TwinCard — Adatvédelmi szabályzat. Nemzetközi joghatóság (GDPR)
Utolsó módosítás: 2026. szeptember 26.
Jelen Adatvédelmi szabályzat (a továbbiakban: „Szabályzat”) a TwinCard szolgáltatás — az AI² üzleti platformja — (a továbbiakban: „Szolgáltatás”) felhasználóinak és látogatóinak személyes adatai gyűjtésének, kezelésének, tárolásának, továbbításának és védelmének rendjét írja le. A Szolgáltatás az interneten az alábbi címen érhető el: twincard.ai (a továbbiakban: „Weboldal”), valamint az „AI2 TwinCard” mobilalkalmazás formájában (a továbbiakban: „Alkalmazás”).
Jelen Szabályzat az (EU) 2016/679 rendelettel (Általános Adatvédelmi Rendelet — GDPR), a 2002/58/EK irányelvvel (ePrivacy Directive) és az (EU) 2024/1689 rendelettel (EU AI Act) összhangban készült, a mesterséges intelligencia rendszerekre vonatkozó átláthatósági követelmények tekintetében.
A Szolgáltatás használatával Ön megerősíti, hogy megismerte a jelen Szabályzatot. Ha Ön nem ért egyet a Szabályzat bármely rendelkezésével, kérjük, hagyja abba a Szolgáltatás használatát.
1. Mit szabályoz a jelen Szabályzat
1.1. A Szabályzat a „New Reality” Magáncég (a továbbiakban: „Üzemeltető”, „Mi”) által a GDPR 13. és 14. cikkével összhangban végzett személyesadat-kezelést szabályozza a következők tekintetében:
- felhasználók — azok a személyek, akik fiókot regisztráltak a Szolgáltatásban, és egy vállalkozás (vállalat, egyéni vállalkozó, önfoglalkoztató) nevében járnak el, ideértve a vállalkozások emberi munkatársait is;
- a vállalkozások kapcsolattartói — azok a személyek, akiknek adatai a vállalkozás adataiban, az expressz igénylésekben és az elszámolásokban szerepelnek;
- látogatók — azok a személyek, akik megnyitják a Weboldalt, a katalógust, a céges oldalakat és a widgeteket, akár regisztráció nélkül is;
- a vállalkozások ügyfelei — abban a részben, amelyben az Üzemeltető adataikat a vállalkozás megbízásából adatfeldolgozóként kezeli (2.3. szakasz).
1.2. A TwinCard vállalkozásoknak szóló szolgáltatás: céges oldal a TwinCard katalógusban, a vállalkozás struktúrája, MI-munkatársak és emberi munkatársak, kommunikáció az ügyfelekkel a kirakaton, űrlapok, dokumentumok, ügyféllisták, integrációk, promóció és hirdetés.
1.3. A Szabályzat a twincard.ai weboldalra és az „AI2 TwinCard” mobilalkalmazásra vonatkozik. A céges oldalaknak más országok TwinCard weboldalain (twincard.ru, twincard.kz) közzétett másolataira az adott weboldalak dokumentumai vonatkoznak.
1.4. A Szabályzat nem terjed ki azokra a harmadik fél forrásokra, amelyekre a Szolgáltatásból hivatkozások mutatnak, ideértve a vállalkozások weboldalait, „Az internetről” blokk találatait és a vállalkozások által csatlakoztatott csatornákat (például a Telegramot).
2. Ki kezeli az adatokat
2.1. Adatkezelő (Data Controller)
„New Reality” Magáncég (New Reality Ltd)
- BIN: 220440900016
- Jogi cím: Kazah Köztársaság, Asztana, Zsenyisz sugárút, 1. épület, 29. iroda
- E-mail: [email protected]
- Telefon: +7 (747) 029-43-05
- Weboldal: https://twincard.ai
2.2. Adatvédelmi kapcsolattartás
A személyes adatok kezelésével és védelmével kapcsolatos minden kérdésben az alábbi elérhetőségeken fordulhat hozzánk:
- E-mail: [email protected] — „Data Protection” megjelöléssel;
- Postacím: Kazah Köztársaság, Asztana, Zsenyisz sugárút, 1. épület, 29. iroda — „Data Protection Officer” megjelöléssel.
2.3. Amikor a vállalkozás az adatkezelő
A vállalkozások a Szolgáltatást ügyfeleikkel való munkára használják. Azon adatok tekintetében, amelyeket az ügyfelek és a látogatók a vállalkozásnak átadnak — az MI-munkatársakkal és a vállalkozás munkatársaival folytatott levelezésben, az űrlapokban és igénylésekben, a dokumentumokban —, valamint azon adatok tekintetében, amelyeket a vállalkozás maga tölt fel (ügyféllisták, ügyletek, jelentések, hangminták), az adatkezelő a vállalkozás, az Üzemeltető pedig adatfeldolgozó, amely a vállalkozás megbízásából (GDPR 28. cikk), az Adatfeldolgozási Megállapodás (a Felhasználói Megállapodás 2. melléklete) feltételei szerint jár el.
Ha Ön egy vállalkozás ügyfele vagy látogatója, az adatainak a vállalkozás általi kezelésének céljaira és jogalapjaira vonatkozó információkat az adott vállalkozás adatvédelmi szabályzata tartalmazza; adataival kapcsolatos kérelmeit a vállalkozáshoz intézze. Ha ilyen kérelmet az Üzemeltetőnek küld, azt továbbítjuk a vállalkozásnak, és segítünk a vállalkozásnak annak teljesítésében.
A céges oldalak adatait a vállalkozás választása szerint tesszük közzé; az azokban szereplő személyes adatok tekintetében a vállalkozás az adatkezelő.
2.4. Alkalmazandó jog
A személyes adatok kezelése az alábbiakkal összhangban történik:
- (EU) 2016/679 rendelet (GDPR);
- 2002/58/EK irányelv (ePrivacy Directive) — a cookie-k, a helyi tárhely és az elektronikus hírközlés tekintetében;
- (EU) 2022/2065 rendelet (DSA) — a moderálás és a hirdetés tekintetében;
- (EU) 2024/1689 rendelet (EU AI Act) — a mesterséges intelligencia rendszerek átláthatósága tekintetében;
- az EU/EGT-tagállamok alkalmazandó nemzeti jogszabályai.
