Aironik

Az Aironik adatvédelmi szabályzata

Utolsó módosítás: 2026. szeptember 26.

Jelen Adatvédelmi szabályzat (a továbbiakban: „Szabályzat”) az Aironik - az AI² platform MI-munkatársak kezelésére szolgáló alkalmazása - (a továbbiakban: „Szolgáltatás”) felhasználóinak, valamint az aironik.ai weboldal (a továbbiakban: „Weboldal”) látogatóinak személyes adatainak kezelését írja le. A Szolgáltatás Androidra és iOS-re készült „Aironik” mobilalkalmazásként, valamint a pwa.aironik.ai címen elérhető webes változatként (a továbbiakban: „Alkalmazás”) érhető el. Az Alkalmazásnak nincsenek saját adatai: rajta keresztül a felhasználók a TwinCard és az AI² Fans szolgáltatás, valamint az AI² fiók adataival dolgoznak.

Jelen Szabályzat az (EU) 2016/679 rendelettel (Általános Adatvédelmi Rendelet - GDPR), a 2002/58/EK irányelvvel (ePrivacy Directive) és az (EU) 2024/1689 rendelettel (EU AI Act) összhangban készült, a mesterséges intelligencia rendszerekre vonatkozó átláthatósági követelmények tekintetében.

A Szolgáltatás használatával Ön megerősíti, hogy megismerte a jelen Szabályzatot. Ha Ön nem ért egyet a Szabályzat bármely rendelkezésével, kérjük, hagyja abba a Szolgáltatás használatát.


1. Mit szabályoz a jelen Szabályzat

1.1. A Szabályzat a „New Reality” Magáncég (a továbbiakban: „Üzemeltető”, „Mi”) által a GDPR 13. és 14. cikkével összhangban végzett személyesadat-kezelést szabályozza a következők tekintetében:

  • felhasználók - azok a személyek, akik AI² fiókkal bejelentkeztek az Alkalmazásba, és egy vállalkozás (vállalat, egyéni vállalkozó, önfoglalkoztató) vagy saját maguk nevében MI-munkatársakat kezelnek, ideértve a vállalkozások azon emberi munkatársait is, akik hozzáférést kaptak az MI-munkatársakhoz;
  • látogatók - azok a személyek, akik megnyitják a Weboldalt;
  • a vállalkozások ügyfelei - azok a személyek, akik egy vállalkozás MI-munkatársaival kommunikálnak, abban a részben, amelyben az Üzemeltető adataikat a vállalkozás megbízásából adatfeldolgozóként kezeli (2.3. szakasz).

1.2. Az Aironik az AI² platform MI-munkatársainak irányítóközpontja: ide tartoznak az AI² Fans MI-modelljei és a TwinCard vállalatainak MI-munkatársai. Az Alkalmazásban a felhasználó látja a számára elérhető ügynököket és azok ügyfelekkel folytatott beszélgetéseit valós időben, szabályokat és feladatokat ad az ügynököknek, átveszi a beszélgetést és válaszol az ügyfélnek, csatornákon keresztül fogadja a külső rendszerekből érkező megrendeléseket és eseményeket, csoportokban dolgozik emberekkel és ügynökökkel, hanghívást indít egy ügynökhöz, mellékleteket küld, dokumentumok alapján tanítja az ügynököt, és push-értesítéseket kap.

1.3. A Szabályzat az aironik.ai Weboldalra és a nemzetközi joghatóságban használt Alkalmazásra vonatkozik. Az Oroszországban és Kazahsztánban használt Alkalmazásra az aironik.ru, illetve az aironik.kz weboldalon közzétett dokumentumok vonatkoznak.

1.4. Az Aironik az Ön szolgáltatásainak adatait jeleníti meg, és azokba menti mindazt, amit Ön az Alkalmazásban végez. Az Alkalmazásnak nincs saját adattárolója: minden, amit Ön az Aironikban végez (válasz egy ügyfélnek, szabály egy ügynöknek, feltöltés a tudásbázisba, egy beállítás), a TwinCard vagy az AI² Fans szolgáltatás adatai között rögzül. Az MI-munkatársakat az AI² Fans és a TwinCard szolgáltatásban hozzák létre és állítják be; a céges oldalak és kirakatok adataira ezeknek a szolgáltatásoknak a dokumentumai is vonatkoznak. A Szabályzat nem terjed ki azokra a harmadik fél forrásokra, amelyekre a Szolgáltatásból hivatkozások mutatnak, sem a vállalkozások által maguk csatlakoztatott csatornákra és rendszerekre (például a Telegramra, a vállalkozások weboldalaira és webáruházaira).


2. Ki kezeli az adatokat

2.1. Adatkezelő (Data Controller)

„New Reality” Magáncég (New Reality Ltd)

  • BIN: 220440900016
  • Jogi cím: Kazah Köztársaság, Asztana, Zsenyisz sugárút, 1. épület, 29. iroda
  • E-mail: [email protected]
  • Telefon: +7 (747) 029-43-05
  • Weboldal: https://aironik.ai

A New Reality Ltd a TwinCard és az AI² Fans szolgáltatás, valamint az AI² fiók üzemeltetője a nemzetközi joghatóságban. Az Alkalmazásnak nincsenek saját adatai és nincs saját adatkezelője: rajta keresztül e szolgáltatások és az AI² fiók adatait kezeljük, és mindaz, amit Ön az Alkalmazásban végez, ezekben rögzül.

2.2. Adatvédelmi kapcsolattartás

A személyes adatok kezelésével és védelmével kapcsolatos minden kérdésben az alábbi elérhetőségeken fordulhat hozzánk:

  • E-mail: [email protected] - „Data Protection” megjelöléssel;
  • Postacím: Kazah Köztársaság, Asztana, Zsenyisz sugárút, 1. épület, 29. iroda - „Data Protection Officer” megjelöléssel.

