Skip to content
BeeAssist AI

Jogi információk

Adatkezelési tájékoztató

Hatályos: 2026. július 15-től

1. Az adatkezelő

Név: Mészáros Zsolt egyéni vállalkozó
Székhely: 3000 Hatvan, Czóbel Béla út 15.
Adószám: 57686051-1-33
E-mail: info@beeassistai.com
(a továbbiakban: „Szolgáltató”)

Adatvédelmi tisztviselő kijelölésére a Szolgáltató a GDPR 37. cikke alapján nem köteles; adatvédelmi kérdésekben a fenti e-mail címen érhető el.

2. Fontos: kétféle szerepben kezelünk adatot

a) Adatkezelőként kezeljük a saját ügyfeleink (regisztrált fiókok felhasználói), a weboldalunk látogatói és a velünk kapcsolatba lépők adatait. Ezekre a jelen tájékoztató 3–5. pontja vonatkozik.

b) Adatfeldolgozóként járunk el azon adatok tekintetében, amelyeket ügyfeleink (az „Előfizetők”) a szolgáltatás használata során visznek be vagy gyűjtenek — például a weboldalukra beágyazott chat-widgetben beszélgető látogatóik üzenetei és elérhetőségei, a bekötött e-mail-fiókjukba érkező levelek, vagy az értékesítési moduljukban rögzített érdeklődők adatai. Ezekre nézve az adatkezelő az adott Előfizető; mi az ő utasításai szerint, az ÁSZF adatfeldolgozási rendelkezései alapján dolgozzuk fel az adatokat (6. pont). Ha Ön egy ügyfelünk weboldalán chatelt vagy neki írt e-mailt, adatkezelési kérdéseivel elsősorban az adott céghez forduljon.

3. Adatkezelőként végzett adatkezeléseink

Adatkezelés / adatok Cél Jogalap (GDPR 6. cikk (1)) Megőrzés
Fiók-regisztráció és belépés: e-mail cím, (opcionális) név és jelszó bcrypt-hash formában, az ÁSZF-elfogadás időpontja, e-mail-megerősítés időpontja, belépési (magic-link) tokenek kizárólag hash-elve A fiók létrehozása, azonosítás, belépés b) szerződés teljesítése A fiók fennállásáig. A meg nem erősített, sosem használt fiókok 7 nap után automatikusan törlődnek. A belépési tokenek 30 perc után lejárnak.
Számlázási adatok: név/cégnév, cím, adószám, kiállított számlák adatai Számlázás, számviteli kötelezettségek c) jogi kötelezettség (Számv. tv.) 8 év (Számv. tv. 169. §)
Kapcsolatfelvételi űrlap és e-mail: név, e-mail cím, üzenet Megkeresések megválaszolása, ajánlatadás a) hozzájárulás / b) szerződést megelőző lépések Az ügy lezárását követő 1 év
Terméktámogatás (beépített support-csatorna): a kérést beküldő e-mail címe, a kérés és a válaszok tartalma, opcionálisan a csatolt teszt-beszélgetés Hibaelhárítás, ügyfélszolgálat b) szerződés teljesítése A fiók fennállásáig
Weboldal-látogatottság mérése (saját, sütimentes megoldás): álnevesített látogató-azonosító (az IP-cím és a böngésző-azonosító sózott SHA-256 hash-éből képezve), maszkolt IP-cím (az utolsó szegmens elhagyásával), böngésző-azonosító (user agent), megtekintett oldal, hivatkozó oldal, opcionálisan ország/régió/város Látogatottsági statisztika, a weboldal fejlesztése f) jogos érdek (üzemeltetés, fejlesztés) Statisztikai kimutatás: 90 napos gördülő ablak
Bot-védelem (Cloudflare Turnstile) a regisztrációnál és belépésnél: a Turnstile-token és az IP-cím ellenőrzése Visszaélések (bot-regisztráció, spam) megelőzése f) jogos érdek (biztonság) Az ellenőrzés idejéig
Biztonsági naplók: gyanús kérések, sebességkorlát-túllépések IP-címmel A szolgáltatás védelme, visszaélések felderítése f) jogos érdek (biztonság) Legfeljebb 12 hónap
Szolgáltatás-üzemeltetési naplók: az AI-hívások technikai naplója (felhasznált modell, token-mennyiség, a hívás tartalma) hibakereséshez és költség-elszámoláshoz Üzemeltetés, hibakeresés, keret-elszámolás f) jogos érdek / b) szerződés teljesítése A fiók fennállásáig

A jogos érdeken alapuló adatkezelésekről érdekmérlegelési tesztet készítettünk; ezek ellen az érintett a 8. pont szerint tiltakozhat.

4. Sütik és helyi tárolás

A weboldal és a szolgáltatás nem használ sütiket (cookie-kat), és nem használ külső analitikai vagy hirdetési szolgáltatást (pl. Google Analytics). A látogatottság mérése a 3. pontban leírt, saját, sütimentes megoldással történik.

A szolgáltatás működéséhez elengedhetetlen adatok a böngésző localStorage tárolójában kerülnek elhelyezésre — kizárólag funkcionális célból, hozzájárulást nem igénylő módon:

  • az admin felületen a bejelentkezési munkamenet és a nyelvi beállítás,
  • a chat-widgetben a folyamatban lévő beszélgetés azonosítója és a widget nyitott/zárt állapota, hogy az oldalváltás után a beszélgetés folytatódhasson.

5. Címzettek, adatfeldolgozók, adattovábbítás

Személyes adatot harmadik félnek nem adunk el és marketingcélra nem adunk át. A szolgáltatás nyújtásához az alábbi adatfeldolgozókat, illetve önálló adatkezelőket vesszük igénybe:

Szolgáltató Tevékenység / továbbított adat Székhely, garanciák
Hetzner Online GmbH Szerver-infrastruktúra (tárhely) — minden, a szolgáltatásban tárolt adat Németország (EU)
OpenAI, LLC AI-modellek futtatása (szöveg-generálás és -beágyazás): a feldolgozáshoz szükséges szövegek — chat-üzenetek, a tudásbázis releváns részletei, e-mail-szövegek — API-n keresztül. Az OpenAI az API-adatokat nem használja modell-tanításra. USA — EU–USA adatvédelmi keret (DPF) tanúsítás és/vagy általános szerződési feltételek (SCC)
Cloudflare, Inc. CDN/proxy a webforgalom előtt és Turnstile bot-védelem (IP-cím, forgalmi metaadatok) USA — DPF tanúsítás és/vagy SCC
Brevo (Sendinblue SAS) Tranzakciós e-mailek kézbesítése (belépő linkek, értesítések, ajánlatok): címzett e-mail cím és az üzenet tartalma Franciaország (EU)
KBOSS.hu Kft. (Számlázz.hu) Számlakiállítás — kizárólag ha az Előfizető bekapcsolja a saját fiókjában (vevő neve, címe, e-mail címe, tételek) Magyarország (EU)
ipwho.is Opcionális geolokáció a látogatottsági statisztikához (IP-cím alapján ország/régió/város) — csak ha a funkció be van kapcsolva Harmadik ország is lehetséges — csak a feloldás idejére

Hatóság vagy bíróság megkeresésére adatot kizárólag jogszabályi kötelezettség alapján adunk ki.

6. Adatfeldolgozóként végzett tevékenységünk (Előfizetői adatok)

Az Előfizetők a szolgáltatásban jellemzően az alábbi, végfelhasználói személyes adatokat kezelik, amelyeknek ők az adatkezelői, mi pedig adatfeldolgozói vagyunk:

  • Chat-beszélgetések: a widgetben és a demó-oldalon írt üzenetek teljes tartalma, valamint a látogató által önkéntesen megadott e-mail cím / telefonszám (visszahíváshoz, eszkalációhoz);
  • E-mailek: a bekötött postafiókba érkező levelek feladója, tárgya és szövege, valamint az AI által készített válaszvázlatok;
  • Értékesítési adatok: érdeklődők (leadek) neve, e-mail címe, telefonszáma, cége, az árajánlatok vevő-adatai;
  • Tudásbázis: az Előfizető által feltöltött dokumentumok, weboldal-tartalmak és termékadatok.

