Adatvédelmi szabályzat
Hatályos: 2026. április 19. — Utoljára frissítve: 2026. július 15.
Ez az Adatvédelmi szabályzat ismerteti, hogyan gyűjti, használja, osztja meg és védi a NEXTGENWEBS, S.L. („Clarnix”, „mi”, „miénk” vagy „minket”) a személyes adataidat, amikor a clarnix.app címen elérhető Clarnix szolgáltatást használod. A szabályzat az Európai Unió általános adatvédelmi rendelete (GDPR) 13. és 14. cikke, valamint az alkalmazandó spanyol adatvédelmi jog (LOPDGDD) alapján készült. Kérjük, figyelmesen olvasd el a szolgáltatás használata előtt.
1. Adatkezelő
A személyes adataidért felelős adatkezelő:
NEXTGENWEBS, S.L.CIF: B97380067
Pol. Ind. Fuente del Jarro
Plaza Gerardo Salvador, 1. sz., 17–19. iroda
46988 Paterna – Valencia, Spanyolország
Adatvédelmi kapcsolat: legal@clarnix.app
A spanyolországi adatvédelmi felügyeleti hatóság az Agencia Española de Protección de Datos (AEPD), amely a www.aepd.es címen érhető el.
2. Az általunk gyűjtött adatok
Csak a Clarnix szolgáltatás nyújtásához szükséges minimális adatokat gyűjtjük.
2.1 Fiókadatok
Amikor fiókot hozol létre, gyűjtjük a nevedet, az e-mail-címedet és (adott esetben) egy hashelt jelszót. Ha OAuth-on keresztül (Google vagy Microsoft) jelentkezel be, megkapjuk a nevedet, az e-mail-címedet és a szolgáltató által kiadott felhasználói azonosítódat.
2.2 OAuth-on keresztül elért e-mail-adatok — Beépített adatvédelem
A Clarnix a beépített adatvédelem elvére épül: az e-mailek törzstartalma soha nem kerül tárolásra a rendszereinkben. Az e-mailek törzstartalmát átmenetileg, kizárólag a memóriában dolgozzuk fel az üzenetek osztályozása és az összefoglalók generálása céljából, majd azonnal eldobjuk. Az általunk kért Google OAuth hatókörök: https://www.googleapis.com/auth/gmail.readonly (levelek olvasása), https://www.googleapis.com/auth/gmail.modify (címkék alkalmazása és archiválás), https://www.googleapis.com/auth/gmail.labels (az általunk alkalmazott címkék létrehozása és kezelése) és https://www.googleapis.com/auth/calendar.readonly (a közelgő események olvasása — lásd alább). Microsoft-fiókok esetén az ezzel egyenértékű Microsoft Graph Mail.Read és Mail.ReadWrite engedélyeket kérjük. A ténylegesen tárolt metaadatok az alábbiakra korlátozódnak:
- A feladó neve és e-mail-címe
- Tárgysor
- Érkezési időbélyeg (received_at)
- Üzenetazonosító és szálazonosító (a szolgáltató által kiadott azonosítók)
- Az AI által generált osztályozási címkék és prioritási pontszámok
- Az AI által generált összefoglalók (soha nem szó szerinti törzstartalom)
Naptáradatok: ha megadod a naptár-hatókört, beolvassuk a közelgő eseményeidet — címüket, időpontjukat és résztvevőiket —, kizárólag abból a célból, hogy egy rövid napirendet fűzzünk az összefoglalódhoz. A naptár tartalmát az összefoglaló elkészítésekor a memóriában dolgozzuk fel, és soha nem tároljuk a rendszereinkben, soha nem használjuk fel semmilyen modell betanítására, és soha nem osztjuk meg harmadik felekkel. A naptárszakaszt bármikor kikapcsolhatod bármelyik csatlakoztatott fióknál.
2.3 Csatlakoztatott e-mail-fiók hitelesítő adatai
Az e-mail-szolgáltatód csatlakoztatásához OAuth hozzáférési és frissítő tokeneket (IMAP esetén pedig titkosított hitelesítő adatokat) tárolunk. Ezeket egy ENCRYPTION_MASTER_KEY használatával titkosítva tároljuk nyugalmi állapotban, és kizárólag arra használjuk, hogy a nevedben hozzáférjünk a postafiókodhoz.
2.4 Számlázási adatok
A bankkártya-adatokat kizárólag a Stripe gyűjti és dolgozza fel. Csak a Stripe ügyfél-azonosítódat, az előfizetés állapotát, a kártya utolsó 4 számjegyét, a számlázási nevet, a számlázási címet, valamint a megadott áfaazonosítót tároljuk. A teljes kártyaszámokat soha nem látjuk és nem tároljuk.
2.5 Használati adatok
Összesített, anonimizált használati adatokat gyűjtünk, például az elért funkciókat, a létrehozott szabályok számát, az összefoglalók számát és a kézbesítési eseményeket. Technikai adatokat is gyűjtünk, például IP-címet (biztonsági rate-limiting céljából), böngészőtípust és hibanaplókat.
3. Hogyan használjuk fel az adataidat
A gyűjtött adatokat az alábbi célokra használjuk fel:
- A Clarnix szolgáltatás nyújtása, üzemeltetése és karbantartása
- A bejövő e-mailek AI-val történő osztályozása és az általad beállított szabályok alkalmazása
- AI által szintetizált összefoglalók generálása és kézbesítése a választott csatornádra (e-mail, WhatsApp, Telegram, Slack, Microsoft Teams)
- Fizetések feldolgozása és az előfizetésed kezelése a Stripe-on keresztül
- Tranzakciós e-mailek küldése (fiókmegerősítés, nyugták, összefoglaló-kézbesítés)
- Összesített és anonimizált termékelemzés a funkcióhasználat megértése és a szolgáltatás javítása céljából
- Biztonsági megfigyelés, csalásmegelőzés és visszaélés-felismerés
- A jogszabályi kötelezettségeknek való megfelelés
- marketing.privacy.s3.items.8
Nem használjuk az adataidat viselkedésalapú hirdetésekhez, nem adjuk el harmadik feleknek, és nem használjuk az e-mailek tartalmát semmilyen más célra, mint a memóriában történő rendezési feldolgozás.
4. Google API-szolgáltatások — Korlátozott felhasználási nyilatkozat
Clarnix's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
- Nem használjuk a Google-felhasználói adataidat általánosított AI- vagy gépi tanulási modellek tanítására.
- A Google-felhasználói adataidhoz való emberi hozzáférés az alábbiakra korlátozódik: (a) kifejezett hozzájárulásoddal; (b) biztonsági célokra, például visszaélések kivizsgálására; (c) az alkalmazandó jognak való megfelelés érdekében; vagy (d) olyan belső műveletekhez, ahol az adatok összesítettek és anonimizáltak.
- Nem adjuk el és nem továbbítjuk a Google-felhasználói adataidat adatkereskedőknek, hirdetőknek vagy egyéb harmadik feleknek a Clarnix szolgáltatás nyújtásához nem kapcsolódó célokra.
5. Az adatkezelés jogalapja (GDPR 6. cikk)
Az alábbi jogalapokra támaszkodunk:
- Szerződés teljesítése (6. cikk (1) bekezdés b) pont): Az e-mail-metaadataid és fiókadataid kezelése szükséges az általad előfizetett rendezési, osztályozási és összefoglaló-funkciók nyújtásához.
- Jogos érdek (6. cikk (1) bekezdés f) pont): Technikai és használati adatokat dolgozunk fel a szolgáltatás biztonságának fenntartása, a visszaélések megelőzése, a hibák észlelése és a platform megbízhatóságának javítása érdekében. Érdekeinket a jogaiddal szemben mérlegeljük, és azok nem írják felül azokat.
- Hozzájárulás (6. cikk (1) bekezdés a) pont): A nem nélkülözhetetlen cookie-k és a marketingkommunikáció esetén a hozzájárulásodra támaszkodunk. A hozzájárulást bármikor visszavonhatod, anélkül, hogy ez érintené a korábbi adatkezelés jogszerűségét.
- Jogi kötelezettség (6. cikk (1) bekezdés c) pont): Ahol szükséges, adatokat kezelünk az alkalmazandó jognak való megfelelés érdekében (pl. a spanyol adójog által előírt számlázási nyilvántartások megőrzése).
6. Alfeldolgozók
A szolgáltatás üzemeltetéséhez az alábbi alfeldolgozókat vesszük igénybe. Mindegyikük kizárólag a szerepéhez szigorúan szükséges adatokat kezeli.
| Feldolgozó | Cél és megosztott adatok | Hely |
|---|---|---|
| Supabase | Adatbázis-hosting, hitelesítés és fájltárolás — fiókadatok, e-mail-metaadatok, szabályok, összefoglalók | EU (Frankfurt, Németország) |
| Vercel | Webalkalmazás-hosting és edge-kézbesítés — kérésnaplók | EU/USA (SCCs) |
| Railway | Háttér-munkavégző infrastruktúra (e-mail-lekérdezés, rendezési sor) — átmeneti e-mail-tartalom a memóriában | EU/USA (SCCs) |
| Resend | Tranzakciós e-mail-kézbesítés — címzett címe, összefoglalók | USA (SCCs) |
| OpenRouter — AI-modellszolgáltatók | AI/LLM-irányítás és -inferencia az e-mail-osztályozáshoz és az összefoglalók generálásához. Az OpenRouter minden kérést az AI-modellszolgáltatók és inferenciahosztok gondosan kiválasztott csoportjához továbbít — jelenleg az Anthropic, a Google (Vertex AI) és az OpenAI szolgáltatókat, valamint a nyílt súlyú modellekhez az ellenőrzött, USA-székhelyű inferenciahosztokat is beleértve. Az aktív csoport a minőség és a megbízhatóság optimalizálása során változhat, azonban minden végpontnak ugyanazokat a követelményeket kell teljesítenie, amelyeket minden kérésnél technikailag kikényszerítünk: EU-ban vagy USA-ban található székhely az EU Általános Szerződési Feltételei alapján, nulla adatmegőrzés, valamint az adataid modellek betanítására való felhasználásának tilalma. Az e-mail-tartalom kizárólag átmenetileg, a memóriában kerül feldolgozásra, és soha nem kerül tárolásra vagy naplózásra. | USA/EU (SCCs) |
| Stripe | Számlázás és előfizetéskezelés — számlázási név, cím, kártyaadatok | USA/EU (SCCs) |
| Google / Microsoft | OAuth-hitelesítés és e-mail-adatforrás — OAuth tokenek, az engedélyezésed alapján elért e-mail-metaadatok | USA (SCCs) |
| Meta (WhatsApp) / Telegram / Slack | Összefoglalók kézbesítése a beállított üzenetküldő csatornákra — az összefoglaló tartalma | USA (SCCs) |
| PostHog | Termékanalitika és hibakövetés — névtelen használati események (oldalmegtekintések, funkcióinterakciók), összesített webteljesítmény-mutatók és alkalmazáshiba-jelentések. Személyprofilok és munkamenet-rögzítés nélkül konfigurálva; az e-mailek tartalma, a tárgysorok és az e-mail-címek soha nem kerülnek elküldésre a PostHognak. Az analitikai sütiket csak a hozzájárulásoddal állítjuk be — anélkül a mérés sütik nélkül fut. | EU (Frankfurt, Németország) |
Az „SCCs” az EU Általános Szerződési Feltételeire (Standard Contractual Clauses) utal, amelyeket a Bizottság (EU) 2021/914 határozata fogadott el, és amelyek megfelelő szintű védelmet biztosítanak a személyes adatok harmadik országokba történő továbbításához.
7. Nemzetközi adattovábbítások
Néhány alfeldolgozónk az Európai Gazdasági Térségen (EGT) kívül működik. Ahol ez előfordul, biztosítjuk a megfelelő garanciát — jelenleg minden esetben az EU Általános Szerződési Feltételei révén —, hogy az adataid az EGT-n belül garantáltal egyenértékű védelmi szintet kapjanak.
8. Adatmegőrzés
- E-mail-törzstartalom: Soha nem kerül tárolásra. A memóriában dolgozzuk fel, majd azonnal eldobjuk.
- Fiók-metaadatok: A fiók törléséig megőrizzük, majd az aktív rendszerekből 30 napon belül eltávolítjuk.
- E-mail-metaadatok és összefoglalók: A fiók aktív állapota alatt megőrizzük, és a fiók megszüntetését követő 30 napon belül töröljük.
- Számlázási nyilvántartások: A spanyol adójog (Ley General Tributaria) előírásai szerint 6 évig megőrizzük.
- Naplóbejegyzések: A csomagod audit_log_visibility_days beállításának megfelelően őrizzük meg. A szerveroldali naplókat biztonsági célból legfeljebb 90 napig őrizzük meg, a felhasználói azonosító törléskor kitakarásra kerül.
A 14 napos ingyenes próbaidőszak alatt minden adatot azonos módon kezelünk, mint egy fizető előfizetőét. Ha nem váltasz fizetős csomagra, az adataidat a próbaidőszak lejártát követő 30 napon belül töröljük.
9. Fiók törlése
- Fiókodat bármikor törölheted a Beállítások → Fiók törlése menüpontból (önkiszolgáló). A fiók megszüntetése végleges, és nem visszafordítható.
- Mi kerül törlésre 30 napon belül: a profilod, az összes csatlakoztatott e-mail-fiók és OAuth token (a törlés időpontjában azonnal visszavonva a szolgáltatónál), az összes osztályozási adat, összefoglaló, szabály és csapattagság. Ha te vagy egy csapat egyedüli tulajdonosa, a csapatot töröljük, vagy a tulajdonjogot átruházzuk.
- Mi marad meg: a számlázási nyilvántartások (spanyol adójog alapján, 6 év) és a naplóbejegyzések, amelyekben a személyazonosságodat kitakarjuk.
- Az aktív rendszerekből történő eltávolítás 30 napon belül befejeződik, a 8. szakasznak megfelelően. Ez az időkeret figyelembe veszi a biztonsági mentéseket, a replikált tárolást és a kötegelt törlési folyamatokat, és összhangban van a GDPR 17. cikke szerint elismert „a tényleges törléshez szükséges ésszerű időkerettel”.
10. Jogaid a GDPR alapján
Érintettként a GDPR alapján az alábbi jogok illetnek meg:
- Hozzáférési jog (15. cikk): Kérheted a rólad tárolt személyes adatok másolatát.
- Helyesbítéshez való jog (16. cikk): Kérheted a pontatlan vagy hiányos adatok helyesbítését.
- Törléshez való jog (17. cikk): Kérheted személyes adataid törlését, a jogi megőrzési kötelezettségek függvényében (pl. számlázási nyilvántartások).
- Adathordozhatósághoz való jog (20. cikk): Kérheted az adataidat strukturált, géppel olvasható formátumban.
- Adatkezelés korlátozásához való jog (18. cikk): Bizonyos körülmények között kérheted az adatkezelés korlátozását.
- Tiltakozáshoz való jog (21. cikk): Tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen. Eleget teszünk a kérelmednek, kivéve, ha kényszerítő erejű jogos indokokat tudunk bemutatni, amelyek felülírják a te érdekeidet.
- Hozzájárulás visszavonásához való jog: Ahol az adatkezelés hozzájáruláson alapul, azt bármikor visszavonhatod, anélkül, hogy ez érintené a visszavonás előtt végzett adatkezelés jogszerűségét.
Ezen jogok bármelyikének gyakorlásához vedd fel velünk a kapcsolatot a legal@clarnix.app címen. A GDPR 12. cikk (3) bekezdésének megfelelően a kérelmedre annak kézhezvételétől számított egy hónapon belül válaszolunk. Ha a kérelem különösen összetett, vagy ha nagyszámú kérelmet kapunk, ez az időszak további két hónappal meghosszabbítható; a kérelem kézhezvételétől számított egy hónapon belül tájékoztatunk minden ilyen meghosszabbításról és annak okairól. Ha nem vagy elégedett a válaszunkkal, panaszt nyújthatsz be a spanyol adatvédelmi hatóságnál (AEPD — Agencia Española de Protección de Datos) vagy az EU szokásos tartózkodási helyed szerinti tagállamának felügyeleti hatóságánál.
11. Biztonság
Megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adataid védelmére, többek között: TLS 1.3 titkosítás szállítás közben, a Supabase által kezelt nyugalmi titkosítás, OAuth tokenek titkosítása ENCRYPTION_MASTER_KEY-vel, az adatbázis szintjén érvényesített Row Level Security, valamint a produkciós rendszerekhez való hozzáférést szabályozó kontrollok. Olyan személyesadat-incidens esetén, amely kockázatot jelent a jogaidra és szabadságaidra, 72 órán belül értesítjük az AEPD-t.
12. Cookie-k
A Clarnix kizárólag szigorúan szükséges cookie-kat használ a hitelesítési munkamenetek kezelésére. A hozzájárulásodtól függően opcionális analitikai cookie-kat is kínálunk. A részletekért lásd Cookie-szabályzatunkat. Cookie Policy.
13. Gyermekek
A Clarnix szolgáltatás nem irányul 16 évnél fiatalabb felhasználókra. Tudatosan nem gyűjtünk személyes adatokat gyermekektől. Ha tudomásunkra jut, hogy 16 év alatti gyermektől gyűjtöttünk adatokat, haladéktalanul töröljük a fiókot.
14. A szabályzat módosításai
Ezt az Adatvédelmi szabályzatot időről időre frissíthetjük. Lényeges változások esetén alkalmazáson belüli bannerrel és e-mailben értesítünk legalább 30 nappal a változások hatálybalépése előtt. A lap tetején szereplő „Utoljára frissítve” dátum a legutóbbi módosítást tükrözi.
15. Kapcsolat
A jelen Adatvédelmi szabályzattal vagy a személyes adataid kezelésével kapcsolatos bármely kérdés, kérelem vagy aggály esetén kérjük, használd az alábbi elérhetőségeket. A NEXTGENWEBS, S.L. két szakosított postaládát üzemeltet: a legal@clarnix.app címet, amelyet a Jogi és Adatvédelmi csapat felügyel, és amely a GDPR szerinti érintetti kérelmeket, a szerződéses kérdéseket és egyéb jogi ügyeket kezeli; valamint a hello@clarnix.app címet, amelyet az Ügyfélszolgálati csapat felügyel, és amely a napi termékkel, fiókkal és számlázással kapcsolatos kérdéseket intézi. Arra törekszünk, hogy a beérkező kéréseket két munkanapon belül visszaigazoljuk. Az érintetti kérelmekre adott érdemi válaszokat a fenti 10. szakaszban meghatározott törvényes határidőkön belül adjuk ki. Az ezeken a postaládákon keresztül megosztott személyes adatokat (név, e-mail-cím és a kérés tartalma) a GDPR 6. cikk (1) bekezdés c) pontja (jogi kötelezettségnek való megfelelés, ahol érintetti kérelemre válaszolunk) vagy a 6. cikk (1) bekezdés f) pontja (a levelezés megválaszolásához fűződő jogos érdekünk) jogalapján kezeljük. E kommunikációk nyilvántartásait addig őrizzük meg, ameddig a válaszunk igazolásához szükséges, és spanyol jogszabály által előírt esetekben legfeljebb 6 évig.
NEXTGENWEBS, S.L.Jogi és adatvédelmi: legal@clarnix.app
Termék és támogatás: hello@clarnix.app
Pol. Ind. Fuente del Jarro, Plaza Gerardo Salvador, No. 1, Offices 17–19
46988 Paterna – Valencia, Spanyolország
Spanyol Adatvédelmi Ügynökség: www.aepd.es