2.3. Amikor a vállalkozás az adatkezelő

A vállalkozások a TwinCard és az AI² Fans szolgáltatást, többek között az Alkalmazáson keresztül, ügyfeleikkel való munkára használják. Azon adatok tekintetében, amelyeket az ügyfelek a vállalkozásnak átadnak - az MI-munkatársakkal és a vállalkozás munkatársaival folytatott levelezésben, a mellékletekben, a vállalkozás saját rendszerei által a csatornákba küldött megrendelésekben és eseményekben -, valamint azon adatok tekintetében, amelyeket a vállalkozás maga tölt fel (a tudásbázis anyagai, hangminták), az adatkezelő a vállalkozás, az Üzemeltető pedig adatfeldolgozó, amely a vállalkozás megbízásából (GDPR 28. cikk), annak a szolgáltatásnak a felhasználói megállapodásában foglalt Adatfeldolgozási Megállapodás feltételei szerint jár el, amelyben az MI-munkatársat létrehozták.

Ha Ön egy vállalkozás ügyfele, az adatainak a vállalkozás általi kezelésének céljaira és jogalapjaira vonatkozó információkat az adott vállalkozás adatvédelmi szabályzata tartalmazza; adataival kapcsolatos kérelmeit a vállalkozáshoz intézze. Ha ilyen kérelmet az Üzemeltetőnek küld, azt továbbítjuk a vállalkozásnak, és segítünk a vállalkozásnak annak teljesítésében.

2.4. Alkalmazandó jog

A személyes adatok kezelése az alábbiakkal összhangban történik:

  • (EU) 2016/679 rendelet (GDPR);
  • 2002/58/EK irányelv (ePrivacy Directive) - a helyi tárhely és az elektronikus hírközlés tekintetében;
  • (EU) 2024/1689 rendelet (EU AI Act) - a mesterséges intelligencia rendszerek átláthatósága tekintetében;
  • az EU/EGT-tagállamok alkalmazandó nemzeti jogszabályai.

3. A Szabályzat célja

3.1. A Szabályzat célja a személyes adatok jogosulatlan hozzáféréssel és nyilvánosságra hozatallal szembeni védelme, valamint az Üzemeltető tájékoztatási kötelezettségeinek teljesítése (GDPR 13. és 14. cikk).

3.2. A Szabályzat meghatározza a kezelt adatok körét, az adatkezelés céljait és jogalapjait, a biztonsági intézkedéseket, az adatok címzettjeit és a nemzetközi adattovábbításokat, a megőrzési időket, az érintettek jogait, az Alkalmazás engedélyeit, valamint a mesterséges intelligencia technológiák alkalmazását.

3.3. Az Üzemeltető nem végez a gyűjtés céljaival összeegyeztethetetlen adatkezelést, és nem kezel szükségtelen adatokat (adattakarékosság elve, GDPR 5. cikk (1) bekezdés c) pont).


4. Milyen adatokat kezelünk az Alkalmazáson keresztül

Az alábbi adatkategóriák az AI² fióknak, valamint a TwinCard és az AI² Fans szolgáltatásnak az Alkalmazáson keresztül elérhető és módosítható adatai. Az Üzemeltető és a vállalkozás szerepe (adatkezelő vagy adatfeldolgozó), a megőrzési idők és a törlés ugyanazok, mint az adott szolgáltatásban.

4.1. Fiókadatok

Az Alkalmazás használatához Ön AI² fiókkal jelentkezik be. A fiók a következőket tartalmazza:

  • e-mail-cím (bejelentkezésre és kapcsolattartásra használjuk);
  • jelszó (hash-elt formában tároljuk, bcrypt algoritmussal);
  • név, felhasználónév és ország, valamint a telefonszám, a beosztás és a vállalat neve, ha ezeket megadta;
  • biztonsági beállítások - a bekapcsolt kétlépcsős hitelesítésre vonatkozó adatok.

Az AI² fiók az AI² Platform valamennyi alkalmazásában egységes: a fiókadatok (név, e-mail-cím, jelszó, azonosítók) a Platform alkalmazásaiban közösek, és a fiók AI² egyenlege is egységes.

Jogalap: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).

4.2. Ügynökök, hozzáférés és beállítások

  • Ügynökök - az Ön számára elérhető MI-munkatársak és MI-modellek, nevük és @nevük, a mappák, a kitűzött és a némított beszélgetések, az olvasottsági jelölések;
  • Hozzáférés - az Ön szerepköre az egyes ügynökök tekintetében (megtekintés, felelősségvállalás, a szabályok módosítása, teljes körű kezelés), amelyet az ügynök tulajdonosa ad meg;
  • Szabályok és feladatok - az Ön által az ügynöknek az összes beszélgetésre vagy egy adott beszélgetésre adott utasítások szövege, a feladatokról szóló jelentések;
  • Az ügynök beállításai - szüneteltetés, munkarend és működési mód, a kiválasztott hang és a kiejtési szótár;
  • API-kulcsok az ügynökök csatlakoztatásához (kizárólag hash-elt formában tároljuk).

Jogalap: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).

4.3. Az ügynökök és az ügyfelek beszélgetései (adatkezelés a vállalkozás megbízásából)

Az Üzemeltető a vállalkozás megbízásából, adatfeldolgozóként kezeli:

  • az ügyfelek üzeneteit és az ügynökök válaszait a weboldalakon (widget), a kirakatokon és az AI² platform egyéb csatornáin folytatott beszélgetésekben, az ügyfél beszélgetésben megjelenő nevét, a dátumot és az időpontot;
  • a beszélgetés átvételét - azt, hogy ki és mikor vette át a beszélgetést, valamint a munkatárs válaszait, amelyeket emberi válaszként jelölünk;
  • az ügynöknek a beszélgetésen belül adott tippeket, amelyeket az ügyfél nem lát;
  • az Ön által készített beszélgetésexportokat; az exportfájl kérésre készül, és az Ön eszközére kerül.

A beszélgetés törlése vagy kiürítése az Alkalmazásban csak az Ön listájából rejti el azt; a beszélgetés az ügyfél számára elérhető marad, és a vállalkozás adataival együtt törlődik (8.3. szakasz).

4.4. Csatornák és webhookok

A csatornák olyan külső rendszerekből kapnak információt, amelyeket a vállalkozás maga csatlakoztatott (például egy webáruház megrendeléseit). Minden eseménynél a következőket tároljuk: a címet, a szöveget, az esemény teljes tartalmát úgy, ahogyan a külső rendszer elküldte, a küldőt, valamint az eseményhez csatolt hivatkozásokat vagy telefonszámokat. A kézbesítési napló az állapotot, az esemény első 1000 karakterét és a küldő IP-címének hash-ét tárolja; az IP-címeket és a kérések fejléceit nem tároljuk nyílt formában. Az események tartalmát a vállalkozás és annak külső rendszere határozza meg; a bennük szereplő személyes adatok tekintetében a vállalkozás az adatkezelő.

4.5. Csoportok

A csoportokban emberek és ügynökök kommunikálnak egymással. A következőket tároljuk: a tagokat és csoporton belüli szerepköreiket, az üzeneteket és mellékleteket, valamint a „Mentett” részt.

4.6. Hanghívás az ügynökhöz

Hívás közben az Ön beszédének hangja az Üzemeltető szervereire kerül, ahol az Üzemeltető saját beszédfelismerő szolgáltatása felismeri, majd a felismerés után törli azt; a hívások hangfelvételét és átiratát nem tároljuk a szervereken. A hívás utolsó sorait (legfeljebb 12-t) az Alkalmazás az Ön eszközén tárolja, és minden kéréssel elküldi, hogy az ügynök megőrizze a kontextust. Az ügynök válaszát az Üzemeltető szerverein beszédszintézis olvassa fel.

Ha Ön a személyes MI-asszisztensét hívja, a felismert szöveget és a válaszokat az asszisztenssel folytatott beszélgetésében mentjük.

4.7. Mellékletek

  • Képek - az ügyfelekkel folytatott beszélgetésekben és a csoportokban;
  • hangüzenetek - a fájlt tároljuk, szövegét az Üzemeltető saját szolgáltatása ismeri fel; az ügynök csak a szöveget kapja meg;
  • dokumentumok - a fájlt tároljuk, és az ügynök számára legfeljebb 6 oldalt képpé alakítunk; a szöveges fájlokat szövegként adjuk át;
  • videó - kizárólag a hangsávot használjuk, beszédfelismerésre.

A mellékleteket a Platform fájltárolójában tároljuk (7.4. szakasz).

4.8. Az ügynök tanítása (tudásbázis)

Ön szövegeket és fájlokat (TXT, MD, CSV, HTML, DOCX, ODT, PDF) tölthet fel egy ügynök vagy vállalat tudásbázisába, hogy az ügynökök ezek alapján válaszoljanak. Az Üzemeltető szerverein lévő tudásbázisban csak a fájlból kinyert szöveget tároljuk; az eredeti fájlt nem őrizzük meg. Az anyagokat bármikor törölheti. Ha az anyagok más személyek személyes adatait tartalmazzák, azok feltöltéséért a vállalkozás felel.

4.9. Saját hangok

Ha a vállalkozás saját hangot hoz létre, az érintett személy hangmintáját és a minta felvétele előtt elmondott hozzájáruló mondat felvételét kezeljük. A mintát kizárólag a vállalkozás MI-munkatársai beszédének szintetizálására használjuk; a személy azonosítására szolgáló hangalapú biometrikus sablonokat nem hozunk létre. Az adatkezelő a vállalkozás; az Üzemeltető a mintát a vállalkozás megbízásából kezeli. Az a személy, akinek hangját felhasználták, visszavonhatja hozzájárulását, ha a vállalkozáshoz vagy az Üzemeltetőhöz fordul a [email protected] címen; ebben az esetben a hangot töröljük.

4.10. Push-értesítések

  • az eszköz push-értesítési tokenje (engedély esetén);
  • értesítési beállítások - az ügynök egészére, egy adott beszélgetésre és egy csatornára vonatkozóan; az ügyfelek új üzeneteiről szóló értesítések alapértelmezés szerint ki vannak kapcsolva.

Az ügyfél üzenetéről szóló értesítés tartalmazza az ügynök nevét, az ügyfél nevét és az üzenet elejét (legfeljebb 180 karaktert); a megrendelésről, időpontfoglalásról vagy emberi kapcsolattartás kéréséről szóló értesítés az esemény rövid összefoglalóját tartalmazza.

4.11. Fizetési adatok és AI² Token

  • Pénztárca - AI² egyenleg, tranzakciós előzmények (feltöltések, terhelések, visszatérítések);
  • Alkalmazásáruházi vásárlási adatok - a vásárlás azonosítója, a termék, az áruház és az állapot, ha az Alkalmazásban elérhető az egyenlegfeltöltés.

Fontos: Az Üzemeltető nem tárol bankkártyaadatokat. A kártyaadatok megadása az alkalmazásáruház vagy a fizetési szolgáltató oldalán történik.

4.12. Technikai adatok

  • IP-cím;
  • az eszköz adatai - az eszköz modellje, az operációs rendszer, az Alkalmazás verziója;
  • a felület nyelve és az időzóna;
  • hozzáférési naplók - a kérések dátuma és időpontja, a lekért címek, válaszkódok.

4.13. Milyen adatokat nem gyűjt a Szolgáltatás

  • az eszköz helyadatait;
  • az eszköz címjegyzékét;
  • azonosításra szolgáló biometrikus adatokat (arc, hangalapú biometrikus sablonok);
  • bankkártyaadatokat;
  • analitikai és hirdetési nyomkövetők adatait (ilyen nyomkövetőket nem használunk).

5. Az adatkezelés jogalapjai és céljai

5.1. Jogalapok (GDPR 6. cikk)

a) Szerződés teljesítése (6. cikk (1) bekezdés b) pont): fiók és bejelentkezés; az ügynökök listája és a hozzáférés; szabályok, feladatok és az ügynökök beállításai; beszélgetések, átvétel, csatornák, csoportok, hívások, mellékletek és a tudásbázis; az AI² egyenleg; szolgáltatási értesítések.

b) Jogi kötelezettség (6. cikk (1) bekezdés c) pont): számviteli és adónyilvántartás, a fizetési bizonylatok megőrzése, a hatóságok jogszerű megkereséseinek megválaszolása, a gyermekek szexuális bántalmazását ábrázoló anyagok bejelentése.

c) Jogos érdek (6. cikk (1) bekezdés f) pont): a Szolgáltatás biztonsága, a spam, a csalás és a visszaélések elleni védelem, a kérések gyakoriságának korlátozása, a panaszok elbírálása, a Szolgáltatás fejlesztése anonimizált adatok alapján. Az Üzemeltető elvégezte az érdekmérlegelési tesztet (Legitimate Interest Assessment); annak eredményei a [email protected] címen kérhetők.

d) Hozzájárulás (6. cikk (1) bekezdés a) pont): push-értesítések az Alkalmazásban; az eszköz mikrofonjának és kamerájának használata (11. szakasz); saját hangok (annak a személynek a hozzájárulása, akinek a hangját felhasználják).

