Jogi dokumentum
Adatvédelmi tájékoztató
Utolsó frissítés:
Az AI Squad (üzemeltető: Hess & Partners Kft.) elkötelezett az Ön személyes adatainak védelme iránt. Ez a tájékoztató leírja, milyen adatokat gyűjtünk, milyen célból, milyen jogalapon, és hogyan gyakorolhatja adatvédelmi jogait.
1. Adatkezelő adatai
| Adatkezelő neve | Hess & Partners Kft. |
|---|---|
| Székhely | Pécs, Magyarország |
| hello@aisquad.hu | |
| Weboldal | https://aisquad.hu |
| Tevékenység | Voice AI ügynök fejlesztés és üzemeltetés |
2. Kezelt személyes adatok és adatkezelési célok
2.1 Kapcsolatfelvétel (contact form, e-mail)
- Kezelt adatok: név, e-mail cím, telefonszám (opcionális), üzenet tartalma
- Cél: az érdeklődő megkeresésének megválaszolása, ajánlat küldése
- Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a) pont) és/vagy az adatkezelő jogos érdeke (f) pont)
- Megőrzési idő: kapcsolatfelvétel lezárásától számított 2 év, kivéve ha szerződés jön létre
2.2 Naptáros időpontfoglalás (Google Calendar)
- Kezelt adatok: név, e-mail cím, az egyeztetett időpont
- Cél: konzultáció vagy bemutató szervezése
- Jogalap: hozzájárulás (GDPR 6. cikk (1) a))
- Adatfeldolgozó: Google LLC (Google Calendar)
- Megőrzési idő: az esemény lezárultától számított 6 hónap
2.3 AI hangügynök hívások (ügyfélmegbízás alapján)
- Kezelt adatok: hangfelvétel, automatikusan generált transzkript, hívásidő, hívó telefonszáma
- Cél: az ügyfél megrendelésére üzemeltetett AI voice agent szolgáltatás nyújtása
- Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)) és/vagy az adatkezelő ügyfél utasítása
- Adatfeldolgozók: ElevenLabs Inc. (hangszintézis), Telnyx LLC (telefónia), Supabase Inc. (adatbázis, EU — Frankfurt)
- Megőrzési idő: az ügyfélszerződésben meghatározottak szerint, alapértelmezés: 90 nap
2.4 Weboldalon lévő sütik és analytics
- Kezelt adatok: IP-cím, böngésző adatok, oldalmegtekintési adatok (aggregált)
- Cél: weboldal működésének biztosítása, látogatottsági statisztika
- Jogalap: jogos érdek (f) pont) a szükséges sütik esetén; hozzájárulás (a) pont) az analitikai sütik esetén
- Google Tag Manager (GTM-W4K2R32D): tag management — csak aktív tagek kezelnek adatot
- Megőrzési idő: munkamenet sütik: böngésző bezárásáig; analitikai sütik: 12 hónap
2.5 Közösségi média tartalom-közzététel (LinkedIn, Facebook, Instagram, YouTube)
Az AI Squad saját közösségi média profiljain (Sabján László személyes LinkedIn profil, AI Squad céges LinkedIn oldal, Facebook oldal, Instagram Business profil, YouTube csatorna) marketing és tájékoztató tartalmakat (blog cikk megosztás, cégfrissítés, esettanulmány, videó) tesz közzé. A közzététel részben API-n keresztül, automatizált módon történik.
- Kezelt adatok: közzétett tartalom (szöveg, kép, videó), publikálási idő, platform-specifikus azonosítók (poszt ID, videó ID), valamint az AI Squad saját fiókjához tartozó API hozzáférési tokenek (access token, refresh token)
- Cél: céges marketing kommunikáció automatizált közzététele a saját felületeken, tartalom-ütemezés, teljesítménymérés
- Jogalap: az adatkezelő jogos érdeke (GDPR 6. cikk (1) f) pont) — üzleti kommunikáció
- Érintett külső fél adatai: a közzétett tartalmak tartalmazhatnak az AI Squad munkatársairól vagy — kifejezett hozzájárulás esetén — ügyfeleiről készült képet, nevet, beszámolót (referencia, testimonial). Ilyen esetben az érintett előzetes írásbeli hozzájárulása alapján jár el az AI Squad.
