Vissza a főoldalra

Adatvédelmi szabályzat

Utoljára frissítve: 2026. augusztus

1. Adatkezelő

Az ezen a weboldalon történő adatfeldolgozásért felelős adatkezelő:

SayPeter

Üzemelteti: Jordi [Teljes jogi entitás meghatározás alatt]

Email: [email protected]

Ha kérdésed van az adatvédelemmel kapcsolatban, kérjük, írj nekünk a [email protected] címre.

2. Milyen adatokat gyűjtünk

A szolgáltatás nyújtásához és fejlesztéséhez szükséges minimális adatokat gyűjtjük:

Fiókadatok

A neved és email-címed, a regisztráció során megadva (beleértve a Google OAuth-ot is). Jogalap: GDPR 6. cikk (1) bek. b) pont (szerződés teljesítése).

Fizetési adatok

A fizetési információkat (bankkártya-adatok, számlázási cím) kizárólag a Stripe, a fizetési szolgáltatónk gyűjti és dolgozza fel. Mi csak a fizetési állapot megerősítését, a Stripe-ügyfélazonosítódat és az előfizetés állapotát kapjuk meg. Nem tároljuk a teljes kártyaszámodat. Jogalap: GDPR 6. cikk (1) bek. b) pont (szerződés teljesítése).

Felhasználási adatok

Bejelentkezési időbélyegek, IP-címek és alapvető szolgáltatás-interakciós naplók (például a környezet kiépítésének állapota). Ezeket az adatokat a szolgáltatás üzemeltetésére, védelmére és fejlesztésére használjuk. Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek a szolgáltatás biztonságához és fejlesztéséhez).

3. Architektúra és hozzáférés

Minden ügyfél saját dedikált, elkülönített környezetet kap: saját futtatási példányt, saját adatbázist és saját objektumtárolót – ezek egyikén sem osztozik más ügyféllel. Ezen a környezeten belül az ügyfél számára fenntartott felhasználói fiók el van különítve a platform szolgáltatásfiókjától, amely Peter mellékelt szoftverét futtatja.

Amit üzemeltetünk, és ezért technikailag hozzáférhetünk

Mi vagyunk a környezeted üzemeltetője. Adminisztratív hozzáférésünk van hozzá a privát felügyeleti csatornánkon keresztül, hogy kiépíthessük, biztonsági frissítéseket telepíthessünk, Peter szoftverét kiadhassuk, incidensekre reagálhassunk és visszaélési bejelentések alapján eljárhassunk. Elvi álláspontunk, hogy ezeken az üzemeltetési okokon kívül nem böngésszük az üzleti adataidat, beszélgetéseidet vagy fájljaidat, és nem futtatunk olyan rutinfeladatot, amely a környezeted tartalmát visszamásolná az infrastruktúránkba. Ezen felül a beszélgetéseid átiratai titkosítással lepecsételve tárolódnak a saját környezetedben, felnyitásukhoz pedig olyan kulcs szükséges, amely kizárólag a felügyeleti rendszerünkben létezik; minden ilyen hozzáférést naplózunk. Nem állítjuk, hogy technikailag képtelenek lennénk hozzáférni a környezetedhez, mert nem vagyunk azok.

Hogyan kezeljük az AI-kéréseket

Két megoldás létezik, és hogy rád melyik vonatkozik, a csomagodtól függ.

Normál csomagjainkban Peter a SayPeter saját OpenAI-fiókján fut. Nincs szükséged saját MI-előfizetésre, és soha nem is kérünk ilyet; a csomagod ehelyett havi felhasználási keretet tartalmaz. A kéréseidet és Peter válaszait mi továbbítjuk az OpenAI felé a kereskedelmi API-szerződésünk alapján, amely szerint ezt a tartalmat nem használják fel az OpenAI modelljeinek betanításához. Mivel mi vagyunk azok, akik továbbítják, az OpenAI ebben a körben a SayPeter további adatfeldolgozójaként jár el, és ekként szerepel az adatfeldolgozási megállapodásunkban.

Saját fiókos csomag esetén Peter ehelyett az általad összekapcsolt ChatGPT/Codex- vagy Claude-fiókon fut. A kéréseid és Peter válaszai a saját fiókod alatt jutnak el az adott szolgáltatóhoz, és az adott szolgáltatónak a fiókra vonatkozó feltételei és adatvédelmi tájékoztatója szerint kezelik őket; a felhasználás a saját kereted terhére megy, és fizetős csomag szükséges az adott szolgáltatónál. Szoftverünk a te utasításodra végzi ezeket a hívásokat, de a fiók, annak csomagja és adatkezelési beállításai a tieid, nem a mieink.

Mindkét esetben rögzítünk működési metaadatokat, például a használt modellt, az időbélyegeket és a tokenek számát, számlázási, szolgáltatásfelügyeleti és visszaélés-megelőzési célból. A kérések vagy válaszok tartalmát nem őrizzük meg tovább annál a rövid időnél, amely a folyamatban lévő feldolgozáshoz szükséges.