A vállalkozás ügyfelei adatainak a vállalkozás megbízásából történő kezelése (4.3-4.5., 4.7-4.9. szakasz) azon a jogalapon történik, amelyet a vállalkozás mint adatkezelő határoz meg.

5.2. Az adatkezelés céljai

  • Regisztráció és bejelentkezés - egységes bejelentkezés az AI² alkalmazásaiba, kétlépcsős hitelesítés;
  • Az ügynökök kezelése - az ügynökök listája, a hozzáférési jogok, a szabályok és feladatok, a beállítások;
  • Munka az ügyfelekkel - beszélgetések, átvétel, mellékletek, exportok (a vállalkozás megbízásából);
  • Csatornák és csoportok - események fogadása a vállalkozás rendszereiből, emberek és ügynökök kommunikációja;
  • MI-munkatársak - válaszok összeállítása a vállalkozás utasításai és tudásbázisa alapján, beszédfelismerés és beszédszintézis;
  • Értesítések - push-értesítések az ügyfelek üzeneteiről, a megrendelésekről, az időpontfoglalásokról és az emberi kapcsolattartás kéréseiről;
  • Elszámolás - egyenlegfeltöltés, visszatérítések;
  • Biztonság - a csalás, a spam és a visszaélések megelőzése, a gyermekek védelme;
  • A Szolgáltatás fejlesztése - anonimizált statisztika elemzése.

5.3. Adattakarékosság

Az Üzemeltető csak a megjelölt célokhoz szükséges adatokat gyűjti. A csatornákba érkező események és a tudásbázis anyagainak tartalmát a vállalkozás határozza meg; a Szolgáltatás lehetővé teszi a vállalkozás számára, hogy ne adjon át szükségtelen adatokat.

5.4. Összefoglaló táblázat

AdatkategóriaCélJogalap (GDPR)
Fiók (név, e-mail, jelszó, ország)Bejelentkezés, kapcsolattartás6. cikk (1) b) - szerződés
Ügynökök, hozzáférés, szabályok, feladatok, beállításokAz ügynökök kezelése6. cikk (1) b) - szerződés
Beszélgetések, átvétel, csatornaesemények, csoportüzenetek, mellékletek, tudásbázis, hangmintákA vállalkozás funkcióiAdatkezelés a vállalkozás megbízásából (28. cikk) - a jogalapot a vállalkozás határozza meg
A hívások hangja (nem tároljuk)Beszédfelismerés hívás közben6. cikk (1) b) - szerződés
Push-token és értesítési beállításokÉrtesítések az Alkalmazásban6. cikk (1) a) - hozzájárulás
Pénztárca, vásárlásokElszámolás, nyilvántartás6. cikk (1) b) - szerződés; 6. cikk (1) c) - nyilvántartás
PanaszokBiztonság6. cikk (1) f) - jogos érdek
Technikai adatok, naplókBiztonság, visszaélések elleni védelem6. cikk (1) f) - jogos érdek

6. Hogyan védjük az adatokat

6.1. Szervezési intézkedések

  • a személyes adatokhoz hozzáféréssel rendelkező személyek körének korlátozása a legkisebb jogosultság és a szolgálati szükségesség elve alapján;
  • titoktartási kötelezettség az adatkezelésre jogosult személyek számára;
  • az adatkezelésre és -védelemre vonatkozó belső dokumentumok, az adatkezelési tevékenységek nyilvántartása (GDPR 30. cikk);
  • adatvédelmi hatásvizsgálat (GDPR 35. cikk) az előírt esetekben;
  • a GDPR követelményeinek való megfelelés rendszeres belső ellenőrzése.

6.2. Technikai intézkedések

  • HTTPS/TLS 1.2+ minden kapcsolathoz;
  • bcrypt a jelszavak hash-eléséhez; kétlépcsős hitelesítés a felhasználó választása szerint;
  • HMAC-SHA256 a szolgáltatások közötti kérések (Mars LLM Service, fizetési átjárók) és a beérkező webhookok aláírásához;
  • korlátozott érvényességű hozzáférési tokenek, az ügynökhöz való hozzáférési jogok ellenőrzése minden kérésnél;
  • a bejelentkezési kísérletek számának és a kérések gyakoriságának korlátozása, védelem az automatizált támadások ellen;
  • az API-kulcsok kizárólag hash-elt formában történő tárolása;
  • tűzfalvédelem, hozzáférési naplók, a szoftverek időben történő frissítése, biztonsági mentés;
  • beépített és alapértelmezett adatvédelem (GDPR 25. cikk).

6.3. A fizetési adatok védelme

Az Üzemeltető nem tárol fizetési kártyaadatokat. A fizetések alkalmazásáruházakon és tanúsított fizetési átjárókon (PCI DSS) keresztül történnek.

6.4. Incidenskezelés (GDPR 33-34. cikk)

A személyes adatok biztonságának megsértése esetén az Üzemeltető:

  • haladéktalanul intézkedik a következmények elhárítására;
  • 72 órán belül értesíti a felügyeleti hatóságot, ha az incidens kockázattal járhat az érintettek jogaira és szabadságaira nézve;
  • magas kockázat esetén indokolatlan késedelem nélkül értesíti az érintetteket;
  • indokolatlan késedelem nélkül értesíti a vállalkozást, ha olyan adatok érintettek, amelyek tekintetében a vállalkozás az adatkezelő;
  • dokumentálja az incidenst és a megtett intézkedéseket.

