MIRAQLUM – ADATKEZELÉSI ÉS ADATVÉDELMI TÁJÉKOZTATÓ
Az alábbi szerkezet a MiraQlum platform adatkezelési és adatvédelmi tájékoztatójának felépítését mutatja be. A tájékoztató célja, hogy a látogatók és felhasználók megértsék, milyen adatokat kezel a szolgáltató, milyen jogalapon, milyen céllal, mennyi ideig és kikkel osztja meg őket. A Tájékoztató figyelembe veszi az EU AI Act vonatkozó átláthatósági elveit és a GDPR rendelkezéseit.
A Tájékoztató fejezetei:
1. Általános rendelkezések és szerepkörök meghatározása
1.1. A Szolgáltatás kettős (és célalapú) működési modellje – szerepkörök elkülönítése
1.1.1. Szolgáltatói adatkezelés – a Szolgáltató, mint Adatkezelő (bármely felületen, cél szerint)
1.1.2. Felhasználói adatkezelés – a Felhasználó mint Adatkezelő, a Szolgáltató mint Adatfeldolgozó (my.miraqlum.com)
1.1.3. Szerződéses keretek és elsőbbségi szabály (ÁSZF-kompatibilis)
1.2. A Szolgáltatás jellege
1.3. A Tájékoztató és az ÁSZF viszonya
- Adatkezelő adatai és elérhetőségei
2.1. Az Adatkezelő azonosító adatai
2.2. Tárhelyszolgáltató
2.3. Belépési felület és hitelesítés üzemeltetője
2.4. A Tájékoztató hatálya alá tartozó weboldalak és alkalmazások
2.5. Adatvédelmi tisztviselő (DPO)
- Az adatkezelés céljai és jogalapjai
3.1. A Szolgáltató saját adatkezelése (Adatkezelői szerepkör – miraqlum.com)
3.1.1. Weboldal működtetése és IT-biztonság
3.1.2. Regisztráció és fiókkezelés
3.1.3. Előfizetés és számlázás
3.1.4. Kommunikáció és ügyfélszolgálat
3.1.5. Marketing és hírlevélküldés
3.1.6. Analitika és fejlesztés
3.1.7. Jogi igények érvényesítése
3.2. A Szolgáltató, mint Adatfeldolgozó tevékenységei (Adatfeldolgozói szerepkör – my.miraqlum.com)
3.2.1. CRM, kommunikáció, marketing-automatizmusok működtetése
3.2.2. AI funkciók működtetése
- Kezelt adatok köre
4.1. A Szolgáltató által, Adatkezelőként kezelt adatok köre (miraqlum.com)
4.1.1. Regisztrációs és fiókadminisztrációs adatok
4.1.2. Előfizetési és számlázási adatok
4.1.3. Kommunikációs és ügyfélszolgálati adatok
4.1.4. Marketing és hírlevél adatok
4.1.5. Technikai és naplóadatok
4.2. A Szolgáltató által, Adatfeldolgozóként kezelt adatok köre (my.miraqlum.com)
4.2.1. Felhasználói ügyféladatok (CRM)
4.2.2. AI-funkciókhoz kapcsolódó adatok
4.3. Különleges adatok és 18 év alattiak adatai
- Adatfeldolgozók és adattovábbítás
5.1. Adatfeldolgozók és al-adatfeldolgozók elkülönítése a Szolgáltató szerepkörei szerint
5.1.A. A Szolgáltató saját adatkezeléséhez igénybe vett adatfeldolgozók
5.1.B. Felhasználói adatokhoz kapcsolódó al-adatfeldolgozók
5.2. Adattovábbítás harmadik országba (EU/EGT-n kívülre)
- Külföldi adattovábbítás
6.1. Adattovábbítás jogalapja
6.2. Felhasználói felelősség (Adatfeldolgozói szerepkör)
- Adatmegőrzési idők
7.1. Adatmegőrzési idők a Szolgáltató saját adatkezelése (Adatkezelői szerepkör) esetén
7.2. Adatmegőrzési idők a Szolgáltató, mint Adatfeldolgozó tevékenységei esetén
- Adatbiztonsági intézkedések
8.1. Általános biztonsági elvek (Technikai és Szervezési Intézkedések – TOM-ok)
8.2. AI-funkciók adatbiztonsága (Adatfeldolgozói szerepkör)
8.3. Adatfeldolgozók kötelezettségei
8.4. Adatvédelmi incidens kezelése
- Az érintettek jogai
9.1. Hozzáférési jog
9.2. Helyesbítés joga
9.3. Törléshez („elfeledtetéshez”) való jog
9.4. Az adatkezelés korlátozásához való jog
9.5. Az adathordozhatósághoz való jog
9.6. A tiltakozáshoz való jog
9.7. A hozzájárulás visszavonásához való jog
9.8. Tájékoztatáshoz való jog a külföldi adattovábbításról
- Panaszkezelés és jogorvoslat
10.1. Közvetlen panaszkezelés a Szolgáltatónál
10.2. Jogorvoslati lehetőségek
10.2.1. Felügyeleti Hatósághoz fordulás
10.2.2. Bírósági jogorvoslat
10.2.3. Kártérítési igény érvényesítése
10.3. A Felhasználók ügyfeleinek jogai (Adatfeldolgozói szerepkör)
- Cookie-k és online követés
11.1. A sütik fogalma és célja
11.2. Az alkalmazott sütik kategóriái és jogalapjuk
11.3. Harmadik fél sütik
11.4. A sütik beállításainak kezelése
11.5. Részletes tájékoztatás
- AI funkciók – transzparencia
12.1. Az AI funkciók jellege és besorolása
12.2. A transzparencia kötelezettségei
12.3. Az adatok felhasználásának korlátozása (Adatfeldolgozói szerepkör)
- Adatkezelési kiegészítés – AI
13.1. Adatkezelés célja az AI modulban (Adatfeldolgozói szerepkör)
13.2. Kezelt adatok köre (AI-feldolgozási adatok)
13.3. Adatmegőrzés és törlés az AI modulnál
13.4. Jogalap (Adatfeldolgozói szerepkör)
- Tájékoztató módosítása és felülvizsgálat
14.1. Módosítás joga és felülvizsgálat
14.2. Tájékoztatás a módosításokról
- A Tájékoztató hatályossága és érvényessége
Verziószám: 1.1
Hatálybalépés dátuma: 2026. augusztus 10.
Előző verziószám: 1.0
Előző verzió hatálybalépésének dátuma: 2025. december 30.
- ÁLTALÁNOS RENDELKEZÉSEK ÉS SZEREPKÖRÖK MEGHATÁROZÁSA
Jelen Adatkezelési és Adatvédelmi Tájékoztató (a továbbiakban: Tájékoztató) célja, hogy átláthatóan és precízen ismertesse a MiraQlum nevű, mesterséges intelligencia (AI) funkciókat és külső integrációkat tartalmazó SaaS platform (a továbbiakban: Szolgáltatás) keretében megvalósuló adatkezelési folyamatokat. A Tájékoztató a hatályos európai uniós és magyar jogszabályoknak, különösen az Általános Adatvédelmi Rendelet (GDPR) és az EU AI Act vonatkozó transzparencia-követelményeinek megfelelően készült.
A MiraQlum platform két, funkcionálisan és jogilag elkülönülő felületen működik, amelyek eltérő adatkezelői szerepköröket vonnak maguk után:
1.1. A Szolgáltatás kettős (és célalapú) működési modellje – szerepkörök elkülönítése
A MiraQlum platform működése során a Szolgáltató adatvédelmi szerepköre (Adatkezelő vagy Adatfeldolgozó) NEM kizárólag a használt domainhez (miraqlum.com / quantarasystem.com / my.miraqlum.com) kötötten értelmezendő, hanem minden esetben az adott adatkezelési cél és a kezelt adatkör alapján kerül meghatározásra.
Ennek megfelelően a Szolgáltató a MiraQlum ökoszisztémában:
– egyes adatkezelésekben Adatkezelőként (GDPR 4. cikk 7. pont),
– más adatkezelésekben Adatfeldolgozóként (GDPR 4. cikk 8. pont)
jár el, és előfordulhat, hogy ugyanazon felületen (különösen a my.miraqlum.com belépési/alkalmazási felületen) is párhuzamosan, eltérő célokra és eltérő adatkörökre vonatkozóan tölti be a fenti szerepeket.
A jelen Tájékoztató célja, hogy a szerepkörök és felelősségi körök elkülönítése bíróság- és hatóságálló módon, egyértelműen értelmezhető legyen, és kizárja a szerepkörök összemosását.
1.1.1. Szolgáltatói adatkezelés – a Szolgáltató, mint Adatkezelő (bármely felületen, cél szerint)
(1) Szerepkör
A Szolgáltató Adatkezelőként jár el minden olyan személyes adat vonatkozásában, amelyet saját, önálló célból kezel, saját döntése alapján határozza meg az adatkezelés célját és eszközeit, és amely adatkezelés nem a Felhasználó (ügyfelünk) utasításain alapul.
(2) Hatály / célok
A Szolgáltató Adatkezelői adatkezelése különösen az alábbi célokat foglalhatja magában:
- a) weboldalak és rendszerek működtetése, IT-biztonság, naplózás, hibakeresés, visszaélés- és csalásmegelőzés;
- b) szerződéskötés és szerződés teljesítése B2B Felhasználóval, fiók- és hozzáférés-kezelés (pl. jogosultságok, adminisztrátorok kezelése);
- c) előfizetés, díjbeszedés, számlázás és számviteli kötelezettségek teljesítése;
- d) ügyféltámogatás, panaszkezelés, szolgáltatási értesítések (pl. üzemzavarok, biztonsági tájékoztatók);
- e) jogi igények előterjesztése, érvényesítése és védelme, valamint hatósági megkeresések kezelése;
- f) a Szolgáltatás fejlesztése és minőségbiztosítása (az adatminimalizálás elvének betartásával);
- g) marketingkommunikáció kizárólag a jogszabályi kereteknek megfelelően (pl. hozzájárulás alapján), ahol alkalmazandó.
(3) Érintetti kör
Ezen adatkezelések érintettjei tipikusan:
– weboldal-látogatók, érdeklődők;
– a Szolgáltatással szerződést kötő jogi személyek képviselői/kapcsolattartói;
– a Felhasználó (ügyfelünk) felhasználói fiókjaihoz rendelt adminok, felhasználók, számlázási kapcsolattartók;
– a Szolgáltatóval kommunikáló személyek (támogatási kérelmek, panaszok, jogi megkeresések).
