---
title: Adatfeldolgozási megállapodás
version: 2026-08-dpa-v1
effective_from: 2026-08-23
status: final
---

Létrejött egyrészről **the MVP company Kft., székhely: 2162 Őrbottyán, Táncsics Mihály utca 50., Magyarország, cégjegyzékszám: 13-09-223340, amely AI Finance Team néven jár el** („Adatfeldolgozó", „AIFT"), másrészről a Megrendelésben megjelölt könyvelőiroda („Megrendelő") között. A jelen megállapodás a GDPR 28. cikke alapján jön létre.

**Beépülés.** A jelen Adatfeldolgozási megállapodás a szolgáltatási szerződés ([Általános szerződési feltételek](/legal/terms)) részét képezi, és a Megrendelőre nézve az említett szerződés megkötésével válik jogilag kötelezővé; külön aláírás nem szükséges. Kérésre aláírható példányt bocsátunk rendelkezésre.

### 1. Szerepek és a feldolgozási lánc

1.1 A Megrendelő az AIFT-t saját ügyfelei („Ügyfélcégek") könyvelési adatainak feldolgozására használja.

1.2 Az egyes Ügyfélcégekkel fennálló megállapodásától függően a Megrendelő **adatkezelőként** vagy **adatfeldolgozóként** jár el. Ha a Megrendelő maga adatfeldolgozó, akkor az AIFT **további adatfeldolgozóként** jár el, és a Megrendelő szavatolja, hogy az érintett adatkezelővel kötött megállapodása lehetővé teszi az AIFT jelen feltételek szerinti igénybevételét.

1.3 Az AIFT a személyes adatokat kizárólag a jelen megállapodásban és az 1. függelékben leírtak szerint, a Megrendelő dokumentált utasításai alapján kezeli (a Szolgáltatás beállításai állandó utasításnak minősülnek), kivéve, ha uniós vagy tagállami jog ettől eltérően rendelkezik.

1.4 **Az adatfeldolgozói szerep hatálya.** A jelen megállapodás a **Megrendelői Adatokra** vonatkozik: a Megrendelő munkaterületein feldolgozott könyvelési tartalomra (számlák, banki tranzakciók, dokumentumok, partneradatok és az üzleti partnerek adatai, valamint az ezekben szereplő személyes adatok). A **fiók- és szolgáltatási adatok** (felhasználói fiókrekordok, a Megrendelő saját számlázási adatai, használati mutatók, szolgáltatási és auditnaplók) tekintetében az AIFT önálló **adatkezelőként** jár el, az AIFT [adatkezelési tájékoztatójában](/legal/privacy) leírtak szerint. Az AIFT a szolgáltatási adatokat termékanalitikai célra kizárólag összesített vagy anonimizált formában használja, a Megrendelői Adatokat pedig a 9. pont szerinti törlésen túl nem őrzi meg.

### 2. Tárgy, időtartam, jelleg és cél

Az **1. függelék** szerint. Időtartam: a szolgáltatási szerződés időtartama és a 9. pont szerinti lezárási időszak.

### 3. Titoktartás

Az AIFT gondoskodik arról, hogy a személyes adatok kezelésére feljogosított személyeket szerződéses vagy jogszabályi titoktartási kötelezettség terhelje.

Az AIFT munkatársainak nincs állandó hozzáférésük a Megrendelő munkaterületeihez. A támogatási célú hozzáféréshez két feltételnek kell egyszerre fennállnia: a Megrendelő szervezeti adminisztrátora támogatási hozzáférési időszakot nyitott a szervezet számára, és ezen belül egyedi munkatársi munkamenet van nyitva. Az időszakot a Megrendelő nyitja meg, azt bármikor, egyetlen művelettel lezárhatja, és a lezárás az annak keretében futó összes munkamenetet is megszünteti.