7. Kinek továbbítjuk az adatokat

7.1. Általános elvek

Az Üzemeltető nem adja el és nem adja bérbe a személyes adatokat. Adattovábbításra csak az ebben a szakaszban leírt esetekben, a minimálisan szükséges mértékben kerül sor. Az Üzemeltető adatfeldolgozóit adatfeldolgozási szerződések kötik (GDPR 28. cikk).

7.2. Az Üzemeltető saját nyelvi modelljei (Mars LLM Service)

Az MI-munkatársak válaszait, ideértve a hívás közbeni válaszokat is, kizárólag az Üzemeltető saját nyelvi modelljei állítják elő, amelyek az Üzemeltető szerverein futnak, az Üzemeltető belső szolgáltatásán, a Mars LLM Service-en keresztül. A modellhez intézett kérés tartalmazza a beszélgetés szövegét, az ügynök szabályait és feladatait, a tudásbázis részleteit és a mellékletek szövegét; az ügyfél közvetlen azonosítói (e-mail-cím, telefonszám) nem kerülnek a kérésbe, hacsak az ügyfél maga nem írta be azokat az üzenetébe.

A beszélgetések adatait, az utasításokat, a tudásbázist, a mellékleteket és a hangadatokat nem továbbítjuk harmadik fél mesterségesintelligencia-szolgáltatóknak. A tudásbázist az Üzemeltető szerverein tároljuk és indexeljük.

7.3. Beszédfelismerés és beszédszintézis

A beszédfelismerést (hívások, hangüzenetek, videók hangsávja) és a hangszintézist (ideértve a vállalkozások saját hangjait is) az Üzemeltető saját szolgáltatásai végzik az Üzemeltető szerverein. Ezeket az adatokat harmadik személyeknek nem továbbítjuk.

7.4. A szerverek elhelyezése és tárhelyszolgáltatás

Az adatokat az Üzemeltető szerverein tároljuk, amelyek tárhelyszolgáltatók adatközpontjaiban, az Üzemeltetővel kötött szerződések alapján vannak elhelyezve. A mellékleteket a Cloudflare R2 fájltárolóban tároljuk. A tárhelyszolgáltatók nem jogosultak az adatokat saját céljaikra felhasználni.

7.5. Cloudflare

Az aironik.ai weboldal és a Platform fájltárolója a Cloudflare hálózatán keresztül működik. A Cloudflare adatfeldolgozóként kezeli az IP-címet és a kérések technikai adatait, valamint a tárolt fájlokat az oldalak és fájlok kézbesítéséhez és a támadások elleni védelemhez szükséges mértékben.

7.6. Push-értesítések

Az Alkalmazás értesítéseinek kézbesítéséhez az Expo Push Service (650 Industries, Inc.), a Google Firebase Cloud Messaging és az Apple Push Notification Service szolgáltatásokat, a Google-szolgáltatások nélküli Android-eszközökön pedig a RuStore (VK LLC) szolgáltatást használjuk. Ezek megkapják az eszköz tokenjét és az értesítés szövegét (4.10. szakasz).

7.7. Alkalmazásáruházak

Az Alkalmazásban történő egyenlegfeltöltéskor a fizetést a Google Play vagy az App Store önálló adatkezelőként kezeli; az Üzemeltető csak a vásárlás azonosítóját és állapotát kapja meg. A vásárlásokat a RevenueCat szolgáltatás (RevenueCat, Inc.) rögzíti, amely megkapja a fiók azonosítóját, a terméket, az áruházat és a vásárlás állapotát.

7.8. NOVA

NOVA, az Üzemeltető digitális munkatársa, minden felhasználó névjegyei közé bekerül. A NOVA-val folytatott levelezést az Üzemeltető Kazah Köztársaságban lévő szerverein kezeljük.

7.9. A vállalkozás által csatlakoztatott integrációk

A vállalkozás utasítására az adatokat a vállalkozás által kiválasztott címzetteknek továbbítjuk: Telegram (ha a vállalkozás bekapcsolta a beszélgetések továbbítását a Telegramjába), a vállalkozás webhookjainak címei és külső rendszerei (ideértve a megerősítést igénylő eseményre adott választ is), a vállalkozás API-kulcsaival csatlakoztatott rendszerek, valamint a vállalkozás widgettel ellátott weboldalai. Ezek a címzettek az adatokat saját szabályaik és a vállalkozással kötött szerződéseik szerint kezelik.

7.10. Vállalkozások és munkatársaik

Az ügynök beszélgetéseit, csatornáit és csoportjait az ügynök tulajdonosa, valamint azok a munkatársak látják, akiknek a tulajdonos hozzáférést adott, e hozzáférés keretei között. Az ügyfél az ügynök és a beszélgetést átvevő munkatárs válaszait látja.

7.11. Jogszabályi kötelezettségen alapuló továbbítás

Az Üzemeltető jogosult a személyes adatokat az illetékes hatóságok jogszerű megkeresésére, megfelelő jogalap fennállása esetén továbbítani, és az ilyen megkeresésről értesíti az érintettet, ha ezt jogszabály nem tiltja. A gyermekek szexuális bántalmazását ábrázoló, megerősített anyagokra vonatkozó adatokat az alkalmazandó jog előírásai szerint továbbítjuk az illetékes hatóságoknak.


8. Megőrzési idő

8.1. Általános szabályok (GDPR 5. cikk (1) bekezdés e) pont)

A személyes adatokat nem tároljuk tovább, mint amennyit az adatkezelés céljai megkövetelnek, ezt követően töröljük vagy anonimizáljuk őket.

Az alábbiakban felsorolt adatok a TwinCard és az AI² Fans szolgáltatás adatai: megőrzésük és törlésük az adott szolgáltatás szabályai szerint történik, és az AI² fiók teljes törlésekor minden esetben véglegesen törlődnek.