(4) Felület-függetlenség
A Szolgáltató Adatkezelői adatkezelése megvalósulhat a miraqlum.com és quantarasystem.com publikus felületein, továbbá – a fenti célok fennállása esetén – a my.miraqlum.com belépési/alkalmazási felületen is (pl. fiók-adminisztráció, jogosultságkezelés, biztonsági naplózás, számlázással kapcsolatos adminisztráció, ügyféltámogatási folyamatok).
1.1.2. Felhasználói adatkezelés – a Felhasználó mint Adatkezelő, a Szolgáltató mint Adatfeldolgozó (my.miraqlum.com)
(1) Szerepkör
A my.miraqlum.com zárt, bejelentkezést igénylő SaaS platformon – a Felhasználó által a rendszerbe bevitt és a Felhasználó üzleti céljait szolgáló adatok tekintetében – a Felhasználó (ügyfelünk) minősül Adatkezelőnek, a Szolgáltató pedig Adatfeldolgozóként jár el a Felhasználó dokumentált utasításai szerint.
(2) Hatály
A Felhasználó a saját üzleti céljai érdekében kezelhet személyes adatokat, különösen:
– CRM és ügyfélkapcsolat-kezelés,
– marketing- és kommunikációs automatizmusok (e-mail, SMS, chat, közösségi csatornák),
– időpontfoglalás és kapcsolódó ügyfélfolyamatok,
– értékeléskezelés és ügyfélvisszajelzések kezelése,
– egyéb, a Felhasználó által beállított munkafolyamatok.
(3) Kiemelt rendelkezés – felelősségi határok
A Szolgáltató főszabály szerint NEM válik Adatkezelővé a Felhasználók által a my.miraqlum.com platformra bevitt vagy ott kezelt harmadik személyek (pl. a Felhasználó ügyfelei, érdeklődői, kapcsolatai) személyes adatai tekintetében, hanem kizárólag Adatfeldolgozóként jár el.
A Felhasználó (mint Adatkezelő) kizárólagosan felelős különösen:
– a saját adatkezelése céljának és jogalapjának meghatározásáért,
– az érintettek tájékoztatásáért (adatkezelési tájékoztató),
– a hozzájárulások beszerzéséért és nyilvántartásáért, ahol szükséges,
– az érintetti kérelmek kezeléséért (a Szolgáltató közreműködésével, ahol a GDPR 28. cikk alapján releváns),
– a Felhasználó által használt integrációk jogszerű beállításáért és alkalmazásáért.
(4) Kivételes esetek – amikor a Szolgáltató mégis érintett lehet Adatkezelőként
A fenti adatfeldolgozói főszabály nem érinti azt, hogy a Szolgáltató a my.miraqlum.com felületen is kezelhet bizonyos adatokat Adatkezelőként a saját, 1.1.1. pont szerinti céljai érdekében (különösen: számlázás és számviteli kötelezettségek, hozzáférés- és jogosultságkezelés, információbiztonság és visszaélés-megelőzés, ügyféltámogatás, jogi igények érvényesítése). Ilyen esetben a Szolgáltató az adott adatkör és cél tekintetében önálló Adatkezelőként jár el.
1.1.3. Szerződéses keretek és elsőbbségi szabály (ÁSZF-kompatibilis)
(1) ÁSZF és adatfeldolgozási feltételek
A Szolgáltatás igénybevételére vonatkozó szerződéses kereteket a Szolgáltató Általános Szerződési Feltételei (ÁSZF) határozzák meg. Amennyiben a Szolgáltató a Felhasználó nevében Adatfeldolgozóként jár el, a részletes adatfeldolgozási feltételeket az ÁSZF releváns rendelkezései, valamint a Szolgáltató által közzétett/adott adatfeldolgozási feltételek (DPA / Adatfeldolgozási Melléklet) rögzítik.
(2) Értelmezési szabály
A jelen Tájékoztató a személyes adatok kezelésére vonatkozó átláthatósági információkat tartalmazza. A felek szerződéses jogviszonyát, felelősségi kereteit és szolgáltatási feltételeit az ÁSZF határozza meg. E dokumentumok célja nem a jogszabályok által biztosított érintetti jogok korlátozása, hanem az adatkezelések pontos, ellenőrizhető leírása.
(3) Jogszabályi megfelelés és korlátozás tilalma
A Szolgáltató nem vállal olyan kártérítési vagy felelősségi ígéretet a Tájékoztatóban, amely a vonatkozó jogszabályi kereteken túlmutat. Az érintettek esetleges igényei kizárólag a hatályos EU és magyar jog szerint, a szükséges bizonyítás mellett érvényesíthetők.
1.2. A Szolgáltatás jellege
- B2B fókusz: A Szolgáltatás elsődlegesen üzleti ügyfelekre (B2B) fókuszál. Fogyasztók (magánszemélyek) adatkezelése csak kivételesen, a Szolgáltatást igénybe vevő B2B Felhasználó döntése alapján és annak felelősségére valósulhat meg. A Szolgáltató saját adatkezelői minőségében nem céloz 18 éven aluli személyeket; amennyiben a Felhasználó a Szolgáltatás útján 18 éven aluli személyek adatait kezeli, a Szolgáltató e körben adatfeldolgozóként jár el, a 4.3. pontban foglaltak szerint.
- AI Funkciók: A beépített mesterséges intelligencia modulok célja a döntéstámogatás, automatizált tartalom-előállítás (pl. válaszjavaslatok, posztötletek), valamint – a Felhasználó előzetes beállításai alapján – automatizált chatbot-, e-mail-, SMS- és egyéb kommunikáció támogatása. Az AI-funkciók javaslati vagy előre konfigurált automatikus kommunikációs módban működhetnek. Az AI által generált tartalmak nem minősülnek jogi, pénzügyi vagy üzleti tanácsadásnak. Az AI funkciók működéséről, a transzparencia követelményekről és az adatmegőrzésről a 12. és 13. fejezet ad részletes tájékoztatást.
- Fizetés és számlázás: A Szolgáltatás díja kizárólag online bankkártyás fizetéssel (Stripe) egyenlíthető ki. A számlázás Billingo rendszerben történik.
1.3. A Tájékoztató és az ÁSZF viszonya
Jelen Adatkezelési és Adatvédelmi Tájékoztató kizárólag a személyes adatok kezelésére vonatkozó szabályokat rögzíti, és tartalmilag elkülönül a Szolgáltatóval létrejött Általános Szerződési Feltételektől (ÁSZF).
Az ÁSZF szabályozza különösen a szolgáltatások igénybevételének feltételeit, a díjazást, a szerződés létrejöttét és megszűnését, valamint az általános felelősségi és jogvitára vonatkozó rendelkezéseket. A jelen Tájékoztató nem módosítja és nem írja felül az ÁSZF rendelkezéseit; az adatkezelés tekintetében az ÁSZF-fel összhangban, annak kiegészítéseként alkalmazandó.
Amennyiben a Szolgáltató a my.miraqlum.com platform keretében a Felhasználó (mint Adatkezelő) nevében adatfeldolgozóként jár el, az adatfeldolgozás feltételeit a GDPR 28. cikkének megfelelően az ÁSZF adatfeldolgozásra vonatkozó rendelkezései, valamint a Szolgáltató mindenkor hatályos DPA / Adatfeldolgozási Melléklete együttesen határozzák meg. A jelen Tájékoztató az adatkezelésre és adatfeldolgozásra vonatkozó átláthatósági információkat tartalmazza, de nem helyettesíti a GDPR 28. cikke szerinti szerződéses adatfeldolgozási feltételeket.
Eltérés vagy értelmezési ellentmondás esetén az adatfeldolgozás szerződéses feltételei tekintetében a mindenkor hatályos DPA / Adatfeldolgozási Melléklet, a személyes adatok kezelésére vonatkozó átláthatósági tájékoztatás tekintetében a jelen Tájékoztató, a díjazásra, a szolgáltatás igénybevételének feltételeire, a szerződés létrejöttére és megszűnésére, valamint az általános felelősségi és jogvitára vonatkozó kérdésekben pedig az ÁSZF rendelkezései irányadók.
2. ADATKEZELŐ ADATAI ÉS ELÉRHETŐSÉGEI
Jelen fejezet tartalmazza a MiraQlum Szolgáltatást nyújtó jogi entitás (a továbbiakban: Adatkezelő) és a Tájékoztató hatálya alá tartozó adatkezelésekért felelős Adatkezelő pontos azonosító és elérhetőségi adatait, valamint a jogszabályok által kötelezően feltüntetendő tárhelyszolgáltató adatait.
2.1. Az Adatkezelő azonosító adatai
Megnevezés | Adat |
Név (Szolgáltató) | Márkus Péter egyéni vállalkozó (MiraQlum szolgáltató) |
Nyilvántartási szám | 56542862 |
Adószám | 55104771-1-35 |
Székhely és levelezési cím | 4432 Nyíregyháza, Kincs utca 39., Magyarország |
Kapcsolattartó e-mail cím (általános) | |
Adatvédelmi és GDPR e-mail cím | |
Telefonos elérhetőség | Ügyfélszolgálat telefonon nem működik. Panaszok és adatkezelési kérelmek fogadása e-mailben történik. A Szolgáltató az érintetti joggyakorlást és panaszkezelést elsődlegesen írásban biztosítja a pontos azonosíthatóság és a jogszerű ügyintézés érdekében. |
Nyilvántartó hatóság | Szabolcs-Szatmár-Bereg Vármegyei Kormányhivatal (egyéni vállalkozói nyilvántartás) |
Az Adatkezelő felel a fenti adatok naprakészségéért és az általa végzett adatkezelések jogszerűségéért. A személyes adatokkal kapcsolatos, e-mailben érkező megkeresésekre a törvényi előírásoknak megfelelően, 30 naptári napon belül érdemi választ küldünk.
A my.miraqlum.com felületen a Szolgáltató a Felhasználó utasításai szerint adatfeldolgozóként jár el; a Felhasználó ügyféladatai tekintetében az adatkezelő minden esetben a Felhasználó.
