Adatvédelem
Adatvédelmi tájékoztató
A GDPR (EU) 2016/679 rendelet és a hazai adatvédelmi jogszabályok szerinti tájékoztatás a Dark AI Strategy adatkezeléséről.
1
Az adatkezelő
- Adatkezelő neve: [ide kerül a név / cégnév]
- Székhely: [cím]
- Kapcsolattartás adatvédelmi ügyekben: [e-mail cím]
2
Milyen adatokat gyűjtünk
- Fiókadatok: e-mail cím, jelszó (titkosított formában), regisztráció időpontja, választott nyelv, előfizetési szint. Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)).
- Fizetési adatok: az előfizetés a Stripe rendszerén keresztül történik. Bankkártyaadatot nem látunk és nem tárolunk; kizárólag a tranzakció azonosítóját, státuszát és a számlázáshoz szükséges adatokat kezeljük. Jogalap: szerződés teljesítése és jogi kötelezettség (számviteli megőrzés).
- Böngészési és használati adatok: IP-cím, eszköz- és böngészőtípus, meglátogatott oldalak, hibanaplók. Jogalap: jogos érdek (biztonság, üzemeltetés), illetve hozzájárulás (analitika).
- Kommunikáció: az AI asszisztensnek küldött üzenetek, hírlevél feliratkozás, ügyfélszolgálati levelezés.
Különleges (érzékeny) kategóriájú személyes adatot nem kezelünk.
3
Hogyan és hol tároljuk az adatokat
- Supabase (adatbázis, hitelesítés, tárhely) — EU-s régióban futó infrastruktúra preferálva. Adatfeldolgozói szerepkör.
- Stripe (fizetésfeldolgozás) — önálló adatkezelő a fizetési adatok tekintetében.
- Sport- és odds-adatszolgáltatók, AI modellszolgáltató — az elemzések előállításához; személyes adat átadása nélkül, illetve a chat üzeneteinek feldolgozásához.
- Az adatokat titkosított kapcsolaton (HTTPS) továbbítjuk, a hozzáférés jogosultsághoz kötött.
- Megőrzés: fiókadatok a fiók törléséig; számlázási adatok a jogszabályi (8 év) megőrzési ideig; naplóadatok legfeljebb 12 hónapig.
Amennyiben egy adatfeldolgozó EU-n kívül kezel adatot, azt az Európai Bizottság általános szerződési feltételei (SCC) vagy megfelelőségi határozat alapján tesszük.
4
Felhasználói jogok
- Hozzáférés: tájékoztatást kérhet arról, milyen adatait kezeljük, és másolatot kérhet róluk.
- Helyesbítés: pontatlan adatai javítását kérheti.
- Törlés („elfeledtetéshez való jog”): fiókja és adatai törlését kérheti, kivéve ahol jogszabály a megőrzést előírja.
- Adatkezelés korlátozása és tiltakozás a jogos érdeken alapuló kezelés ellen.
- Adathordozhatóság: adatait géppel olvasható formátumban kérheti.
- Hozzájárulás visszavonása bármikor, a visszavonás előtti kezelés jogszerűségének érintése nélkül.
Kérelmét a [e-mail cím] címen jelezheti; legfeljebb 30 napon belül válaszolunk. Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH, 1055 Budapest, Falk Miksa utca 9-11., naih.hu) vagy bírósághoz fordulhat.
5
Sütik (cookie-k)
- Működéshez szükséges sütik: bejelentkezési munkamenet, nyelvi beállítás. Ezek hozzájárulás nélkül is alkalmazhatók.
- Statisztikai/analitikai sütik: a látogatottság mérésére, kizárólag hozzájárulás alapján.
- Marketing sütik: jelenleg nem alkalmazunk; bevezetésük esetén előzetes hozzájárulást kérünk.
- A sütiket böngészője beállításaiban bármikor törölheti vagy letilthatja; ez egyes funkciók működését korlátozhatja.
6
Adatbiztonság és módosítás
Az adatokat titkosított kapcsolaton, jogosultságkezeléssel és sorszintű biztonsági szabályokkal (RLS) védjük. Adatvédelmi incidens esetén a jogszabályi határidőn belül értesítjük a hatóságot és — magas kockázat esetén — az érintetteket.
A tájékoztató módosításáról a weboldalon adunk hírt. A szolgáltatás használatának feltételeit az ÁSZF tartalmazza.