Adatvédelmi Nyilatkozat
Hatályos: 2026. január 1-jétől. Utolsó módosítás: 2026. május.
Név: Jurgovszki Gábor egyéni vállalkozó
Telefon: +36 30 286 7246
E-mail: info@autocontent.hu
Honlap: https://autocontent.hu
1. Bevezetés
Jurgovszki Gábor egyéni vállalkozó (a továbbiakban: Adatkezelő) az autocontent.hu domén alatt elérhető SaaS-szolgáltatás üzemeltetője. Az Adatkezelő elkötelezett a felhasználók személyes adatainak védelme iránt, és személyes adatait az alábbi feltételek szerint kezeli — különös tekintettel az EU 2016/679 számú általános adatvédelmi rendeletére (GDPR) és a vonatkozó magyar jogszabályokra (különösen az Infotv. — 2011. évi CXII. törvény).
2. Milyen adatokat kezelünk?
| Adatkör | Cél | Jogalap (GDPR 6. cikk) | Megőrzés |
|---|---|---|---|
| Név, e-mail cím, jelszó (titkosított) | Felhasználói fiók kezelése, bejelentkezés | (1)(b) szerződés teljesítése | A fiók törléséig |
| Google fiók azonosító, profilkép URL (Google bejelentkezés esetén) | OAuth bejelentkezés, fiók-azonosítás | (1)(b) szerződés teljesítése | A fiók törléséig |
| IP-cím, böngésző-azonosító, utolsó belépés időpontja | Biztonsági audit, visszaélés megelőzése | (1)(f) jogos érdek (biztonság) | 12 hónap |
| Generált tartalmak, feltöltött képek, témák | Szolgáltatás működtetése, sajátos tartalom-tárolás | (1)(b) szerződés teljesítése | A fiók törléséig |
| Kredit-tranzakciók, fizetési adatok | Számlázás, pénzügyi nyilvántartás | (1)(c) jogi kötelezettség (számviteli) | 8 év (számviteli törvény) |
| Hibanaplók, teljesítmény-adatok | Szolgáltatás minőségének javítása | (1)(f) jogos érdek | 30 nap |
3. Adatfeldolgozók (harmadik felek)
Az Adatkezelő a Szolgáltatás működtetéséhez különböző technológiai partnereket vehet igénybe. A konkrét partner-konstelláció a Szolgáltatás fejlesztése, optimalizálása és minőségi javítása során folyamatosan változhat. A felsorolt partnerek saját adatvédelmi nyilatkozataik szerint kezelik az átadott adatokat, és kizárólag a szükséges mértékben férnek hozzá azokhoz.
3.1 Identitás- és bejelentkezés-szolgáltatók
- Google LLC (USA) — OAuth-bejelentkezés (név, e-mail, profilkép). Adatvédelem
3.2 AI nyelvi modellek és tartalom-generáló szolgáltatók
Az AI-műveletekhez — cikk-generálás, szövegfinomítás, embedding, struktúra-elemzés, kutatás, fordítás, képi metaadat-kinyerés, összefoglalás stb. — az alábbi szolgáltatók valamelyikét vehetjük igénybe. A konkrét feladat- és modell-választás teljesítmény, költség és minőségi szempontok alapján dinamikusan változhat; egyetlen szolgáltatóhoz sem kötjük magunkat, és a Szolgáltatás minőségi fejlesztése érdekében bármikor másik partnerre válthatunk:
- OpenAI (USA)
- Anthropic (USA)
- Google LLC — Gemini (USA)
- Mistral AI (Franciaország)
- Meta Platforms — Llama-modellek (USA)
- xAI (USA)
- Cohere (Kanada)
- Perplexity AI (USA)
- Groq (USA)
- Together AI (USA)
- DeepSeek (Kínai Népköztársaság — csak nem-érzékeny feladatokhoz, kifejezett Felhasználói hozzájárulással)
- Amazon Web Services — Bedrock (USA)
- Microsoft Azure — Azure OpenAI (USA / EU)
- Hugging Face (USA / Franciaország)
- Replicate (USA)
A Felhasználó által megadott prompt és az AI-szolgáltató által visszaadott válasz az adott szolgáltató saját tárolási és visszatartási politikája szerint kezelődik. Az Adatkezelő törekszik arra, hogy lehetőség szerint olyan partnert válasszon, amely nem használja a felhasználói adatokat saját modell-tréninghez.
3.3 Vizuális és kép-szolgáltatók
- Stock kép-szolgáltatók — köztük Magnific, Freepik, Shutterstock, Adobe Stock, Unsplash, Pexels stb. (kép-kereső lekérdezések, kép-letöltések metaadatai)
- AI képgeneráló szolgáltatók — köztük OpenAI DALL·E, Stability AI, Midjourney, Black Forest Labs Flux, Google Imagen, Ideogram stb.