- Használt API-k: LinkedIn Marketing Developer Platform (Community Management API, w_member_social, w_organization_social scope), Meta Graph API (Pages + Instagram Business), YouTube Data API v3, YouTube Analytics API
- Megőrzési idő: API tokenek a szolgáltatás megszűnéséig vagy visszavonásig; a közzétett tartalmak a közösségi platformok saját adatkezelési feltételei szerint
2.6 Közösségi média lead generálás (Meta Lead Ads, LinkedIn Lead Gen Forms)
- Kezelt adatok: az érdeklődő által a leadgen űrlapon megadott adatok (név, e-mail cím, telefonszám, cégnév, beosztás, szabadszöveges üzenet)
- Cél: az érdeklődő megkereséseinek kezelése, ajánlat küldése, kapcsolatfelvétel
- Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a) pont) — a leadgen űrlap kitöltésével
- Adatfeldolgozási folyamat: a LinkedIn / Meta platformról érkező lead adatok automatikusan átkerülnek az AI Squad belső rendszerébe (Supabase adatbázis, HubSpot CRM, Notion) feldolgozás céljából
- Megőrzési idő: kapcsolatfelvétel lezárásától számított 2 év, kivéve ha szerződés jön létre
2.8 B2B cold email outreach (Saleshandy)
Az AI Squad B2B értékesítési céllal személyre szabott e-mail megkereséseket küldhet vállalati döntéshozóknak és potenciális ügyfeleknek (cold outreach). Az e-mail üzenetek nem fogyasztói reklámüzenetek — üzleti kontextusban, kifejezetten az érintett szakmai szerepéhez kapcsolódó ajánlattételre szolgálnak.
- Kezelt adatok: név, üzleti e-mail cím, beosztás, cégnév, iparág, a kommunikáció előzményei (küldött üzenetek, megnyitás/kattintás esemény), szegmens-kategorizálás
- Cél: B2B szolgáltatásunk bemutatása döntéshozóknak, kapcsolatfelvétel kezdeményezése, ajánlat adása
- Jogalap: az adatkezelő jogos érdeke (GDPR 6. cikk (1) f) pont) — a gazdasági reklámtevékenység alapvető feltételeiről szóló 2008. évi XLVIII. törvény (Grtv.) 6. § (4) bekezdése szerint a címzett szakmai szerepében megszólítható üzleti cél érdekében
- Forrásadatok: nyilvánosan elérhető üzleti adatbázisok (LinkedIn, cégadatbázisok), nem vásárolt listák
- Leiratkozás: minden kiküldött e-mail tartalmaz leiratkozási lehetőséget; kérésre azonnal eltávolítjuk a címzettet, és DNC (Do Not Contact) listára tesszük
- Adatfeldolgozó: IKIGAI INFOTECH LLP (Saleshandy) — India; valamint HubSpot CRM mint tárolási célrendszer
- Megőrzési idő: leiratkozásig vagy az üzleti aktivitás megszűnéséig (max. 2 év aktivitás nélkül)
2.7 WhatsApp Business ügyfélkommunikáció
Az AI Squad ügyfélszolgálati és marketing célból WhatsApp Business API-t használhat — mind a bejövő üzenetek kezelésére (AI hangügynök / chat ügynök válaszol), mind a kimenő értesítésekre (sablon-alapú tájékoztató, visszaigazolás, emlékeztető).
