V
SmartFlow OS

Adatkezelési Tájékoztató

Hatályos: 2026. június 1. napjától

A jelen adatkezelési tájékoztató célja, hogy részletesen ismertesse a SmartFlow OS szolgáltatás használata során megvalósuló személyes adatkezelések körét, célját, jogalapját, időtartamát, valamint az érintettek jogait az EU GDPR és a hatályos magyar adatvédelmi jogszabályok alapján.

1. Az adatkezelő adatai

Név: Somody Ádám egyéni vállalkozó

Székhely: 8457 Bakonypölöske, Petőfi Sándor utca 65.

Adószám: 91990659-1-39

Nyilvántartási szám: 62210407

Email: hello@smartflow-studio.hu

Weboldal: smartflow-studio.hu

2. A szolgáltatás leírása és az adatkezelő szerepköre

A SmartFlow OS egy felhőalapú vállalkozásirányítási (SaaS) rendszer, elsődlegesen üzleti felhasználók számára.

Saját felhasználói adatok tekintetében: a SmartFlow OS önálló adatkezelőnek minősül.

A felhasználók által rögzített ügyfél adatok tekintetében: a SmartFlow OS adatfeldolgozóként jár el. A SmartFlow OS és a Felhasználó között a szolgáltatás igénybevételével Adatfeldolgozási Megállapodás (DPA) jön létre, amely a jelen dokumentummal és a külön DPA dokumentummal együtt szabályozza az adatfeldolgozói tevékenységet. A felhasználó köteles biztosítani, hogy az alkalmazásba rögzített személyes adatok kezelésére megfelelő jogalappal rendelkezzen.

3. Az adatkezelés céljai

A SmartFlow OS az alábbi célokból kezel személyes adatokat:

  • Felhasználói fiók létrehozása és biztosítása
  • Ügyfélkezelési (CRM) funkciók nyújtása
  • Időpontfoglalások kezelése
  • Automatizált tranzakcionális email kommunikáció
  • AI alapú funkciók nyújtása (AI Asszisztens, Poszt sablon generátor)
  • Előfizetések kezelése és számlázás (Stripe)
  • Rendszerbiztonság, visszaélések és csalások megelőzése, felderítése
  • Ügyfélszolgálat és support biztosítása
  • Szolgáltatás fejlesztése és optimalizálása
  • Hibakeresés és rendszerkarbantartás
  • Statisztikai elemzések készítése
  • Jogi kötelezettségek teljesítése

4. Az adatkezelés jogalapja

Szerződés teljesítése — GDPR 6. cikk (1) b) pont: a szolgáltatás nyújtásához, előfizetések kezeléséhez, AI funkciók működtetéséhez szükséges adatkezelés.

Hozzájárulás — GDPR 6. cikk (1) a) pont: opcionális funkciók esetén. A hozzájárulás bármikor visszavonható.

Jogos érdek — GDPR 6. cikk (1) f) pont: rendszerbiztonság, visszaélések megelőzése, naplózás, statisztikai elemzés.

Jogi kötelezettség — GDPR 6. cikk (1) c) pont: consent naplók, számlázási adatok megőrzése.

5. A kezelt személyes adatok köre

Regisztrált felhasználók adatai:

  • Név, email cím
  • Google Ireland Limited (Firebase Authentication) alapú biztonságos hitelesítési adatok
  • Vállalkozás neve, telefonszáma
  • Előfizetési adatok (csomag, státusz, számlázási időszak)
  • Stripe Customer ID és Subscription ID (fizetési azonosítók)
  • IP-cím és biztonsági naplók — rendszerbiztonsági célból, 90 napig megőrzve
  • Jogi beleegyezések (ÁSZF, Adatvédelem, DPA elfogadás dátuma és verziója)

A felhasználók által rögzített ügyfél adatok:

  • Ügyfél neve, telefonszáma, email címe
  • Cégnév
  • Időpontfoglalási adatok, státuszok, megjegyzések
  • Felhasználó által rögzített üzleti adatok (pl. becsült bevétel)

Különleges személyes adatok: A Felhasználó köteles tartózkodni különleges személyes adatok (pl. egészségügyi, vallási, politikai vagy biometrikus adatok) rögzítésétől, kivéve ha azok kezelésére megfelelő jogalappal rendelkezik. A SmartFlow OS különleges kategóriájú személyes adatok feldolgozására nem vállal kötelezettséget.

6. AI Asszisztens adatkezelése

A SmartFlow OS AI Asszisztens funkció a Mistral AI API-t használja. Az adatkezelés jogalapja a szolgáltatás nyújtására irányuló szerződés teljesítése (GDPR 6. cikk (1) b) pont). A funkció használata során:

  • A felhasználó által megadott kérdések és kontextus a Mistral AI API felé kerül továbbításra
  • Az AI válaszok kizárólag a funkció működéséhez szükséges ideig kerülnek feldolgozásra
  • A SmartFlow OS a továbbított adatokat saját AI modellek betanítására nem használja
  • A külső AI szolgáltató adatkezelésére a szolgáltató saját feltételei irányadók: mistral.ai/privacy

Az AI által generált válaszok és tartalmak tájékoztató jellegűek, nem minősülnek jogi, pénzügyi, adózási vagy egyéb szakmai tanácsadásnak. Az output ellenőrzése és felhasználásáról való döntés kizárólag a felhasználó felelőssége.

7. Poszt sablon generátor adatkezelése

A Poszt sablon generátor funkció szintén a Mistral AI API-t használja. Az adatkezelés jogalapja a szerződés teljesítése (GDPR 6. cikk (1) b) pont). A funkció használata során:

  • A megadott vállalkozásnév, iparág, poszt téma és hangnem az API felé kerül továbbításra
  • Ezek az adatok nem kerülnek tartósan tárolásra
  • A SmartFlow OS ezeket az adatokat saját AI modellek betanítására nem használja

A generált tartalmak tájékoztató jellegűek, azok felhasználásáért a Felhasználó felelős.

8. Email kommunikáció

A SmartFlow OS kizárólag a szolgáltatás működéséhez szükséges tranzakcionális emaileket küld:

  • Időpont emlékeztetők (a felhasználó ügyfeleinek)
  • Nem fogadott hívás értesítők (ha bekapcsolva)
  • 24 órás inaktivitási értesítők (ha bekapcsolva)

A SmartFlow OS marketing célú hírlevelet nem küld.

Az email küldést a Brevo (Sendinblue) szolgáltatás végzi.

9. Előfizetések és számlázás

A fizetős előfizetések kezelése a Stripe fizetési platformon keresztül történik. A Stripe által kezelt adatok köre:

  • Bankkártya adatok — kizárólag a Stripe kezeli, a SmartFlow OS rendszerébe nem kerülnek
  • Stripe Customer ID és Subscription ID — a SmartFlow OS Firestore adatbázisában tároljuk az előfizetés azonosítása céljából
  • Számlázási email cím
  • Fizetési előzmények

A Stripe adatkezelésére a Stripe saját adatvédelmi szabályzata irányadó: stripe.com/privacy. A számlák elektronikus úton kerülnek kiállításra és a Stripe Customer Portal-on keresztül érhetők el.

10. Az adatok tárolása és biztonsága

Az adatokat a Google Ireland Limited (Firebase / Firestore) infrastruktúrán tároljuk. Alkalmazott biztonsági intézkedések:

  • HTTPS/TLS titkosítás minden adattovábbításnál
  • Firebase Authentication alapú biztonságos hitelesítés
  • Hozzáférés-szabályozás, jogosultságkezelés
  • Firestore Security Rules (multi-tenant adatszegregáció)
  • Naplózás, rendszeres biztonsági ellenőrzések

11. Adatfeldolgozók és harmadik felek

Google Ireland Limited (Firebase / Google Cloud) — Autentikáció, adatbázis (Firestore), infrastruktúra. GDPR megfelelőségi dokumentációval rendelkezik. Az adatok elsődlegesen EU (Frankfurt) régióban tárolódnak.

Brevo (Sendinblue) — Tranzakcionális email küldés. EU szerver (Franciaország), GDPR megfelelő.

Hetzner Online GmbH — Szerver infrastruktúra (Frankfurt, EU). GDPR megfelelő.

Mistral AI — AI funkciók. EU szerver (Franciaország), GDPR megfelelő. mistral.ai/privacy

Stripe Inc. — Online fizetési szolgáltatás, előfizetés kezelés. PCI DSS és GDPR megfelelő, SCC alapú adattovábbítás. stripe.com/privacy

Tárhely.eu Kft. — A smartflow-studio.hu landing oldal tárhelyszolgáltatója. Székhely: 1144 Budapest, Ormánság utca 4. EU szerver, GDPR megfelelő.

12. Nemzetközi adattovábbítás

Egyes adatfeldolgozók — különösen a Google Ireland Limited (Firebase) és a Stripe Inc. — az Európai Gazdasági Térségen kívül is végezhetnek adatkezelést. Az adattovábbítás az Európai Bizottság által elfogadott Standard Contractual Clauses (SCC) és az EU-U.S. Data Privacy Framework alapján, megfelelő garanciák alkalmazása mellett történik.