Ezeket az adatokat kizárólag a szolgáltatás nyújtása céljából, az Előfizető utasításai szerint dolgozzuk fel; a feldolgozás részletes feltételeit (tárgy, időtartam, jelleg, al-adatfeldolgozók, törlés) az ÁSZF adatfeldolgozási fejezete rögzíti. Az AI-válaszok előállításához a szükséges szövegrészletek az 5. pontban megjelölt OpenAI részére kerülnek továbbításra.

Az Előfizető felelőssége, hogy saját érintettjeit (pl. weboldalának látogatóit) megfelelően tájékoztassa, és az adatkezeléshez szükséges jogalappal rendelkezzen.

7. Adatbiztonság

A GDPR 32. cikke szerinti technikai és szervezési intézkedéseink többek között:

  • titkosított kapcsolat (TLS/HTTPS, HSTS) minden felületen;
  • jelszavak kizárólag bcrypt hash-ként; belépési tokenek és API-kulcsok kizárólag SHA-256 hash-ként tárolva;
  • ügyfelenkénti (tenant-szintű) adat-elkülönítés és szerepkör-alapú hozzáférés-kezelés (admin / szerkesztő / csak-chat);
  • tűzfal, behatolás-védelem (fail2ban), kérés-sebességkorlátok, bot-védelem (Turnstile);
  • napi automatikus adatbázis-mentés, 14 napos rotációval, kizárólag a szerver-infrastruktúrán belül;
  • biztonsági események naplózása és figyelése.

Adatvédelmi incidens esetén a GDPR 33–34. cikke szerint járunk el: az incidenst szükség esetén 72 órán belül bejelentjük a NAIH-nak, és ha az magas kockázattal jár, az érintetteket is tájékoztatjuk.

8. Az érintettek jogai

A GDPR 15–21. cikke alapján Ön jogosult:

  • hozzáférést kérni az Önről kezelt adatokhoz és azok másolatához,
  • a pontatlan adatok helyesbítését kérni,
  • adatai törlését kérni („elfeledtetéshez való jog”),
  • az adatkezelés korlátozását kérni,
  • a szerződésen vagy hozzájáruláson alapuló, automatizált módon kezelt adatai hordozását kérni (géppel olvasható formátumban),
  • a jogos érdeken alapuló adatkezelés ellen tiltakozni,
  • hozzájárulását bármikor visszavonni (ez nem érinti a korábbi adatkezelés jogszerűségét).

Kérelmét a info@beeassistai.com címre küldheti; legkésőbb 30 napon belül (indokolt esetben további 60 nappal meghosszabbítva) válaszolunk. Ha kérelme olyan adatra vonatkozik, amelynek nem mi, hanem valamely Előfizetőnk az adatkezelője (2/b. pont), a kérelmet — jogszabályi kötelezettségünknek megfelelően — továbbítjuk felé, vagy Önt hozzá irányítjuk.

Jogorvoslat: panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH — 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1363 Budapest, Pf. 9.; telefon: +36 1 391 1400; e-mail: ugyfelszolgalat@naih.hu; web: naih.hu), vagy a lakóhelye szerint illetékes törvényszékhez fordulhat.

9. Egyéb rendelkezések

Automatizált döntéshozatalt, amely Önre nézve joghatással járna, nem alkalmazunk; profilalkotást nem végzünk. A szolgáltatás nem irányul 16 év alatti személyekre.

A tájékoztatót időről időre frissíthetjük; a mindenkor hatályos változat ezen az oldalon érhető el, lényeges változás esetén e-mailben vagy az alkalmazásban értesítjük az érintetteket.

A tájékoztató az (EU) 2016/679 rendelet (GDPR), az információs önrendelkezési jogról szóló 2011. évi CXII. törvény (Infotv.) és az elektronikus kereskedelemről szóló 2001. évi CVIII. törvény (Ektv.) alapján készült. Utolsó frissítés: 2026. július 15.