Adatkezelési tájékoztató
Verzió: 2026-08-privacy-v1 · Hatályos: 2026. aug. 23.
Letöltés (Markdown)Ments le egy másolatot erről a dokumentumról.
Adatkezelő: the MVP company Kft., székhely: 2162 Őrbottyán, Táncsics Mihály utca 50., Magyarország, cégjegyzékszám: 13-09-223340, adószám: 32113644-2-13, amely AI Finance Team néven jár el.
Kapcsolat: privacy@aifinance.team
1. A két szerepünk, kérjük, ezt olvassa el először
a) Az Ön könyvelőirodai ügyfeleinek könyvelési adatai: adatfeldolgozók vagyunk. Ha Ön az AIFT-t használó könyvelőiroda, vagy olyan ügyfélcég, amelynek könyvelője az AIFT-t használja, akkor az AIFT-ben feldolgozott számlák, banki tranzakciók és dokumentumok tekintetében az adatkezelő a könyvelőiroda (illetve annak ügyfélcége), nem az AIFT. Ezeket az adatokat szigorúan az Adatfeldolgozási megállapodásunk alapján kezeljük. Ha Ön olyan cég munkavállalója, vevője vagy szállítója, amelynek könyvelése az AIFT-n keresztül készül, és érintetti jogaival kíván élni, forduljon az adott céghez vagy annak könyvelőirodájához. A válaszadásban segítjük őket, de a döntés az övék. A jelen tájékoztató további része kizárólag azokra az adatokra vonatkozik, amelyek tekintetében maga az AIFT az adatkezelő.
a2) Ha a könyvelője hívta meg Önt az AIFT-be (ügyfélcégek). Önnek saját AIFT-fiókja van, ezért a b) pontban felsorolt adatok tekintetében a jelen tájékoztató közvetlenül Önre vonatkozik: neve, e-mail-címe, nyelvi beállítása, szerepköre és biztonsági naplói. A cége könyvelési adatainak felhasználásáról a könyvelőirodája dönt, és az ezekkel kapcsolatos kéréseket hozzá kell benyújtani (lásd a 6. pontot). A 2. pont számlázási sorai Önre nem vonatkoznak, mert az AIFT az ügyfélcégeknek nem számláz. Az Ön hozzáférésére az Ügyfélhozzáférési feltételek irányadók.
b) Fiók-, számlázási, weboldal- és szolgáltatási adatok: adatkezelők vagyunk. Ezeket az alábbiakban ismertetjük.
2. Milyen adatokat kezelünk adatkezelőként, milyen célból és milyen jogalapon
| Adat | Cél | Jogalap (6. cikk) | Megőrzés |
|---|---|---|---|
| Fiókadatok: név, e-mail-cím, jelszólenyomat (hash), nyelvi beállítás, szerepköri tagságok | Bejelentkezés és munkaterületi hozzáférés biztosítása | (1) bek. b) pont, szerződés | A fiók fennállása és további 30 nap |
| Hitelesítési és biztonsági naplók, ideértve a botvédelmi ellenőrzéseket | Fiókbiztonság, visszaélések megelőzése | (1) bek. f) pont, jogos érdek | 12 hónap |
| Az alkalmazáson belüli visszajelzés gombbal küldött visszajelzés: az üzenet, valamint a neve, e-mail-címe, irodájának és munkaterületének neve, az oldal, ahol járt, és a nyelve | Válaszadás és a szolgáltatás fejlesztése | (1)(f) jogos érdek | 24 hónap |
| A feltételeink elfogadásának nyilvántartása (ki, mikor, melyik változatot, milyen nyelven fogadta el) | A szerződéskötés igazolása; igényekkel szembeni védekezés | (1) bek. b) pont, szerződés; (1) bek. f) pont, jogos érdek | A szerződés időtartama és az elévülési idő |
| Számlázási adatok: cégnév, számlázási cím, adószám, előfizetési és számlanyilvántartás (a kártyaadatokat a Stripe-nál adja meg, és a Stripe kezeli, mi soha) | Számlázás és jogszabályi számviteli kötelezettségek | (1) bek. b) pont, szerződés; (1) bek. c) pont, jogi kötelezettség | 8 év (magyar számviteli törvény) |
| Használati nyilvántartás: munkaterületenkénti dokumentumszám, funkcióhasználat, AI-költségmutatók; az egyes lezárt hónapok mögötti, dokumentumonkénti számlázási bizonyíték | Számlázás (használatalapú csomagok), kapacitástervezés, számlareklamációk | (1) bek. b) pont, szerződés; (1) bek. c) pont, jogi kötelezettség | A számlázási nyilvántartás és bizonyíték 8 év; az üzemeltetési mutatók 24 hónap |
| A velünk folytatott ügyfélszolgálati és e-mailes levelezés | Az Ön megkeresésének megválaszolása | (1) bek. b) pont / (1) bek. f) pont | 24 hónap |
3. Meghívó és értesítő e-mailek
Kizárólag tranzakciós e-mailt küldünk (meghívók, bejelentkezési és biztonsági e-mailek, munkaterületi értesítések, üzenetemlékeztetők), uniós küldési régióból. Nem használunk megnyitás- vagy kattintáskövetést, és külön hozzájárulás nélkül nem küldünk marketinglevelet.
