Jogi dokumentum

ADATKEZELÉSI TÁJÉKOZTATÓ (GDPR)

Hatályos
2026.07.02.
Verzió
1.0

Soro AI Marketing Platform

Verzió: 1.0 · Hatálybalépés:2026.07.02.

1. AZ ADATKEZELŐ ADATAI

  • Név: Sorosi Tibor e.v.
  • Székhely: 4080 Hajdúnánás, Bercsényi u. 18/A
  • Adószám: 55857668-1-29
  • Nyilvántartási szám: 54599356
  • E-mail: seo@soro.hu
  • Weboldal: https://soro.hu

Az adatkezelő nem köteles adatvédelmi tisztviselő (DPO) kinevezésére , de adatvédelmi kérdésekben a fenti e-mailen elérhető.

2. A TÁJÉKOZTATÓ CÉLJA ÉS HATÁLYA

Jelen tájékoztató az EU 2016/679 rendelete (GDPR) és a 2011. évi CXII. törvény (Infotörvény) alapján ismerteti, hogyan kezeli a Szolgáltató a Felhasználók személyes adatait a Soro Szolgáltatás nyújtása során. A tájékoztató az ÁSZF elválaszthatatlan része.

3. A KEZELT ADATOK KÖRE, CÉLJA ÉS JOGALAPJA

3.1 Regisztrációs és fiókadatok

  • Adatok: e-mail-cím, jelszó (titkosítva), név (opcionális), a fiók létrehozásának ideje.
  • Cél: a felhasználói fiók létrehozása és kezelése, azonosítás, bejelentkezés.
  • Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)).

3.2 Google-fiókkal történő bejelentkezés (opcionális)

  • Adatok: a Google által átadott alapadatok (e-mail-cím, név, profilazonosító).
  • Cél: kényelmi bejelentkezés.
  • Jogalap: szerződés teljesítése / a Felhasználó választása.

3.3 Fizetési és számlázási adatok

  • Adatok: számlázási név, cím, e-mail; ha cég: adószám. A teljes bankkártyaadatokat a Szolgáltató NEM kezeli és NEM tárolja — ezeket a fizetési szolgáltató (Stripe) kezeli.
  • Cél: az előfizetés díjának beszedése, számlázás, jogszabályi számviteli kötelezettség.
  • Jogalap: szerződés teljesítése + jogi kötelezettség (számviteli megőrzés).

3.4 A Felhasználó által létrehozott tartalom és projektek

  • Adatok: a megadott weboldal-URL-ek, kulcsszavak, generált tartalmak (tervek, vázlatok, cikkek, auditok), projekt-beállítások, brand voice.
  • Cél: a Szolgáltatás nyújtása (tartalomgenerálás, elemzés).
  • Jogalap: szerződés teljesítése.

3.5 Feltöltött dokumentumok (tudásbázis / RAG)

  • Adatok: a Felhasználó által feltöltött dokumentumok (PDF, DOCX, TXT) és tartalmuk, valamint az ezekből képzett vektoros reprezentációk (embeddingek).
  • Cél: a Felhasználó számára készített tartalom kontextussal való gazdagítása (RAG).
  • Jogalap: szerződés teljesítése.
  • Külön garancia: a Szolgáltató a feltöltött dokumentumokat NEM használja saját vagy harmadik fél AI-modelljeinek betanítására a Felhasználó kifejezett hozzájárulása nélkül. (Lásd 8. fejezet.)

3.6 Használati és technikai adatok

  • Adatok: kredit-felhasználás, generálási előzmények, hibanaplók, technikai naplóadatok (pl. IP-cím, időbélyeg a biztonsághoz és a visszaélés-védelemhez).
  • Cél: a Szolgáltatás működtetése, kredit-elszámolás, biztonság, visszaélés-megelőzés.
  • Jogalap: szerződés teljesítése + jogos érdek (biztonság).

3.7 Hozzájárulási nyilvántartás (consent)

  • Adatok: az ÁSZF, az Adatkezelési tájékoztató és az elállási jog nyilatkozat elfogadásának ténye, ideje, verziója, a nyilatkozat szövege, IP-cím, user agent.
  • Cél: a jogszabályi hozzájárulás bizonyíthatósága.
  • Jogalap: jogi kötelezettség / jogos érdek (elszámoltathatóság).

3.8 E-mail-értesítések

  • Adatok: e-mail-cím, az értesítés tartalma.
  • Cél: rendszerüzenetek (megerősítés, számlázás, előfizetési értesítők).
  • Jogalap: szerződés teljesítése (tranzakciós); marketing esetén hozzájárulás.