Egy munkamenet legfeljebb 24 óráig tart, megkezdése előtt indokolást kíván, és rögzítjük hozzá az eljáró személy azonosítóját, a belépett munkaterületet, a használt szerepkört és az indokolást. A rögzített adat az érintett személy profiljának későbbi módosítása után is olvasható marad. Ez az időszak a felek közötti, a 28. cikk szerinti szerződéses hozzáférés-ellenőrzési eszköz; nem minősül az érintett hozzájárulásának, és azt nem is helyettesíti.

### 4. Biztonság (32. cikk)

Az AIFT a **3. függelékben** foglalt intézkedéseket vezeti be és tartja fenn. Az intézkedések változhatnak; az AIFT a szerződés időtartama alatt a védelem általános szintjét lényegesen nem csökkenti.

### 5. További adatfeldolgozók

5.1 A Megrendelő **általános felhatalmazást** ad a **2. függelékben** felsorolt további adatfeldolgozók igénybevételére, amelyeket az [al-adatfeldolgozói jegyzékünkben](/legal/subprocessors) is közzéteszünk.

5.2 Az AIFT a tervezett bővítésekről vagy cserékről legalább **14 nappal** korábban értesítést ad (a közzétett oldalon, valamint a Megrendelő adminisztrátori kapcsolattartójának küldött e-mailben). A Megrendelő észszerű adatvédelmi indokból kifogást emelhet; a felek ezt követően legfeljebb **10 napig** **jóhiszeműen** egyeztetnek a kifogásról, ideértve a lehetséges alternatív intézkedéseket is. Megegyezés hiányában a Megrendelő az érintett Szolgáltatásokat felmondhatja, az **előre kifizetett, fel nem használt díjak időarányos visszatérítése** mellett.

5.3 Az AIFT minden további adatfeldolgozóra a jelen megállapodásnál nem kevésbé védő adatvédelmi kötelezettségeket ró, és teljesítésükért felel.

5.4 **Az AI-alapú dokumentumfeldolgozás helye munkaterületenkénti beállítás**, és új munkaterületeknél az uniós lehetőség (AWS Bedrock, Frankfurt) az alapértelmezés. Ha egy munkaterület az egyesült államokbeli lehetőségre van állítva, vagy ha egy feldolgozási lépéshez olyan modell szükséges, amely az EU-ban még nem érhető el, az adott modellfuttatás (inferencia) az Anthropic saját API-ján (Anthropic PBC, Egyesült Államok) fut, az Európai Bizottság által elfogadott általános szerződési feltételek (SCC) alapján. A jelentésalapú keresés szövegbeágyazásai minden esetben a Voyage AI-nál futnak (Egyesült Államok, SCC, nulla adatmegőrzés). A tárolt adatok minden esetben az EU-ban maradnak; a beállítás kizárólag a feldolgozást érinti. A teljes képet a jegyzék tartalmazza (2. függelék, 5. pont).

### 6. Nemzetközi adattovábbítás

A személyes adatokat az EU-ban (AWS eu-central-1, Frankfurt) tároljuk és elsődlegesen ott dolgozzuk fel. Ha egy további adatfeldolgozó az EGT-n kívül kezel személyes adatokat (lásd a 2. függeléket), az adattovábbítást az SCC, illetve adott esetben az EU–USA adatvédelmi keret (Data Privacy Framework) biztosítja. Az AIFT az egyesült államokbeli további adatfeldolgozóira adattovábbítási hatásvizsgálatot végez és dokumentál.

### 7. A Megrendelő támogatása

7.1 **Érintetti jogok (12–23. cikk):** az AIFT a Szolgáltatáson keresztül biztosítja a személyes adatokhoz való hozzáférés, azok exportálása, helyesbítése és törlése lehetőségét; azokban a kérésekben, amelyeket a Megrendelő önkiszolgáló módon nem tud teljesíteni, az AIFT észszerű időn belül segítséget nyújt. Az AIFT az érintetteknek közvetlenül nem válaszol, és a hozzá érkező kéréseket továbbítja a Megrendelőnek.

7.2 **32–36. cikk:** az AIFT segítséget nyújt a biztonsággal, az adatvédelmi incidensek bejelentésével, az adatvédelmi hatásvizsgálatokkal (DPIA) és az előzetes konzultációval kapcsolatban, figyelembe véve az adatkezelés jellegét és az AIFT rendelkezésére álló információkat.