8.2. Megőrzési idők kategóriánként

AdatkategóriaMegőrzési idő
FiókAz AI² fiók szabályai szerint; a teljes AI² fiók törlése esetén - 8.3. szakasz
Ügynökök, hozzáférés, szabályok, feladatok, beállításokA TwinCard vagy az AI² Fans szolgáltatás szabályai szerint; legkésőbb a teljes AI² fiók törlésekor véglegesen törlődnek
Az ügynökök és az ügyfelek beszélgetéseiA TwinCard vagy az AI² Fans szolgáltatás szabályai szerint; legkésőbb a teljes AI² fiók törlésekor véglegesen törlődnek
Csatornaesemények és a kézbesítési naplóA TwinCard vagy az AI² Fans szolgáltatás szabályai szerint; legkésőbb a teljes AI² fiók törlésekor véglegesen törlődnek
CsoportüzenetekA TwinCard vagy az AI² Fans szolgáltatás szabályai szerint; legkésőbb a teljes AI² fiók törlésekor véglegesen törlődnek
A hívások hangja és átirataNem tároljuk: a hangot a felismerés után töröljük
MellékletekA TwinCard vagy az AI² Fans szolgáltatás szabályai szerint; legkésőbb a teljes AI² fiók törlésekor véglegesen törlődnek
TudásbázisA TwinCard vagy az AI² Fans szolgáltatás szabályai szerint; legkésőbb a teljes AI² fiók törlésekor véglegesen törlődnek
Hangminták és saját hangokA TwinCard vagy az AI² Fans szolgáltatás szabályai szerint; legkésőbb a teljes AI² fiók törlésekor véglegesen törlődnek
Push-tokenAz Aironikból az eszközön való kijelentkezésig, az engedély visszavonásáig vagy a teljes AI² fiók törléséig; a 60 napig nem használt tokent töröljük
Pénztárca, vásárlások, fizetési bizonylatokAz adó- és számviteli jogszabályokban meghatározott idő
PanaszokAz elbírálás és a jogi igények előterjesztésének, érvényesítésének vagy védelmének időtartama
Hozzáférési naplók6 hónap

8.3. A fiók törlése

A fiókot a következő módokon törölheti:

  • az Alkalmazásban: „Beállítások” → „Fióktörlés” → „Fiók törlése”;
  • a [email protected] címre küldött levélben, arról az e-mail-címről, amelyre a fiók regisztrálva van (válasz 30 napon belül).

Az AI² fiók a Platform valamennyi alkalmazásában egy és ugyanaz. Az Aironiknak nincs saját adattárolója, ezért a törlési menüpontban Ön választja ki, mit töröl:

  • „Kijelentkezés az Aironikból ezen az eszközön” - csak az Alkalmazás ezen az eszközön érvényes push-értesítései és a munkamenet törlődnek; véglegesen semmi sem törlődik, a szolgáltatások és az AI² fiók megmaradnak;
  • „TwinCard törlése” vagy „AI² Fans törlése” - a szolgáltatás a saját szabályai szerint törlődik: azonnal lezárul, a szolgáltatásba 30 napon belül történő bejelentkezés visszavonja a törlést, és helyreállít mindent, amit a törlés elrejtett, ezt követően pedig a szolgáltatás adatai véglegesen törlődnek, kivéve a jogszabály alapján megőrzött fizetési nyilvántartást;
  • „A teljes AI² fiók törlése” - az alább leírt eljárás szerint.

A [email protected] címre küldött levélben benyújtott kérést ugyanígy kezeljük (egy szolgáltatás vagy a teljes AI² fiók törlése). Az Aironik alkalmazás eltávolítása a telefonról semmit sem töröl.

Az AI² fiók teljes törlésének menete:

  1. Közvetlenül a kérés után az AI² fiókot elrejtjük, az Ön ügynökei nem válaszolnak többé az ügyfeleknek, céges oldalainak közzétételét visszavonjuk, és a push-értesítések megszűnnek.
  2. 30 nap - visszavonási időszak: ha ebben az időszakban bejelentkezik a fiókba, és megerősíti a helyreállítást, a törlés megszakad, és a fiók helyreáll mindazzal együtt, amit a törlés elrejtett: a céges oldalakat újra közzétesszük, az ügynököket újra bekapcsoljuk, a cégek pedig ismét aktívak lesznek.
  3. 30 nap elteltével az adatokat külön kérés nélkül, teljes egészében véglegesen töröljük, kivéve azokat az adatokat, amelyek megőrzését jogszabály írja elő (lásd alább: „Megmarad”); a véglegesen törölt adatok nem állíthatók helyre.
  4. Törlés a szolgáltatásokban. Egy vállalatot, céges oldalt, MI-munkatársat vagy modellt magában a TwinCardban vagy az AI² Fansban is törölhet az AI² fiók törlése nélkül; az ilyen törlésre e szolgáltatások dokumentumai irányadók.

Véglegesen töröljük: a profil- és fiókadatokat; az ügynököket, szabályaikat, feladataikat és beállításaikat; a tudásbázisokat; a saját hangokat és a hangmintákat; az ügynökök és a weboldalak vendégei közötti beszélgetéseket; a csatornaeseményeket, a webhookokat és a kézbesítési naplót; az Ön tulajdonában lévő csoportokat és a mappákat; a mellékleteket; a céges oldalakat és a vállalkozás adatait; az integrációkat és az API-kulcsokat. Az Ön által más felhasználóknak küldött üzenetek szövegét a törlésről szóló megjegyzés váltja fel; az ügynököknek a bejelentkezett felhasználókkal folytatott beszélgetésekben adott válaszait anonimizáljuk.

Megmarad: a pénztárca-tranzakciók, megrendelések, számlák és fizetési adatok - a jogszabályban előírt ideig (a megrendelésekben szereplő elérhetőségeket töröljük); az anonimizált statisztika, amely nem minősül személyes adatnak.

A tudásbázis egy-egy anyagát, egy webhookot vagy egy saját hangot a fiók törlése nélkül is törölheti.


9. Nemzetközi adattovábbítás

9.1. Általános elvek (GDPR V. fejezet, 44-49. cikk)

Az adatokat csak megfelelő garanciák megléte esetén továbbítjuk az EGT-n kívülre.