4. ADATMEGŐRZÉSI IDŐK

AdatkörMegőrzési idő
Fiók- és regisztrációs adatoka fiók fennállásáig, majd törlés : a fiók törlése után 30 nappal]
Projektek, generált tartalom, feltöltött dokumentumoka fiók fennállásáig; az előfizetés/fiók megszűnése után 15 nap elteltével törlés
Számlázási adatok, kiállított számláka számviteli jogszabály szerint 8 év (kötelező)
Hozzájárulási nyilvántartás (consent)1 év
Technikai naplók, hibanaplók90 nap

5. ADATFELDOLGOZÓK

A Szolgáltató a Szolgáltatás nyújtásához az alábbi adatfeldolgozókat veszi igénybe. Az adatfeldolgozók a személyes adatokat kizárólag a Szolgáltató utasítása szerint, a Szolgáltatás nyújtásához kezelik.

AdatfeldolgozóSzolgáltatásSzékhely / adattovábbításKezelt adatok
Vercel Inc.alkalmazás-hosting (frontend/app)USA — nemzetközi adattovábbítástechnikai, használati adatok
MikroVPS Kft.szerver-tárhely (mail, háttérszolgáltatás)Magyarország (EU)e-mail-cím, üzenet
Supabaseadatbázis, hitelesítés (auth)fiók-, tartalom-, használati adatok
Anthropic (Claude)AI-tartalomgenerálásUSA — nemzetközi adattovábbítása generáláshoz átadott tartalom (promptok, weboldal-tartalom, dokumentum-részletek)
OpenAIAI-embedding (vektorizálás)USA — nemzetközi adattovábbítása vektorizáláshoz átadott szöveg
Stripe (Stripe Payments Europe)fizetés-feldolgozásEU/USAfizetési adatok, bankkártyaadatok (a Szolgáltatónál NEM tárolva)
Billingoelektronikus számlázásMagyarország (EU)számlázási adatok
Google (Google Sign-In)bejelentkezés (opcionális)USA — nemzetközi adattovábbítása Google-fiók alapadatai
Saját e-mail-kiszolgáló (mail.soro.hu)tranzakciós e-mailMagyarország (EU) / MikroVPSe-mail-cím, üzenet

6. NEMZETKÖZI ADATTOVÁBBÍTÁS (USA)

Egyes adatfeldolgozók (Vercel, Anthropic, OpenAI, Google, esetleg Stripe/Supabase) az Európai Gazdasági Térségen kívül, jellemzően az Amerikai Egyesült Államokban kezelhetnek adatot.

A nemzetközi adattovábbítás jogi garanciái: az EU Bizottság megfelelőségi határozata (EU–US Data Privacy Framework, ha az adott szolgáltató tanúsított), vagy az Európai Bizottság által elfogadott általános szerződési feltételek (SCC), vagy egyéb megfelelő garancia.

A Felhasználó a Szolgáltatás használatával — különösen az AI-funkciók igénybevételével — tudomásul veszi, hogy a generáláshoz átadott tartalom feldolgozása USA-alapú AI-szolgáltatóknál történhet.

7. AZ ADATTOVÁBBÍTÁS AZ AI-SZOLGÁLTATÓKHOZ (KÜLÖN FEJEZET)

7.1. A tartalomgenerálás és -elemzés során a Felhasználó által megadott vagy feltöltött tartalom (kulcsszavak, weboldal-tartalom, dokumentum-részletek, promptok) továbbításra kerül az AI-szolgáltatókhoz (Anthropic, OpenAI) a feldolgozás céljából.

7.2. A Szolgáltató törekszik olyan AI-szolgáltatók igénybevételére, amelyek szerződési feltételei szerint az API-n keresztül átadott adatot nem használják fel saját modelljeik betanítására.

7.3. A Felhasználó felelőssége, hogy ne töltsön fel olyan különleges vagy harmadik személyre vonatkozó személyes adatot, amelynek AI-feldolgozásához nincs jogalapja.

8. A TUDÁSBÁZIS (RAG) ADATKEZELÉSE

8.1. A feltöltött dokumentumok a Felhasználó tulajdonában maradnak; tulajdonjoguk nem száll át a Szolgáltatóra.

8.2. A dokumentumokat a Szolgáltató kizárólag a Szolgáltatás nyújtásához (indexelés, keresés, vektorizálás, tartalomkészítés) kezeli.