### 8. Adatvédelmi incidens

Az AIFT a Megrendelő adatait érintő adatvédelmi incidensről a tudomásszerzést követően **indokolatlan késedelem nélkül, de legkésőbb 48 órán belül** értesíti a Megrendelőt, megadva a 33. cikk (3) bekezdése szerinti információkat, amint azok rendelkezésre állnak, és közreműködik a Megrendelő bejelentési kötelezettségeinek teljesítésében. Az értesítés nem jelenti a felelősség elismerését.

### 9. Törlés és visszaadás

9.1 A szerződés időtartama alatt a Megrendelő bármikor exportálhatja adatait szabványos formátumokban (XLSX/CSV, könyvelőprogramok exportformátumai).

9.2 **A szolgáltatási szerződés megszűnése vagy lejárta a Megrendelő dokumentált törlési utasításának minősül.** Az AIFT a megszűnéstől számított **30 napon belül** törli a Megrendelő munkaterületeit, adatbázisrekordjait **és a tárolt dokumentumfájlokat**, auditált munkaterület-törlési eljárásával (kétkulcsos védelemmel, operátor által futtatva), kivéve, ha uniós vagy tagállami jog megőrzést ír elő (különösen a magyar számviteli jog szerinti számlázási nyilvántartások esetében). A biztonsági mentések ezt követően a szokásos mentési ciklus szerint járnak le. Külön törlési kérelem nem szükséges.

9.3 Írásbeli kérésre először exportálással visszaadjuk az adatokat, majd a 9.2. pont szerint töröljük azokat.

### 10. Külön rendelkezés: a NAV Online Számla technikai felhasználójának adatai

10.1 Ha egy Ügyfélcég csatlakoztatja a NAV Online Számla rendszert, a technikai felhasználó azonosítóját, jelszavát és XML-aláírókulcsát az Ügyfélcég (vagy erre vonatkozó felhatalmazás esetén a Megrendelő) adja meg, és azokat **titkosítva, dedikált titoktárolóban** tároljuk az uniós régióban.

10.2 Ezek az adatok az alkalmazásban **csak írásra hozzáférhetők**: sem a Megrendelő munkatársai, sem az AIFT munkatársai számára nincs olyan felület vagy API, amelyen visszaolvashatók lennének. Kizárólag az automatikus szinkronizációs szolgáltatás fejti vissza őket, a felhasználás pillanatában, a naplókból pedig kimaszkoljuk azokat.

10.3 A NAV technikai felhasználó **csak olvasásra jogosult, és azt az Ügyfélcég a NAV portálján bármikor visszavonhatja**; az integráció leválasztása minden további adatgyűjtést megszüntet.

10.4 A NAV-tól lekért számlaadatok az Ügyfélcég saját adóalanyi adatai, amelyeket kizárólag az 1. függelékben meghatározott könyvelési célból kezelünk.

### 11. Audit

Az AIFT rendelkezésre bocsátja a megfelelés igazolásához észszerűen szükséges információkat (a jelen megállapodást, a jegyzéket, a technikai és szervezési intézkedéseket, valamint az infrastruktúra-szolgáltatók, például az AWS és a Supabase releváns tanúsítványait, így a SOC 2 / ISO 27001 tanúsítványokat). Auditok és helyszíni ellenőrzések: 30 napos előzetes értesítéssel, évente legfeljebb egy alkalommal, kivéve, ha felügyeleti hatóság ettől eltérően rendelkezik vagy incidens történt, munkaidőben, más ügyfelek adataihoz való hozzáférés nélkül. A felelősségre az Általános szerződési feltételek 14. pontja irányadó.

### 12. Az AI-feldolgozás átláthatósága (tájékoztató jellegű)

12.1 Az AIFT nagy nyelvi modelleken alapuló szolgáltatásokat vesz igénybe a Megrendelő dokumentumaiból és tranzakcióiból történő adatkinyerésre, kategorizálásra, párosításra és összefoglalásra. A szolgáltatókat és a helyszíneket a 2. függelék tartalmazza.

12.2 **Az AIFT szerződései alapján egyetlen AI-adatfeldolgozó sem használ ügyféladatot modellek tanítására.**

12.3 A Megrendelő csatlakoztathatja saját, harmadik féltől származó AI-asszisztenseit (MCP-felület). A felület olvasási és írási műveleteket egyaránt elérhetővé tesz, így a csatlakoztatott asszisztens nemcsak olvashat, hanem módosíthat is nyilvántartásokat. Az ilyen összeköttetéseket a Megrendelő hozza létre, azokra a Megrendelő és az adott szolgáltató közötti szerződés irányadó, kívül esnek a jelen megállapodás további adatfeldolgozói listáján, szervezetenként kikapcsolhatók, és minden hozzáférés naplózásra kerül, valamint a Megrendelő számára látható.

---

## 1. függelék: Az adatkezelés leírása

| Megnevezés | Leírás |
|---|---|
| **Tárgy** | Folyamatos könyvelés-előkészítés: banki tranzakciók és számlák befogadása, AI-támogatott kategorizálás és párosítás, az eltérések ellenőrzése, export könyvelőprogramokba |
| **Időtartam** | A szolgáltatási szerződés időtartama és a 9. pont szerinti lezárási időszak |
| **Jelleg és cél** | Tárolás; strukturálás; adatkinyerés (ideértve az OCR-t és az AI-alapú képfelismerést); kategorizálás; párosítás; összefoglalás; export; felhasználói hozzáférések kezelése; auditnaplózás |
| **Az érintettek kategóriái** | Az Ügyfélcégek képviselői és munkatársai; az Ügyfélcégek üzleti partnerei és azok kapcsolattartói (ideértve az egyéni vállalkozókat, akiknek neve és adószáma személyes adat); a Szolgáltatás felhasználói |
| **A személyes adatok kategóriái** | Név, üzleti kapcsolattartási adatok; természetes személyek adóazonosítói; bankszámlaazonosítók (IBAN) és tranzakciós adatok (összegek, dátumok, közlemény); számlatartalom; feltöltött vagy e-mailben beküldött dokumentumok; felhasználói fiókadatok (e-mail-cím, név, nyelvi beállítás); használati és auditnaplók |
| **Különleges adatok** | Nem célzottak. Az ügyfél által beküldött dokumentumokban esetlegesen előfordulhatnak (például egy gyógyszertári számlán); az AIFT az általános dokumentumfeldolgozáson túl ilyen adatot nem nyer ki, és azok alapján nem jár el |
| **Megőrzési kiemelések** | Dokumentumok és rekordok: a szerződés időtartama alatt, automatikus lejárat nélkül, a törlés a 9. pont szerint. AI-kérésnaplók (prompt- és válaszmásolatok): a párosítási pontozónál 14 nap, egyébként 90 nap, majd automatikus törlés. A beérkező e-mailek másolatai az e-mail-adatfeldolgozónál: körülbelül 3 nap. Számlázási bizonyíték (tartalom nélküli, dokumentumonkénti): 8 év a magyar számviteli jog alapján |

## 2. függelék: Engedélyezett további adatfeldolgozók

Az aktuális lista, a helyszínek és a garanciák: lásd az [al-adatfeldolgozói jegyzékünket](/legal/subprocessors) (a szerződéskötéskor hatályos változat alkalmazandó). Összefoglalva: Supabase (adatbázis, hitelesítés, tárolás; AWS Frankfurt), Vercel (alkalmazásfuttatás; Frankfurt), AWS Bedrock (AI-inferencia; Frankfurt, EU), Anthropic PBC (Egyesült Államok, SCC), Voyage AI (szövegbeágyazások; Egyesült Államok, SCC, nulla adatmegőrzés), GoCardless (nyílt bankolás; EGT/Egyesült Királyság), Sinch/Mailgun (beérkező e-mailek; EU, Frankfurt), Resend (kimenő e-mailek; uniós küldési régió), Stripe (kizárólag számlázási kapcsolattartási adatok), Cloudflare (Turnstile botvédelem a hitelesítési oldalakon; kizárólag látogatói IP-cím és böngészőjelzések), GitHub (a súgóközpont statikus tárhelye; kizárólag látogatói IP-címek).

