Adatkezelési Tájékoztató
SmartHivas — AI-alapú telefonos recepcionista SaaS
Webhely: www.smarthivas.hu
Hatályos: 2026. június 1.
Verzió: 1.0
---
1. AZ ADATKEZELŐ ADATAI
Adatkezelő neve: Nyircsak Tamás egyéni vállalkozó
Kereskedelmi név: SmartHivas
Székhely: 4032 Debrecen, Jerikó utca 34. 9/177.
Nyilvántartási szám (EVNY): 61421549
Adószám: 91564421-1-29
ÖVTJ kód: 6201, 6209
Weboldal: https://www.smarthivas.hu
Kapcsolattartó e-mail: adatvedelem@smarthivas.hu
---
2. KEZELT ADATOK
2.1 Előfizetői adatok (Bérlők)
Az előfizetői szerződés teljesítéséhez kezelt adatok:
| Adatkör | Cél | Jogalap | Megőrzés |
|---|---|---|---|
| Név, e-mail, jelszó (hash) | Fiókkezelés, hitelesítés | Szerződés teljesítése (GDPR 6(1)(b)) | Előfizetés végéig + 30 nap |
| Vállalkozás neve, nyitvatartás, szolgáltatások | AI-asszisztens konfigurálása | Szerződés teljesítése | Előfizetés végéig |
| Google OAuth token (titkosítva) | Google Naptár integráció | Szerződés teljesítése | Token visszavonásig |
| Számlázási adatok | Számlakiállítás, számviteli és adózási kötelezettségek teljesítése | Jogi kötelezettség (GDPR 6(1)(c), Számviteli tv.) | 8 év |
| IP-cím, bejelentkezési napló, biztonsági események | Biztonság, visszaélés megelőzés, hibakeresés | Jogos érdek (GDPR 6(1)(f)) | 90 nap, kivéve ha incidens, visszaélés vagy igényérvényesítés hosszabb megőrzést indokol |
2.2 Végfelhasználói adatok (Callerek)
Az előfizető vállalkozásának AI-asszisztensét hívó természetes személyek adatai:
| Adatkör | Cél | Jogalap | Megőrzés |
|---|---|---|---|
| Hívó telefonszám | Foglalás azonosítása | Az előfizető által meghatározott jogalap; jellemzően jogos érdek vagy szerződés előkészítése/teljesítése | 90 nap |
| Foglalás adatai (név, időpont, választott szolgáltatás) | Időpontfoglalás biztosítása | Az előfizető által meghatározott jogalap | 90 nap |
| Hívás metaadatai (időtartam, eredmény, technikai azonosítók) | Működés, hibakeresés, visszaélés-megelőzés, szolgáltatásminőség | Az előfizető által meghatározott jogalap; SmartHivas oldalán jogos érdek a biztonságos működéshez | 90 nap |
Tartalmi adatminimalizálás: A SmartHivas a hívások tartalmát, híváshangot, teljes hívásátiratot és nyers hívás-webhook tartalmat alapértelmezetten nem tárol tartósan. A szolgáltatás működéséhez szükséges metaadatok és foglalási adatok korlátozott ideig kezelhetők.
Fontos: A callerek adataira vonatkozóan a SmartHivas adatfeldolgozóként jár el — az adatkezelő az előfizető vállalkozás. Az adatfeldolgozás magában foglalhatja az adatok átmeneti fogadását, technikai továbbítását, rendszerek közötti továbbítását, lekérdezését, strukturálását, valamint a foglalási folyamat teljesítéséhez szükséges korlátozott tárolását. Az előfizető önállóan felel azért, hogy saját végfelhasználóit a SmartHivas AI-asszisztens használatáról, az adatkezelés céljáról, jogalapjáról, címzettjeiről és az érintetti jogokról megfelelően tájékoztassa, valamint az adatkezeléshez szükséges jogalapot biztosítsa. A SmartHivas nem felel az előfizető saját adatkezelési tájékoztatójának meglétéért, tartalmáért, megfelelőségéért vagy jogszerűségéért.
