Adatfeldolgozási Megállapodás (DPA)

Hatályos: 2026. május 13-tól · Verzió 1.0 · GDPR Art. 28 kompatibilis
Mi ez? Ha a Replyo szolgáltatást használja a weboldalán, akkor Ön (vagy a cége) az adatkezelő, mi pedig az adatfeldolgozó a látogatóinak személyes adatai vonatkozásában. A GDPR (EU 2016/679) 28. cikke alapján a két fél között írásos megállapodásnak kell léteznie — ezt a dokumentumot Ön a regisztrációval ezúton elfogadta.

1. Felek

1.1. Adatfeldolgozó (Replyo)

Név: Csapó Ádám László EV.
Székhely: 1214 Budapest, Reggel u. 8.
Adószám: 49370184-1-43
Email: info@replyo.hu

1.2. Adatkezelő

Az a természetes vagy jogi személy, aki a Replyo szolgáltatást használja és a weboldalába integrálta a chat widget-et. Az adatkezelő a regisztráció során megadott adatok (cégnév, székhely, képviselő, adószám) szerint azonosítható.

2. A feldolgozás tárgya

A Replyo chat asszisztens a weboldal látogatóitól a következő személyes adatokat dolgozhatja fel:

Adat-kategóriaForrásaCélMegőrzés
Beszélgetés-tartalom (chat üzenetek)Látogató beviteleAI válasz előállítása, hibakeresés90 nap
Lead-adatok (email, telefon, név)Látogató önként megadjaKapcsolatfelvétel az érdeklődővelAz adatkezelő törléséig
Anonim session IDSütiként/sessionStorage-banBeszélgetés-folytonosság ugyanazon a tab-on belül7 nap (localStorage TTL)
Hashelt IP (SHA-256)HTTP kapcsolatVisszaélés-szűrés, rate-limit30 nap

3. Adatfeldolgozói feladatok

A Replyo a következő technikai műveleteket végzi a beérkező adatokkal:

4. Al-feldolgozók (sub-processors)

A Replyo a következő harmadik fél szolgáltatásokat veszi igénybe a feladat ellátásához:

CégHelyeMit dolgoz fel
OpenAI, OpCo, LLCUSA (EU adatküldési záradékkal)Chat üzenet → AI válasz generálás
Anthropic PBCUSA (EU adatküldési záradékkal)Chat üzenet → AI válasz (preview módban)
Rackhost Zrt.Magyarország (EU)Tárhely-szolgáltatás (szerver, adatbázis)
SimplePay (OTP Mobil Kft.)Magyarország (EU)Csak az Előfizető kártyaadatai — látogatókról nem dolgoz fel adatot
Billingo Hungary Kft.Magyarország (EU)Csak az Előfizető számlázási adatai

Új al-feldolgozó bevonásáról a Replyo legalább 30 nappal a változás előtt értesíti az Előfizetőt. Az Előfizető kifogás esetén jogosult a Szerződést megszüntetni.

5. Adatbiztonság

A Replyo a következő technikai és szervezési intézkedéseket alkalmazza:

6. Az Adatkezelő (Előfizető) jogai és kötelezettségei

Az Adatkezelő a következő jogokkal rendelkezik:

Az Adatkezelő köteles:

7. Az érintettek (látogatók) jogai

A weboldal látogatóinak jogai elsősorban az Adatkezelő (Előfizető) felé érvényesíthetők. Ha egy látogató közvetlenül a Replyo-hoz fordul (pl. törlési kérelemmel), továbbítjuk az Adatkezelőhöz és segítünk a kérelem feldolgozásában.

8. Incidens-kezelés

Adatvédelmi incidens (data breach) esetén a Replyo 72 órán belül értesíti az Adatkezelőt emailben. Az értesítés tartalmazza: az incidens jellegét, az érintett adatkörök leírását, a várható következményeket, és a megtett enyhítő intézkedéseket.

9. Megszűnés

A Szolgáltatási Szerződés megszűnésekor a Replyo:

10. Záró rendelkezések

A jelen DPA a Replyo Általános Szerződési Feltételeinek (ÁSZF) kiegészítő melléklete. Ellentmondás esetén a DPA rendelkezései az irányadók adatvédelmi kérdésekben.

Kérdés / panasz / kérelem: info@replyo.hu — visszaigazolást 48 órán belül kapsz.