3. A Szabályzat célja
3.1. A Szabályzat célja a személyes adatok jogosulatlan hozzáféréssel és nyilvánosságra hozatallal szembeni védelme, valamint az Üzemeltető tájékoztatási kötelezettségeinek teljesítése (GDPR 13. és 14. cikk).
3.2. A Szabályzat meghatározza a kezelt adatok körét, az adatkezelés céljait és jogalapjait, a biztonsági intézkedéseket, az adatok címzettjeit és a nemzetközi adattovábbításokat, a megőrzési időket, az érintettek jogait, a cookie-k és a helyi tárhely használatát, valamint a mesterséges intelligencia technológiák alkalmazását.
3.3. Az Üzemeltető nem végez a gyűjtés céljaival összeegyeztethetetlen adatkezelést, és nem kezel szükségtelen adatokat (adattakarékosság elve, GDPR 5. cikk (1) bekezdés c) pont).
4. Milyen adatokat gyűjtünk
4.1. Fiókadatok
Regisztrációkor Ön a következőket adja meg:
- ország (meghatározza a TwinCard weboldalt és a dokumentumok változatát) és telefonszám;
- státusz — vállalat vagy természetes személy (egyéni vállalkozó, önfoglalkoztató);
- e-mail-cím (kóddal megerősítve; bejelentkezésre és kapcsolattartásra használjuk);
- jelszó (hash-elt formában tároljuk, bcrypt algoritmussal);
- név és beosztás;
- a vállalat neve, az adóazonosító megnevezése és száma;
- a kiválasztott együttműködési lehetőségek (céges oldal, munkatársak, hirdetés stb.);
- biztonsági beállítások — a bekapcsolt kétlépcsős hitelesítésre vonatkozó adatok.
Az AI² fiók az AI² Platform valamennyi alkalmazásában egységes: a fiókadatok (név, e-mail-cím, jelszó, azonosítók) a Platform alkalmazásaiban közösek, és a fiók AI² egyenlege is egységes.
Jogalap: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
4.2. Expressz igénylések és a vállalkozás kapcsolattartói
- Expressz igénylés — név, e-mail-cím, telefonszám, a vállalkozás neve, a kiválasztott szolgáltatások és megjegyzés; az Üzemeltető menedzsere használja kapcsolatfelvételre és a szolgáltatások ügyintézésére;
- kapcsolattartók — a vállalkozás által a szerződéssel, az elszámolással és a moderálással kapcsolatos kapcsolattartásra megjelölt személyek.
Jogalap: szerződés teljesítése és a szerződéskötést megelőzően, kérésre tett lépések (GDPR 6. cikk (1) bekezdés b) pont); a szerződésben nem részes kapcsolattartók tekintetében az Üzemeltetőnek a vállalkozással kötött szerződés teljesítéséhez fűződő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont).
4.3. A vállalkozás adatai és a céges oldal
Név, leírás, küldetés, értékek, szolgáltatások és árlista, cím, elérhetőségek, logó és fényképek, hivatkozások, bannerek, azonosító adatok (beleértve a jogi személy nevét és az adószámot), jelenléti országok, a módosítások előzményei és a moderálási döntések.
Ezek az adatok a vállalkozásra vonatkozó adatok, és a vállalkozás választása szerint kerülnek közzétételre a TwinCard katalógusban és a kiválasztott jelenléti országok TwinCard weboldalain (7.10. szakasz). Ha személyes adatokat tartalmaznak (például az egyéni vállalkozó nevét, emberekről készült fényképeket), azok közzétételéért a vállalkozás felel.
4.4. Struktúra, munkatársak és MI-munkatársak
- A vállalkozás struktúrája — részlegek, szerepkörök, beosztások és hozzáférési jogok;
- Emberi munkatársak — fiók, szerepkör a struktúrában, hozzáférési jogok, a vállalkozás Irányítópultján végzett műveletek (műveleti napló);
- MI-munkatársak — név, szerepkör, utasítások és szabályok, tudásbázis (a vállalkozás által feltöltött szövegek és dokumentumok), a kiválasztott hang.
Jogalap: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont); a műveleti napló esetében a biztonsághoz és a viták rendezéséhez fűződő jogos érdek (GDPR 6. cikk (1) bekezdés f) pont).
4.5. A vállalkozás látogatóinak és ügyfeleinek adatai (adatkezelés a vállalkozás megbízásából)
Az Üzemeltető a vállalkozás megbízásából, adatfeldolgozóként kezeli:
- a kirakaton és a widgetben folytatott levelezést — a látogató üzeneteit, az MI-munkatársak és a vállalkozás munkatársainak válaszait, a dátumot és az időpontot;
- a látogató által a vállalkozásnak megadott elérhetőségeket, véleményeket és megkereséseket;
- az űrlapokra és igénylésekre adott válaszokat, amelyek mezőit a vállalkozás határozza meg;
- az ügyfelek által a vállalkozásnak küldött dokumentumokat (zárt tárhelyen, 90 napig tároljuk);
- a vállalkozás által importált ügyféllistákat (név, e-mail-cím, telefonszám, Telegram-felhasználónév, külső azonosító), ügyleteket, jelentéseket és az MI által készített ügyfél-összefoglalókat;
- a vállalkozás által az ügyfélnek kiállított számlákat és fizetési felszólításokat, valamint a vállalkozás integrációján keresztül intézett kiszállításra vonatkozó adatokat.
A regisztráció nélküli vendéglevelezéshez a látogató eszközén vendégcsevegési tokent tárolunk (10. szakasz), hogy a beszélgetés az ismételt megnyitáskor folytatódhasson.
Ha a látogató AI² fiókjával jelentkezett be a Szolgáltatásba, a vállalkozással folytatott levelezésben a fiókjában szereplő nevét használjuk; a látogató vállalatok frissítéseire vonatkozó feliratkozásait a fiókjában tároljuk.
4.6. Saját hangok
Ha a vállalkozás saját hangot hoz létre, az érintett személy hangmintáját és a minta felvétele előtt elmondott hozzájáruló mondat felvételét kezeljük. A mintát kizárólag a vállalkozás MI-munkatársai beszédének szintetizálására használjuk; a személy azonosítására szolgáló hangalapú biometrikus sablonokat nem hozunk létre. Az adatkezelő a vállalkozás; az Üzemeltető a mintát a vállalkozás megbízásából kezeli. Az a személy, akinek hangját felhasználták, visszavonhatja hozzájárulását, ha a vállalkozáshoz vagy az Üzemeltetőhöz fordul a [email protected] címen; ebben az esetben a hangot töröljük.
