Bizalmi központ
Frissítve: 2026-10-01
Röviden és átláthatóan: hol vannak az adataid, kik dolgozzák fel őket, hogyan védjük a fiókodat, és hogyan használunk mesterséges intelligenciát. A kötelező érvényű részletek az adatvédelmi tájékoztatóban és az adatfeldolgozási szerződésben (DPA) vannak.
Adatkezelés helye
- Adatbázis: Neon (Postgres), EU-régió.
- Alkalmazás: Vercel, a szerverfüggvények az EU-ban (Frankfurt, fra1) futnak; a statikus tartalmat a Vercel globális hálózata szolgálja ki.
- Az MI-szolgáltatók (Anthropic, opcionálisan OpenAI / Google) és egyes szolgáltatók (Stripe, Resend) az EU-n kívül – főként az USA-ban – is feldolgozhatnak adatot; ilyenkor az Európai Bizottság általános szerződési feltételei (SCC) az alapok.
Adatfeldolgozók
| Szolgáltató | Mire | Hol | Mikor |
|---|---|---|---|
| Vercel Inc. | hosting, fájltárolás (videók) | EU (fra1) / globális hálózat | mindig |
| Neon Inc. | adatbázis | EU | mindig |
| Anthropic PBC | posztvázlatok (Claude) | USA | mindig |
| OpenAI | hangjegyzet-átírás, képgenerálás | USA | ha használod |
| Google (Gemini) | hangjegyzet-átírás, képgenerálás | USA / globális | ha használod |
| Resend | e-mailek | USA | mindig |
| Stripe | fizetés, számlázás | USA / EU | előfizetéskor |
| Postiz | ütemezés és közzététel | a bekötött Postiz-példány szerint | ha Postizon át posztolsz |
| Meta Platforms Ireland (WhatsApp Business Platform) | a WhatsApp-bot üzenetei | EU / USA | ha a WhatsApp-botot használod |
Közösségi platformok, ahová posztolsz (Google – a Cégprofil is –, Meta – Facebook, Instagram, Threads –, LinkedIn, TikTok, YouTube, Bluesky): a te fiókodba teszünk közzé a te megbízásodból; a platformok a saját feltételeik szerint, önálló adatkezelőként kezelik a tartalmat. Ugyanígy önállóan működnek az általad bekötött források és eszközök – Microsoft 365 (Outlook, OneDrive, Teams), Zoom, Fireflies.ai, Google Meet, Telegram, Unsplash, Pexels, Zapier, Make, MI-asszisztensek (Claude, ChatGPT): csak akkor és csak azt cseréljük velük, amit bekapcsolsz. A megbeszélés-átiratokat csak a memóriában olvassuk, nem tároljuk; a stockfotó-kereséskor csak a keresőszavak mennek ki.
További adatfeldolgozók (teljes lista)
Biztonság
- Titkosított kapcsolat (HTTPS) mindenhol; a hozzáférési tokenek és kulcsok titkosítva tárolva (AES-256-GCM).
- Belépés: Google / Microsoft, jelszó (scrypt-hash), passkey (Face ID / Touch ID), kétlépcsős azonosítás (TOTP).
- Hozzáférés-kezelés: munkaterületenként elkülönített adatok, tulajdonos / szerkesztő szerepkörök, kétlépcsős jóváhagyás, tevékenységnapló.
- Mentések: az adatbázis-szolgáltató folyamatos mentései; törlés után az adat a mentésekből is 30 napon belül eltűnik.
- Incidens esetén indokolatlan késedelem nélkül, legkésőbb 48 órán belül értesítünk (DPA).
MI-használati elvek
- A posztvázlatokat az Anthropic Claude modellje írja, a te kérésedre, a te adataidból. Az Anthropic alapértelmezés szerint nem tanítja a modelljeit az API-n kapott adatokkal.
- Az adataidból csak a saját munkaterületed stílusszabályait vezetjük le; általános modellt nem tanítunk velük, és más ügyfél nem látja őket.
- Semmi nem jelenik meg emberi jóváhagyás nélkül. Minden poszthoz eredetnaplót vezetünk: mit írt az MI, mennyit változtatott rajta ember, ki és mikor hagyta jóvá – prompt tárolása nélkül.
- A generált képekbe gépi olvasható jelölést írunk (IPTC „trainedAlgorithmicMedia”, XMP). Ez metaadat, nem aláírt C2PA-tanúsítvány, és egyes platformok feltöltéskor eltávolítják.
EU AI Act – átláthatósági nyilatkozat
Az MI-rendelet 50. cikke 2026. augusztus 2-től ír elő átláthatósági kötelezettségeket. A nyilvánosság tájékoztatására közzétett, MI által generált szöveget jelölni kell, kivéve, ha emberi felülvizsgálaton vagy szerkesztői ellenőrzésen ment át, és valaki szerkesztői felelősséget vállal érte.
A Sayweek ehhez eszközöket ad: kötelező emberi jóváhagyás (zárolható), eredetnapló és letölthető megfelelési riport, valamint választható MI-jelölés márkánként és csatornánként (címke, #AIassisted hashtag, vagy a platform saját jelölése, ahol az API támogatja: TikTok, YouTube).
Hogy a te tartalmadra melyik szabály vonatkozik, az a tartalomtól és a felhasználástól függ. Ez tájékoztatás, nem jogi tanácsadás – kérd ki jogász véleményét.
GDPR-jogaid
Hozzáférés, helyesbítés, törlés, adathordozhatóság (Beállítások → Adatok és adatvédelem → Export), tiltakozás, hozzájárulás visszavonása. Panaszt a lakóhelyed szerinti adatvédelmi hatóságnál tehetsz.
Egyesült Arab Emírségek (PDPL)
A szolgáltatást üzemeltető cég Dubajban van bejegyezve. Az ügyfeleink adatait a GDPR szerinti szinten kezeljük; az EAE személyes adatokról szóló törvénye (2021. évi 45. szövetségi törvény) ügyfeleinkre vonatkozó alkalmazásával kapcsolatban írj nekünk.
Dokumentumok
- Adatvédelmi tájékoztató
- ÁSZF
- Adatfeldolgozási szerződés (DPA)
- További adatfeldolgozók (teljes lista)
- Biztonság és sebezhetőség-bejelentés
- MI- és tartalomszabályzat
- Süti-tájékoztató
- Adattörlés
- Impresszum
Kapcsolat
Adatvédelmi és biztonsági kérdések, aláírt DPA / AVV: hello@sayweek.com