A Brevo, a Hetzner, a Mistral AI és a Tárhely.eu kizárólag EU-s szervereket használ.

13. Adatmegőrzési idő

  • Felhasználói fiókok adatai — A fiók törléséig, majd legfeljebb 30 napon belül véglegesen törlésre kerülnek
  • Ügyfél adatok — A felhasználó által történő törléséig
  • Biztonsági naplók — 90 nap (automatikus törlés)
  • Nem fogadott hívás napló — 90 nap (automatikus törlés)
  • Jogi beleegyezési naplók — A fiók törléséig (jogi megfelelés)
  • Support üzenetek — 2 év (jogi igények elévüléséig)
  • Számlázási adatok — 8 év (számviteli jogszabály)
  • Szerver szintű biztonsági mentések (Hetzner) — legutóbbi 7 mentés megőrzve, régebbiek automatikusan törlődnek

A jogszabály által kötelezően megőrzendő adatok (pl. számlázási adatok) a fenti határidőktől függetlenül a jogszabályi előírások szerint kerülnek megőrzésre.

14. Cookie-k és helyi tárolás

A SmartFlow OS az alábbi technikailag szükséges cookie-kat használja:

  • sf_trial_end — A próbaidőszak lejáratának dátuma. Jogalap: szerződés teljesítése. Lejárat: 30 nap.
  • sf_sub_status — Az előfizetés aktuális státusza. Jogalap: szerződés teljesítése. Lejárat: 30 nap.

A SmartFlow OS a hitelesítés, munkamenet-kezelés és biztonsági funkciók működtetéséhez a böngésző helyi tárolóját (localStorage, sessionStorage) is használhatja. Ezek kizárólag technikailag szükséges célokat szolgálnak.

Marketing vagy nyomkövető cookie-kat nem használunk.

15. Adatvédelmi incidensek kezelése

Az Adatkezelő az adatvédelmi incidenseket nyilvántartja és a GDPR 33–34. cikkeinek megfelelően kezeli.

  • Az adatvédelmi incidenst az észleléstől számított 72 órán belül bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak (NAIH), amennyiben az valószínűsíthetően kockázatot jelent az érintettek jogaira és szabadságaira nézve
  • Amennyiben az incidens az érintettek jogaira és szabadságaira magas kockázatot jelent, az érintetteket indokolatlan késedelem nélkül értesíti
  • Az incidensekről és az elhárítási intézkedésekről nyilvántartást vezet

16. Az érintettek jogai

  • Hozzáférést kérni — A tárolt adatokhoz (adatexport funkció elérhető a Beállításokban)
  • Helyesbítést kérni — Pontatlan adatok javítására
  • Törlést kérni — Elfeledtetéshez való jog (Beállítások → Fiók törlése)
  • Az adatkezelés korlátozását kérni
  • Tiltakozni az adatkezelés ellen
  • Adathordozhatósághoz való jog — JSON formátumban (Beállítások → Adataim letöltése)

Jogai gyakorlásához: hello@smartflow-studio.hu — Válasz: legkésőbb 30 napon belül.

17. Panasztételi lehetőség és jogorvoslat

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Cím: 1055 Budapest, Falk Miksa utca 9-11.

Weboldal: naih.hu | Email: ugyfelszolgalat@naih.hu

Az érintett jogosult bírósághoz fordulni személyes adatainak jogellenes kezelése esetén. A per az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

18. Kiskorúakra vonatkozó rendelkezések

A szolgáltatás 18 év alatti személyek számára nem készült. Az Adatkezelő tudatosan nem gyűjt személyes adatokat kiskorúaktól. Ha tudomásunkra jut, hogy kiskorú személy adatait kezeljük, azokat haladéktalanul töröljük.

19. Automatizált döntéshozatal és profilalkotás

A SmartFlow OS nem alkalmaz kizárólag automatizált adatkezelésen alapuló, az érintettre nézve joghatással járó döntéshozatalt vagy profilalkotást a GDPR 22. cikke értelmében.

20. A tájékoztató módosítása

Az Adatkezelő jogosult a jelen tájékoztató módosítására. A módosított verzió az alkalmazásban történő közzététellel lép hatályba. Lényeges változás esetén az Adatkezelő értesíti a felhasználókat.

SmartFlow OS — Somody Ádám egyéni vállalkozó

Adószám: 91990659-1-39 | hello@smartflow-studio.hu

ÁSZFDPAImpresszumVissza az alkalmazásba →