3.4 Keresési és kutatási API-k
- Web-keresési API-k — köztük SerpAPI, Bing Search API, Brave Search API, Google Programmable Search, ScraperAPI stb. (csak a keresési kifejezések továbbítása a témakutatáshoz)
3.5 Tárhely-, CDN- és infrastruktúra-szolgáltatók
- Felhő-tárhely és objektum-storage — köztük Cloudflare R2, Amazon S3, Google Cloud Storage, Microsoft Azure Blob, Backblaze B2 stb.
- CDN- és edge-szolgáltatók — köztük Cloudflare, AWS CloudFront, Fastly stb.
- Application hosting partnerek (EU vagy magyarországi szerverek) — a Szolgáltatás futtatása
3.6 Email- és értesítés-szolgáltatók
- SMTP- és tranzakciós email-szolgáltatók — köztük saját SMTP-szerver, Postmark, AWS SES, SendGrid, Resend, Mailgun stb. (regisztrációs visszaigazolás, jelszó-emlékeztető, 2FA-kódok)
3.7 Fizetési és számlázási szolgáltatók (jövőbeli)
- Online fizetési és számlázási szolgáltatók — a fizetési csatornák bevezetésekor frissített adatfeldolgozói lista érhető el
A fenti listák tájékoztató jellegűek; a Szolgáltatás éppen aktuálisan használt partner-konstellációja a fejlesztési ciklus alatt változhat. A Felhasználó a info@autocontent.hu címen bármikor kérhet aktuális információt arról, hogy a saját adatait konkrétan mely partnerek dolgozzák fel.
4. Cookie-k és session-kezelés
A Szolgáltatás csak a működéshez szükséges (technikai) cookie-kat használ:
autocontent_session— bejelentkezett munkamenet kezeléséhezXSRF-TOKEN— CSRF-támadás elleni védelem
A Szolgáltatás nem használ marketing- vagy nyomkövető cookie-kat. Harmadik féltől származó nyomkövetés (Google Analytics, Facebook Pixel stb.) jelenleg nem aktív.
5. Az érintett jogai (GDPR 15–22. cikk)
A Felhasználónak (érintettnek) joga van:
- Hozzáférési jog — kérheti, milyen adatokat kezelünk róla
- Helyesbítési jog — pontatlan adatok javítása
- Törlési jog ("elfeledtetéshez való jog") — fiók törlésekor a személyes adatok 30 napon belül törlődnek (kivéve, ahol a számviteli törvény 8 éves megőrzést ír elő)
- Korlátozási jog — bizonyos esetekben kérheti az adatkezelés felfüggesztését
- Adathordozhatósághoz való jog — kérheti adatait géppel olvasható formában
- Tiltakozási jog — jogos érdeken alapuló adatkezelés ellen
Jogát az info@autocontent.hu e-mail címen gyakorolhatja. Az Adatkezelő a kérelmet 30 napon belül teljesíti.
6. Adatbiztonság
Az Adatkezelő az alábbi technikai és szervezési intézkedéseket alkalmazza:
- HTTPS-titkosítás minden adatforgalomhoz
- Jelszavak bcrypt-tel hash-elve (soha nem tárolódnak nyíltan)
- Külső API-kulcsok envelope-encryption (AES-256-GCM) titkosítással
- Kétfaktoros hitelesítés (2FA) támogatása
- Rendszeres biztonsági audit és szoftverfrissítések
- Szervezett mentés és helyreállítási terv
7. Adattovábbítás harmadik országba
Egyes adatfeldolgozók (Google, AI-szolgáltatók) székhelye az Európai Gazdasági Térségen kívül van. Az adattovábbítás a GDPR 46. cikke szerinti megfelelő garanciák mellett történik (általános adatvédelmi szerződési feltételek — SCC).
8. Automatizált döntéshozatal
A Szolgáltatás AI-alapú tartalomgenerálási funkciókat tartalmaz. Ezek a funkciók a Felhasználó kéréseire generálnak tartalmat — a Felhasználó jogai vagy jogi helyzete tekintetében nem hoznak automatizált döntést.
9. Panaszjog (NAIH)
Ha a Felhasználó úgy ítéli meg, hogy az adatkezelés sérti a jogszabályokat, panasszal élhet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál:
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Honlap: https://naih.hu
10. A nyilatkozat módosítása
Az Adatkezelő fenntartja a jogot a jelen Adatvédelmi Nyilatkozat módosítására. A módosításokról a Felhasználókat e-mailben vagy a Szolgáltatáson belüli értesítéssel tájékoztatja. A módosítás a közléstől 15 nap múlva hatályos.
11. Kapcsolat
Adatvédelemmel kapcsolatos bármilyen kérdésével forduljon bizalommal hozzánk: