Adatvédelmi Tájékoztató
Ez az Adatvédelmi Tájékoztató ismerteti, hogyan gyűjti, használja, tárolja és védi a CoRAI Labs S.R.L. („CoRAI Labs”, „mi”), Romániában bejegyzett társaság a személyes adatokat, amikor Ön az AIxOffice szolgáltatást (a „Szolgáltatás”) használja – üzleti szoftverplatformunkat katalógusok, ajánlatok és beszállítói adatfolyamok kezelésére. A CoRAI Labs az e tájékoztatóban leírt személyes adatok adatkezelője, kivéve azokat az eseteket, amikor adatfeldolgozóként járunk el annak az üzleti ügyfélnek (bérlőnek) a nevében, amely Önnek hozzáférést adott a Szolgáltatáshoz.
Adatvédelemmel kapcsolatos kérdéseivel vagy kéréseivel forduljon hozzánk a [email protected] címen.
1. Kinek szól a Szolgáltatás
Az AIxOffice vállalatközi (B2B) szolgáltatás. Ön a szervezete által létrehozott fiókon keresztül használja. A szervezete által az AIxOffice-ban tárolt üzleti adatok (termékek, árak, ügyfelek, ajánlatok, beszállítói adatfolyamok) a szervezet tulajdonát képezik; azokat kizárólag a Szolgáltatás nyújtása érdekében kezeljük.
2. Az általunk gyűjtött adatok
- Fiókadatok — név, munkahelyi e-mail-cím és szervezeti hovatartozás, amelyeket a szervezete ad meg a fiókja létrehozásakor. A bejelentkezés a Microsoft Entra ID-n keresztül történik; a jelszavát nem tároljuk.
- Üzleti adatok — a szervezete által a Szolgáltatásba feltöltött vagy abban létrehozott tartalom (katalógusok, árlisták, ajánlatok, ügyfélnyilvántartások, beszállítói adatfolyamok).
- Csatlakoztatott postafiók adatai — részletesen az alábbi 3. szakaszban, kizárólag akkor gyűjtve, ha a szervezete e-mail-fiókot csatlakoztat a Szolgáltatáshoz.
- Technikai adatok — kiszolgálónaplók (IP-cím, időbélyegek, kérések), amelyeket biztonsági és hibaelhárítási célból őrzünk meg.
3. Csatlakoztatott e-mail-fiókok
Az AIxOffice lehetővé teszi a szervezete számára postafiókok csatlakoztatását — például Gmail-fiók, Microsoft 365 / Outlook-fiók vagy bármely IMAP-on elérhető postafiók —, hogy a Szolgáltatás beolvashassa a beérkező beszállítói e-maileket (például árlistákat, készlet-adatfolyamokat és rendelés-visszaigazolásokat), és strukturált üzleti adatokká alakíthassa azokat. Ez a szakasz szolgáltatótól függetlenül pontosan leírja, mihez férünk hozzá, és hogyan kezeljük azt.
3.1 Mihez férünk hozzá
- Postafiók tartalma, csak olvasásra — a csatlakoztatott postafiók üzenetlistái, üzeneteinek tartalma és mellékletei. A Szolgáltatás soha nem küld, töröl, módosít vagy címkéz e-mailt a csatlakoztatott fiókban.
- Fiókazonosság — a csatlakoztatott fiók e-mail-címe, kizárólag annak megjelenítésére, hogy melyik postafiók van összekapcsolva.
3.2 Hogyan használjuk fel
A postafiók adatait kizárólag olyan funkciók nyújtásához használjuk, amelyeket Ön vagy a szervezete kifejezetten kezdeményez:
- a csatlakoztatott postafiókban lévő beszállítói és partneri e-mailek olvasása üzleti információk (árak, termékadatok, készletszintek, dokumentumok) kinyerése céljából a szervezete munkaterületére;
- a releváns üzenetek és mellékletek megjelenítése a szervezete arra jogosult felhasználói számára a Szolgáltatáson belül.