4. Sütik és a biztonsági ellenőrzés
Az alkalmazás kizárólag feltétlenül szükséges sütiket helyez el: a hitelesítési munkamenetet és egy locale (nyelvi) sütit.
A bejelentkezési, regisztrációs, jelszó-visszaállítási és jelszóváltoztatási oldalainkon Cloudflare Turnstile fut, amely a fiókok elleni automatizált támadásokat megakadályozó botvédelmi ellenőrzés. Ez megkapja az Ön IP-címét és böngészőjelzéseit annak érdekében, hogy megkülönböztesse az embert a bottól; nem követi Önt a webhelyek között, és nem épít profilt. Ez feltétlenül szükséges biztonsági intézkedés, ezért hozzájárulást nem igényel.
Mivel az alkalmazás kizárólag feltétlenül szükséges sütiket és ezt a biztonsági ellenőrzést használja, ott hozzájárulást kérő sáv megjelenítése nem szükséges.
Az aifinance.team marketingoldalunk ettől eltér. Ott analitikát használunk (Google Tag Manager és Google Analytics), ezért minden nem feltétlenül szükséges süti elhelyezése előtt sütisávon keresztül kérjük az Ön hozzájárulását. A Süti- és weboldal-tájékoztató, a jelen tájékoztató melléklete, pontosan leírja, mit helyez el az az oldal, mi tölt be a választás előtt, és hogyan gondolhatja meg magát.
A bejelentkezés előtt a megjelenítési nyelv kiválasztásához beolvashatjuk a böngészője nyelvét és a kéréséhez tartozó országjelzést (a tárhelyszolgáltató kérésfejlécéből); ezt csak átmenetileg kezeljük, és nem tároljuk.
5. Hol vannak az adatok, és kik segítenek a feldolgozásban
Minden adatbázis és fájltároló: EU (AWS Frankfurt); az alkalmazásfuttatás: Frankfurt. A szolgáltatás nyújtásában néhány további adatfeldolgozó segít; az aktuális listát, a helyszíneket és a garanciákat az al-adatfeldolgozói jegyzékünkben tesszük közzé. Ha egy további adatfeldolgozó az EGT-n kívül kezel adatokat (például a jelentésalapú keresés szövegbeágyazásai, a fizetésfeldolgozás, a botvédelmi ellenőrzés, illetve a visszajelzés küldésekor hozzánk érkező belső értesítés esetében), az adattovábbítást az Európai Bizottság által elfogadott általános szerződési feltételek (SCC) védik. Az AI-alapú dokumentumfeldolgozás helye munkaterületenkénti beállítás, és új munkaterületeknél az uniós lehetőség (AWS Bedrock, Frankfurt) az alapértelmezés; az egyesült államokbeli lehetőségre állított munkaterület, illetve az olyan feldolgozási lépés, amelynek modellje az EU-ban még nem érhető el, az Anthropic saját, egyesült államokbeli API-ján fut, SCC alapján. Az uniós lehetőség mellett a Bedrock szolgáltatás nem tárolja a promptokat és az eredményeket, és nem osztja meg azokat a modellszolgáltatóval; saját feldolgozási naplóink Frankfurtban 14, illetve 90 napig őrzik a prompt- és válaszmásolatokat, majd automatikusan törlik őket.
6. Az Ön jogai
Hozzáférés, helyesbítés, törlés, az adatkezelés korlátozása, adathordozhatóság és tiltakozás (15–21. cikk) esetén írjon a privacy@aifinance.team címre; egy hónapon belül válaszolunk (12. cikk (3) bekezdés). Panasszal fordulhat a felügyeleti hatósághoz; Magyarországon ez a NAIH (Nemzeti Adatvédelmi és Információszabadság Hatóság, naih.hu), más országban a helyi hatóság. Az Ön irodája ügyfeleinek könyvelési adatai tekintetében lásd az 1. pont a) alpontját: a kérés az adatkezelőhöz, vagyis a könyvelőirodához vagy annak ügyfélcégéhez kerül.
7. A biztonság egy bekezdésben
Magában az adatbázisban kikényszerített bérlői elkülönítés (sorszintű biztonság), titkosítás továbbítás közben és nyugalmi állapotban, hitelesítő adatok csak írásra hozzáférhető, titkosított tárolóban, privát dokumentumtárolás rövid élettartamú, aláírt hivatkozásokkal, szerveroldalon kikényszerített szerepköralapú hozzáférés, botvédelem a hitelesítési oldalakon, auditnaplózás, valamint az AI-kérésnaplók automatikus törlése (14/90 nap). Ha szállítói értékeléshez további részletre van szüksége, írjon a privacy@aifinance.team címre.
8. Változások
A lényeges változásokat a hatálybalépésük előtt legalább 14 nappal bejelentjük az alkalmazásban és e-mailben. A korábbi változatok kérésre elérhetők.