9.2. EGT-n kívüli adattovábbítások

a) Az Üzemeltető és a Platform infrastruktúrája:
• Adatok: a 4. szakaszban felsorolt valamennyi kategória, ideértve az Üzemeltető saját nyelvi modelljei és beszédszolgáltatásai általi feldolgozást is;
• Célország: a Kazah Köztársaság (az Üzemeltető székhelye) és azok az országok, ahol a Platform szerverei elhelyezkednek;
• Garanciák: az (EU) 2021/914 bizottsági végrehajtási határozattal jóváhagyott általános szerződési feltételek (SCC) és a 6. szakaszban foglalt intézkedések.

b) Egységes bejelentkezés az AI² alkalmazásaiba:
• Adatok: fiókadatok (név, e-mail-cím, jelszó-hash, azonosítók, ország);
• Célország: azok az országok, ahol a Platform más joghatóságokban lévő szerverei elhelyezkednek;
• Jogalap: a továbbítás a szerződés, vagyis a Platform alkalmazásaiba való egységes bejelentkezés teljesítéséhez szükséges (GDPR 49. cikk (1) bekezdés b) pont), valamint a GDPR 46. cikke szerinti garanciák.

c) Cloudflare, push-értesítési szolgáltatások, alkalmazásáruházak és RevenueCat:
• Adatok: a kérések technikai adatai és a tárolt fájlok; az eszköz tokenje és az értesítés szövege; a fiók azonosítója és a vásárlási adatok;
• Garanciák: SCC, EU-U.S. Data Privacy Framework (a részt vevő egyesült államokbeli szolgáltatók esetében).

9.3. A garanciák másolatai

Az alkalmazott garanciák másolata a [email protected] címen kérhető.


10. Tárolás az eszközön és cookie-k (ePrivacy)

10.1. Az aironik.ai Weboldal nem használ cookie-kat és nyomkövetőket.

10.2. Az Alkalmazás az Ön eszközén tárolja a bejelentkezési tokent (hogy bejelentkezve maradjon), a felület nyelvét és megjelenési témáját, az értesítési beállításokat, valamint hívás közben a hívás utolsó sorait. Ezek az adatok az Alkalmazás működéséhez feltétlenül szükségesek, és tárolásuk az ePrivacy Directive 5. cikk (3) bekezdése szerinti kivétel alapján történik. Analitikai és hirdetési nyomkövetőket nem használunk.

10.3. Kijelentkezéskor vagy az Alkalmazás törlésekor ezek az adatok törlődnek az eszközről.


11. Az Alkalmazás engedélyei

Az Alkalmazás csak akkor kér hozzáférést az eszköz funkcióihoz, amikor Ön a megfelelő funkciót használja, egyébként ezek nélkül is működik:

EngedélyMire használjuk
MikrofonHívás az ügynökhöz, hangüzenetek, saját hang felvétele
Kamera és fényképekKépek és dokumentumok küldése
ÉrtesítésekPush-értesítések (4.10. szakasz)

Az engedélyeket bármikor visszavonhatja az eszköz beállításaiban. Az Alkalmazás nem kér hozzáférést a helyadatokhoz és a címjegyzékhez.


12. A személyes adatok különleges kategóriái (GDPR 9. cikk)

12.1. A Szolgáltatás nem kér a felhasználóktól a személyes adatok különleges kategóriáiba tartozó adatokat, és nem használja fel azokat hirdetésre és rangsorolásra.

12.2. A Szolgáltatás nem végez biometrikus ellenőrzést, és nem hoz létre azonosításra szolgáló biometrikus sablonokat. A hangmintákat kizárólag beszédszintézisre használjuk (4.9. szakasz); a hívások hangját kizárólag beszédfelismerésre használjuk, és nem tároljuk (4.6. szakasz).

12.3. A vállalkozás jogszerű alap nélkül nem tölthet fel különleges adatkategóriákat a tudásbázisba, és nem továbbíthatja azokat a csatornákba. Ha egy ügyfél saját kezdeményezésére ilyen adatokat közöl a vállalkozással folytatott levelezésben, azokat a vállalkozás adatkezelőként kezeli; az Üzemeltető kizárólag a vállalkozás megbízásából, a levelezés működtetése érdekében kezeli azokat.


13. Az Ön jogai (GDPR 15-22. cikk)

Jogai gyakorlásához forduljon hozzánk a [email protected] címen („Data Protection” megjelöléssel) vagy a 2.2. szakaszban megadott postacímen. A választ egy hónapon belül küldjük meg (GDPR 12. cikk (3) bekezdés), amely szükség esetén további két hónappal meghosszabbítható. Azokat a kérelmeket, amelyek olyan adatokra vonatkoznak, amelyek tekintetében a vállalkozás az adatkezelő, továbbítjuk a vállalkozásnak (2.3. szakasz).

13.1. Hozzáféréshez való jog (15. cikk)

Ön jogosult visszajelzést kapni az adatkezelésről és másolatot kapni adatairól, valamint tájékoztatást kapni a célokról, kategóriákról, címzettekről, megőrzési időkről, forrásokról, nemzetközi adattovábbításokról és az automatizált adatkezelésről.

13.2. Helyesbítéshez való jog (16. cikk)

Az adatok többségét Ön maga helyesbítheti az Alkalmazásban és AI² fiókjában.

13.3. Törléshez való jog (17. cikk)

Ön a GDPR 17. cikkében meghatározott okok fennállása esetén kérheti adatai törlését. A fiók törlésének és az adatok végleges törlésének menetét a 8.3. szakasz tartalmazza. Az Üzemeltető megtagadhatja azoknak az adatoknak a törlését, amelyek megőrzését jogszabály írja elő, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükségesek (17. cikk (3) bekezdés).

13.4. Az adatkezelés korlátozásához való jog (18. cikk)

Ön kérheti az adatkezelés korlátozását az adatok pontosságának ellenőrzéséhez szükséges időtartamra, jogellenes adatkezelés esetén, ha az adatokra jogi igényekhez van szükség, vagy a tiltakozás elbírálásáig.

13.5. Adathordozhatósághoz való jog (20. cikk)

Ön jogosult az Ön által rendelkezésre bocsátott adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, és azokat egy másik adatkezelőnek továbbítani. A beszélgetések az Alkalmazásban exportálhatók (TXT, CSV, JSON); a többi adatot a [email protected] címre küldött kérésre, a GDPR 12. cikk (3) bekezdésében meghatározott határidőn belül bocsátjuk rendelkezésre.

13.6. Tiltakozáshoz való jog (21. cikk)

Ön tiltakozhat a jogos érdeken alapuló adatkezelés ellen. A közvetlen üzletszerzés ellen bármikor tiltakozhat; ilyen esetben az adatkezelés megszűnik.

