DARK AI
STRATEGY

Adatvédelem

Adatvédelmi tájékoztató

A GDPR (EU) 2016/679 rendelet és a hazai adatvédelmi jogszabályok szerinti tájékoztatás a Dark AI Strategy adatkezeléséről.

Figyelem: ez a dokumentum alapváz. A tényleges adatkezelési gyakorlatnak megfelelően kiegészítendő, és véglegesítés előtt ügyvéddel/adatvédelmi szakértővel átnézetendő.

1

Az adatkezelő

  • Adatkezelő neve: [ide kerül a név / cégnév]
  • Székhely: [cím]
  • Kapcsolattartás adatvédelmi ügyekben: [e-mail cím]

2

Milyen adatokat gyűjtünk

  • Fiókadatok: e-mail cím, jelszó (titkosított formában), regisztráció időpontja, választott nyelv, előfizetési szint. Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)).
  • Fizetési adatok: az előfizetés a Stripe rendszerén keresztül történik. Bankkártyaadatot nem látunk és nem tárolunk; kizárólag a tranzakció azonosítóját, státuszát és a számlázáshoz szükséges adatokat kezeljük. Jogalap: szerződés teljesítése és jogi kötelezettség (számviteli megőrzés).
  • Böngészési és használati adatok: IP-cím, eszköz- és böngészőtípus, meglátogatott oldalak, hibanaplók. Jogalap: jogos érdek (biztonság, üzemeltetés), illetve hozzájárulás (analitika).
  • Kommunikáció: az AI asszisztensnek küldött üzenetek, hírlevél feliratkozás, ügyfélszolgálati levelezés.

Különleges (érzékeny) kategóriájú személyes adatot nem kezelünk.

3

Hogyan és hol tároljuk az adatokat

  • Supabase (adatbázis, hitelesítés, tárhely) — EU-s régióban futó infrastruktúra preferálva. Adatfeldolgozói szerepkör.
  • Stripe (fizetésfeldolgozás) — önálló adatkezelő a fizetési adatok tekintetében.
  • Sport- és odds-adatszolgáltatók, AI modellszolgáltató — az elemzések előállításához; személyes adat átadása nélkül, illetve a chat üzeneteinek feldolgozásához.
  • Az adatokat titkosított kapcsolaton (HTTPS) továbbítjuk, a hozzáférés jogosultsághoz kötött.
  • Megőrzés: fiókadatok a fiók törléséig; számlázási adatok a jogszabályi (8 év) megőrzési ideig; naplóadatok legfeljebb 12 hónapig.

Amennyiben egy adatfeldolgozó EU-n kívül kezel adatot, azt az Európai Bizottság általános szerződési feltételei (SCC) vagy megfelelőségi határozat alapján tesszük.

4

Felhasználói jogok

  • Hozzáférés: tájékoztatást kérhet arról, milyen adatait kezeljük, és másolatot kérhet róluk.
  • Helyesbítés: pontatlan adatai javítását kérheti.
  • Törlés („elfeledtetéshez való jog”): fiókja és adatai törlését kérheti, kivéve ahol jogszabály a megőrzést előírja.
  • Adatkezelés korlátozása és tiltakozás a jogos érdeken alapuló kezelés ellen.
  • Adathordozhatóság: adatait géppel olvasható formátumban kérheti.
  • Hozzájárulás visszavonása bármikor, a visszavonás előtti kezelés jogszerűségének érintése nélkül.

Kérelmét a [e-mail cím] címen jelezheti; legfeljebb 30 napon belül válaszolunk. Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH, 1055 Budapest, Falk Miksa utca 9-11., naih.hu) vagy bírósághoz fordulhat.

5

Sütik (cookie-k)

  • Működéshez szükséges sütik: bejelentkezési munkamenet, nyelvi beállítás. Ezek hozzájárulás nélkül is alkalmazhatók.
  • Statisztikai/analitikai sütik: a látogatottság mérésére, kizárólag hozzájárulás alapján.
  • Marketing sütik: jelenleg nem alkalmazunk; bevezetésük esetén előzetes hozzájárulást kérünk.
  • A sütiket böngészője beállításaiban bármikor törölheti vagy letilthatja; ez egyes funkciók működését korlátozhatja.

6

Adatbiztonság és módosítás

Az adatokat titkosított kapcsolaton, jogosultságkezeléssel és sorszintű biztonsági szabályokkal (RLS) védjük. Adatvédelmi incidens esetén a jogszabályi határidőn belül értesítjük a hatóságot és — magas kockázat esetén — az érintetteket.

A tájékoztató módosításáról a weboldalon adunk hírt. A szolgáltatás használatának feltételeit az ÁSZF tartalmazza.