- Kezelt adatok: a beszélgetőpartner telefonszáma, üzenet tartalma (szöveg, médiafájl), időbélyeg, beszélgetés kontextusa
- Cél: ügyféltámogatás, automatizált válaszadás, tájékoztatás, időpont-visszaigazolás, emlékeztető küldés
- Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b) pont), valamint az érintett hozzájárulása kimenő kommunikáció esetén (a) pont)
- Adatfeldolgozó: Meta Platforms Inc. (WhatsApp Business API üzemeltetés)
- Megőrzési idő: az ügyfélszerződésben meghatározottak szerint, alapértelmezés: 90 nap
3. Adatfeldolgozók és harmadik felek
AI & Hangfeldolgozás
| Adatfeldolgozó | Tevékenység | Adatvédelmi hivatkozás |
|---|---|---|
| LiveKit Inc. | Real-time voice AI platform — agent session, STT-LLM-TTS pipeline, hangátvitel | livekit.io/privacy |
| ElevenLabs Inc. | AI hangszintézis (TTS), transzkripció (Scribe Realtime STT) | elevenlabs.io/privacy |
| Anthropic PBC | LLM reasoning (Claude modellek) | anthropic.com/privacy |
| OpenAI LLC | LLM reasoning (GPT modellek) | openai.com/policies/privacy-policy |
| Google LLC | LLM reasoning (Gemini modellek), Google Cloud AI szolgáltatások, STT | policies.google.com/privacy |
| Microsoft Corporation / Azure | STT hangfelismerés, Azure AI Services | privacy.microsoft.com |
| Deepgram, Inc. | STT hangfelismerés (real-time audio transzkripció) | deepgram.com/privacy |
| Gladia SAS | STT hangfelismerés (magyar nyelv támogatás) — székhely: Franciaország (EU) | gladia.io/privacy-notice |
| AssemblyAI Inc. | STT hangfelismerés | assemblyai.com/legal/privacy-policy |
Telefónia & Kommunikáció
| Adatfeldolgozó | Tevékenység | Adatvédelmi hivatkozás |
|---|---|---|
| Telnyx LLC | SIP telefónia, telefonszám-kezelés, SMS | telnyx.com/privacy-policy |
| VCC Live | Telefónia provider, contact center infrastruktúra | vcc.live/privacy-policy |
| DIDWW Ireland Limited | DID (telefonszám) provider, nemzetközi telefonszám-szolgáltatás — székhely: Dublin, Írország (EU) | didww.com/privacy-notice |
| Twilio Inc. | SMS, backup telefónia | twilio.com/en-us/legal/privacy |
| Resend Inc. | Tranzakciós e-mail küldés | resend.com/legal/privacy-policy |
| Google LLC | Google Calendar (naptár), Google Tag Manager, Google Analytics | policies.google.com/privacy |
Közösségi média & marketing platformok
Az alábbi platformokat az AI Squad saját közzétételi felületeiként (poszt, videó, kampány) és/vagy lead-gyűjtő csatornákként használja. Az adatkezelés részleteit a 2.5, 2.6 és 2.7 pont ismerteti.
| Adatfeldolgozó | Tevékenység | Adatvédelmi hivatkozás |
|---|---|---|
| LinkedIn Corporation (Microsoft) | Tartalom-közzététel személyes profilon és céges oldalon, LinkedIn Lead Gen Forms, LinkedIn Marketing Developer Platform (Community Management API) | linkedin.com/legal/privacy-policy |
| Meta Platforms Inc. — Facebook | Facebook oldal tartalom-közzététel (Pages API), Meta Lead Ads | facebook.com/privacy/policy |
| Meta Platforms Inc. — Instagram | Instagram Business profil tartalom-közzététel (Instagram Graph API) | privacycenter.instagram.com/policy |
| Meta Platforms Inc. — WhatsApp | WhatsApp Business API — bejövő és kimenő ügyfélkommunikáció (részletek: 2.7 pont) | whatsapp.com/legal/privacy-policy |
| Google LLC — YouTube | Videó közzététel (YouTube Data API v3), teljesítménymérés (YouTube Analytics API), beágyazott videók | policies.google.com/privacy |
| Google LLC — Google Ads | Reklámkampányok, konverziókövetés és remarketing. Google Analytics (GA4) és Google Ads fiók összekapcsolva — a GA4 konverziók importálódnak Google Ads-be optimalizálás céljából. Remarketing listákat a GA4 közönségek biztosítják. | policies.google.com/privacy |
A felsorolt platformokon az AI Squad kizárólag a saját közzétételi fiókjait kezeli. A látogatók (követők, érdeklődők) személyes adataira az adott platform saját adatkezelési szabályzata vonatkozik — az AI Squad ezekhez az adatokhoz csak a platform által biztosított aggregált statisztikák, és lead űrlap-kitöltés esetén az érintett által önkéntesen megadott adatok formájában fér hozzá.