4.7. Integrációk
A vállalkozás integrációs beállításai: a widget domainjei, API-kulcsok (védett formában tárolva), webhookcímek, a vállalkozás Telegram-botjának csatlakoztatása, a vállalkozás CDEK-kulcsai, a vállalkozás fizetésfogadási beállításai, az integrációs hívások naplói.
4.8. Keresés és hirdetés
- Keresési lekérdezések — a lekérdezés szövege, az ország és a nyelv; a felhasználóhoz való kapcsolás nélkül tároljuk;
- Hirdetési statisztika — megjelenések és átkattintások a néző országának és nyelvének, valamint annak a lekérdezésnek a megjelölésével, amelyre a hirdetés megjelent; a hirdető összesített formában kapja meg;
- Hirdetési kampányok — anyagok, költségkeretek, megjelenítési beállítások, moderálási döntések.
4.9. Fizetési adatok és AI² Token
- Pénztárca — AI² egyenleg, tranzakciós előzmények (feltöltések, terhelések, visszatérítések);
- Megrendelések és számlák — szolgáltatások, összegek, időszakok, fizetési állapotok, megújítások;
- Fizetési tranzakciók — azonosítók, összegek, pénznem, állapotok;
- Az átutalásos fizetés adatai — a fizető fél neve, adószáma, a számlán vagy az átutalási megbízáson feltüntetett banki adatok;
- Digitális aktiválási kódok és alkalmazásáruházi vásárlási adatok (a vásárlás azonosítója és állapota).
Fontos: Az Üzemeltető nem tárol bankkártyaadatokat. A kártyaadatok megadása a fizetési szolgáltató vagy az alkalmazásáruház oldalán történik.
4.10. Technikai adatok
- IP-cím;
- User-Agent — böngésző, eszköz, operációs rendszer, az Alkalmazás verziója;
- a felület nyelve és az időzóna;
- cookie- és helyitárhely-adatok (10. szakasz);
- push-értesítési token az Alkalmazásban (engedély esetén);
- hozzáférési naplók — a kérések dátuma és időpontja, a lekért címek, válaszkódok.
4.11. Milyen adatokat nem gyűjt a Szolgáltatás
- azonosításra szolgáló biometrikus adatokat (arc, hangalapú biometrikus sablonok);
- bankkártyaadatokat;
- analitikai és hirdetési cookie-k adatait (ilyen cookie-kat nem használunk).
5. Az adatkezelés jogalapjai és céljai
5.1. Jogalapok (GDPR 6. cikk)
a) Szerződés teljesítése (6. cikk (1) bekezdés b) pont): regisztráció és fiók; céges oldal, katalógus és közzététel a jelenléti országokban; struktúra, munkatársak és MI-munkatársak; az ügyfelekkel való munka funkciói és az integrációk; megrendelések, AI² egyenleg, a szolgáltatások megújítása; szolgáltatási értesítések.
b) Jogi kötelezettség (6. cikk (1) bekezdés c) pont): számviteli és adónyilvántartás, a számlák és fizetési bizonylatok megőrzése, a hatóságok jogszerű megkereséseinek megválaszolása, a gyermekek szexuális bántalmazását ábrázoló anyagok bejelentése.
c) Jogos érdek (6. cikk (1) bekezdés f) pont): a Szolgáltatás biztonsága, a spam, a csalás és a visszaélések elleni védelem, a kérések gyakoriságának korlátozása, a moderálás és a panaszok elbírálása, az Irányítópult műveleti naplója, a keresés és a hirdetés összesített statisztikája, a Szolgáltatás fejlesztése anonimizált adatok alapján, kapcsolattartás a vállalkozás kapcsolattartóival. Az Üzemeltető elvégezte az érdekmérlegelési tesztet (Legitimate Interest Assessment); annak eredményei a [email protected] címen kérhetők.
d) Hozzájárulás (6. cikk (1) bekezdés a) pont): push-értesítések az Alkalmazásban; az Üzemeltető reklámcélú üzenetei.
A vállalkozás ügyfelei és látogatói adatainak a vállalkozás megbízásából történő kezelése (4.5–4.6. szakasz) azon a jogalapon történik, amelyet a vállalkozás mint adatkezelő határoz meg.
5.2. Az adatkezelés céljai
- Regisztráció és bejelentkezés — fiók létrehozása, egységes bejelentkezés az AI² alkalmazásaiba, kétlépcsős hitelesítés;
- Céges oldal és katalógus — a vállalkozás adatainak közzététele, moderálás, keresés, közzététel a jelenléti országokban;
- MI-munkatársak — válaszok összeállítása a vállalkozás utasításai és tudásbázisa alapján, a válaszok felolvasása;
- Munka az ügyfelekkel — levelezés, űrlapok, dokumentumok, ügyféllisták, összefoglalók, számlák, integrációk (a vállalkozás megbízásából);
- Hirdetés és promóció — hirdetések megjelenítése, statisztika a hirdető számára;
- Elszámolás — egyenlegfeltöltés, megrendelések kifizetése, számlák, megújítás, visszatérítések;
- Biztonság — a csalás, a spam és a visszaélések megelőzése, moderálás, a gyermekek védelme;
- A Szolgáltatás fejlesztése — anonimizált statisztika elemzése.
5.3. Adattakarékosság
Az Üzemeltető csak a megjelölt célokhoz szükséges adatokat gyűjti. Az ügyfelek űrlapokon és integrációkon keresztül gyűjtött adatainak körét a vállalkozás határozza meg; a Szolgáltatás lehetővé teszi a vállalkozás számára, hogy ne kérjen be szükségtelen adatokat.
5.4. Összefoglaló táblázat
| Adatkategória | Cél | Jogalap (GDPR) |
|---|---|---|
| Fiók (név, e-mail, telefonszám, ország, jelszó) | Regisztráció, bejelentkezés, kapcsolattartás | 6. cikk (1) b) — szerződés |
| A vállalat adatai, beosztás, adószám | A vállalkozás azonosítása, számlák | 6. cikk (1) b) — szerződés; 6. cikk (1) c) — nyilvántartás |
| Expressz igénylés | Kapcsolatfelvétel és a szolgáltatások ügyintézése | 6. cikk (1) b) — szerződéskötést megelőző lépések |
| A vállalkozás kapcsolattartói | A vállalkozással kötött szerződés teljesítése | 6. cikk (1) f) — jogos érdek |
| Céges oldal | Közzététel a katalógusban és a jelenléti országokban | 6. cikk (1) b) — szerződés |
| Struktúra, munkatársak, MI-munkatársak, tudásbázis | Az Irányítópult és az MI-munkatársak működése | 6. cikk (1) b) — szerződés |
| Levelezés, űrlapok, dokumentumok, ügyféllisták, összefoglalók, hangminták | A vállalkozás funkciói | Adatkezelés a vállalkozás megbízásából (28. cikk) — a jogalapot a vállalkozás határozza meg |
| Keresési lekérdezések (a felhasználóhoz való kapcsolás nélkül) | Keresés, statisztika | 6. cikk (1) f) — jogos érdek |
| Hirdetési statisztika | Jelentések a hirdetőnek | 6. cikk (1) f) — jogos érdek |
| Megrendelések, tranzakciók, számlák | Elszámolás, nyilvántartás | 6. cikk (1) b) — szerződés; 6. cikk (1) c) — nyilvántartás |
| Panaszok, moderálás, műveleti napló | Biztonság, DSA | 6. cikk (1) f) — jogos érdek; 6. cikk (1) c) |
| Technikai adatok, naplók | Biztonság, visszaélések elleni védelem | 6. cikk (1) f) — jogos érdek |
| Feltétlenül szükséges cookie-k és helyi tárhely | A Szolgáltatás működése | ePrivacy 5. cikk (3) — kivétel; 6. cikk (1) f) |
| Push-token | Értesítések az Alkalmazásban | 6. cikk (1) a) — hozzájárulás |
| E-mail az Üzemeltető reklámjaihoz | Reklámcélú üzenetek | 6. cikk (1) a) — hozzájárulás |
6. Hogyan védjük az adatokat
6.1. Szervezési intézkedések
- a személyes adatokhoz hozzáféréssel rendelkező személyek körének korlátozása a legkisebb jogosultság és a szolgálati szükségesség elve alapján;
- titoktartási kötelezettség az adatkezelésre jogosult személyek számára;
- az adatkezelésre és -védelemre vonatkozó belső dokumentumok, az adatkezelési tevékenységek nyilvántartása (GDPR 30. cikk);
- adatvédelmi hatásvizsgálat (GDPR 35. cikk) az előírt esetekben;
- a GDPR követelményeinek való megfelelés rendszeres belső ellenőrzése.
6.2. Technikai intézkedések
- HTTPS/TLS 1.2+ minden kapcsolathoz;
- bcrypt a jelszavak hash-eléséhez; kétlépcsős hitelesítés a felhasználó választása szerint;
- HMAC-SHA256 a szolgáltatások közötti kérések aláírásához (Mars LLM Service, fizetési átjárók);
- korlátozott érvényességű hozzáférési tokenek, a hozzáférési jogok ellenőrzése minden kérésnél, a jogosultságok vállalkozáson belüli, struktúra szerinti elkülönítése;
- a bejelentkezési kísérletek számának és a kérések gyakoriságának korlátozása, védelem az automatizált támadások ellen;
- az ügyfelek dokumentumainak zárt tárhelye, amelyhez csak a vállalkozás jogosult munkatársai férnek hozzá;
- tűzfalvédelem, hozzáférési naplók, a szoftverek időben történő frissítése, biztonsági mentés;
- beépített és alapértelmezett adatvédelem (GDPR 25. cikk).
6.3. A fizetési adatok védelme
Az Üzemeltető nem tárol fizetési kártyaadatokat. A fizetések tanúsított fizetési átjárókon (PCI DSS) és alkalmazásáruházakon keresztül történnek; az adatcserét HMAC-kulcs és titkosítás védi.
6.4. Incidenskezelés (GDPR 33–34. cikk)
A személyes adatok biztonságának megsértése esetén az Üzemeltető:
- haladéktalanul intézkedik a következmények elhárítására;
- 72 órán belül értesíti a felügyeleti hatóságot, ha az incidens kockázattal járhat az érintettek jogaira és szabadságaira nézve;
- magas kockázat esetén indokolatlan késedelem nélkül értesíti az érintetteket;
- indokolatlan késedelem nélkül értesíti a vállalkozást, ha olyan adatok érintettek, amelyek tekintetében a vállalkozás az adatkezelő;
- dokumentálja az incidenst és a megtett intézkedéseket.
7. Kinek továbbítjuk az adatokat
7.1. Általános elvek
Az Üzemeltető nem adja el és nem adja bérbe a személyes adatokat. Adattovábbításra csak az ebben a szakaszban leírt esetekben, a minimálisan szükséges mértékben kerül sor. Az Üzemeltető adatfeldolgozóit adatfeldolgozási szerződések kötik (GDPR 28. cikk).
7.2. Az Üzemeltető saját nyelvi modelljei (Mars LLM Service)
Az MI-munkatársak válaszait kizárólag az Üzemeltető saját nyelvi modelljei állítják elő, amelyek az Üzemeltető szerverein futnak, az Üzemeltető belső szolgáltatásán, a Mars LLM Service-en keresztül. A modellhez intézett kérés tartalmazza a beszélgetés szövegét, az MI-munkatárs utasításait és szabályait, a vállalkozás tudásbázisának részleteit és a céges oldal adatait; a látogató közvetlen azonosítói (e-mail-cím, telefonszám) nem kerülnek a kérésbe, hacsak a látogató maga nem írta be azokat az üzenetébe.
A beszélgetések adatait, az utasításokat és a tudásbázist nem továbbítjuk harmadik fél mesterségesintelligencia-szolgáltatóknak. A tudásbázist az Üzemeltető szerverein tároljuk és indexeljük.
7.3. Beszédfelismerés és beszédszintézis
A beszédfelismerést és a hangszintézist (ideértve a vállalkozások saját hangjait is) az Üzemeltető saját szolgáltatásai végzik az Üzemeltető szerverein. Ezeket az adatokat harmadik személyeknek nem továbbítjuk.
7.4. A szerverek elhelyezése és tárhelyszolgáltatás
Az adatokat az Üzemeltető szerverein tároljuk, amelyek tárhelyszolgáltatók adatközpontjaiban, az Üzemeltetővel kötött szerződések alapján vannak elhelyezve. A tárhelyszolgáltatók nem jogosultak az adatokat saját céljaikra felhasználni.
7.5. Cloudflare
A twincard.ai weboldal a Cloudflare tartalomkézbesítő és DDoS-támadások elleni védelmet nyújtó hálózatán keresztül működik. A Cloudflare adatfeldolgozóként kezeli az IP-címet és a kérések technikai adatait az oldalak kézbesítéséhez és a támadások elleni védelemhez szükséges mértékben.
7.6. Webes keresőszolgáltatók („Az internetről” blokk)
„Az internetről” blokkhoz a keresési lekérdezés szövegét, az országot, a nyelvet és a megadott várost továbbítjuk egy harmadik fél keresőszolgáltatónak: a Google-nak a SerpApi szolgáltatáson keresztül, tartalékként a Brave Search-nek. Az Önre vonatkozó egyéb adatokat nem továbbítjuk a szolgáltatónak. A szolgáltatók a lekérdezéseket saját adatvédelmi szabályzataik szerint kezelik.
7.7. Fizetési átjárók és alkalmazásáruházak
Egyenlegfeltöltéskor a fizetési átjáró megkapja a tranzakció azonosítóját és összegét, a pénznemet, a fizetés leírását és az e-mail-címet (a nyugtához). Az Alkalmazásban történő feltöltéskor a fizetést a Google Play vagy az App Store önálló adatkezelőként kezeli; az Üzemeltető csak a vásárlás azonosítóját és állapotát kapja meg. Átutalásos fizetés esetén az adatokat a felek bankjai kezelik.
7.8. Push-értesítések
Az Alkalmazás értesítéseihez a Google Firebase Cloud Messaging és az Apple Push Notification Service szolgáltatásokat használjuk. Az értesítés az esemény rövid összefoglalóját tartalmazhatja.
7.9. A vállalkozás által csatlakoztatott integrációk
A vállalkozás utasítására az adatokat a vállalkozás által kiválasztott címzetteknek továbbítjuk: Telegram (az MI-munkatársak és az ügyfelek levelezése a vállalkozás Telegram-botján keresztül), CDEK (a címzett adatai a vállalkozás szerződése szerinti kiszállításhoz), a vállalkozás fizetési szolgáltatója (a vállalkozás számlájának ügyfél általi kifizetése), a vállalkozás webhookjainak és API-jának címzettjei, a vállalkozás widgettel ellátott weboldalai. Ezek a címzettek az adatokat saját szabályaik és a vállalkozással kötött szerződéseik szerint kezelik.
7.10. Nyilvános adatok és jelenléti országok
A céges oldal adatai a TwinCard katalógusban nyilvánosan hozzáférhetők. A céges oldal jóváhagyott másolata a vállalkozás által kiválasztott minden jelenléti ország TwinCard weboldalán megjelenik (Oroszország — twincard.ru, Kazahsztán — twincard.kz, egyéb országok — twincard.ai; „online” — mindhárom weboldalon). Más országok weboldalait az AI² Platform adott joghatóságban működő üzemeltetői is üzemeltethetik.
A céges oldal látogatói látják azokat az adatokat, amelyeket a vállalkozás az oldalon közzétett, valamint az MI-munkatársak nevét. A fiókadatok, a levelezés, az ügyféllisták és a fizetési adatok a látogatók számára nem jelennek meg.
7.11. Vállalkozások
Ha Ön egy vállalkozással kommunikál, kitölti annak űrlapját vagy dokumentumot küld neki, ezeket az adatokat a vállalkozás és annak jogosult munkatársai kapják meg. A hirdetők csak a megjelenések és átkattintások összesített statisztikáját kapják meg.
7.12. Jogszabályi kötelezettségen alapuló továbbítás
Az Üzemeltető jogosult a személyes adatokat az illetékes hatóságok jogszerű megkeresésére, megfelelő jogalap fennállása esetén továbbítani, és az ilyen megkeresésről értesíti az érintettet, ha ezt jogszabály nem tiltja. A gyermekek szexuális bántalmazását ábrázoló, megerősített anyagokra vonatkozó adatokat az alkalmazandó jog előírásai szerint továbbítjuk az illetékes hatóságoknak.
8. Megőrzési idő
8.1. Általános szabályok (GDPR 5. cikk (1) bekezdés e) pont)
A személyes adatokat nem tároljuk tovább, mint amennyit az adatkezelés céljai megkövetelnek, ezt követően töröljük vagy anonimizáljuk őket.
8.2. Megőrzési idők kategóriánként
| Adatkategória | Megőrzési idő |
|---|---|
| Fiók | A Szolgáltatás használatának időtartama + 30 nap a TwinCardban történt törlés vagy az AI² fiók törlése után |
| A vállalkozás adatai és a céges oldal | A vállalkozás vagy a fiók törléséig (+ 30 nap a helyreállításra) |
| Struktúra, MI-munkatársak, utasítások, tudásbázis | A vállalkozás általi törlésig vagy a fiók törléséig |
| A látogatók és a vállalkozás közötti levelezés, űrlapok és igénylések | A vállalkozás általi törlésig vagy a vállalkozás fiókjának törléséig |
| Az ügyfelek dokumentumai | A feltöltéstől számított 90 nap, vagy korábban a vállalkozás döntése alapján |
| Ügyféllisták, ügyletek, jelentések, összefoglalók | A vállalkozás általi törlésig vagy a fiók törléséig |
| Hangminták és saját hangok | A vállalkozás általi törlésig, a hozzájárulás érintett általi visszavonásáig vagy a fiók törléséig |
| Integrációk és API-kulcsok | A vállalkozás általi lekapcsolásig vagy a fiók törléséig |
| Szerződéskötéshez nem vezető expressz igénylések | Az igénylés feldolgozásának befejezéséig, de legfeljebb a benyújtástól számított 12 hónapig |
| Keresési lekérdezések (a felhasználóhoz való kapcsolás nélkül) | Összesített formában tároljuk statisztikai célra |
| Hirdetési statisztika | A kampány időtartama és az elszámoláshoz szükséges idő |
| Megrendelések, számlák, fizetési tranzakciók | Az adó- és számviteli jogszabályokban meghatározott idő |
| Panaszok és moderálási adatok | Az elbírálás és a jogi igények védelmének időtartama |
| Push-token | Az engedély visszavonásáig vagy a fiók törléséig |
| Hozzáférési naplók | 6 hónap |
A vállalkozásnak az AI² Space alkalmazással közös adatait a TwinCard-fiók törlése után is megőrizzük, amíg Ön a Space-t használja (8.3. szakasz).
8.3. A fiók törlése
A fiókot a következő módokon törölheti:
- az Irányítópulton a Weboldalon: „Profil” → „Fiók törlése” (jelszavas megerősítéssel);
- az Alkalmazásban: „Beállítások” → „Fióktörlés” → „Fiók törlése”;
- a [email protected] címre küldött levélben, arról az e-mail-címről, amelyre a fiók regisztrálva van (válasz 30 napon belül).
Az AI² fiók a Platform valamennyi alkalmazásában egy és ugyanaz. A TwinCard-fiók törlése csak a TwinCardot zárja le: az AI² Fans, az AIRONIK, az AI² Space és a Platform többi alkalmazása, amelyeket Ön használ, ugyanúgy működnek tovább, mint korábban, az AI² fiók pedig megmarad, amíg Ön ezeket használja. Ha Önnek nem marad más alkalmazása a Platformon (az AIRONIK üzenetküldő ebbe nem számít bele), az AI² fiókot teljes egészében töröljük. Az AI² fiókot teljes egészében, egyszerre minden alkalmazásban, az alkalmazás beállításainak külön menüpontjában vagy a [email protected] címre küldött levélben törölheti.
Ha csak a TwinCardot törli, megmarad: minden, ami az AI² Fans alkalmazáshoz tartozik (a Fans-modellek, elhelyezéseik és hirdetéseik, a Fans-előfizetések); azok az MI-modellek, amelyek egyszerre Fans-modellek és a cég MI-munkatársai; a Pénztárca és a magához az AI² fiókhoz rögzített adatok (személyes tudásbázis, hangok, szabályok, személyes API-kulcsok). Ezeket csak az AI² fiók teljes törlésével együtt töröljük; a pénztárca-tranzakciókat a jogszabályban előírt ideig őrizzük meg.
A törlés menete:
- Közvetlenül a kérés után megszűnik a hozzáférés a TwinCardhoz, és az adatokat elrejtjük: a céges oldalak közzétételét visszavonjuk, az MI-munkatársak nem válaszolnak többé, az előfizetéseket elrejtjük, a TwinCard push-értesítései megszűnnek.
- 30 nap — helyreállítási időszak: ha ebben az időszakban bejelentkezik a TwinCardba, a törlés megszakad, és maga a TwinCard-fiók helyreáll (ha a teljes AI² fiók törlését kérte — abba kell bejelentkezni, és meg kell erősíteni a helyreállítást). A bejelentkezés emellett mindent visszaad, amit a törlés elrejtett: a vállalkozásokat, céges oldalaikat és MI-munkatársaikat.
- 30 nap elteltével a TwinCard-fiókot töröljük: a személyes adatokat és az Ön vállalkozásainak adatait töröljük vagy anonimizáljuk. Ezt követően azok nem állíthatók helyre.
- Azokat a nyilvántartásokat, amelyek megőrzését jogszabály írja elő (megrendelések, számlák, pénztárca-tranzakciók, fizetések, számviteli dokumentumok; a megrendelésekben szereplő elérhetőségeket töröljük), a jogszabályban meghatározott ideig megőrizzük, majd véglegesen töröljük.
Töröljük: a profilt és a fiókot; a céges oldalakat, a struktúrát és a munkatársakra vonatkozó adatokat; a vállalkozások MI-munkatársait, utasításaikat és tudásbázisaikat; az ügyféllistákat, ügyleteket, jelentéseket és összefoglalókat; a látogatók és a vállalkozás MI-munkatársai közötti levelezést; az űrlapokat és igényléseket; a dokumentumokat; a vállalkozások hangmintáit és saját hangjait; a vállalkozások integrációit és API-kulcsait. A magához az AI² fiókhoz rögzített személyes hangokat, szabályokat, tudásbázist és API-kulcsokat a TwinCard törlésekor nem töröljük (lásd fent).
Ha Ön használja az AI² Space alkalmazást: a vállalkozásnak az AI² Space alkalmazással közös adatai (a cégre vonatkozó adatok, a struktúra, az MI-munkatársak, az ügyfelek, a napló, a tudásbázis) megmaradnak, amíg Ön a Space-t használja. 30 nap elteltével töröljük a TwinCard céges oldalt (verzióival, fájljaival, a jelenléti országokban való közzétételével és címével együtt), a widgeteket, a TwinCard-fiókot, az Ön más vállalkozásokra szóló előfizetéseit és az Ön helyét más cégek munkatársai között. Ha Ön nem használja a Space-t, vagy törölte azt, a vállalkozás adatait is töröljük: a struktúrát, a munkatársakat, az MI-munkatársakat, az ügyfeleket, a naplót, az űrlapokat, az API-kulcsokat és a vállalkozás tudásbázisát.
Megmarad: a megrendelések, számlák, pénztárca-tranzakciók, fizetési adatok és számviteli dokumentumok — a jogszabályban előírt ideig (a megrendelésekben szereplő elérhetőségeket töröljük); az Ön által más felhasználóknak küldött üzenetek — azok előzményeiben, anonimizált formában; az anonimizált statisztika, amely nem minősül személyes adatnak.
Egy-egy vállalkozást törölni vagy egy-egy MI-munkatársat elbocsátani a fiók törlése nélkül is lehet.
9. Nemzetközi adattovábbítás
9.1. Általános elvek (GDPR V. fejezet, 44–49. cikk)
Az adatokat csak megfelelő garanciák megléte esetén továbbítjuk az EGT-n kívülre.