2.2. Tárhelyszolgáltató
A miraqlum.com és a quantarasystem.com weboldalak technikai üzemeltetését a következő tárhelyszolgáltató biztosítja:
Megnevezés | Adat |
Szolgáltató neve | CWEB.hu Informatikai Kft. |
Székhely | 1173 Budapest, Borsó utca 12-32. |
Telefon | +36 70 282 7206 |
Cégjegyzékszám | 01-09-436264 |
Adószám | 32666032-1-42 |
2.3. Belépési felület és hitelesítés üzemeltetője
A my.miraqlum.com zárt, bejelentkezéshez kötött SaaS platform és a felhasználói fiókokhoz kapcsolódó hitelesítési (authentikációs) folyamatok egy külső technikai keretrendszeren keresztül valósulnak meg.
Megnevezés | Adat |
Azonosító | HighLevel Inc. |
Székhely | 5473 Blair Rd Ste 100, PMB 383313, Dallas, Texas 75231-4227, USA |
Szerepkör | Adatfeldolgozó / al-adatfeldolgozó (az adott adatkezelési szerepkörtől és céltól függően) |
A HighLevel Inc. a technikai platform, a fiókadminisztráció és a hitelesítési folyamatok biztosításában vesz részt. Amennyiben a Szolgáltató az adott személyes adat tekintetében Adatkezelőként jár el, a HighLevel Inc. az alkalmazandó szerződéses feltételek szerint adatfeldolgozóként vehet részt az adatkezelésben; amennyiben a Szolgáltató a Felhasználó nevében Adatfeldolgozóként jár el, a HighLevel Inc. e körben al-adatfeldolgozóként jár el. A HighLevel Inc. saját, önálló adatkezelési célú műveleteire a saját adatvédelmi feltételei irányadók. A nemzetközi adattovábbításokra a GDPR V. fejezete szerinti megfelelő garanciák – ideértve az alkalmazandó megfelelőségi határozatot, illetve szükség esetén a standard szerződéses kikötéseket – irányadók, a 6. fejezetben foglaltak szerint.
2.4. A Tájékoztató hatálya alá tartozó weboldalak és alkalmazások
A Tájékoztató az alábbi felületekre terjed ki:
- Fő weboldal (Adatkezelői szerepkör): https://miraqlum.com
- Technológiai háttéroldal (Adatkezelői szerepkör):
- SaaS Belépési/Alkalmazási felület (Adatfeldolgozói szerepkör):
- Mobilalkalmazás: Az opcionálisan elérhető HighLevel mobilalkalmazáson keresztül történő hozzáférés.
2.5. Adatvédelmi tisztviselő (DPO)
A Szolgáltató jogi kötelezettségei alapján nem tartozik a GDPR 37. cikke szerinti kötelező adatvédelmi tisztviselő kijelölése alá.
- Kapcsolatfelvétel: Adatvédelmi kérdésekben, az érintetti jogok gyakorlásával és a jogorvoslattal kapcsolatban a privacy@miraqlum.com e-mail címre lehet fordulni.
- Jogorvoslat: A felhasználók panaszukkal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) is fordulhatnak (lásd 10. fejezet).
- AZ ADATKEZELÉS CÉLJAI ÉS JOGALAPJAI
Ez a fejezet bemutatja, hogy a Szolgáltató milyen célokból és milyen jogalapok (GDPR 6. cikk) alapján kezeli a személyes adatokat. Különbséget teszünk a Szolgáltató saját, Adatkezelőként végzett tevékenységei és a Felhasználók nevében, Adatfeldolgozóként végzett tevékenységei között.
3.1. A Szolgáltató saját adatkezelése (Adatkezelői szerepkör – miraqlum.com)
A Szolgáltató az alábbi célokból és jogalapokkal gyűjt, tárol és használ személyes adatokat, kizárólag a saját weboldalának látogatóival, érdeklődőivel és a Szolgáltatást igénybe vevő szerződéses partnerekkel (B2B ügyfelek képviselőivel) kapcsolatban.
Adatkezelési cél | Kezelt adatok köre (részletesebben a 4. fejezetben) | Jogalap (GDPR 6. cikk) | Megjegyzés / Jogalapot alátámasztó indok |
3.1.1. Weboldal működtetése és IT-biztonság (Alapvető sütik, naplózás, hibakeresés, kapcsolatfelvételi űrlap) | IP-cím, böngésző azonosító, technikai adatok, űrlapokon megadott név, e-mail cím, üzenet. | Szerződés megkötését megelőző lépések (GDPR 6. cikk (1) b)) a megkeresések/ajánlatkérések kezelése céljából, továbbá jogos érdek (GDPR 6. cikk (1) f)) az információbiztonság, a visszaélés-megelőzés és a weboldal működtetése érdekében. | A kapcsolatfelvételi űrlapon vagy e-mailben érkező megkeresések kezelése a szerződéskötés előkészítéséhez szükséges (GDPR 6. cikk (1) b)). A weboldal biztonságos működtetése, naplózás, hibakeresés, spam- és visszaélés-megelőzés a Szolgáltató jogos érdeke (GDPR 6. cikk (1) f)); marketing célú megkeresések esetén külön hozzájárulás szükséges. |
3.1.2. Regisztráció és fiókkezelés (SaaS-fiók létrehozása, jogosultságok biztosítása) | Név, e-mail cím, telefonszám (opcionális), cégnév, számlázási adatok, jelszó (titkosítva), fiók azonosító. | Szerződés teljesítése (6. cikk (1) b)) | Az adatok kezelése elengedhetetlen a szolgáltatási szerződés teljesítéséhez, a Felhasználó azonosításához és a Szolgáltatáshoz való hozzáférés biztosításához. |
3.1.3. Előfizetés és számlázás (Fizetési tranzakciók, számlák kiállítása, számviteli kötelezettség) | Számlázási név, cím, adószám, e-mail cím, előfizetési csomag adatai, tranzakció azonosítója, díj összege. (Bankkártya adatokat a Szolgáltató nem kezel, lásd 5. fejezet). | Szerződés teljesítése (6. cikk (1) b)), Jogi kötelezettség (6. cikk (1) c)) | A szolgáltatás díjának beszedése a szerződés teljesítése érdekében történik. A számlaadatok megőrzése a számviteli törvény szerinti jogi kötelezettség. |
3.1.4. Kommunikáció és ügyfélszolgálat (Szolgáltatással kapcsolatos értesítések, támogatás) | Név, e-mail cím, telefonszám, üzenet tartalma, felhasználói azonosító, kommunikáció időpontja. | Szerződés teljesítése (6. cikk (1) b)), Jogos érdek (6. cikk (1) f)) | A Szolgáltatás üzemeltetésével kapcsolatos kritikus értesítések küldése a szerződés része. Az ügyfélszolgálati támogatás biztosítása a Szolgáltató jogos érdeke a megbízható működés érdekében. |
3.1.5. Marketing és hírlevélküldés (Promóciós ajánlatok, termékújdonságok) | Név, e-mail cím, telefonszám, marketing preferenciák, feliratkozás időpontja. | Hozzájárulás (6. cikk (1) a)) | Marketing célú üzenetek küldése kizárólag az érintett önkéntes és tájékozott hozzájárulása alapján történik. A hozzájárulás bármikor, indokolás nélkül visszavonható. |
3.1.6. Analitika és fejlesztés Analitika és fejlesztés (Weboldal teljesítményének mérése, statisztika, felhasználói élmény javítása) | IP-cím (anonimizálva, amennyiben alkalmazandó), eszköz- és böngészőinformációk, kattintási útvonalak, cookie-azonosítók (pl. Google Analytics, Meta Pixel). | Jogalap (GDPR 6. cikk): Hozzájárulás (GDPR 6. cikk (1) a)) – a nem elengedhetetlen analitikai és marketing célú cookie-k alkalmazása esetén. | A nem elengedhetetlen cookie-k kizárólag a látogató előzetes, tájékozott és önkéntes hozzájárulása alapján aktiválódnak; a hozzájárulás bármikor visszavonható a cookie beállítások módosításával. |
3.1.7. Jogi igények érvényesítése | Bármely, a fenti célokhoz kapcsolódó, a jogi igény érvényesítéséhez szükséges adat. | Jogos érdek (6. cikk (1) f)) | Jogi igények előterjesztése, érvényesítése, illetve azokkal szembeni védekezés, a Szolgáltató és a Felhasználó jogi biztonságának garantálása. |
3.2. A Szolgáltató, mint Adatfeldolgozó tevékenységei (Adatfeldolgozói szerepkör – my.miraqlum.com)
A my.miraqlum.com platformon megvalósuló adatkezelés a Felhasználó (mint Adatkezelő) felelőssége alá tartozik. A Szolgáltató kizárólag a Felhasználó írásbeli utasításai alapján jár el, és nem rendelkezik önálló adatkezelési céllal a Felhasználók ügyféladatai felett.
Adatkezelési cél | Kezelt adatok köre | Jogalap | Megjegyzés / Jogalapot alátámasztó indok |
3.2.1. CRM, kommunikáció, marketing-automatizmusok működtetése (A Szolgáltatás nyújtása) | A Felhasználó által a platformra bevitt vagy integrációk révén áramoltatott minden személyes adat (pl. Felhasználó ügyfeleinek neve, e-mail címe, telefonszáma, üzenet tartalma). | A Felhasználó utasítása, amely a Szolgáltatóval kötött szerződésen alapul. | A Szolgáltató technikai eszközt biztosít az adatkezeléshez. A személyes adatkezelés jogalapját és célját (pl. hozzájárulás, szerződés, jogos érdek) a Felhasználó köteles meghatározni és biztosítani. |
3.2.2. AI funkciók működtetése (Válaszjavaslatok, tartalomgenerálás, elemzések és előre konfigurált automatikus kommunikáció) | A Felhasználó által közvetlenül bevitt, továbbá a Felhasználó által beállított CRM-, kommunikációs, workflow- vagy integrációs folyamatból az AI-funkció számára átadott, a feladat teljesítéséhez szükséges szöveges és kapcsolódó kontextusadatok (pl. e-mail, chat- vagy SMS-üzenet, értékelés, CRM-ben tárolt releváns információ). | A Felhasználó utasítása (Szerződés teljesítése) | Az AI funkciók a Felhasználó beállításaitól függően javaslati módban vagy előre konfigurált automatikus kommunikációs módban működhetnek. Automatikus módban a rendszer a Felhasználó által meghatározott tudásbázis, utasítások, szabályok és munkafolyamatok alapján emberi előzetes jóváhagyás nélkül is generálhat és továbbíthat chatbot-, e-mail-, SMS- vagy más kommunikációs választ. Az ilyen automatikus kommunikáció rendeltetésszerű célja önmagában nem a GDPR 22. cikke szerinti, kizárólag automatizált, joghatással vagy az érintettre nézve hasonlóan jelentős hatással járó döntés meghozatala. Egyes funkciók a Felhasználó beállításai alapján kategorizálást, leadminősítést vagy priorizálást végezhetnek; amennyiben a Felhasználó ezekből joghatással vagy hasonlóan jelentős hatással járó automatizált döntési folyamatot alakít ki, annak jogszerűségéért, jogalapjáért és az érintetti garanciák biztosításáért a Felhasználó felel. A Szolgáltató a Felhasználói tartalmat saját általános célú AI-modellek betanítására nem használja. Külső AI-szolgáltató igénybevétele esetén a felhasználói tartalom kezelése a vonatkozó szerződéses feltételek és adatfeldolgozói megállapodások szerint történik. Az AI-feldolgozási adatok megőrzése az adott funkciótól, beállítástól, szolgáltatói szerződéstől, technikai al-adatfeldolgozótól és az alkalmazandó jogtól függ; ezért a Szolgáltató nem tesz általános, minden AI-feldolgozásra kiterjedő azonnali törlési ígéretet. |
Fontos kiemelés: A Szolgáltató Adatfeldolgozóként nem válik Adatkezelővé.