Hosting & Infrastruktúra
| Adatfeldolgozó | Tevékenység | Adatvédelmi hivatkozás |
|---|---|---|
| Supabase Inc. | Adatbázis, hitelesítés, Edge Functions (backend feldolgozás), fájltárolás — EU-infrastruktúra (Frankfurt, Németország) | supabase.com/privacy |
| Cloudflare Inc. | CDN, Edge hosting, DDoS védelem | cloudflare.com/privacypolicy |
| Hetzner Online GmbH | VPS hosting (EU — Németország / Finnország) | hetzner.com/legal/privacy-policy |
| Vercel Inc. | Web frontend hosting | vercel.com/legal/privacy-policy |
Üzleti eszközök — CRM, értékesítés, marketing
| Adatfeldolgozó | Tevékenység | Adatvédelmi hivatkozás |
|---|---|---|
| HubSpot, Inc. | CRM rendszer — ügyfél- és lead-menedzsment, kapcsolati előzmények, értékesítési pipeline. EU-felhasználók adatkezelője: HubSpot Ireland Limited. | legal.hubspot.com/privacy-policy |
| IKIGAI INFOTECH LLP (Saleshandy) | B2B cold email outreach platform — e-mail kampányok, szekvenciák, megnyitás/kattintás analitika. Székhely: India. | saleshandy.com/privacy-policy |
| Notion Labs Inc. | Projekt- és belső dokumentáció menedzsment, CRM backup | notion.so/privacy |
| Canva Pty Ltd | Vizuális tervező eszköz | canva.com/policies/privacy |
Az USA-ban, Ausztráliában (Canva) és Indiában (IKIGAI INFOTECH LLP / Saleshandy) székhellyel rendelkező adatfeldolgozókkal megfelelő garanciák (SCC — Standard Contractual Clauses) állnak fenn az EU–USA, EU–AU és EU–IN adattovábbítás jogszerűsége érdekében. EU-székhellyel rendelkeznek és így adattovábbítás harmadik ország felé nem valósul meg: Gladia SAS (Franciaország), DIDWW Ireland Limited (Írország), Hetzner Online GmbH (Németország), HubSpot Ireland Limited (EU-felhasználók adatkezelője). A Supabase EU-régiót (Frankfurt) használunk, így az adattárolás az EU területén történik.
4. Az érintett jogai
A GDPR alapján Ön az alábbi jogokat gyakorolhatja:
- Hozzáférés joga (15. cikk): tájékoztatást kérhet arról, hogy kezeljük-e az Ön adatait, és ha igen, milyeneket.
- Helyesbítés joga (16. cikk): kérheti a hibás adatok kijavítását vagy hiányos adatok kiegészítését.
- Törlés joga (17. cikk): kérheti adatai törlését, ha az adatkezelés jogalapja megszűnt.
- Korlátozás joga (18. cikk): bizonyos esetekben kérheti az adatkezelés korlátozását.
- Hordozhatóság joga (20. cikk): géppel olvasható formátumban kérheti az Önről kezelt adatokat.
- Tiltakozás joga (21. cikk): tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
- Hozzájárulás visszavonása: a hozzájáruláson alapuló adatkezelésnél bármikor visszavonhatja hozzájárulását — ez a visszavonás előtti adatkezelés jogszerűségét nem érinti.
Jogai gyakorlásához írjon a hello@aisquad.hu e-mail címre. 30 napon belül válaszolunk.
5. Hatósági panasz
Ha úgy érzi, adatait jogellenesen kezeljük, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):
| Hatóság neve | Nemzeti Adatvédelmi és Információszabadság Hatóság |
|---|---|
| Cím | 1055 Budapest, Falk Miksa utca 9-11. |
| ugyfelszolgalat@naih.hu | |
| Weboldal | naih.hu |
6. Adatbiztonság
Az AI Squad technikai és szervezeti intézkedéseket alkalmaz a személyes adatok védelme érdekében:
- Titkosított adatátvitel (HTTPS / TLS 1.3)
- Nyugalmi állapotú titkosítás (AES-256) az adatbázisban és fájltárolásban
- EU-n belüli adattárolás (Supabase Frankfurt régió)
- Row-Level Security (RLS) policy-k az adatbázis szintjén — soronkénti hozzáférési izoláció
- Hozzáférés-kontroll és role-based jogosultságok
- Automatikus napi biztonsági mentés, pont-időbeli visszaállítás (point-in-time recovery)
- Rendszeres biztonsági felülvizsgálat
- Adatvédelmi incidens esetén a NAIH felé 72 órán belüli bejelentés
7. A tájékoztató frissítése
Fenntartjuk a jogot a tájékoztató módosítására. A lényeges változásokról e-mailben vagy a weboldalon értesítjük az érintetteket. A módosított tájékoztató a megjelölt dátumtól hatályos.
Kérdés esetén írjon: hello@aisquad.hu