Ami el van különítve

  • Más ügyfelek környezetei el vannak különítve a tiédtől. Semmilyen futtatási példány, adatbázis vagy tároló nem közös az ügyfelek között.
  • A környezetedben lévő platformtitkok (a szolgáltatási hitelesítő adatokat tartalmazó telepítési környezetfájl) a platform szolgáltatásfiókjának tulajdonát képezik, és az ügyfél oldali felhasználód nem tudja őket olvasni.
  • Az általad összekapcsolt harmadik féltől származó tokeneket (pl. Google, Stripe, az e-mail-szolgáltatód, vagy saját fiókos csomag esetén a saját ChatGPT/Codex- vagy Claude-fiókod) titkosítva tároljuk a kezelői adatbázisunkban, és a környezetedbe kizárólag a szolgáltatásfiók által olvasható titokként kerülnek, az ügyféloldali felhasználód számára nem olvashatóan. Az összekapcsolt ChatGPT/Codex-tokent a lejárat közeledtével automatikusan megújítjuk, hogy a kapcsolat élő maradjon. Ezeket a hitelesítő adatokat kizárólag Peter futtatására és az általad kért műveletek végrehajtására használjuk. Bármikor bonthatod a kapcsolatot a vezérlőpultodból, ami törli a tárolt hitelesítő adatot a rendszereinkből, és eltávolítja az asszisztensedből.
  • Normál csomagjainkban az OpenAI eléréséhez használt kulcs soha nem kerül a te környezetedbe. Peter modellhívásai elhagyják a környezetedet egy általunk üzemeltetett szolgáltatás felé, amely ezt a hitelesítő adatot tárolja, és csak ott illeszti hozzá, így azon a gépen, amelyen a te Petered fut, nincs semmilyen tőlünk származó MI-szolgáltatói hitelesítő adat.

4. Harmadik fél adatfeldolgozók

Stripe (fizetésfeldolgozás)

A Stripe, Inc.-et használjuk a fizetések feldolgozására. A Stripe a saját adatvédelmi szabályzata szerint dolgozza fel a fizetési adataidat. Lásd: stripe.com/privacy

Cloudflare (számítási kapacitás, tárolás és bejövő forgalom)

A Cloudflare-t használjuk a számítási kapacitáshoz, amelyen Peter fut, a környezeted fájljainak tárolásához és a biztonságos bejövő forgalomhoz. Mind a számítási kapacitás, mind az objektumtároló az EU joghatóságához van rögzítve. Lásd: cloudflare.com/privacypolicy

Neon (menedzselt adatbázis)

A környezeted adatbázisa egy menedzselt PostgreSQL-adatbázis, amelyet egy EU-s régióban üzemeltetünk. Lásd: neon.com/privacy-policy

Hetzner (platform-infrastruktúra)

A menedzsment szerverünk és a platform infrastruktúrája az Európai Unióban (Németországban) van hostolva.

Tailscale (hálózatkezelés)

A Tailscale-t a platformunk és az ügyfélkörnyezetek közötti biztonságos privát hálózatkezeléshez használjuk, amely kapcsolati metaadatokat dolgoz fel. Lásd: tailscale.com/privacy-policy

OpenAI (MI-következtetés)

Normál csomagjainkban a kéréseidet és Peter válaszait a saját kereskedelmi API-szerződésünk alapján továbbítjuk az OpenAI, L.L.C. felé, hogy Peter válaszolni tudjon. Ezen adatok tekintetében az OpenAI a SayPeter további adatfeldolgozója. Lásd: openai.com/policies/privacy-policy

A saját összekapcsolt MI-fiókod (csak saját fiókos csomagok)

Ha saját fiókos csomagod van, Peter az általad összekapcsolt ChatGPT/Codex- vagy Claude-fiókon fut. A kéréseid és Peter válaszai a saját fiókod alatt jutnak el az adott szolgáltatóhoz, amelyet a szolgáltató a te szolgáltatódként kezel a fiókra vonatkozó feltételek és adatvédelmi tájékoztató szerint. Ebben a megoldásban a szolgáltató ezen adatok tekintetében nem a SayPeter további adatfeldolgozója; olyan szolgáltatás, amelyet te kapcsolsz össze, mint a többi fiók, amelyet Peterhez kötsz. Lásd: openai.com/policies/privacy-policy és anthropic.com/legal/privacy

Meta Platforms Ireland Limited (hirdetésmérés)