A Szolgáltató a 3.2. pontban felsorolt adatkezelési folyamatok során kizárólag a Felhasználó érdekében és nevében, annak utasításai szerint jár el. Az Adatkezelő minden esetben a Felhasználó, aki felelős azért, hogy az adatok kezelésének (gyűjtésének, tárolásának, felhasználásának) meglegyen a megfelelő jogalapja (pl. a saját ügyfeleinek érvényes hozzájárulása). A Szolgáltató a felelősséget a technikai szolgáltatás nyújtására korlátozza.
- KEZELT ADATOK KÖRE
Ez a fejezet tételesen felsorolja azokat a személyes adatokat, amelyeket a Szolgáltató a Tájékoztatóban megjelölt célokból kezel. Az adatkör felosztása szigorúan követi a 3. fejezetben bemutatott, Adatkezelő és Adatfeldolgozó szerepkörök szerinti elkülönítést.
4.1. A Szolgáltató által, Adatkezelőként kezelt adatok köre (miraqlum.com)
Ezek az adatok a Szolgáltatóval szerződéses vagy érdeklődő viszonyban álló érintettekre (B2B ügyfelek képviselőire, weboldal látogatókra) vonatkoznak, akiket a Szolgáltató azonosít.
4.1.1. Regisztrációs és fiókadminisztrációs adatok
Ezek az adatok a szolgáltatási szerződés teljesítéséhez, a fiók létrehozásához és a felhasználói jogosultságok kezeléséhez szükségesek.
- Azonosító adatok: Teljes név, e-mail cím, cégnév, a fiókhoz kapcsolt telefonszám (opcionális).
- Belépési adatok: Titkosított jelszó, vagy egyszeri belépési link azonosítója.
- Rendszeradatok: Regisztráció és utolsó belépés időpontja és IP-címe, felhasználói fiók azonosítója (ID).
4.1.2. Előfizetési és számlázási adatok
Ezek az adatok a díjbeszedés és a törvényi számlázási kötelezettség teljesítéséhez szükségesek.
- Számlázási adatok: Számlázási név (cégnév/magánszemély neve), cím, adószám/adószámos magánszemély igazolvány száma, e-mail cím.
- Tranzakciós adatok: Előfizetési csomag megnevezése és díja, számla azonosítója és dátuma (Billingo rendszerben), fizetési mód és tranzakciós státusz.
- Bankkártya adatok: A Szolgáltató nem kezel, nem tárol és nem fér hozzá a bankkártya számához, lejárati dátumához vagy CVC kódjához. Az online fizetéseket a Stripe Payments Europe Ltd. rendszere kezeli.
4.1.3. Kommunikációs és ügyfélszolgálati adatok
A Szolgáltató és az érintett közötti kommunikációval kapcsolatos adatok.
- Kapcsolattartó adatok: Név, e-mail cím, telefonszám.
- Üzenet tartalma: Az ügyfélszolgálati megkeresések, panaszok, technikai jegyek (ticketing) teljes szöveges tartalma, a csatolt dokumentumokkal együtt.
- Kommunikáció adatai: A kapcsolatfelvétel időpontja és csatornája (pl. űrlap, e-mail).
4.1.4. Marketing és hírlevél adatok
- Elérhetőségi adatok: Név, e-mail cím, telefonszám (SMS hírlevél esetén).
- Hozzájárulási adatok: A hozzájárulás megadásának időpontja, módja (pl. checkbox), IP-címe, visszavonásának időpontja.
4.1.5. Technikai és naplóadatok
- Kapcsolati adatok: IP-cím (biztonsági okból ideiglenesen), belépési/kijelentkezési időpontok és időtartamok.
- Eszközazonosítók: Böngésző típusa, verziója, operációs rendszer, használt eszköz típusa (asztali/mobil).
- Cookie-azonosítók: A működéshez szükséges, valamint a hozzájárulással elfogadott analitikai, teljesítmény- és marketing sütik által generált azonosítók (lásd 11. fejezet).
4.2. A Szolgáltató által, Adatfeldolgozóként kezelt adatok köre (my.miraqlum.com)
Ezek a Felhasználó (mint Adatkezelő) által bevitt vagy a Szolgáltatás használata során generált adatok, amelyek harmadik felekre (a Felhasználó ügyfeleire, partnereire, kapcsolataira) vonatkoznak. A Szolgáltató ezekkel az adatokkal kapcsolatban kizárólag adatfeldolgozói szerepet tölt be.
- A Szolgáltató ezen adatok körét, célját és jogalapját nem határozza meg, kizárólag technikai hátteret biztosít a Felhasználó utasításainak végrehajtásához.
4.2.1. Felhasználói ügyféladatok (CRM)
- Alapvető adatok: Név, e-mail cím, telefonszám, cím.
- CRM-adatok: Kapcsolati státusz, jegyzetek, értékelések, kommunikációs előzmények (e-mail, chat, SMS tartalom).
- Időpontfoglalási adatok: Időpontfoglalások dátuma, ideje, státusza, a Felhasználóval folytatott egyeztetések.
4.2.2. AI-funkciókhoz kapcsolódó adatok (Adatfeldolgozói szerepkörben)
- AI-feldolgozás bemeneti adatai: A Felhasználó által közvetlenül bevitt, illetve a Felhasználó által konfigurált CRM-, kommunikációs, workflow- vagy integrációs folyamatból az AI-funkcióhoz továbbított szöveges tartalom és a feladat teljesítéséhez szükséges kapcsolódó kontextusadatok (pl. e-mail, chat- vagy SMS-üzenet, értékelés, releváns CRM-adat).
- Generált tartalom: Az AI által előállított válaszjavaslatok, üzenetek, összefoglalók, elemzések vagy egyéb szöveges kimenetek, ideértve az előre konfigurált automatikus kommunikáció keretében létrehozott és továbbított tartalmat is.
Kiemelt megjegyzés: A Szolgáltató a Felhasználói tartalmat saját általános célú AI-modellek betanítására nem használja. Az AI-feldolgozási adatok technikai megőrzési ideje az adott funkció, konfiguráció, a bevont AI-szolgáltató és al-adatfeldolgozó szerződéses/adatmegőrzési feltételei, valamint az alkalmazandó jog szerint eltérhet. Egyes szolgáltatók biztonsági, visszaélés-megelőzési vagy szolgáltatásbiztosítási naplókat korlátozott ideig megőrizhetnek; ezért a kimenet létrehozását követő azonnali törlés általánosan nem garantálható.
4.3. Különleges adatok és 18 év alattiak adatai
- A Szolgáltató a saját adatkezelése során nem gyűjt és nem kezel különleges személyes adatokat (pl. egészségügyi, faji eredetre, politikai véleményre, vallási meggyőződésre vonatkozó adatok).
- A Szolgáltatás B2B fókuszú jellege miatt a Szolgáltató nem céloz és nem gyűjt adatokat 18 év alatti személyektől. Amennyiben a Felhasználó a szolgáltatás során 18 év alatti személyek adatait kezeli, a felelősség a jogszerű adatkezelésért (pl. a szülői hozzájárulás beszerzéséért) kizárólag a Felhasználót terheli.
- ADATFELDOLGOZÓK ÉS ADATTOVÁBBÍTÁS
Ez a fejezet bemutatja azokat a külső szolgáltatókat (Adatfeldolgozók), akik a Szolgáltató nevében és utasítására személyes adatokat kezelnek a Tájékoztatóban rögzített célokból.
A Szolgáltató kizárólag olyan adatfeldolgozókat vesz igénybe, akik megfelelő garanciákat nyújtanak a GDPR-nak való megfelelésre és az érintettek jogainak védelmére. Az adatfeldolgozókkal a Szolgáltató minden esetben írásos adatfeldolgozói szerződést (DPA) köt.
5.1. Adatfeldolgozók és al-adatfeldolgozók elkülönítése a Szolgáltató szerepkörei szerint
5.1.A. A Szolgáltató saját adatkezeléséhez igénybe vett adatfeldolgozók
(Szolgáltató mint Adatkezelő – GDPR 4. cikk 7. pont)
Szolgáltató neve | Székhely | Feldolgozott adatkör | Adatkezelés célja | Jogalap |
Stripe Payments Europe Ltd. | Írország | számlázási és fizetési adatok | előfizetések kezelése, díjbeszedés | jogi kötelezettség, szerződés teljesítése |
Billingo Technologies Zrt. | Magyarország | számlázási és számviteli adatok | számlakiállítás, számviteli megfelelés | jogi kötelezettség |
HighLevel Inc. | USA | felhasználói fiókadatok, technikai naplók | rendszerüzemeltetés, hozzáférés-kezelés, IT-biztonság | jogos érdek |
Amazon Web Services (AWS) | EU / USA | technikai és rendszeradatok | tárhelyszolgáltatás, biztonsági mentések | jogos érdek |
Google LLC | USA | technikai és analitikai adatok | rendszerstabilitás, biztonság, analitika | jogos érdek |
Meta Platforms Ireland Ltd. | Írország | technikai és fiók-metaadatok | üzemeltetéshez kapcsolódó rendszerintegráció | jogos érdek |
OpenAI Ireland Limited / OpenAI kapcsolt vállalkozások (az alkalmazott szolgáltatási konstrukció szerint) | Írország / USA | szöveges technikai adatok, feldolgozott promptok | AI-alapú szolgáltatási funkciók biztosítása | jogos érdek |
Az analitikai és marketing célú adatkezelések kizárólag az érintett előzetes hozzájárulása alapján valósulnak meg (lásd 3.1.6. és 11. fejezet). A fenti „jogos érdek” jogalap kizárólag a szolgáltatás technikai működéséhez, biztonságához és integrációs stabilitásához szükséges adatkezelésekre vonatkozik.