2.3 SmartHivas saját kapcsolatfelvétel, support, AI chat és AI telefon
Ha Ön közvetlenül a SmartHivasszal veszi fel a kapcsolatot e-mailben, űrlapon, chatben, AI chaten, telefonon vagy AI telefonon, a SmartHivas adatkezelőként jár el.
| Adatkör | Cél | Jogalap | Megőrzés |
|---|---|---|---|
| Konzultációs, érdeklődési és ajánlatkérési adatok (név, e-mail, telefonszám, vállalkozás neve, üzenet tartalma) | Megkeresés kezelése, ajánlatadás, konzultáció egyeztetése | Szerződéskötést megelőző lépések (GDPR 6(1)(b)); illetve jogos érdek (GDPR 6(1)(f)) | Az ügy lezárásától számított 2 év |
| Aktív előfizetői support és szerződéses ügyintézés során kezelt adatok | Support biztosítása, szerződés teljesítése, hibakeresés, jog- és igényérvényesítés | Szerződés teljesítése (GDPR 6(1)(b)); illetve jogos érdek | A szerződés megszűnésétől számított 5 év |
| Chatben, AI chatben, telefonon vagy AI telefonon megadott információk | Kérés feldolgozása, support biztosítása, minőségbiztosítás, hibakeresés | Szerződéskötést megelőző lépések, szerződés teljesítése vagy jogos érdek | Egyszerű érdeklődés esetén az ügy lezárásától számított 2 év; aktív előfizetői support esetén a szerződés megszűnésétől számított 5 év |
| Technikai metaadatok (időpont, csatorna, azonosítók, hibainformációk) | Biztonság, visszaélés-megelőzés, szolgáltatásminőség | Jogos érdek | 90 nap, kivéve ha igényérvényesítés vagy biztonsági ok hosszabb megőrzést indokol |
Ezeket az adatokat a SmartHivas saját ügyfélszolgálati, értékesítési, minőségbiztosítási és biztonsági céljaira kezeli. A SmartHivas a support- és kapcsolatfelvételi adatok feldolgozásához igénybe vehet kommunikációs, AI-, hosting-, adatbázis- és e-mail szolgáltatókat a 4. pontban felsoroltak szerint.
---
3. AI-HANGFELDOLGOZÁS
A SmartHivas szolgáltatás mesterséges intelligenciát alkalmaz a hívások kezeléséhez. A hívások feldolgozása felhőalapú hang-, AI- és automatizációs szolgáltatókon keresztül történik valós időben.
EU AI Act 50. cikk szerinti kötelezettség: Az AI-asszisztens minden hívás elején tájékoztatja a hívó felet arról, hogy mesterséges intelligenciával kommunikál.
Automatizált döntéshozatal: Az időpontfoglalás automatizált folyamat, azonban kizárólag az előfizető által konfigurált naptár szabad időpontjai alapján működik, és nem minősül a GDPR 22. cikke szerinti, érintett jogaira kiható automatizált döntésnek.
---
4. ADATTOVÁBBÍTÁS
4.1 Harmadik fél szolgáltatók (al-adatfeldolgozók)
A szolgáltatás nyújtásához technológiai partnereket és al-adatfeldolgozókat veszünk igénybe. Az adatok feldolgozása a tartalmi adatminimalizálás elve alapján, a szolgáltatás működéséhez szükséges mértékben történik ezen partnereknél. Az EU-n kívüli adattovábbítás az Európai Bizottság által jóváhagyott Standard Szerződési Feltételek (SCCs), megfelelőségi határozat vagy más GDPR szerinti mechanizmus alapján történik.
Igénybe vett partner-kategóriák:
| Partner-kategória | Szerep | Adattovábbítási mechanizmus |
|---|---|---|
| Telekommunikációs infrastruktúra | SIP trunk, telefonszám és híváskapcsolat biztosítása | EU-n belüli szolgáltató, magyar joghatóság |
| Voice AI és hang-orchestráció | Valós idejű hívásvezérlés és hangfeldolgozási folyamatok összehangolása | SCCs, megfelelőségi határozat |
| Beszédfelismerés (STT) | Beszéd szöveggé alakítása valós időben | SCCs, megfelelőségi határozat |
| Hangszintézis (TTS) | Szöveg hanggá alakítása | SCCs, megfelelőségi határozat |
| Nyelvfeldolgozás (LLM) | AI-válaszok és rendszer-prompt feldolgozása | SCCs, megfelelőségi határozat |
| Naptárintegráció | Időpontok lekérdezése és rögzítése az Előfizető naptárjában | SCCs, megfelelőségi határozat |
| Adatbázis, hosting, automatizáció | Adattárolás, alkalmazásfuttatás és háttérfolyamatok | EU/USA szolgáltatók, SCCs garanciával |
| Tranzakciós e-mail | Rendszerüzenetek és értesítések küldése | SCCs, megfelelőségi határozat |
Biztonsági és üzleti titokvédelmi okokból az al-adatfeldolgozók konkrét céges listáját nem tesszük nyilvánosan közzé a weboldalon. A regisztrált vagy aktív Előfizetők a pontos és naprakész Al-adatfeldolgozói Listát (Sub-processor List) az adatvedelem@smarthivas.hu címen igényelhetik.
