Adatvédelmi
tájékoztató.

Hatályos: töltés…

Tartalom

  1. Adatkezelő (cég adatai)
  2. A tájékoztató hatálya
  3. Az adatkezelés céljai és jogalapjai
  4. Kezelt adatok köre
  5. Adatok megőrzési ideje
  6. Adatfeldolgozók (alvállalkozók)
  7. Harmadik országokba történő adattovábbítás
  8. Adatbiztonsági intézkedések
  9. Az érintett jogai
  10. Panaszjog (NAIH)
  11. Cookie-k és helyi tárolás
  12. Kapcsolat az adatkezelővel
  13. Módosítások

01Adatkezelő

A jelen tájékoztató szerinti adatkezelő:

Név:
Székhely:
Adószám:
Email:
Weboldal: replyo.hu

Az adatkezelő külön adatvédelmi tisztviselőt (DPO) nem nevezett ki, mert az adatkezelés mértéke nem éri el a GDPR 37. cikkében meghatározott küszöböt. Adatvédelmi kérdésekkel közvetlenül a fenti elérhetőségeken keresztül lehet kapcsolatba lépni.

02A tájékoztató hatálya

Ez a tájékoztató a Replyo szolgáltatás (replyo.hu, api.replyo.hu, admin.replyo.hu, és kapcsolódó aldomainek) használatával összefüggő személyes adatok kezelésére vonatkozik. A szolgáltatás magában foglalja:

A jelen tájékoztató a hatályos jogszabályok, különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint az információs önrendelkezési jogról szóló 2011. évi CXII. törvény (Infotv.) szerint készült.

03Az adatkezelés céljai és jogalapjai

CélJogalap (GDPR 6. cikk)
Kapcsolati űrlap kezelése, ajánlat-előkészítés(1) b) szerződés előkészítése
Szolgáltatás nyújtása, számlázás, ügyfél-támogatás(1) b) szerződés teljesítése
Számla kiállítása, könyvelési kötelezettség(1) c) jogi kötelezettség (2007. évi CXXVII. tv., 2000. évi C. tv.)
AI chat üzenetek feldolgozása (válaszadás)(1) b) szerződés teljesítése — a chat-et használó cég oldalán
Visszaélések kivédése, rate-limit, biztonság(1) f) jogos érdek
Hibák, naplók kezelése(1) f) jogos érdek
Direkt marketing (hírlevél) — csak külön hozzájárulás esetén(1) a) hozzájárulás

04Kezelt adatok köre

Kapcsolati űrlap (replyo.hu/#contact)

Replyo-előfizetők (a chat-et megrendelő cégek)

A Replyo-t használó weboldalak látogatói (chat-felhasználók)

Mit NEM tárolunk: bankkártya-adatokat (PAN, CVV, lejárat) sem mi, sem a megrendelő cég nem lát soha — minden kártyaadat a SimplePay (OTP Mobil) PCI DSS Level 1 tanúsított rendszerében marad. A chat-felhasználók beszélgetéseit nem használjuk AI-modell tanításra (OpenAI Business API tier).

05Adatok megőrzési ideje

AdattípusMegőrzési idő
Kapcsolati űrlap kitöltése (ha nem köttetik szerződés)Beérkezéstől számított 2 év, utána törlés
Szerződéses előfizetői adatokSzerződés megszűnése + 5 év (Ptk. szerinti elévülés)
Számlázási adatok, kiállított számlák8 év (számviteli tv. 169. §)
AI chat üzenetek átirata (a megrendelő admin felületén)Maximum 90 nap, utána automatikus törlés
Hash-elt IP címek (rate-limit log)7 nap, utána automatikus törlés
Hibanaplók (server logs)30 nap
Direkt marketing email cím (ha hozzájárulás)Hozzájárulás visszavonásáig

06Adatfeldolgozók

Az adatkezelő az alábbi adatfeldolgozókat veszi igénybe a szolgáltatás nyújtásához. Mindegyikkel adatfeldolgozói szerződés (GDPR 28. cikk) áll fenn:

AdatfeldolgozóTevékenységAdat helye
OpenAI Ireland Ltd. AI chat válaszgenerálás (Business API tier — beszélgetések NEM mennek modell-tanításba) EU / USA (Standard Contractual Clauses)
OTP Mobil Kft. (SimplePay) Bankkártyás fizetés, recurring debit, PCI DSS Level 1 Magyarország
Billingo Technologies Zrt. Számlakibocsátás, NAV adatszolgáltatás Magyarország
Rackhost Zrt. Szerver-hosting (VPS), hálózati infrastruktúra Magyarország (Szeged)
Google LLC (Fonts CDN) Webfont-szolgáltatás (csak IP + User-Agent kerül átadásra) EU / USA (DPF)

07Harmadik országokba történő adattovábbítás

Az OpenAI API esetén előfordulhat, hogy a chat-üzenetek feldolgozása az Egyesült Államokban található szervereken történik. Az adattovábbítás jogalapja az Európai Bizottság által elfogadott Standard Contractual Clauses (általános szerződési feltételek, GDPR 46. cikk (2) c)), valamint az OpenAI Ireland Ltd. mint EU-s leányvállalat által biztosított GDPR-megfelelőség.

Az OpenAI Business / Enterprise API tier szerint a beadott adatok NEM kerülnek felhasználásra modell-tanításra, és 30 napon belül törlésre kerülnek (kivéve, ha jogi okból megőrzendők).

08Adatbiztonsági intézkedések

09Az érintett jogai

A GDPR 15-22. cikke alapján az érintett az alábbi jogokkal élhet:

A jogok gyakorlására irányuló kérelmedet az adatkezelő emailcímére küldheted (lásd 12. pont). Az adatkezelő 30 napon belül válaszol — összetett esetben ezt egyszer 60 nappal meghosszabbíthatja, erről értesít.

10Panaszjog (NAIH)

Ha úgy érzed, hogy az adatkezelő jogszerűtlenül kezeli a személyes adataidat, panasszal fordulhatsz a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:

Hivatal: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
Email: ugyfelszolgalat@naih.hu
Web: naih.hu

Az érintett bírósághoz is fordulhat lakóhelye vagy tartózkodási helye szerinti törvényszéken.

11Cookie-k és helyi tárolás

A Replyo szolgáltatás a következő technikákat használja a látogatók böngészőjében:

TípusCélIdőtartam
HttpOnly admin session cookieBejelentkezett admin azonosítása12 óra
localStorage (chat session)Az aktuális beszélgetés folytatása oldalfrissítés után1 óra
localStorage (chat kosár)A chat-en keresztül összerakott kosár megőrzése7 nap
sessionStorage (session id)Anonim beszélgetés-azonosító egy session-ön belülTab/böngésző bezárásáig

A Replyo NEM használ harmadik féltől származó nyomkövető (tracking) cookie-t, hirdetési cookie-t, sem Google Analytics-et a publikus oldalon.

12Kapcsolat az adatkezelővel

Adatvédelmi kérdésekkel, kérelmekkel keress minket az alábbi elérhetőségeken:

Email:
Postai cím:

13Módosítások

Az adatkezelő fenntartja a jogot a jelen adatvédelmi tájékoztató egyoldalú módosítására. A módosított verzió a közzétételtől számított 15 napos türelmi idővel lép hatályba. A módosításról az érintettek a replyo.hu oldalon közzétett értesítés útján kapnak tájékoztatást.

A korábbi verziók archívuma kérésre rendelkezésre áll.