9.2. EGT-n kívüli adattovábbítások
a) Az Üzemeltető és a Platform infrastruktúrája:
• Adatok: a 4. szakaszban felsorolt valamennyi kategória, ideértve az Üzemeltető saját nyelvi modelljei általi feldolgozást is;
• Célország: a Kazah Köztársaság (az Üzemeltető székhelye) és azok az országok, ahol a Platform szerverei elhelyezkednek;
• Garanciák: az (EU) 2021/914 bizottsági végrehajtási határozattal jóváhagyott általános szerződési feltételek (SCC) és a 6. szakaszban foglalt intézkedések.
b) Egységes bejelentkezés az AI² alkalmazásaiba:
• Adatok: fiókadatok (név, e-mail-cím, jelszó-hash, azonosítók, ország);
• Célország: azok az országok, ahol a Platform más joghatóságokban lévő szerverei elhelyezkednek;
• Jogalap: a továbbítás a szerződés — a Platform alkalmazásaiba való egységes bejelentkezés — teljesítéséhez szükséges (GDPR 49. cikk (1) bekezdés b) pont), valamint a GDPR 46. cikke szerinti garanciák.
c) Közzététel a jelenléti országokban:
• Adatok: a céges oldal adatai;
• Célország: a vállalkozás által kiválasztott jelenléti országok;
• Jogalap: közzététel a vállalkozás választása és megbízása alapján; a továbbítás a vállalkozással kötött szerződés teljesítéséhez szükséges (GDPR 49. cikk (1) bekezdés b) pont).
d) Cloudflare, webes keresőszolgáltatók, push-értesítési szolgáltatások:
• Adatok: a kérések technikai adatai; a keresési lekérdezés szövege; az értesítés, amely az esemény rövid összefoglalóját tartalmazhatja;
• Garanciák: SCC, EU-U.S. Data Privacy Framework (a részt vevő egyesült államokbeli szolgáltatók esetében).
9.3. A garanciák másolatai
Az alkalmazott garanciák másolata a [email protected] címen kérhető.
10. Cookie-k és helyi tárhely (ePrivacy)
10.1. Mit használunk
A Szolgáltatás kizárólag a Szolgáltatás működéséhez és az Ön által kezdeményezett műveletek végrehajtásához feltétlenül szükséges technológiákat használja. Analitikai és hirdetési cookie-kat nem használunk.
10.2. Cookie-k
| Név | Rendeltetés | Időtartam |
|---|---|---|
| tc_lang | A felület kiválasztott nyelve | 1 év |
10.3. Helyi tárhely (Local Storage és Session Storage)
- bejelentkezési token — hogy bejelentkezve maradjon a fiókjába;
- megjelenési téma;
- a felület nyelve;
- vendégcsevegési token — hogy az MI-munkatárssal folytatott vendégbeszélgetés az ismételt megnyitáskor folytatódhasson;
- Session Storage — a lapon belüli navigációhoz szükséges technikai adatok; a lap bezárásakor törlődnek.
Ezeket az adatokat az Ön böngészője tárolja, nem kerülnek automatikusan továbbításra minden kéréssel (kivéve a bejelentkezési tokent a Szolgáltatás elérésekor), és feltétlenül szükségesként, az ePrivacy Directive 5. cikk (3) bekezdése szerinti kivétel alapján, hozzájárulás nélkül kerülnek beállításra.
10.4. Kezelés
A cookie-kat és a helyi tárhely adatait a böngésző beállításaiban törölheti. A törlés után ismét be kell jelentkeznie, a vendégbeszélgetés pedig elölről kezdődik.
11. A személyes adatok különleges kategóriái (GDPR 9. cikk)
11.1. A Szolgáltatás nem kér a felhasználóktól a személyes adatok különleges kategóriáiba tartozó adatokat, és nem használja fel azokat hirdetésre és rangsorolásra.
11.2. A Szolgáltatás nem végez biometrikus ellenőrzést, és nem hoz létre azonosításra szolgáló biometrikus sablonokat. A hangmintákat kizárólag beszédszintézisre használjuk (4.6. szakasz).
11.3. A vállalkozás jogszerű alap nélkül nem tölthet fel különleges adatkategóriákat a tudásbázisba, az űrlapokba és az ügyféllistákba. Ha egy látogató saját kezdeményezésére ilyen adatokat közöl a vállalkozással folytatott levelezésben, azokat a vállalkozás adatkezelőként kezeli; az Üzemeltető kizárólag a vállalkozás megbízásából, a levelezés működtetése érdekében kezeli azokat.
12. Az Ön jogai (GDPR 15–22. cikk)
Jogai gyakorlásához forduljon hozzánk a [email protected] címen („Data Protection” megjelöléssel) vagy a 2.2. szakaszban megadott postacímen. A választ egy hónapon belül küldjük meg (GDPR 12. cikk (3) bekezdés), amely szükség esetén további két hónappal meghosszabbítható. Azokat a kérelmeket, amelyek olyan adatokra vonatkoznak, amelyek tekintetében a vállalkozás az adatkezelő, továbbítjuk a vállalkozásnak (2.3. szakasz).
12.1. Hozzáféréshez való jog (15. cikk)
Ön jogosult visszajelzést kapni az adatkezelésről és másolatot kapni adatairól, valamint tájékoztatást kapni a célokról, kategóriákról, címzettekről, megőrzési időkről, forrásokról, nemzetközi adattovábbításokról és az automatizált adatkezelésről.
12.2. Helyesbítéshez való jog (16. cikk)
Az adatok többségét Ön maga helyesbítheti az Irányítópulton (profil, a vállalkozás adatai).
12.3. Törléshez való jog (17. cikk)
Ön a GDPR 17. cikkében meghatározott okok fennállása esetén kérheti adatai törlését. A fiók törlésének menetét a 8.3. szakasz tartalmazza. Az Üzemeltető megtagadhatja azoknak az adatoknak a törlését, amelyek megőrzését jogszabály írja elő, vagy amelyek jogi igények védelméhez szükségesek (17. cikk (3) bekezdés).
12.4. Az adatkezelés korlátozásához való jog (18. cikk)
Ön kérheti az adatkezelés korlátozását az adatok pontosságának ellenőrzéséhez szükséges időtartamra, jogellenes adatkezelés esetén, ha az adatokra jogi igényekhez van szükség, vagy a tiltakozás elbírálásáig.
12.5. Adathordozhatósághoz való jog (20. cikk)
Ön jogosult az Ön által rendelkezésre bocsátott adatokat, a vállalkozás tulajdonosa pedig a vállalkozás adatait tagolt, széles körben használt, géppel olvasható formátumban megkapni, és azokat egy másik adatkezelőnek továbbítani. Az Irányítópulton nincs exportálási funkció: e jog a [email protected] címre küldött kéréssel gyakorolható, a választ a GDPR 12. cikk (3) bekezdésében meghatározott határidőn belül küldjük meg.