E funkciók keretében az üzenetek tartalmát az alvállalkozóink által üzemeltetett mesterséges intelligencia modellek dolgozhatják fel, amelyek a mi utasításaink szerint járnak el, kizárólag az Ön által kért eredmények előállítása érdekében. A postafiókadatokat soha nem használjuk általános célú mesterséges intelligencia vagy gépi tanulási modellek fejlesztésére, javítására vagy betanítására.
3.3 Mit tárolunk
- a postafiók eléréséhez szükséges hitelesítő adatokat (OAuth frissítési token, vagy IMAP hitelesítő adatok ott, ahol az OAuth nem érhető el), titkosítva tárolva;
- a csatlakoztatott fiók e-mail-címét;
- az üzenetekből kinyert üzleti adatokat (például egy mellékletben szereplő árlistát), a szervezete nyilvántartásainak részeként tárolva.
Nem tartunk fenn másolatot az Ön postafiókjáról. Az üzeneteket igény szerint kérjük le, feldolgozzuk, és a fentieken túl nem őrizzük meg.
3.4 Amit soha nem teszünk a postafiókadatokkal
- Soha nem értékesítjük őket.
- Soha nem használjuk fel semmilyen reklámcélra.
- Soha nem továbbítjuk harmadik feleknek, kivéve az 5. szakaszban felsorolt, utasításaink szerint eljáró alvállalkozókat, illetve ha jogszabály írja elő.
- A CoRAI Labs egyetlen munkatársa sem olvassa el, kivéve (a) az Ön kifejezett hozzájárulásával, (b) ha biztonsági célból – például visszaélés kivizsgálásához – szükséges, (c) az alkalmazandó jog betartása érdekében, vagy (d) ha az adatokat belső működési célból összesítették és anonimizálták.
3.5 A hozzáférés visszavonása és törlés
A postafiókot bármikor leválaszthatja a Szolgáltatás kapcsolati beállításaiban, ami törli a tárolt hitelesítő adatokat. Az OAuth-tal csatlakoztatott fiókok esetén az AIxOffice hozzáférését közvetlenül a szolgáltatójánál is visszavonhatja — a Google esetén a myaccount.google.com/permissions, a Microsoft esetén a myaccount.microsoft.com címen. A leválasztást vagy visszavonást követően többé nem férünk hozzá a postafiókhoz. Emellett kérheti a korábban kinyert adatok törlését a [email protected] címre írva; az ilyen kéréseket 30 napon belül teljesítjük.
3.6 Kiegészítő tájékoztatás Google-fiókok esetén
Ha a csatlakoztatott postafiók Gmail-fiók, a hozzáférést a Google OAuth hozzájárulási folyamatán keresztül szerezzük meg a gmail.readonly hatókörrel (csak olvasható postafiók-hozzáférés) és az alapvető profil-hatókörökkel (openid, email, profile), amelyeket kizárólag a csatlakoztatott fiók azonosítására használunk. A 3.1–3.5. szakaszokban tett valamennyi kötelezettségvállalás teljes mértékben vonatkozik ezekre a Google felhasználói adatokra.
Az AIxOffice a Google API-któl kapott információk felhasználása és bármely más alkalmazásnak való továbbítása során betartja a Google API Services User Data Policy előírásait, ideértve a Korlátozott Felhasználás (Limited Use) követelményeit is.
4. Az adatkezelés jogalapjai (GDPR)
- Szerződés teljesítése — a Szolgáltatás nyújtása a szervezete és Ön, mint annak jogosult felhasználója számára.
- Jogos érdek — a Szolgáltatás biztonságossá tétele és fejlesztése, a visszaélések megelőzése és a technikai naplók vezetése.
- Hozzájárulás — postafiók csatlakoztatására csak azt követően kerül sor, hogy Ön engedélyezte a hozzáférést (OAuth-fiókok esetén a szolgáltató hozzájárulási képernyőjén, IMAP-fiókok esetén hitelesítő adatok megadásával); hozzájárulását bármikor visszavonhatja a 3.5. szakaszban leírtak szerint.