## 3. függelék: Technikai és szervezési intézkedések

- **Az adatok tárolási helye:** minden adatbázis, fájltároló és biztonsági mentés az AWS eu-central-1 (Frankfurt) régióban; az alkalmazásfuttatás Frankfurthoz rögzítve.
- **Titkosítás:** TLS mindenütt a továbbítás során; titkosítás nyugalmi állapotban minden tárolón; a hitelesítő adatok (NAV, bankoláshoz kapcsolódó titkok) ezen felül dedikált titoktárolóban titkosítva, tervezésüknél fogva csak írásra hozzáférhetően.
- **Bérlői elkülönítés:** minden ügyféladatot tartalmazó tábla magában az adatbázisban kényszeríti ki a sorszintű biztonságot, amelyet minden lekérdezés ellenőriz, ideértve az AI-asszisztensi és az API-hozzáférést is. Az elkülönítés nem csupán alkalmazásszintű.
- **Hozzáférés-szabályozás:** szerepköralapú (szervezeti és munkaterületi szerepkörök); a módosító műveletek a szerepköröket szerveroldalon kényszerítik ki, nem csupán a felületen; az AIFT munkatársainak felületeit külön munkatársi jelző védi, háromrétegű ellenőrzéssel; a visszafordíthatatlan műveletek kétkulcsos védelem alatt állnak és auditnaplózottak.
- **Banki belépési adatok:** soha nem kerülnek az AIFT rendszereibe (PSD2 átirányításos folyamat a banknál; kizárólag az engedéllyel rendelkező szolgáltatónál tárolt, visszavonható hozzáférési tokenek).
- **Dokumentum-hozzáférés:** kizárólag privát tárolókosarak; időkorlátos, aláírt URL-ek (60 másodperctől 1 óráig); nyilvános URL nincs.
- **Naplózás és audit:** az adminisztratív műveleteket, az AI-asszisztensi hozzáféréseket, valamint a párosítási és számla-életciklus eseményeket naplózzuk; az AI-kérésnaplók automatikusan törlődnek (14/90 nap).
- **A hitelesítés védelme:** bot- és hitelesítőadat-visszaélés (credential stuffing) elleni védelem a hitelesítési felületeken (Cloudflare Turnstile), egyszer felhasználható tokenek.
- **Nyomkövetés nélkül:** sem a termékben, sem a tranzakciós e-mailekben nincs harmadik feles analitika, marketingsüti vagy nyomkövető képpont.
- **Mentés és helyreállítás:** a szolgáltató által kezelt biztonsági mentések a régión belül (Frankfurt); a helyreállítási eljárások az infrastruktúra-szolgáltató szerint.
- **Törlés:** auditált, munkaterületenkénti törlés, amely az adatbázisrekordokra és a tárolt fájlokra egyaránt kiterjed; kétkulcsos védelem a téves célpont törlése ellen.
- **Személyzet:** titoktartási nyilatkozatok; a legszűkebb szükséges jogosultság elve az éles rendszerhez; a munkatársaknak nincs állandó hozzáférésük a Megrendelő munkaterületeihez, azt a 3. pont szerinti korlátok kötik.
- **Titkos kulcsok:** az alkalmazás és az infrastruktúra titkos kulcsait a tárhelyszolgáltatók titkosított környezetiváltozó-tárolójában tartjuk, soha nem a forráskódban vagy az alkalmazás adatbázisában; az Ügyfélcég által megadott belépési adatokra ezen felül a 10. pont szerinti, csak írható tárolás vonatkozik.
- **Továbbhárítás a további adatfeldolgozókra:** adatfeldolgozási megállapodás minden további adatfeldolgozóval; SCC vagy DPF az EGT-n kívüli adatkezeléshez; dokumentált adattovábbítási hatásvizsgálatok.