A fenti adatfeldolgozókat a Szolgáltató saját adatkezelői minőségében veszi igénybe. Az itt felsorolt szolgáltatók nem a Felhasználók ügyfeleinek adatkezelési céljai szerint kerülnek bevonásra, hanem kizárólag a Szolgáltató saját működéséhez, jogi kötelezettségeihez és információbiztonsági feladataihoz kapcsolódnak.
5.1.B. Felhasználói adatokhoz kapcsolódó al-adatfeldolgozók
(Szolgáltató mint Adatfeldolgozó – GDPR 4. cikk 8. pont)
Szolgáltató neve | Székhely | Feldolgozott adatkör | Feldolgozás célja | Jogalap |
HighLevel Inc. | USA | CRM és kommunikációs adatok | SaaS platform működtetése | GDPR 28. cikk szerinti adatfeldolgozás |
OpenAI Ireland Limited / OpenAI kapcsolt vállalkozások (az alkalmazott szolgáltatási konstrukció szerint) | Írország / USA | szöveges tartalmak, üzenetek | AI-alapú szövegfeldolgozás | Felhasználó dokumentált utasítása alapján |
Meta Platforms Inc. | USA | üzenetküldési adatok | Messenger integráció | Felhasználó dokumentált utasítása alapján |
Google LLC | USA | értékelések, kommunikációs metaadatok | Google Review integráció | Felhasználó dokumentált utasítása alapján |
A Szolgáltató az 5.1.A pont szerinti adatfeldolgozókat saját adatkezelői minőségében veszi igénybe. Az 5.1.B pont szerinti szolgáltatók esetében a Szolgáltató kizárólag adatfeldolgozóként jár el a Felhasználó dokumentált utasításai alapján, a GDPR 28. cikkének megfelelően. A Szolgáltató nem határozza meg a Felhasználó ügyfeleinek adatkezelési célját és jogalapját, azokért kizárólag a Felhasználó felel.
5.2. Adattovábbítás harmadik országba (EU/EGT-n kívülre)
A Szolgáltató a Szolgáltatás nyújtásához olyan adatfeldolgozókat is igénybe vehet, amelyek székhelye vagy adatfeldolgozó infrastruktúrája az Európai Unión vagy az Európai Gazdasági Térségen (EU/EGT) kívül található.
Az adattovábbítás kizárólag a GDPR V. fejezetében előírt megfelelő garanciák mellett történik:
- Megfelelőségi határozat (Adequacy Decision): Olyan országok esetében, amelyek az Európai Bizottság szerint megfelelő szintű adatvédelmet nyújtanak (pl. az EU-USA Adatvédelmi Keretrendszer / Data Privacy Framework, amennyiben az adatfeldolgozó hitelesített).
- Szabványos Szerződéses Kikötések (Standard Contractual Clauses – SCC): A Szolgáltató és az adatfeldolgozó között létrejött, a Bizottság által elfogadott szerződéses garanciák, melyek biztosítják az európai adatvédelmi szintet.
- Adatfeldolgozói Megállapodás (DPA): Az SCC-ket kiegészítő, kötelező érvényű szerződéses kötelezettségek.
A Szolgáltató a Felhasználó felé adatfeldolgozói szerepkörben is gondoskodik a megfelelő adattovábbítási jogalapról. A Felhasználó köteles saját adatkezelésében (3.2. fejezet) tájékoztatni ügyfeleit ezen adattovábbításokról.
- KÜLFÖLDI ADATTOVÁBBÍTÁS (ADATTOVÁBBÍTÁS EU/EGT-N KÍVÜLRE)
Ez a fejezet összefoglalja a személyes adatok Európai Unión vagy az Európai Gazdasági Térségen (EU/EGT) kívüli, úgynevezett harmadik országokba történő továbbításának és feldolgozásának szabályait.
6.1. Adattovábbítás jogalapja
A Szolgáltató a Szolgáltatás jellegéből adódóan több globális adatfeldolgozót (pl. HighLevel Inc., OpenAI, ClickSend Pty Ltd., Amazon Web Services) is igénybe vesz, amelyek infrastruktúrája vagy székhelye harmadik országokban (különösen az Amerikai Egyesült Államokban és Ausztráliában) is található.
Az ilyen jellegű adattovábbítás kizárólag a GDPR V. fejezetében előírt megfelelő garanciák biztosításával történik:
- Megfelelőségi határozat (Adequacy Decision): Olyan országok esetében, amelyekre az Európai Bizottság (pl. az EU–USA Adatvédelmi Keretrendszer, avagy Data Privacy Framework – DPF) vonatkozásában megfelelőségi határozatot fogadott el, és az adott adatfeldolgozó rendelkezik az ezen keretrendszer szerinti hitelesítéssel.
- Szabványos Szerződéses Kikötések (Standard Contractual Clauses – SCC): Az Európai Bizottság által elfogadott és a Szolgáltató, valamint az adatfeldolgozó között létrejött szerződéses záradékok, amelyeket adott esetben kiegészítő intézkedésekkel (pl. titkosítás, pszeudonimizálás) erősít meg a Szolgáltató.
- Adatfeldolgozói Megállapodás (DPA): Minden harmadik országbeli adatfeldolgozóval aláírt, a GDPR 28. cikke szerinti megállapodás.
A Szolgáltató folyamatosan biztosítja, hogy az alkalmazott adattovábbítási mechanizmus a mindenkori jogszabályoknak megfeleljen.
6.2. Felhasználói felelősség (Adatfeldolgozói szerepkör)
A Szolgáltató tájékoztatja a Felhasználót (mint Adatkezelőt), hogy a my.miraqlum.com platformon végzett adatkezelése harmadik országba történő adattovábbítást is eredményezhet. A Felhasználó felelős azért, hogy saját adatkezelési tájékoztatójában megfelelően tájékoztassa saját ügyfeleit erről a tényről, és biztosítsa az adattovábbítás jogalapját.
- ADATMEGŐRZÉSI IDŐK
A Szolgáltató a személyes adatokat csak a szükséges ideig tárolja. Az adatmegőrzési időket az adatkezelés célja és jogalapja határozza meg, szigorúan betartva az adattakarékosság elvét. A megőrzési idők lejárta után az adatok visszaállíthatatlanul törlésre kerülnek.
A megőrzési idők lejártát követően az adatok automatikusan törlésre vagy anonimizálásra kerülnek, kivéve, ha további megőrzésük jogi kötelezettség vagy jogi igény miatt szükséges.
7.1. Adatmegőrzési idők a Szolgáltató saját adatkezelése (Adatkezelői szerepkör) esetén
Adatkezelési cél | Megőrzési idő | Jogalap |
Számlázási adatok (3.1.3. pont) | 8 év | Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)) |
Felhasználói fiók adatai (3.1.2. pont) | A fiók inaktiválásáig vagy megszűnésétől számított, a Szolgáltató ÁSZF-ében rögzített 30 napos türelmi időszak, kivéve a jogi igények érvényesítéséhez szükséges adatok. | Szerződés teljesítése (6. cikk (1) b)) |
Jogi igények érvényesítéséhez szükséges adatok (3.1.7. pont) | A Szolgáltató jogi igényeinek megőrzéséhez szükséges időtartam, de legfeljebb a szerződés megszűnését követő 5 év (általános polgári jogi elévülési idő) vagy az igény érvényesítésének befejezéséig. | Jogos érdek (6. cikk (1) f)) |
Marketing és hírlevélküldés (3.1.5. pont) | A hozzájárulás visszavonásáig (leiratkozás) vagy az utolsó kommunikációt követő 2 évig (ha a leiratkozás elmarad). | Hozzájárulás (6. cikk (1) a)) |
Technikai naplóadatok és biztonsági mentések (3.1.1. és 3.1.6. pont) | Rendszeres biztonsági mentések esetén 30–90 nap, a hibakereséshez és IT-biztonsághoz szükséges naplóadatok esetén maximum 1 év. | Jogos érdek (6. cikk (1) f)) |
Kapcsolatfelvételi űrlap adatai (3.1.1. pont) | A megkeresés megválaszolását követő 3 hónap, az esetleges utókövetés vagy jogi igények miatt, utána törlésre kerül. | Szerződés megkötését megelőző lépések (GDPR 6. cikk (1) b)), valamint a kapcsolattartás, visszaélés-megelőzés és jogi igények előkészítése körében fennálló jogos érdek (GDPR 6. cikk (1) f)). |
7.2. Adatmegőrzési idők a Szolgáltató, mint Adatfeldolgozó tevékenységei esetén
- AI Modulok által feldolgozott adatok (4.2.2. pont): A Szolgáltató az AI-feldolgozási adatokat csak a funkció működéséhez, a Felhasználó utasításának végrehajtásához és a szolgáltatás biztonságos biztosításához szükséges ideig kezeli. A konkrét technikai megőrzési idő az adott AI-funkciótól, konfigurációtól, a bevont szolgáltató és al-adatfeldolgozó szerződéses/adatmegőrzési feltételeitől, valamint az alkalmazandó jogtól függhet. A Szolgáltató nem alkalmaz általános, minden AI-feldolgozásra vonatkozó azonnali törlési garanciát; ahol technikailag és szerződésesen konfigurálható, az adatminimalizálással összhangban a lehető legrövidebb indokolt megőrzést alkalmazza.
- Felhasználói ügyféladatok (4.2.1. pont): A Szolgáltató az adatokat a Felhasználó (mint Adatkezelő) utasításai és beállításai szerint kezeli. A Felhasználó fiókjának megszüntetése esetén a Felhasználó által kezelt adatok törlésére az ÁSZF-ben és a jelen Tájékoztatóban rögzített törlési/megőrzési logika szerint kerül sor, figyelemmel a jogi igényekkel és jogi kötelezettségekkel érintett adatkörökre. A Felhasználó felel az általa kezelt adatok megőrzési idejének meghatározásáért és betartatásáért.