- Jogi kötelezettség — ha a megőrzést vagy közlést az alkalmazandó jog írja elő.
5. Adattovábbítás és alvállalkozók
Személyes adatokat nem értékesítünk, és nem osztunk meg harmadik felekkel azok saját céljaira. A Szolgáltatás működtetéséhez kisszámú alvállalkozót veszünk igénybe, akiket adatfeldolgozási megállapodások kötnek:
- Microsoft Azure — felhőalapú tárhely-, tárolási és identitásszolgáltatások (az adatok az Európai Unióban vannak tárolva);
- MI-modellszolgáltatók — annak a tartalomnak a feldolgozása, amelynek elemzését Ön a Szolgáltatástól kéri, kizárólag a kért funkció teljesítése érdekében, az Ön adatain való betanítás nélkül.
Adatokat akkor közölhetünk, ha azt jogszabály írja elő, vagy ha az a CoRAI Labs, ügyfeleink vagy a nyilvánosság jogainak, biztonságának vagy vagyonának védelmében szükséges.
6. Nemzetközi adattovábbítás
Az adatokat az Európai Unióban tároljuk. Ha egy alvállalkozó az EU-n/EGT-n kívül kezel adatokat, a GDPR szerinti megfelelő garanciákra támaszkodunk, például az Európai Bizottság Általános Szerződési Feltételeire.
7. Biztonság
Az adatokat iparági szabványoknak megfelelő intézkedésekkel védjük, ideértve az átvitel közbeni (TLS) és a nyugalmi állapotú titkosítást, valamennyi postafiók-hitelesítő adat és token titkosított tárolását, a szervezetenkénti szigorú adatelkülönítést, a szerepkör alapú hozzáférés-vezérlést és az auditnaplózást. Az éles rendszerekhez való hozzáférés az arra jogosult munkatársakra korlátozódik.
8. Megőrzési idő
A személyes adatokat csak a fenti célokhoz szükséges ideig őrizzük meg: a fiókadatokat a fiókja fennállásáig; a csatlakoztatott postafiókok tokenjeit a leválasztásig vagy visszavonásig; a kinyert üzleti adatokat mindaddig, amíg a szervezete a Szolgáltatásban tartja azokat; a technikai naplókat biztonsági célból korlátozott ideig. A szervezete szerződésének megszűnésekor annak adatait az adott szerződésnek megfelelően töröljük.
9. Az Ön jogai
A GDPR alapján Önnek joga van személyes adataihoz hozzáférni, azokat helyesbíteni, töröltetni és azokról másolatot kapni, az adatkezelést korlátozni vagy az ellen tiltakozni, valamint hozzájárulását bármikor visszavonni. E jogok gyakorlásához forduljon a [email protected] címhez. Joga van továbbá panaszt tenni a felügyeleti hatóságnál; Romániában ez a Személyes Adatok Kezelését Felügyelő Nemzeti Hatóság (ANSPDCP, dataprotection.ro).
10. Sütik
A Szolgáltatás kizárólag olyan sütiket és hasonló tárolási megoldásokat használ, amelyek a hitelesítéshez, a munkamenet kezeléséhez, valamint a nyilvános oldalainkon választott nyelv megjegyzéséhez feltétlenül szükségesek. Nem használunk hirdetési vagy webhelyek közötti nyomkövető sütiket.
11. Gyermekek
A Szolgáltatás felnőttek üzleti célú használatára készült, és nem 18 év alatti gyermekeknek szól. Tudatosan nem gyűjtünk adatokat gyermekektől.
12. A tájékoztató módosításai
A jelen tájékoztatót időről időre frissíthetjük. A lényeges változásokat a hatálybalépésük előtt a Szolgáltatáson keresztül vagy e-mailben jelentjük be. Ez az oldal mindig az aktuális változatot mutatja.
13. Nyelv
Ez a tájékoztató több nyelven jelenik meg. A változatok közötti eltérés esetén az angol nyelvű változat az irányadó.
14. Kapcsolat
CoRAI Labs S.R.L., Románia
E-mail: [email protected]