Jogi információk

Adatkezelési tájékoztató

Hogyan kezeli a Tandevia a személyes adatokat – mit gyűjtünk, miért, meddig őrizzük meg, és milyen jogai vannak ezek felett. Az adatkezelő és az üzemeltető a Forscope a.s., Lidická 960/81, 602 00 Brno, Csehország (cégjegyzékszám: 04885414).

Utolsó frissítés: 2026. augusztus 30.·Hatályos 2026. augusztus 30-tól
01

Kik vagyunk, és melyik szerepünkben járunk el

A Forscope a.s., Lidická 960/81, 602 00 Brno, Csehország, cégjegyzékszám: 04885414, a Tandevia platform és e weboldal üzemeltetője.

Ez a megkülönböztetés az oldal további részének szempontjából meghatározó, ezért elöl áll:

·Adatkezelőként járunk el a weboldal látogatóira vonatkozó adatok, valamint azoknak az embereknek az adatai tekintetében, akik megkeresnek minket, partnerként jelentkeznek, vagy egy Tandevia-fiókot adminisztrálnak. Mi döntjük el, mit gyűjtünk és miért.
·Adatfeldolgozóként járunk el azon tartalom tekintetében, amelyet az Önök szervezete visz be a platformra – promptok, fájlok, nyilvántartási adatok, kontextus. Ezek esetében az Önök szervezete az adatkezelő. Ő dönti el, mi kerül be és miért; mi az ő utasításai szerint, az adatfeldolgozási feltételeink alapján járunk el.

Ha Ön olyan munkavállaló, akinek a cége a Tandeviát használja, és tudni szeretné, hogy a munkájával kapcsolatos valamely adatot miért kezelnek, a választ a munkáltatója adhatja meg. Először hozzá forduljon – mi pedig támogatjuk őt a válaszadásban.

Adatvédelmi kérdések felénk: privacy@tandevia.com. Adatvédelmi tisztviselőt nem neveztünk ki, mert az adatkezelésünk nem éri el a 37. cikk szerinti küszöböket; a fenti cím azokhoz jut el, akik felelnek érte.

02

Mit kezelünk adatkezelőként, és miért

Adat
Miért kezeljük
Jogalap
Megőrzési idő
Kapcsolatfelvételi és megkeresési adatok
név, munkahelyi e-mail, szervezet, az Ön üzenete
Hogy válaszolni tudjunk, és nyilvántartsuk, miben állapodtunk meg.
Jogos érdek vagy szerződéskötést megelőző lépések
3 év az utolsó kapcsolatfelvételtől
Fiók- és adminisztrátori adatok
név, munkahelyi e-mail, szerepkör, hitelesítési azonosítók
A munkaterületük üzemeltetéséhez, a személyek hitelesítéséhez és az adminisztratív műveletek hozzárendeléséhez.
Szerződés teljesítése
A szerződés időtartama, majd 30 nap
Számlázási adatok
szervezet, számlázási adatok, Aktív felhasználók száma
A helyes számlázáshoz és a számviteli kötelezettségeink teljesítéséhez.
Szerződés és jogi kötelezettség
10 év (cseh számviteli jog)
Szolgáltatási telemetria
kérésmetaadatok, mennyiségek, hibák, IP-cím
A szolgáltatás működésben tartásához, a visszaélések felderítéséhez és a pontos számlázáshoz.
Jogos érdek és szerződés
13 hónap
Weboldal-analitika
csonkolt IP-cím, megtekintett oldalak, hivatkozó
Hogy lássuk, mely oldalakat olvassák. Csak összesítve, profilalkotás nélkül.
Hozzájárulás
13 hónap
Partnerjelentkezések
név, cég, piac, mit értékesítenek
A partnerkapcsolat elbírálásához és kezeléséhez.
Jogos érdek vagy szerződéskötést megelőző lépések
2 év az utolsó kapcsolatfelvételtől

Ahol jogos érdekre hivatkozunk, ott azt összemértük az Ön érdekeivel, és arra jutottunk, hogy nem élvez elsőbbséget azokkal szemben: az adatkezelés arra korlátozódik, amit egy üzleti szolgáltatás működtetése megkövetel, és Ön bármikor tiltakozhat ellene (lásd a 7. szakaszt). Ahol hozzájárulásra hivatkozunk, ott az elutasítás semmilyen hátránnyal nem jár.

Személyes adatot soha nem adunk el. Nem használjuk hirdetésre, nem egészítjük ki adatkereskedőktől származó adatokkal, és nem építünk Önről profilt.

03

Mit teszünk az Ügyféladatokkal adatfeldolgozóként

Amikor az Önök szervezete a platformot használja, mi tároljuk és továbbítjuk azt, amit bevisz: promptokat, válaszokat, feltöltött fájlokat, a bekötött rendszerekből lehívott nyilvántartási adatokat, beszélgetéselőzményeket, munkafolyamat-definíciókat és az iker kontextusát. Ezeket kizárólag a szolgáltatás nyújtása, védelme és támogatása céljából kezeljük, és kizárólag az Önök szervezetének utasítása szerint.