4.2 Google API korlátozott felhasználás
A Google API Szolgáltatásoktól kapott adatok felhasználása megfelel a [Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy) rendelkezéseinek, beleértve a Korlátozott Felhasználás (Limited Use) követelményeit. A SmartHivas a Google Calendar API-n keresztül szerzett adatokat kizárólag az időpontfoglalási funkció biztosítása érdekében használja fel, és azokat nem adja át harmadik félnek marketing célra, nem használja profilalkotáshoz, és nem értékesíti.
4.3 Nem használjuk saját célra
A SmartHivas a végfelhasználói adatokat nem használja fel:
- hirdetési vagy marketing célra;
- AI-modellek betanításához;
- adatbrókeri vagy értékesítési célra;
- az Előfizető szolgáltatási utasításaitól idegen saját üzleti célra.
---
5. AZ ÉRINTETT JOGAI
A GDPR alapján Önt az alábbi jogok illetik meg:
- Hozzáférési jog (15. cikk) — tájékoztatást kérhet a kezelt adatokról
- Helyesbítési jog (16. cikk) — kérheti a pontatlan adatok javítását
- Törlési jog (17. cikk) — kérheti adatai törlését, ha az adatkezelés jogalapja megszűnt
- Korlátozási jog (18. cikk) — kérheti az adatkezelés korlátozását
- Hordozhatósági jog (20. cikk) — kérheti adatai géppel olvasható formátumban való kiadását
- Tiltakozási jog (21. cikk) — tiltakozhat jogos érdeken alapuló adatkezelés ellen
- Hozzájárulás visszavonása — hozzájáruláson alapuló adatkezelésnél bármikor visszavonható
Joggyakorlás: adatvedelem@smarthivas.hu — válaszidő: 30 nap.
Panasz: A Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) fordulhat:
1055 Budapest, Falk Miksa utca 9–11. | ugyfelszolgalat@naih.hu | www.naih.hu
---
6. ADATBIZTONSÁG
A SmartHivas a GDPR 32. cikke alapján megfelelő technikai és szervezeti intézkedéseket alkalmaz a személyes adatok védelme érdekében, ideértve a titkosítást, a hozzáférés-vezérlést és a biztonságos adatátvitelt.
Ha a SmartHivas adatkezelőként jár el, adatvédelmi incidens esetén a GDPR 33. cikke szerint indokolatlan késedelem nélkül, szükség esetén 72 órán belül bejelentést tesz a NAIH felé, és indokolt esetben értesíti az érintetteket. Ha a SmartHivas adatfeldolgozóként jár el az Előfizető végfelhasználóinak adatai tekintetében, az Előfizetőt indokolatlan késedelem nélkül, de legkésőbb 48 órán belül értesíti.
---
7. COOKIE (SÜTI) TÁJÉKOZTATÓ
A SmartHivas kizárólag a munkamenet kezeléséhez szükséges, technikailag elengedhetetlen sütiket alkalmaz. Marketing vagy analitikai süti jelenleg nem működik az oldalon.
A sütik böngészőbeállításokból kezelhetők; a munkamenet-sütik letiltása esetén a bejelentkezés nem működik.
---
8. TÁJÉKOZTATÓ MÓDOSÍTÁSA
A SmartHivas fenntartja a jogát jelen Tájékoztató módosítására. Lényeges változásról e-mailben értesítjük az előfizetőket a hatálybalépés előtt 15 nappal.
Hatályba lép: 2026. június 1.