- ADATBIZTONSÁGI INTÉZKEDÉSEK
A Szolgáltató kötelezettséget vállal a személyes adatok biztonságos kezelésére, megakadályozva azok jogosulatlan hozzáférését, megváltoztatását, nyilvánosságra hozatalát, törlését, megsemmisülését vagy károsodását. A Szolgáltató megfelelő technikai és szervezeti intézkedésekkel (TOM-ok) gondoskodik a kockázat mértékének megfelelő adatbiztonsági szint garantálásáról.
8.1. Általános biztonsági elvek (Technikai és Szervezési Intézkedések – TOM-ok)
- Titkosítás és biztonságos átvitel (Encryption): A Szolgáltató a kockázat mértékének megfelelő technikai és szervezési intézkedéseket alkalmaz, és törekszik a biztonságos adatátvitel biztosítására (jellemzően TLS/SSL használatával). A tárolt adatok védelmét a Szolgáltatás működéséhez igénybe vett infrastruktúra és adatfeldolgozók (pl. HighLevel és kapcsolt felhőszolgáltatók) által biztosított, konfigurációtól függő biztonsági megoldások támogatják.
- Hozzáférés-ellenőrzés (Access Control): Szigorú, szükségesség elvén alapuló hozzáférés-kezelést alkalmazunk. Csak azok a Szolgáltatói munkavállalók vagy megbízottak férhetnek hozzá a személyes adatokhoz, akiknek ez munkaköri feladatukhoz elengedhetetlen (pl. ügyfélszolgálat, számlázás). A hozzáférést kétfaktoros hitelesítéssel (2FA) védjük, ahol lehetséges.
- Naplózás és felügyelet: Az adatkezelési rendszerekben végzett minden kritikus műveletet (pl. adatokhoz való hozzáférés, módosítás, törlés) naplózunk. A biztonsági naplókat rendszeresen ellenőrizzük a jogosulatlan hozzáférési kísérletek azonosítása céljából.
- Sérülékenység-kezelés és felügyelet: A Szolgáltató a rendelkezésére álló, ésszerűen elvárható intézkedéseket alkalmazza a biztonsági kockázatok csökkentésére, ideértve a hozzáférések felülvizsgálatát, a naplók ellenőrzését és az alkalmazott szolgáltatói környezetek által nyújtott biztonsági frissítések és ajánlások követését. A Szolgáltató a kockázatok mértékéhez igazodóan törekszik a sérülékenységek időbeni azonosítására és kezelésére.
- Adatvesztés-megelőzés és helyreállítás: Rendszeres biztonsági mentéseket végzünk a Szolgáltatói adatkezelés körébe tartozó adatokról. A mentések titkosítottan, elkülönítve tárolódnak, biztosítva az adatok gyors helyreállítását katasztrófa vagy incidens esetén.
8.2. AI-funkciók adatbiztonsága (Adatfeldolgozói szerepkör)
A mesterséges intelligencia funkciók működtetése során – amennyiben külső AI szolgáltató kerül igénybevételre – a Felhasználói tartalom feldolgozása kizárólag a Felhasználó által igénybe vett AI-funkció, az előre konfigurált kommunikációs folyamat, valamint a kapcsolódó biztonsági és szolgáltatásbiztosítási műveletek teljesítéséhez szükséges keretek között történik. A Szolgáltató a Felhasználói tartalmat saját általános célú AI-modellek betanítására nem használja. A külső szolgáltató igénybevétele a mindenkor alkalmazandó üzleti/API szerződéses feltételek és adatfeldolgozói megállapodások alapján történik.
A Szolgáltató az AI funkciók biztosításához – a mindenkori technikai megvalósítástól függően – külső AI szolgáltatót is igénybe vehet. A bevont szolgáltatók köre az 5–6. fejezetekben szereplő adattovábbítási és adatfeldolgozói szabályok szerint kerül kezelésre. Az AI-feldolgozás során alkalmazott adatmegőrzés a szolgáltatói konstrukciótól függhet; a külső szolgáltató biztonsági, visszaélés-megelőzési vagy szolgáltatásbiztosítási naplókat a saját szerződéses feltételei szerinti korlátozott ideig megőrizhet.
8.3. Adatfeldolgozók kötelezettségei
A Szolgáltató kizárólag olyan adatfeldolgozókat választ ki, amelyek a GDPR 28. cikke szerint megfelelő garanciákat nyújtanak az adatbiztonságra. Minden adatfeldolgozót szerződés kötelez a Szolgáltatóval azonos, vagy magasabb szintű biztonsági követelmények betartására.
8.4. Adatvédelmi incidens kezelése
Adatvédelmi incidens (pl. jogosulatlan hozzáférés, adatvesztés) esetén a Szolgáltató a jogszabályoknak megfelelően jár el.
- Értesítés: Amennyiben a GDPR 33. cikke szerinti bejelentési kötelezettség fennáll, a Szolgáltató a tudomásszerzéstől számított indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül bejelentést tesz a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felé.
- Érintett tájékoztatása: Ha az incidens valószínűleg magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az érintetteket is indokolatlan késedelem nélkül tájékoztatjuk.
- Adatfeldolgozói kötelezettség: Ha az incidens a Felhasználó által kezelt ügyféladatokat érinti, a Szolgáltató (mint Adatfeldolgozó) indokolatlan késedelem nélkül tájékoztatja a Felhasználót (mint Adatkezelőt), hogy az eleget tudjon tenni a saját bejelentési kötelezettségének.
- AZ ÉRINTETTEK JOGAI
Ez a fejezet tájékoztat a Szolgáltató által végzett adatkezelésekkel kapcsolatos érintetti jogokról a GDPR rendelkezéseinek megfelelően.
Az érintetti jogok gyakorlása iránti kérelmeket a privacy@miraqlum.com e-mail címen fogadjuk, és azokat a törvényi előírásoknak megfelelően, indokolatlan késedelem nélkül, de legkésőbb 30 naptári napon belül megválaszoljuk.
A jogok gyakorlása ingyenes, kivéve, ha a kérelem egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó.
9.1. Hozzáférési jog
Az érintett jogosult arra, hogy visszajelzést kapjon a Szolgáltatótól arra vonatkozóan, hogy a rá vonatkozó személyes adatok kezelése folyamatban van-e. Amennyiben igen, jogosult hozzáférést kapni a kezelt személyes adatokhoz, valamint tájékoztatást kapni az adatkezelés céljairól, az adatok kategóriáiról, a címzettekről, az adatmegőrzés időtartamáról, valamint az őt megillető jogokról (helyesbítés, törlés, korlátozás, tiltakozás).
9.2. Helyesbítés joga
Az érintett jogosult arra, hogy kérésére a Szolgáltató indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, jogosult továbbá a hiányos személyes adatok kiegészítését kérni.
9.3. Törléshez („elfeledtetéshez”) való jog
Az érintett jogosult arra, hogy kérésére a Szolgáltató indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, különösen akkor, ha:
- a személyes adatokra már nincs szükség abból a célból, amiért gyűjtötték vagy más módon kezelték őket;
- az adatkezelés hozzájáruláson alapul, az érintett a hozzájárulását visszavonja, és az adatkezelésnek nincs más jogalapja;
- az érintett tiltakozik az adatkezelés ellen (lásd 9.6. pont), és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
- a személyes adatokat jogellenesen kezelték;
- a személyes adatokat jogi kötelezettség teljesítéséhez törölni kell.
A törléshez való jog nem gyakorolható, ha az adatkezelés szükséges jogi kötelezettség teljesítéséhez (pl. számviteli kötelezettségek), illetve jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.
9.4. Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy kérésére a Szolgáltató korlátozza a személyes adatok kezelését, amennyiben az alábbi esetek valamelyike fennáll:
- Az érintett vitatja a személyes adatok pontosságát; ilyen esetben a korlátozás arra az időtartamra vonatkozik, amíg a Szolgáltató ellenőrzi a személyes adatok pontosságát.
- Az adatkezelés jogellenes, és az érintett ellenzi a személyes adatok törlését, valamint ehelyett kéri azok felhasználásának korlátozását.
- A Szolgáltatónak a személyes adatokra adatkezelési célból már nincs szüksége, azonban az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.
9.5. Az adathordozhatósághoz való jog
Amennyiben az adatkezelés hozzájáruláson vagy szerződésen alapul, és az adatkezelés automatizált módon történik, az érintett jogosult arra, hogy a rá vonatkozó, általa a Szolgáltató rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, valamint jogosult arra is, hogy ezen adatokat egy másik adatkezelő részére továbbítsa anélkül, hogy ezt a Szolgáltató akadályozná.
9.6. A tiltakozáshoz való jog
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon a személyes adatainak jogos érdeken alapuló kezelése ellen (különösen a 3.1.6. pontban meghatározott analitikai és fejlesztési célú adatkezelések esetében).
Ilyen esetben a Szolgáltató a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és alapvető szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
9.7. A hozzájárulás visszavonásához való jog
Amennyiben az adatkezelés jogalapja az érintett hozzájárulása (különösen hírlevélküldés, marketing célú megkeresések vagy egyes nem elengedhetetlen cookie-k alkalmazása esetén), az érintett jogosult arra, hogy a hozzájárulását bármikor, indokolás nélkül visszavonja.
A hozzájárulás visszavonása nem érinti a visszavonást megelőzően, hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.
9.8. Tájékoztatáshoz való jog a külföldi adattovábbításról
Az adattovábbítás átláthatóságának biztosítása érdekében (lásd 6. fejezet) az érintett jogosult arra, hogy tájékoztatást kérjen arról, hogy a Szolgáltató továbbítja-e a rá vonatkozó személyes adatokat az Európai Unión vagy az Európai Gazdasági Térségen (EU/EGT) kívüli harmadik országba, és amennyiben igen, mely országokba.
Az érintett jogosult továbbá arra, hogy tájékoztatást kapjon a harmadik országba történő adattovábbítást biztosító, alkalmazott megfelelő garanciákról, különösen az Európai Bizottság által elfogadott szabványos szerződéses kikötések (Standard Contractual Clauses – SCC) alkalmazásáról, valamint – amennyiben releváns – a Szolgáltató amerikai partnereinek az EU–USA Adatvédelmi Keretrendszerben (Data Privacy Framework – DPF) való részvételéről.