13.7. A hozzájárulás visszavonásához való jog (7. cikk (3) bekezdés)

A push-értesítésekhez, valamint a mikrofon és a kamera használatához adott hozzájárulás bármikor visszavonható az Alkalmazás vagy az eszköz beállításaiban; a visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.

13.8. Automatizált adatkezelés (22. cikk)

A Szolgáltatás automatikusan állítja elő az MI-munkatársak válaszait, felismeri és szintetizálja a beszédet, valamint automatikus intézkedéseket alkalmaz a visszaélések elleni védelem érdekében. Ezek a folyamatok nem hoznak Önre nézve joghatással járó döntéseket; a letiltásról szóló döntéseket emberi közreműködéssel hozzuk meg. Ön jogosult tájékoztatást kapni az adatkezelés logikájáról, vitatni annak eredményét, és emberi beavatkozást kérni.

13.9. Panasz a felügyeleti hatóságnál (77. cikk)

Ön panaszt nyújthat be szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti EU/EGT-tagállam adatvédelmi felügyeleti hatóságához. A felügyeleti hatóságok listája: https://edpb.europa.eu/about-edpb/about-edpb/members_en


14. Az MI átláthatósága (EU AI Act)

14.1. Általános rendelkezések

Az MI-munkatársakat a Szolgáltatás mesterséges intelligenciaként jelöli. Az MI-munkatárs nem ember; válaszait, ideértve a felolvasottakat is, egy program automatikusan állítja elő. Amikor egy munkatárs átveszi a beszélgetést, válaszait emberi válaszként jelöljük. A vállalkozás köteles tájékoztatni ügyfeleit arról, hogy MI-vel kommunikálnak (EU AI Act 50. cikk), ideértve az általa csatlakoztatott csatornákat is.

14.2. MI-rendszerek a Szolgáltatásban

a) MI-munkatársak (Mars LLM Service):
• Rendeltetés: válaszadás az ügyfeleknek a vállalkozás nevében, válaszadás a felhasználónak a beszélgetésben és hívás közben;
• Technológia: az Üzemeltető saját nagy nyelvi modelljei az Üzemeltető szerverein; keresés a tudásbázisban az Üzemeltető szerverein; harmadik fél MI-szolgáltatóknak nem továbbítunk adatokat;
• Bemeneti adatok: a beszélgetés szövege, a szabályok és feladatok, a tudásbázis részletei, a mellékletek szövege;
• Korlátok: a válaszok pontatlanok lehetnek; az utasításokért és az MI-munkatársak által közölt információkért a vállalkozás felel.

b) Beszédfelismerés és beszédszintézis:
• Rendeltetés: a beszéd felismerése hívás közben és a hangüzenetekben, a válaszok felolvasása, ideértve a vállalkozások saját hangjait is;
• Átláthatóság: a felolvasott válaszok szintetizált hangok; saját hang csak az érintett személy kifejezett hozzájárulásával hozható létre; biometrikus azonosítás nem történik.

c) Dokumentumfelismerés:
• Rendeltetés: a dokumentumok oldalainak képpé alakítása és a szöveg kinyerése, hogy az ügynök figyelembe vehesse a mellékletet.

Nem alkalmazzuk: biometrikus azonosítást, érzelemfelismerést, az ügyfelek személyiségének értékelését.


15. A Szabályzat módosítása és elérhetőségek

15.1. Módosítások

Az Üzemeltető jogosult a Szabályzatot módosítani a jogszabályok, a Szolgáltatás funkciói, az adatok köre, a címzettek vagy a biztonsági intézkedések változása esetén. A lényeges változásokról az Üzemeltető a Weboldalon, az Alkalmazásban, e-mailben vagy push-értesítésben tájékoztat. Ha az adatkezelés hozzájáruláson alapul, lényeges változások esetén ismételt hozzájárulást kérünk.

15.2. Hatálybalépés

A módosítások a közzététel pillanatában lépnek hatályba, kivéve, ha azokban más időpont szerepel. Ha nem ért egyet velük, abbahagyhatja a Szolgáltatás használatát, és törölheti fiókját (8.3. szakasz).

15.3. Korábbi változatok archívuma és nyelv

A Szabályzat korábbi változatai kérésre elérhetők. A hatályos változat a https://aironik.ai/privacy címen érhető el. A Szabályzat angol nyelven készült; a más nyelvű fordítások a kényelmet szolgálják, eltérés esetén az angol nyelvű szöveg az irányadó.

15.4. Elérhetőségek

Adatkezelő: „New Reality” Magáncég (New Reality Ltd)
• Jogi cím: Kazah Köztársaság, Asztana, Zsenyisz sugárút, 1. épület, 29. iroda
• E-mail: [email protected]
• Telefon: +7 (747) 029-43-05

Megkeresésében tüntesse fel nevét, a fiókhoz tartozó e-mail-címet (ha van fiókja), kérelme lényegét és a kapcsolattartás Önnek kényelmes módját.


További rendelkezések

Korhatár. A Szolgáltatás 18. életévüket betöltött személyek számára készült. Az Üzemeltető nem gyűjt célzottan kiskorúakra vonatkozó adatokat; ha kiskorú regisztrációját észleljük, a fiókját töröljük.

Fogyasztói jogok. Ha a felhasználó az alkalmazandó jog értelmében fogyasztónak minősül, megilletik a fogyasztóvédelmi jog kógens rendelkezései által biztosított jogok.

Anonimizálás. Az Üzemeltető statisztikai célból anonimizálhatja az adatokat. Az anonimizált adatok nem teszik lehetővé az érintett azonosítását, és nem tartoznak a GDPR hatálya alá (26. preambulumbekezdés).

Megkülönböztetésmentesség. A Szolgáltatás nem tűri a védett tulajdonságokon alapuló megkülönböztetést.


„New Reality” Magáncég (New Reality Ltd)
BIN: 220440900016
Kazah Köztársaság, Asztana, Zsenyisz sugárút, 1. épület, 29. iroda
[email protected] | +7 (747) 029-43-05

Közzététel dátuma: 2026. szeptember 26.

Hogyan törölheti Aironik-fiókját