12.6. Tiltakozáshoz való jog (21. cikk)
Ön tiltakozhat a jogos érdeken alapuló adatkezelés ellen. A közvetlen üzletszerzés ellen bármikor tiltakozhat; ilyen esetben az adatkezelés megszűnik.
12.7. A hozzájárulás visszavonásához való jog (7. cikk (3) bekezdés)
A push-értesítésekhez és a reklámcélú üzenetekhez adott hozzájárulás bármikor visszavonható; a visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
12.8. Automatizált adatkezelés (22. cikk)
A Szolgáltatás automatikusan állítja elő az MI-munkatársak válaszait, az ügyfél-összefoglalókat, a keresési találatokat és a hirdetések megjelenítését, valamint automatikus intézkedéseket alkalmaz a visszaélések elleni védelem érdekében. Ezek a folyamatok nem hoznak Önre nézve joghatással járó döntéseket; a közzététel megtagadásáról és a letiltásról szóló döntéseket emberi közreműködéssel hozzuk meg. Ön jogosult tájékoztatást kapni az adatkezelés logikájáról, vitatni annak eredményét, és emberi beavatkozást kérni.
12.9. Panasz a felügyeleti hatóságnál (77. cikk)
Ön panaszt nyújthat be szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti EU/EGT-tagállam adatvédelmi felügyeleti hatóságához. A felügyeleti hatóságok listája: https://edpb.europa.eu/about-edpb/about-edpb/members_en
13. Az MI átláthatósága (EU AI Act)
13.1. Általános rendelkezések
Az MI-munkatársakat a Szolgáltatás mesterséges intelligenciaként jelöli. Az MI-munkatárs nem ember; válaszait, ideértve a felolvasottakat is, egy program automatikusan állítja elő. A vállalkozás köteles tájékoztatni ügyfeleit arról, hogy MI-vel kommunikálnak (EU AI Act 50. cikk), ideértve az általa csatlakoztatott csatornákat is.
13.2. MI-rendszerek a Szolgáltatásban
a) MI-munkatársak (Mars LLM Service):
• Rendeltetés: válaszadás a látogatóknak és az ügyfeleknek a vállalkozás nevében;
• Technológia: az Üzemeltető saját nagy nyelvi modelljei az Üzemeltető szerverein; keresés a vállalkozás tudásbázisában az Üzemeltető szerverein; harmadik fél MI-szolgáltatóknak nem továbbítunk adatokat;
• Bemeneti adatok: a beszélgetés szövege, a vállalkozás utasításai és szabályai, a tudásbázis részletei, a céges oldal adatai;
• Korlátok: a válaszok pontatlanok lehetnek; az utasításokért és az MI-munkatársak által közölt információkért a vállalkozás felel.
b) Ügyfél-összefoglalók:
• Rendeltetés: az ügyfél és a vállalkozás közötti interakciók előzményeinek rövid összefoglalása a vállalkozás munkatársai számára;
• Korlátok: kisegítő funkció, nem hoz döntéseket.
c) Beszédfelismerés és beszédszintézis:
• Rendeltetés: hangüzenetek felismerése és a válaszok felolvasása, ideértve a vállalkozások saját hangjait is;
• Átláthatóság: a felolvasott válaszok szintetizált hangok; saját hang csak az érintett személy kifejezett hozzájárulásával hozható létre; biometrikus azonosítás nem történik.
d) Keresés és hirdetés:
• Rendeltetés: céges oldalak és MI-munkatársak kiválasztása a lekérdezés alapján, megjelölt hirdetések megjelenítése; a rangsorolás fő paramétereit a Felhasználói Megállapodás (5.4. pont) ismerteti.
Nem alkalmazzuk: biometrikus azonosítást, érzelemfelismerést, a látogatók személyiségének értékelését.
14. A Szabályzat módosítása és elérhetőségek
14.1. Módosítások
Az Üzemeltető jogosult a Szabályzatot módosítani a jogszabályok, a Szolgáltatás funkciói, az adatok köre, a címzettek vagy a biztonsági intézkedések változása esetén. A lényeges változásokról az Üzemeltető a Weboldalon, az Irányítópulton, e-mailben vagy push-értesítésben tájékoztat. Ha az adatkezelés hozzájáruláson alapul, lényeges változások esetén ismételt hozzájárulást kérünk.
14.2. Hatálybalépés
A módosítások a közzététel pillanatában lépnek hatályba, kivéve, ha azokban más határidő szerepel. Ha nem ért egyet velük, abbahagyhatja a Szolgáltatás használatát, és törölheti fiókját (8.3. szakasz).
14.3. Korábbi változatok archívuma
A Szabályzat korábbi változatai kérésre elérhetők. A hatályos változat a twincard.ai Weboldalon (az „Adatvédelmi szabályzat” hivatkozás a regisztrációkor és az Irányítópulton) és az Alkalmazásban érhető el.
14.4. Elérhetőségek
Adatkezelő: „New Reality” Magáncég (New Reality Ltd)
• Jogi cím: Kazah Köztársaság, Asztana, Zsenyisz sugárút, 1. épület, 29. iroda
• E-mail: [email protected]
• Telefon: +7 (747) 029-43-05
Megkeresésében tüntesse fel nevét, a fiókhoz tartozó e-mail-címet (ha van fiókja), kérelme lényegét és a kapcsolattartás Önnek kényelmes módját.
További rendelkezések
Korhatár. A Szolgáltatás 18. életévüket betöltött személyek számára készült. Az Üzemeltető nem gyűjt célzottan kiskorúakra vonatkozó adatokat; ha kiskorú regisztrációját észleljük, a fiókját töröljük.
Anonimizálás. Az Üzemeltető statisztikai célból anonimizálhatja az adatokat. Az anonimizált adatok nem teszik lehetővé az érintett azonosítását, és nem tartoznak a GDPR hatálya alá (26. preambulumbekezdés).
Megkülönböztetésmentesség. A Szolgáltatás nem tűri a védett tulajdonságokon alapuló megkülönböztetést.
„New Reality” Magáncég (New Reality Ltd)
BIN: 220440900016
Kazah Köztársaság, Asztana, Zsenyisz sugárút, 1. épület, 29. iroda
[email protected] | +7 (747) 029-43-05
Közzététel dátuma: 2026. szeptember 25.