- PANASZKEZELÉS ÉS JOGORVOSLAT
Ez a fejezet tájékoztatást nyújt az Adatkezelőnél (MiraQlum) történő panaszkezelés rendjéről, valamint az érintettek számára rendelkezésre álló jogorvoslati lehetőségekről.
10.1. Közvetlen panaszkezelés a Szolgáltatónál
Amennyiben az érintett megítélése szerint a Szolgáltató a személyes adatokat nem a jelen Tájékoztatóban, a GDPR rendelkezéseiben vagy más hatályos jogszabályban foglaltaknak megfelelően kezeli, jogosult közvetlenül a Szolgáltatóhoz panasszal vagy joggyakorlási kérelemmel fordulni.
- Elérhetőség:
A panasz vagy joggyakorlási kérelem a privacy@miraqlum.com e-mail címen terjeszthető elő.
- Eljárásrend:
A Szolgáltató a beérkezett panaszt vagy kérelmet megvizsgálja, és annak kézhezvételétől számított indokolatlan késedelem nélkül, de legfeljebb 30 (harminc) naptári napon belül írásban érdemi választ ad, a GDPR 12. cikkében foglalt követelményeknek megfelelően.
10.2. Jogorvoslati lehetőségek
Amennyiben az érintett a Szolgáltató által adott válasszal, intézkedéssel vagy annak elmaradásával nem ért egyet, illetve megítélése szerint a személyes adatok kezelése megsérti a GDPR rendelkezéseit, az alábbi jogorvoslati lehetőségek állnak rendelkezésére.
10.2.1. Felügyeleti Hatósághoz fordulás
Az érintett jogosult panasszal élni a felügyeleti hatóságnál. A Szolgáltató tekintetében a felügyeleti hatósági feladatokat Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) látja el.
- Megnevezés: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Székhely: 1055 Budapest, Falk Miksa utca 9–11.
- Postacím: 1363 Budapest, Pf. 9.
- E-mail: ugyfelszolgalat@naih.hu
- Weboldal: https://naih.hu
10.2.2. Bírósági jogorvoslat
Az érintett jogosult a jogorvoslati jogát bíróság előtt is érvényesíteni. A bírósági eljárás a Szolgáltatóval szemben az érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt indítható meg.
10.2.3. Kártérítési igény érvényesítése
Amennyiben a Szolgáltató a GDPR rendelkezéseinek megsértésével igazoltan vagyoni vagy nem vagyoni kárt okoz, az érintett a vonatkozó jogszabályok – különösen a GDPR 82. cikke – alapján jogosult kártérítési igényét bíróság előtt érvényesíteni.
10.3. A Felhasználók ügyfeleinek jogai (Adatfeldolgozói szerepkör)
Amennyiben a panasz a my.miraqlum.com platformon, a Felhasználó által kezelt ügyféladatokat érinti (pl. a Felhasználó ügyfelétől érkezik), a Szolgáltató – mint Adatfeldolgozó – a panaszt indokolatlan késedelem nélkül, de legfeljebb 7 (hét) napon belül továbbítja a Felhasználó (mint Adatkezelő) részére.
Az érintetti kérelem érdemi kivizsgálása és a válaszadás kizárólag a Felhasználót terheli, a Szolgáltató adatfeldolgozói közreműködésével, a GDPR 28. cikkének megfelelően.
- COOKIE-K ÉS ONLINE KÖVETÉS
Ez a fejezet tájékoztat a Szolgáltató weboldalain (miraqlum.com, quantarasystem.com) alkalmazott sütik (cookie-k) és más online követési technológiák használatáról.
11.1. A sütik fogalma és célja
A süti egy olyan kisméretű adatcsomag, amelyet a Szolgáltató weboldala a látogató böngészőjében tárol el. A sütik célja a weboldal hatékony működésének, a felhasználói élmény javításának, a weboldal forgalmának elemzésének és a célzott hirdetések megjelenítésének biztosítása.
11.2. Az alkalmazott sütik kategóriái és jogalapjuk
A Szolgáltató az alábbi kategóriákba sorolható sütiket használja, eltérő jogalapokon:
Sütik kategóriája | Adatkezelés célja | Jogalap (GDPR 6. cikk) |
Technikailag Elengedhetetlen Sütik (Necessary Cookies) | A weboldal alapvető funkcióinak (pl. bejelentkezés, felhasználói munkamenet, biztonsági beállítások) biztosítása. | Jogos érdek (6. cikk (1) f)) |
Analitikai és Teljesítmény Sütik (Analytical / Performance Cookies) | A weboldal használatának mérése, a forgalmi adatok elemzése (pl. Google Analytics, Meta Pixel). | Hozzájárulás (6. cikk (1) a)) |
Marketing és Hirdetési Sütik (Advertising / Marketing Cookies) | Célzott hirdetések megjelenítése a látogató érdeklődésének megfelelően, remarketing kampányok támogatása. | Hozzájárulás (6. cikk (1) a)) |
Kiemelés: A technikailag elengedhetetlen sütik kezelése nélkül a weboldal nem képes működni, ezért ezek használatához nem kérünk külön hozzájárulást. Minden egyéb kategóriájú süti csak a látogató előzetes, tájékozott és önkéntes hozzájárulása alapján kerül használatba.
11.3. Harmadik fél sütik
A weboldalak használata során harmadik fél, különösen a Google Ireland Ltd. (Google Analytics, Google Ads) és a Meta Platforms Ireland Ltd. (Meta Pixel) is telepíthet sütiket a Szolgáltató nevében. Ezen harmadik felek a megfelelő adatfeldolgozói megállapodások keretében járnak el.
11.4. A sütik beállításainak kezelése
A látogató jogosult a hozzájárulását a nem elengedhetetlen sütik tekintetében bármikor visszavonni vagy módosítani.
- Cookie Banner: A weboldal első látogatásakor megjelenő cookie sávon keresztül a látogató szabadon dönthet arról, hogy mely kategóriákhoz járul hozzá.
- Böngésző beállítások: A legtöbb modern böngésző lehetővé teszi, hogy a felhasználó kezelje a sütik használatát, letiltsa azokat, vagy figyelmeztetést kérjen, mielőtt a süti tárolásra kerül. A sütik teljes letiltása befolyásolhatja a weboldal funkcióinak megfelelő működését.
11.5. Részletes tájékoztatás
A sütik részletes, naprakész listája és a beállítási lehetőségek a weboldalon megjelenő cookie beállító felületen (cookie banner / beállítások) érhetők el. A jelen fejezet a sütikezelés lényeges szabályait és jogalapját foglalja össze.
- AI FUNKCIÓK – TRANSZPARENCIA (ÁTLÁTHATÓSÁGI KÖVETELMÉNYEK)
Ez a fejezet a MiraQlum platformba épített mesterséges intelligencia (AI) modulok működésére vonatkozó speciális átláthatósági szabályokat rögzíti, összhangban az EU AI Act (Mesterséges Intelligenciáról szóló Uniós Rendelet) elveivel.
12.1. Az AI funkciók jellege és besorolása
- Cél és alkalmazás: Az AI funkciók célja a Felhasználó munkájának és kommunikációs folyamatainak támogatása, így különösen e-mail válaszjavaslatok, üzenet-piszkozatok, posztötletek, kommunikációs elemzések, chatbot-válaszok, valamint a Felhasználó előzetes beállításai alapján automatikus e-mail-, SMS-, chat- vagy más kommunikáció létrehozása és továbbítása.
- Javaslati és automatikus működés: Az AI modulok javaslati vagy előre konfigurált automatikus kommunikációs módban működhetnek. Az automatikus üzenetküldés önmagában nem minősül a GDPR 22. cikke szerinti, kizárólag automatizált, joghatással vagy hasonlóan jelentős hatással járó döntéshozatalnak. Egyes funkciók a Felhasználó beállításai alapján kategorizálást, leadminősítést vagy priorizálást végezhetnek. A Szolgáltatás rendeltetésszerű használata nem irányul arra, hogy ilyen feldolgozás alapján az érintettre nézve joghatással vagy hasonlóan jelentős hatással járó, kizárólag automatizált döntés szülessen; ilyen felhasználási mód kialakítása esetén a Felhasználó köteles a GDPR 22. cikke szerinti feltételeket és garanciákat önállóan biztosítani. Az AI által generált tartalom nem minősül jogi, pénzügyi, könyvelési vagy üzleti tanácsadásnak.
- Kockázati besorolás: A MiraQlum aktuálisan dokumentált, rendeltetésszerű AI-funkcióit a Szolgáltató az AI Feature Register és az AI Kockázatértékelési Jegyzőkönyv alapján nem azonosította az EU AI Act szerinti magas kockázatú AI-rendszerként. A természetes személyekkel közvetlenül interakcióba lépő AI-funkciókra ugyanakkor az EU AI Act 50. cikke szerinti alkalmazandó transzparencia-kötelezettségek irányadók.
12.2. A Transzparencia kötelezettségei
A Szolgáltató a MiraQlum platformon a teljes átláthatóságot biztosítja az AI funkciók használatával kapcsolatban:
- AI-funkció felismerhetősége a Felhasználó számára: A MiraQlum felületén az AI által támogatott funkciók és javaslati működések a funkció jellegének megfelelően AI-funkcióként kerülnek bemutatásra, hogy a Felhasználó felismerhesse, amikor mesterséges intelligenciával támogatott funkciót használ.
- Végfelhasználói tájékoztatás közvetlen AI-interakció esetén: Amennyiben a MiraQlum AI-rendszere természetes személlyel közvetlenül kommunikál – így különösen chatbotban vagy automatikus AI-kommunikációban –, az érintettet legkésőbb az első AI-interakció kezdetén egyértelműen és közérthetően tájékoztatni kell arról, hogy AI-rendszerrel kommunikál, kivéve, ha ez a körülményekből nyilvánvaló. A Felhasználó köteles az ilyen tájékoztatást a saját kommunikációs folyamataiban fenntartani és nem alkalmazhat olyan beállítást, amely az AI-rendszert megtévesztően emberként tünteti fel.
- Emberi kontroll: Javaslati módban a Felhasználó a generált tartalmat felhasználás előtt átnézheti, szerkesztheti vagy elutasíthatja. Előre konfigurált automatikus kommunikációs módban az egyes üzenetek továbbítását nem szükségszerűen előzi meg egyedi emberi jóváhagyás; a kontrollt a Felhasználó által jóváhagyott tudásbázis, utasítások és automatizációs szabályok, továbbá a működés felügyeletének, módosításának, kikapcsolásának és szükség esetén emberi ügyintézőhöz történő eszkalációjának lehetősége biztosítja.