8.3. A Szolgáltató a dokumentumokat nem használja AI-modell betanítására a Felhasználó kifejezett, előzetes hozzájárulása nélkül.

8.4. A Felhasználó bármikor törölheti a feltöltött dokumentumait, ami a kapcsolódó vektoros reprezentációk törlését is jelenti.

9. AUTOMATIZÁLT DÖNTÉSHOZATAL ÉS PROFILALKOTÁS

9.1. A Szolgáltatás AI-alapú tartalomgenerálást végez, azonban ez nem minősül a GDPR 22. cikke szerinti, a Felhasználóra joghatással járó automatizált döntéshozatalnak — a generált tartalom kiindulási anyag, amelyet a Felhasználó ellenőriz és használ fel.

9.2. A Szolgáltató nem végez a Felhasználóra vonatkozó profilalkotást marketingcélból

10. SÜTIK (COOKIE-K)

10.1. A Szolgáltatás jelenleg kizárólag működéshez szükséges (funkcionális) sütiket használ, elsősorban a bejelentkezés (auth-session) fenntartásához.

10.2. A funkcionális sütikhez a GDPR és az elektronikus hírközlési szabályok szerint nem szükséges külön hozzájárulás, mivel a Szolgáltatás működéséhez elengedhetetlenek.

10.3. A Szolgáltatás jelenleg nem használ analitikai vagy marketing sütiket, ezért hozzájárulás-kérő süti-banner nem szükséges.

11. ADATBIZTONSÁGI INTÉZKEDÉSEK

11.1. A Szolgáltató a személyes adatokat megfelelő technikai és szervezési intézkedésekkel védi, különösen:

  • titkosított adatátvitel (HTTPS/TLS),
  • a jelszavak titkosított (hash-elt) tárolása,
  • adatbázis-szintű hozzáférés-szabályozás és tenant-izoláció (sorszintű biztonság),
  • a fizetési adatok elkülönített, PCI-DSS-megfelelő szolgáltatónál (Stripe) történő kezelése,
  • hozzáférés-korlátozás és naplózás.

11.2. A Szolgáltató rendszeres biztonsági mentéseket készít.

12. ADATVÉDELMI INCIDENS KEZELÉSE

12.1. Adatvédelmi incidens esetén a Szolgáltató a GDPR szerint jár el: indokolatlan késedelem nélkül, és ha lehetséges, az incidens tudomásra jutásától számított 72 órán belül bejelenti a felügyeleti hatóságnak (NAIH), kivéve, ha az incidens valószínűsíthetően nem jár kockázattal.

12.2. Ha az incidens magas kockázattal jár a Felhasználókra nézve, a Szolgáltató az érintetteket is tájékoztatja.

13. A FELHASZNÁLÓ (ÉRINTETT) JOGAI

A Felhasználót a GDPR szerint az alábbi jogok illetik meg:

  • hozzáférés a személyes adataihoz,
  • helyesbítés,
  • törlés („elfeledtetéshez való jog"),
  • az adatkezelés korlátozása,
  • adathordozhatóság,
  • tiltakozás az adatkezelés ellen (a jogos érdeken alapuló kezelésnél),
  • hozzájárulás visszavonása (ahol az adatkezelés hozzájáruláson alapul),
  • panasz benyújtása a felügyeleti hatósághoz.

A jogok gyakorlása a seo@soro.hu címen kezdeményezhető. A Szolgáltató a kérelmet a GDPR szerinti határidőn belül (jellemzően 1 hónap) teljesíti.

14. JOGORVOSLAT, FELÜGYELETI HATÓSÁG

14.1. A Felhasználó panaszával a Szolgáltatóhoz fordulhat a seo@soro.hu címen.

14.2. A Felhasználó jogosult a felügyeleti hatósághoz fordulni:

  • Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
  • Cím: 1055 Budapest, Falk Miksa utca 9-11.
  • Levelezési cím: 1363 Budapest, Pf. 9.
  • E-mail: ugyfelszolgalat@naih.hu
  • Weboldal: www.naih.hu

14.3. A Felhasználó bírósághoz is fordulhat a lakóhelye vagy tartózkodási helye szerinti törvényszéken.

15. A TÁJÉKOZTATÓ MÓDOSÍTÁSA

A Szolgáltató jogosult a jelen tájékoztatót módosítani; a módosításról a weboldalon tájékoztat. A mindenkor hatályos tájékoztató a soro.hu oldalon elérhető.