·Nem tanítunk rajta modelleket. Sem a sajátjainkat, sem másokét. Nincs olyan kivétel, amelyet e dokumentum máshol elrejtettünk volna.
·Nem olvassuk el, kivéve, ha az Önök szervezetének erre jogosult munkatársa támogatás céljából ezt kéri – az ilyen hozzáférést naplózzuk.
·Nem használjuk fel bérlők között: az egyik ügyfél tartalma soha nem érhető el egy másik számára, és soha nem kerül közös indexbe.
·A megőrzési időt az Önök szervezete állítja be. A szerződés megszűnésekor 30 napig megőrizzük exportálás céljából, majd töröljük, a szokásos ciklusunkon belül a biztonsági mentésekből is.

Az arra a tartalomra, amelyet a gateway-en keresztül küld egy AI-szolgáltatónak, az Önök és az adott szolgáltató közötti szerződés az irányadó. Az Önök által beállított adatszabályokat még azelőtt érvényesítjük, hogy a tartalom elhagyná a hálózatukat – felismerés, kitakarás, blokkolás —, de amint egy szolgáltató megkapja, az ő feltételei érvényesülnek. Ha Önök saját maguk üzemeltetik a modelleket, semmi nem hagyja el az infrastruktúrájukat.

Az adatfeldolgozási feltételeink, a további adatfeldolgozók aktuális listája és az adatvédelmi hatásvizsgálatukhoz szükséges információk kérésre elérhetők. Új további adatfeldolgozó igénybevétele előtt értesítjük Önöket, hogy lehetőségük legyen tiltakozni.

04

Munkavállalói adatok, és a határ, amelyet nem lépünk át

A platform rögzíti, hogyan zajlik a munka, ami szükségszerűen azt jelenti, hogy adatot kezel az azt végző emberekről. Az, hogy ezt hogyan építjük fel, adatvédelmi döntés, nem funkciódöntés:

·Mindenki elolvashatja a saját nyilvántartását. Amit egy iker tárol valakiről, azt az illető látja.
·A szervezeti szintű betekintés összesített. A platformot nem arra terveztük, hogy egyéneket pontozzon, rangsoroljon vagy megfigyeljen, és ilyen célra nem is fogjuk értékesíteni.
·Az egyéni szintű nyilvántartások tömegesen nem exportálhatók, adminisztrátorok által sem.
·A jóváhagyási és auditnaplók arra a kérdésre válaszolnak, hogy „mit tett ez az automatizmus”, nem arra, hogy „mennyire termelékeny ez az ember”.

Ha az Önök szervezete olyan joghatóság alá tartozik, ahol egy ilyen rendszer bevezetése előtt üzemi tanáccsal vagy munkavállalói képviselettel kell egyeztetni, ez az egyeztetés adatkezelőként az Önök felelőssége. Az ehhez szükséges dokumentációt biztosítjuk, és inkább legyen alapos, mint gyors.

05

Ki látja még az adatokat

Személyes adatot kizárólag az alábbiakkal osztunk meg:

·További adatfeldolgozók, amelyek a szolgáltatás egy részét működtetik – tárhely, e-mail-kézbesítés, hibafigyelés, fizetésfeldolgozás. Mindegyiket írásbeli szerződés köti, a miénknél nem gyengébb kötelezettségekkel, és mindegyik szerepel azon a listán, amelyet kérésre átadunk.
·Az Önök által bekötött AI-szolgáltatók, ha az Önök vagy a rendszereik által indított kérés ezt megkívánja.
·Szakmai tanácsadók – könyvelők, könyvvizsgálók, ügyvédek – titoktartás mellett, a szükséges mértékben.
·Hatóságok, ha a jogszabály erre kötelez. Ellenőrizzük, hogy a megkeresés érvényes és szabályszerűen kézbesített-e, csak a szükséges adatot adjuk ki, és értesítjük az érintett ügyfelet, kivéve, ha ezt jogszabály tiltja.
·Vevő, ha a vállalkozást értékesítjük – Önök előzetes értesítése mellett, és ez a tájékoztató mindaddig hatályban marad, amíg jogszerűen fel nem váltják.
06

Hol tároljuk az adatokat, és az EU-n kívüli továbbítás

A személyes adatokat alapértelmezetten az Európai Unióban tároljuk. Privát felhős és teljesen on-premise üzemeltetés is elérhető; ilyenkor az adat ott marad, ahol Önök a platformot futtatják.

Egyes további adatfeldolgozók, valamint egyes AI-szolgáltatók, amelyeket az Önök szervezete beköthet, az EGT-n kívül működnek. Ahol adattovábbítás történik, az megfelelőségi határozaton alapul, ha van ilyen, ennek hiányában pedig az Európai Bizottság általános adatvédelmi kikötésein (SCC), adattovábbítási hatásvizsgálattal és további garanciákkal. Megkérdezhetik tőlünk, hogy egy adott további adatfeldolgozóra melyik mechanizmus vonatkozik, és megmondjuk.

