetközi adattovábbítás | technikai, használati adatok |
| MikroVPS Kft. | szerver-tárhely (mail, háttérszolgáltatás) | Magyarország (EU) | e-mail-cím, üzenet |
| Supabase | adatbázis, hitelesítés (auth) | fiók-, tartalom-, használati adatok | |
| Anthropic (Claude) | AI-tartalomgenerálás | USA — nemzetközi adattovábbítás | a generáláshoz átadott tartalom (promptok, weboldal-tartalom, dokumentum-részletek) |
| OpenAI | AI-embedding (vektorizálás) | USA — nemzetközi adattovábbítás | a vektorizáláshoz átadott szöveg |
| Stripe (Stripe Payments Europe) | fizetés-feldolgozás | EU/USA | fizetési adatok, bankkártyaadatok (a Szolgáltatónál NEM tárolva) |
| Billingo | elektronikus számlázás | Magyarország (EU) | számlázási adatok |
| Google (Google Sign-In) | bejelentkezés (opcionális) | USA — nemzetközi adattovábbítás | a Google-fiók alapadatai |
| Saját e-mail-kiszolgáló (mail.soro.hu) | tranzakciós e-mail | Magyarország (EU) / MikroVPS | e-mail-cím, üzenet |
6. NEMZETKÖZI ADATTOVÁBBÍTÁS (USA)
Egyes adatfeldolgozók (Vercel, Anthropic, OpenAI, Google, esetleg Stripe/Supabase) az Európai Gazdasági Térségen kívül, jellemzően az Amerikai Egyesült Államokban kezelhetnek adatot.
A nemzetközi adattovábbítás jogi garanciái: az EU Bizottság megfelelőségi határozata (EU–US Data Privacy Framework, ha az adott szolgáltató tanúsított), vagy az Európai Bizottság által elfogadott általános szerződési feltételek (SCC), vagy egyéb megfelelő garancia.
A Felhasználó a Szolgáltatás használatával — különösen az AI-funkciók igénybevételével — tudomásul veszi, hogy a generáláshoz átadott tartalom feldolgozása USA-alapú AI-szolgáltatóknál történhet.
7. AZ ADATTOVÁBBÍTÁS AZ AI-SZOLGÁLTATÓKHOZ (KÜLÖN FEJEZET)
7.1. A tartalomgenerálás és -elemzés során a Felhasználó által megadott vagy feltöltött tartalom (kulcsszavak, weboldal-tartalom, dokumentum-részletek, promptok) továbbításra kerül az AI-szolgáltatókhoz (Anthropic, OpenAI) a feldolgozás céljából.
7.2. A Szolgáltató törekszik olyan AI-szolgáltatók igénybevételére, amelyek szerződési feltételei szerint az API-n keresztül átadott adatot nem használják fel saját modelljeik betanítására.
7.3. A Felhasználó felelőssége, hogy ne töltsön fel olyan különleges vagy harmadik személyre vonatkozó személyes adatot, amelynek AI-feldolgozásához nincs jogalapja.
8. A TUDÁSBÁZIS (RAG) ADATKEZELÉSE
8.1. A feltöltött dokumentumok a Felhasználó tulajdonában maradnak; tulajdonjoguk nem száll át a Szolgáltatóra.
8.2. A dokumentumokat a Szolgáltató kizárólag a Szolgáltatás nyújtásához (indexelés, keresés, vektorizálás, tartalomkészítés) kezeli.
8.3. A Szolgáltató a dokumentumokat nem használja AI-modell betanítására a Felhasználó kifejezett, előzetes hozzájárulása nélkül.
8.4. A Felhasználó bármikor törölheti a feltöltött dokumentumait, ami a kapcsolódó vektoros reprezentációk törlését is jelenti.
9. AUTOMATIZÁLT DÖNTÉSHOZATAL ÉS PROFILALKOTÁS
9.1. A Szolgáltatás AI-alapú tartalomgenerálást végez, azonban ez nem minősül a GDPR 22. cikke szerinti, a Felhasználóra joghatással járó automatizált döntéshozatalnak — a generált tartalom kiindulási anyag, amelyet a Felhasználó ellenőriz és használ fel.
9.2. A Szolgáltató nem végez a Felhasználóra vonatkozó profilalkotást marketingcélból
10. SÜTIK (COOKIE-K)
10.1. A Szolgáltatás jelenleg kizárólag működéshez szükséges (funkcionális) sütiket használ, elsősorban a bejelentkezés (auth-session) fenntartásához.
10.2. A funkcionális sütikhez a GDPR és az elektronikus hírközlési szabályok szerint nem szükséges külön hozzájárulás, mivel a Szolgáltatás működéséhez elengedhetetlenek.
10.3. A Szolgáltatás jelenleg nem használ analitikai vagy marketing sütiket, ezért hozzájárulás-kérő süti-banner nem szükséges.
11. ADATBIZTONSÁGI INTÉZKEDÉSEK
11.1. A Szolgáltató a személyes adatokat megfelelő technikai és szervezési intézkedésekkel védi, különösen:
- titkosított adatátvitel (HTTPS/TLS),
- a jelszavak titkosított (hash-elt) tárolása,
- adatbázis-szintű hozzáférés-szabályozás és tenant-izoláció (sorszintű biztonság),
- a fizetési adatok elkülönített, PCI-DSS-megfelelő szolgáltatónál (Stripe) történő kezelése,
- hozzáférés-korlátozás és naplózás.
11.2. A Szolgáltató rendszeres biztonsági mentéseket készít.
12. ADATVÉDELMI INCIDENS KEZELÉSE
12.1. Adatvédelmi incidens esetén a Szolgáltató a GDPR szerint jár el: indokolatlan késedelem nélkül, és ha lehetséges, az incidens tudomásra jutásától számított 72 órán belül bejelenti a felügyeleti hatóságnak (NAIH), kivéve, ha az incidens valószínűsíthetően nem jár kockázattal.
12.2. Ha az incidens magas kockázattal jár a Felhasználókra nézve, a Szolgáltató az érintetteket is tájékoztatja.
13. A FELHASZNÁLÓ (ÉRINTETT) JOGAI
A Felhasználót a GDPR szerint az alábbi jogok illetik meg:
- hozzáférés a személyes adataihoz,
- helyesbítés,
- törlés („elfeledtetéshez való jog"),
- az adatkezelés korlátozása,
- adathordozhatóság,
- tiltakozás az adatkezelés ellen (a jogos érdeken alapuló kezelésnél),
- hozzájárulás visszavonása (ahol az adatkezelés hozzájáruláson alapul),
- panasz benyújtása a felügyeleti hatósághoz.
A jogok gyakorlása a seo@soro.hu címen kezdeményezhető. A Szolgáltató a kérelmet a GDPR szerinti határidőn belül (jellemzően 1 hónap) teljesíti.
14. JOGORVOSLAT, FELÜGYELETI HATÓSÁG
14.1. A Felhasználó panaszával a Szolgáltatóhoz fordulhat a seo@soro.hu címen.
14.2. A Felhasználó jogosult a felügyeleti hatósághoz fordulni:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Levelezési cím: 1363 Budapest, Pf. 9.
- E-mail: ugyfelszolgalat@naih.hu
- Weboldal: www.naih.hu
14.3. A Felhasználó bírósághoz is fordulhat a lakóhelye vagy tartózkodási helye szerinti törvényszéken.
15. A TÁJÉKOZTATÓ MÓDOSÍTÁSA
A Szolgáltató jogosult a jelen tájékoztatót módosítani; a módosításról a weboldalon tájékoztat. A mindenkor hatályos tájékoztató a soro.hu oldalon elérhető.