- Téves tartalom valószínűsége: A Szolgáltató tájékoztatja a Felhasználót arról, hogy az AI rendszerek hajlamosak lehetnek téves, pontatlan (ún. hallucinált) vagy megtévesztő tartalmat generálni. A Felhasználó felel azért, hogy az automatizált kommunikáció beállításait, tudásbázisát és működését a saját felhasználási céljához mérten megfelelően ellenőrizze és felügyelje.
12.3. Az adatok felhasználásának korlátozása (Adatfeldolgozói szerepkör)
Az AI funkciók üzemeltetése során a Szolgáltató (mint Adatfeldolgozó) és a külső AI-szolgáltató (pl. OpenAI):
- Profilalkotás és automatizált értékelés: Egyes, a Felhasználó által konfigurált funkciók kategorizálást, leadminősítést vagy más automatizált értékelést végezhetnek, amely az alkalmazott adatoktól és céltól függően profilalkotásnak minősülhet. A Szolgáltatás rendeltetésszerű célja nem a GDPR 22. cikke szerinti, kizárólag automatizált, joghatással vagy hasonlóan jelentős hatással járó döntés meghozatala.
- Különleges adatok: Az AI-funkciók rendeltetésszerű működése nem irányul különleges személyes adatok gyűjtésére, és a Szolgáltató ilyen adatok megadását nem kéri. Ha a Felhasználó vagy az érintett a kommunikációban mégis ilyen adatot közöl, annak technikai feldolgozása a Felhasználó utasításainak végrehajtása során megtörténhet; ennek jogszerűségéért és szükségességéért a Felhasználó mint Adatkezelő felel.
- Modellbetanítás és adatmegőrzés: A Szolgáltató a Felhasználói tartalmat saját általános célú AI-modellek betanítására nem használja. Külső AI-szolgáltató igénybevétele esetén az adatkezelés a vonatkozó üzleti/API szerződéses és adatfeldolgozási feltételek szerint történik. Az AI-feldolgozási adatok megőrzési ideje a funkciótól, beállítástól, szolgáltatói konstrukciótól és technikai al-adatfeldolgozótól függ; a kimenet létrehozását követő azonnali törlés általánosan nem garantált (lásd a 7.2. és 13.3. pontot).
- ADATKEZELÉSI KIEGÉSZÍTÉS – AI (AI DATA PROCESSING SUPPLEMENT)
Ez a fejezet összefoglalja a Szolgáltatásba épített mesterséges intelligencia (AI) modulok által kezelt személyes adatokra vonatkozó egyedi, kiegészítő szabályokat, összhangban a 3.2. és 4.2. pontokban foglalt szerepköri és adatkör-elkülönítéssel. A részletes AI-specifikus működési, transzparencia- és adatkezelési szabályokat a Szolgáltató mindenkor hatályos AI Transzparencia és Adatkezelési Kiegészítése tartalmazza; a két dokumentum egymással összhangban értelmezendő.
13.1. Adatkezelés célja az AI modulban (Adatfeldolgozói szerepkör)
- Cél: A Felhasználó által közvetlenül bevitt, illetve a Felhasználó által konfigurált CRM-, kommunikációs, workflow- vagy integrációs folyamatból az AI-funkció számára átadott adatok feldolgozása annak érdekében, hogy az AI válaszjavaslatokat, tartalom-előállítási segítséget, elemzést, chatbot-választ, illetve a Felhasználó előzetes beállításai szerint automatikus kommunikációt hozzon létre és – ahol a funkció ezt szolgálja – továbbítson.
- Kizárás és korlát: Az adatkezelés célja nem a Felhasználói tartalom felhasználása a Szolgáltató saját általános célú AI-modelljének betanítására, és nem jogi, pénzügyi, könyvelési vagy üzleti tanácsadás nyújtása. Kategorizálás, leadminősítés vagy más automatizált értékelés egyes konfigurációkban előfordulhat, de a Szolgáltatás rendeltetésszerű célja nem a GDPR 22. cikke szerinti jelentős hatású, kizárólag automatizált döntéshozatal.
13.2. Kezelt adatok köre (AI-feldolgozási adatok)
- Kezelt adatok: A Felhasználó által közvetlenül bevitt, illetve a Felhasználó által beállított rendszerfolyamatból az AI-funkcióhoz továbbított szöveges tartalom és kapcsolódó kontextusadat, így különösen e-mail-, chat- és SMS-üzenetek, értékelések, beviteli mezők tartalma, valamint a válaszadás vagy automatizált folyamat végrehajtásához szükséges releváns CRM-adatok.
- Különleges adatok: Az AI-funkciók nem különleges személyes adatok gyűjtésére szolgálnak, és a Szolgáltató ilyen adatok megadását nem kéri. Amennyiben a Felhasználó vagy az érintett a kommunikációban különleges személyes adatot közöl, annak technikai feldolgozása a szolgáltatás teljesítése során megtörténhet. A Felhasználó köteles biztosítani, hogy az ilyen adatkezeléshez megfelelő jogalappal és – ahol szükséges – a GDPR 9. cikke szerinti feltétellel rendelkezzen, továbbá az adatminimalizálás elvét betartsa.
13.3. Adatmegőrzés és törlés az AI modulnál
- Adatmegőrzés időtartama: A Szolgáltató (mint Adatfeldolgozó) az AI-feldolgozási adatokat a Felhasználó utasításának végrehajtásához, az adott AI-funkció biztosításához és a kapcsolódó biztonsági/szolgáltatásbiztosítási műveletekhez szükséges ideig kezeli. A konkrét technikai megőrzési idő az adott funkciótól, konfigurációtól, a bevont AI-szolgáltató és al-adatfeldolgozó szerződéses/adatmegőrzési feltételeitől, valamint az alkalmazandó jogtól függ.
- Törlés és korlátozott technikai megőrzés: A Szolgáltató nem alkalmaz általános, minden AI-feldolgozásra vonatkozó azonnali törlési garanciát. A kimenet létrehozásához már nem szükséges adatok törlésére vagy a további feldolgozás korlátozására az alkalmazott szolgáltatási konstrukció és a Felhasználó beállításai szerint kerül sor; egyes külső szolgáltatók biztonsági, visszaélés-megelőzési vagy szolgáltatásbiztosítási naplókat a saját szerződéses feltételeik szerinti korlátozott ideig megőrizhetnek. A Szolgáltató az adatminimalizálás elvével összhangban a lehető legrövidebb indokolt megőrzésre törekszik.
13.4. Jogalap (Adatfeldolgozói szerepkör)
- Jogalap (Adatfeldolgozói szerepkör): A my.miraqlum.com felületen kezelt személyes adatok adatkezelésének jogalapját a Felhasználó (mint Adatkezelő) határozza meg és biztosítja a saját adatkezelési céljai szerint. A Szolgáltató (mint Adatfeldolgozó) a GDPR 28. cikke szerinti adatfeldolgozói megállapodás és a Felhasználó dokumentált utasításai alapján végzi az adatfeldolgozást; a Szolgáltató nem rendelkezik önálló adatkezelési céllal a Felhasználó ügyféladatai vonatkozásában.
- TÁJÉKOZTATÓ MÓDOSÍTÁSA ÉS FELÜLVIZSGÁLAT
Ez a fejezet tartalmazza a Tájékoztató módosítására, felülvizsgálatára és a változásokról történő tájékoztatás rendjére vonatkozó szabályokat.
14.1. Módosítás joga és felülvizsgálat
- Módosítás joga:
A Szolgáltató fenntartja a jogot, hogy jelen Adatkezelési és Adatvédelmi Tájékoztatót a jogszabályi környezet változása, a technológiai feltételek fejlődése, a Szolgáltatás körének módosulása vagy egyéb üzleti okok miatt bármikor módosítsa.
- Felülvizsgálat:
A Szolgáltató a Tájékoztatót rendszeres időközönként, de legalább évente felülvizsgálja, és szükség esetén frissíti annak érdekében, hogy az mindenkor megfeleljen a hatályos európai uniós és magyar jogszabályoknak.
14.2. Tájékoztatás a módosításokról
- Közzététel:
A Tájékoztató mindenkor hatályos változata a Szolgáltató weboldalán (miraqlum.com) érhető el, a jogi dokumentumok között.
- Értesítés:
Amennyiben a módosítások a Felhasználók jogait vagy kötelezettségeit érdemben érintik (különösen új adatkezelési cél, új adatfeldolgozó bevonása vagy az adattovábbítási kör bővítése esetén), a Szolgáltató a Felhasználókat a változások hatálybalépését megelőzően, megfelelő módon (pl. e-mailben vagy a platformon keresztül) tájékoztatja.
- Tudomásulvétel:
A Szolgáltatás további használatával a Felhasználó tudomásul veszi a módosított Tájékoztató közzétételét és alkalmazását. Ez nem helyettesíti az érintett új hozzájárulását vagy a Felhasználó kifejezett szerződéses elfogadását olyan esetben, amikor azt jogszabály vagy a felek közötti szerződés kifejezetten megköveteli.
- A TÁJÉKOZTATÓ HATÁLYOSSÁGA ÉS ÉRVÉNYESSÉGE
Jelen Adatkezelési és Adatvédelmi Tájékoztató a közzététel napjától hatályos, és visszavonásig, illetve módosításig érvényes.
A Szolgáltató kijelenti, hogy a Tájékoztató a közzététel időpontjában megfelel a hatályos európai uniós és magyar adatvédelmi jogszabályoknak, különösen az Általános Adatvédelmi Rendeletnek (GDPR) és az alkalmazandó ágazati előírásoknak.
A Tájékoztató mindenkor hatályos változata a Szolgáltató weboldalán érhető el. A korábbi verziók archiválásra kerülnek, és kérésre visszakereshetők.
Amennyiben a Tájékoztató bármely rendelkezése érvénytelenné vagy alkalmazhatatlanná válna, az nem érinti a dokumentum egyéb rendelkezéseinek érvényességét.
––––––––––––––––––––––––––––––––––––
Verziószám: 1.1
Hatálybalépés dátuma: 2026. augusztus 10.
Előző verziószám: 1.0
Előző verzió hatálybalépésének dátuma: 2025. december 30.