Ha az Önök szervezete egyáltalán nem fogadhat el EU-n kívüli továbbítást, jelezzék a szolgáltatók beállítása előtt: a platform beállítható úgy, hogy kizárólag EU-ban tárolt vagy saját üzemeltetésű modellek legyenek elérhetők.

07

Az Ön jogai

Ahol mi vagyunk az adatkezelő, ott Ön kérheti tőlünk, hogy:

·adjunk másolatot az Önről tárolt személyes adatokról, és tájékoztassuk arról, hogyan kezeljük őket;
·helyesbítsük őket, ha hibásak vagy hiányosak;
·töröljük őket, ha nincs elsőbbséget élvező kötelezettségünk vagy jogalapunk a megőrzésükre;
·korlátozzuk az adatkezelést, vagy tiltakozhat a jogos érdeken alapuló adatkezelés ellen;
·adjuk át az adatokat hordozható formátumban, ha az adatkezelés hozzájáruláson vagy szerződésen alapul;
·vonja vissza a megadott hozzájárulását – bármikor, bármi másra kiható következmény nélkül.

Írjon a privacy@tandevia.com címre. Egy hónapon belül válaszolunk, és haladéktalanul jelezzük, ha egy kérés valóban annyira összetett, hogy több időt igényel. Előfordulhat, hogy előbb azonosítanunk kell Önt – nem azért, hogy akadályozzuk, hanem mert rosszabb hiba lenne az adatait nem a megfelelő személynek átadni. A jogok gyakorlása ingyenes; díjat csak ismételt, egyértelműen túlzó kérés esetén számítunk fel, és ezt még a munka megkezdése előtt jelezzük.

Ahol mi vagyunk az adatfeldolgozó, ott a kérést az Önök szervezetéhez küldje. Ha mégis hozzánk érkezik, továbbítjuk, és támogatjuk őket a válaszadásban.

Panasszal fordulhat a cseh Személyesadat-védelmi Hivatalhoz is (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Prága 7, uoou.cz), vagy a lakóhelye, illetve munkavégzése szerinti felügyeleti hatósághoz. Örülnénk, ha előbb nekünk adna esélyt a hiba orvoslására, de ez az Ön döntése, nem előfeltétel.

08

Biztonság, és mi történik, ha valami félrecsúszik

A kockázattal arányos technikai és szervezési intézkedéseket tartunk fenn: titkosítás átvitel közben és nyugalmi állapotban, bérlői elkülönítés, szerepalapú hozzáférés a legszűkebb jogosultság elvével, naplózott adminisztratív hozzáférés, biztonságos fejlesztési gyakorlat és rendszeres felülvizsgálat. Az információbiztonsági irányítási rendszerünk ISO 27001, a minőségirányításunk ISO 9001 szerint tanúsított. Kérje el a tanúsítványokat és a hatálynyilatkozataikat.

Egyetlen rendszer sem sérthetetlen. Ha egy adatvédelmi incidens érinti az Ön személyes adatait, ott, ahol ezt jogszabály előírja, 72 órán belül értesítjük az illetékes felügyeleti hatóságot, az érintett ügyfeleket pedig indokolatlan késedelem nélkül tájékoztatjuk – arról, hogy mi történt, mely adatokat érintette, mit tettünk, és Önöknek mit érdemes tenniük. Inkább korán szólunk, és később pontosítjuk a részleteket, mintsem megvárjuk, hogy letisztuljon a kép.

09

Cookie-k, automatizált döntések és gyermekek

Ez a weboldal öt saját cookie-t helyez el. Hogy ezek mit csinálnak, meddig élnek, és hogyan módosítható a döntése, azt a Cookie-szabályzatunk írja le, a válaszát pedig bármikor módosíthatja a cookie-beállításokban.

Nem hozunk Önről kizárólag automatizált módon olyan döntést, amely joghatással vagy hasonlóan jelentős hatással járna. A platformon belül az automatizmus javasol, és ember hagyja jóvá – így terveztük; ahol az Önök szervezete ettől eltérően állítja be, ott az adott döntés adatkezelője az Önök szervezete.

A Tandevia üzleti eszköz, nem fogyasztói szolgáltatás. Tudomásunk szerint nem kezelünk gyermekekre vonatkozó adatot, és a platform nem nekik szól.

10

A tájékoztató változásai

Ezt a tájékoztatót frissítjük, ha az adatkezelésünk, a további adatfeldolgozóink vagy a jogszabályok változnak. Az oldal tetején lévő dátum mindig az aktuális változatot mutatja. Ha egy változás érdemben érinti a személyes adatai kezelését, a hatálybalépés előtt e-mailben értesítjük a fiókadminisztrátorokat, a korábbi változatok pedig kérésre elérhetők.

Adatvédelmi kérdések: privacy@tandevia.com, vagy írjon nekünk. Lásd még a Szerződési feltételeinket és a Cookie-szabályzatunkat.