Ha elfogadod a marketing cookie-kat, telepítjük a Meta Pixelt és a Meta Conversions API-t, hogy mérjük a Facebookon és Instagramon futó hirdetéseink teljesítményét. A Pixel beállítja a _fbp és _fbc cookie-kat a böngésződben; a Conversions API egy párhuzamos szerver-szerver eseményt küld ugyanazokkal a hash-elt azonosítókkal, amelyeket már feldolgozunk a fiókodhoz (email, telefon, név, ország), így a Meta duplikáció-mentesíti a böngésző/szerver eseményeket. Ehhez a méréshez közös adatkezelőként lépünk fel a Metával. Bármikor visszavonhatod a hozzájárulást a segítségével; a visszavonás leállítja a Pixel működését, és megakadályozza a jövőbeli, böngészőazonosítókra támaszkodó Conversions API-eseményeket. Lásd: facebook.com/privacy/policy

5. Cookie-k

A cookie-k három kategóriába sorolhatók. Az első automatikusan beállítódik; a másik kettő ki van kapcsolva, amíg a hozzájárulási sávban be nem kapcsolod.

  • Feltétlenül szükséges: munkamenet-cookie (bejelentkezés), CSRF-token, Stripe csalásellenőrző cookie-k a fizetés során, és maga a hozzájárulási bejegyzés (cookie_consent). Ezek mentesülnek a hozzájárulás alól az ePrivacy 5(3) cikke szerint.
  • Analitika: saját, első féltől származó mérés az oldal teljesítményéről. Alapértelmezetten kikapcsolva. Jelenleg nem használjuk; jövőbeli bevezetésre tartjuk fenn.
  • Marketing: a Meta Pixel (_fbp, _fbc), hogy mérhessük a Facebookon és Instagramon futó hirdetéseink teljesítményét. Alapértelmezetten kikapcsolva; csak akkor áll be, ha elfogadod a marketing cookie-kat. Ezen az oldalon nem futtatunk hirdetéseket. Legfeljebb 90 napig tároljuk.

Bármikor meggondolhatod magad a segítségével.

6. Adatmegőrzés

  • Fiókadatok - amíg a fiókod aktív, addig tároljuk. Törlés esetén a személyes adatokat 30 napon belül töröljük.
  • Környezeti adatok – lemondás után a dedikált környezetedet 30 napig megőrizzük, hogy exportálhasd az adatokat. 30 nap elteltével a környezet és annak adatai véglegesen törlődnek.
  • Fizetési nyilvántartások - a vonatkozó adó- és kereskedelmi jog által előírt ideig megőrizzük.

7. A GDPR szerinti jogaid

A személyes adataiddal kapcsolatban az alábbi jogok illetnek meg:

  • Hozzáférési jog (GDPR 15. cikk)
  • Helyesbítéshez való jog (GDPR 16. cikk)
  • Törléshez való jog (GDPR 17. cikk)
  • Adatkezelés korlátozásához való jog (GDPR 18. cikk)
  • Adathordozhatósághoz való jog (GDPR 20. cikk)
  • Tiltakozáshoz való jog (GDPR 21. cikk)
  • Hozzájárulás visszavonásához való jog

E jogok bármelyikének gyakorlásához írj nekünk a [email protected] címre. 30 napon belül válaszolunk.

8. Panasztételi jog

Ha úgy gondolod, hogy a személyes adataid általunk történő feldolgozása sérti a GDPR-t, jogod van panaszt tenni egy felügyeleti hatóságnál.

9. Nemzetközi adattovábbítás

Az adataidat elsősorban az Európai Unión belül dolgozzuk fel. Amennyiben az adatokat harmadik országokba továbbítjuk, megfelelő biztosítékokat alkalmazunk:

  • Stripe (USA) - EU-USA Adatvédelmi Keretrendszer; EU általános szerződési feltételek.
  • Cloudflare (USA) – a környezeted számítási kapacitása és objektumtárolója az EU joghatóságához van rögzítve; EU általános szerződési feltételek.
  • Neon (USA) – a környezeted adatbázisát EU-s régióban üzemeltetjük; EU általános szerződési feltételek, ahol alkalmazandó.
  • Tailscale (USA) - EU általános szerződési feltételek.
  • OpenAI (USA) - normál csomagjainkban a kéréseidet és Peter válaszait az OpenAI felé továbbítjuk, mint a mi további adatfeldolgozónk felé, a kereskedelmi API-szerződésünk alapján, az EU általános szerződési feltételeire támaszkodva.
  • OpenAI vagy Anthropic (USA) - saját fiókos csomag esetén az általad összekapcsolt ChatGPT/Codex- vagy Claude-fiókon keresztül. A kéréseid és Peter válaszai a saját fiókod alatt és annak feltételei szerint kerülnek át az adott szolgáltatóhoz; a fiók összekapcsolásával és Peter utasításával te rendeled el ezt a továbbítást.

10. Az adatvédelmi szabályzat módosításai

Időnként frissíthetjük ezt az adatvédelmi szabályzatot. A lényeges változásokról emailben vagy weboldalunkon közzétett értesítéssel tájékoztatunk.

11. Kapcsolat

Adatvédelmi kérdésekért és jogaid gyakorlásához:

Email: [email protected]