A Clarnix adatvédelmi szabályzata

Hatályos: 2026. április 19. Utoljára frissítve: 2026. október 4.

Ez az Adatvédelmi szabályzat ismerteti, hogyan gyűjti, használja, osztja meg és védi a NEXTGENWEBS, S.L. („Clarnix”, „mi”, „miénk” vagy „minket”) a személyes adataidat, amikor a clarnix.app címen elérhető Clarnix szolgáltatást használod. A szabályzat az Európai Unió általános adatvédelmi rendelete (GDPR) 13. és 14. cikke, valamint az alkalmazandó spanyol adatvédelmi jog (LOPDGDD) alapján készült. Kérjük, figyelmesen olvasd el a szolgáltatás használata előtt.

1. Adatkezelő

A személyes adataidért felelős adatkezelő:

NEXTGENWEBS, S.L.
CIF: B97380067
Pol. Ind. Fuente del Jarro
Plaza Gerardo Salvador, 1. sz., 17–19. iroda
46988 Paterna – Valencia, Spanyolország
Adatvédelmi kapcsolat: legal@clarnix.app

A spanyolországi adatvédelmi felügyeleti hatóság az Agencia Española de Protección de Datos (AEPD), amely a www.aepd.es címen érhető el.

2. Az általunk gyűjtött adatok

Csak a Clarnix szolgáltatás nyújtásához szükséges minimális adatokat gyűjtjük.

2.1 Fiókadatok

Amikor fiókot hozol létre, gyűjtjük a nevedet, az e-mail-címedet és (adott esetben) egy hashelt jelszót. Ha OAuth-on keresztül (Google vagy Microsoft) jelentkezel be, megkapjuk a nevedet, az e-mail-címedet és a szolgáltató által kiadott felhasználói azonosítódat.

2.2 OAuth-on keresztül elért e-mail-adatok: Beépített adatvédelem

A Clarnix a beépített adatvédelem elvére épül: az e-mailek törzstartalma soha nem kerül tárolásra a rendszereinkben. Az e-mailek törzstartalmát átmenetileg, kizárólag a memóriában dolgozzuk fel az üzenetek osztályozása és az összefoglalók generálása céljából, majd azonnal eldobjuk. Az általunk kért Google OAuth hatókörök: https://www.googleapis.com/auth/gmail.readonly (levelek olvasása), https://www.googleapis.com/auth/gmail.modify (címkék alkalmazása és archiválás), https://www.googleapis.com/auth/gmail.labels (az általunk alkalmazott címkék létrehozása és kezelése) és https://www.googleapis.com/auth/calendar.readonly (a közelgő események olvasása, lásd alább). Microsoft-fiókok esetén az ezzel egyenértékű Microsoft Graph Mail.Read és Mail.ReadWrite engedélyeket kérjük. A ténylegesen tárolt metaadatok az alábbiakra korlátozódnak:

  • A feladó neve és e-mail-címe
  • A címzettek e-mail-címei (Címzett és Másolat)
  • Tárgysor
  • Érkezési időbélyeg (received_at)
  • Üzenetazonosító és szálazonosító (a szolgáltató által kiadott azonosítók)
  • Az AI által generált osztályozási címkék és prioritási pontszámok
  • Az AI által generált összefoglalók (soha nem szó szerinti törzstartalom)

Naptáradatok: ha megadod a naptár-hatókört, beolvassuk a közelgő eseményeidet, kizárólag abból a célból, hogy egy rövid napirendet fűzzünk az összefoglalódhoz. A napirendet csak az adott összefoglaló részeként tároljuk: minden eseménynél a címet, a kezdés és a befejezés időpontját, valamint a helyszínt (videohívásnál „online”). Az összefoglalóval együtt töröljük a csomagod adatmegőrzési időtartamának végén: 7 nap a Starter, 30 nap a Pro, valamint 90 nap a Team és a Team Pro csomagban. Az események leírását csak a megbeszéléslink felismeréséhez olvassuk be, és sem a leírásokat, sem a résztvevők listáját nem tároljuk. A naptáradatokat soha nem használjuk fel semmilyen modell betanítására, és soha nem osztjuk meg harmadik felekkel. A naptárszakaszt bármikor kikapcsolhatod bármelyik csatlakoztatott fióknál.

2.3 Csatlakoztatott e-mail-fiók hitelesítő adatai

Az e-mail-szolgáltatód csatlakoztatásához OAuth hozzáférési és frissítő tokeneket (IMAP esetén pedig titkosított hitelesítő adatokat) tárolunk. Ezeket egy ENCRYPTION_MASTER_KEY használatával titkosítva tároljuk nyugalmi állapotban, és kizárólag arra használjuk, hogy a nevedben hozzáférjünk a postafiókodhoz.

2.4 Számlázási adatok

A bankkártya-adatokat kizárólag a Stripe gyűjti és dolgozza fel. Csak a Stripe ügyfél-azonosítódat, az előfizetés állapotát, a kártya utolsó 4 számjegyét, a számlázási nevet, a számlázási címet, valamint a megadott áfaazonosítót tároljuk. A teljes kártyaszámokat soha nem látjuk és nem tároljuk.

2.5 Használati adatok

Összesített, anonimizált használati adatokat gyűjtünk, például az elért funkciókat, a létrehozott szabályok számát, az összefoglalók számát és a kézbesítési eseményeket. Technikai adatokat is gyűjtünk, például IP-címet (biztonsági rate-limiting céljából), böngészőtípust és hibanaplókat.

3. Hogyan használjuk fel az adataidat

A gyűjtött adatokat az alábbi célokra használjuk fel:

  • A Clarnix szolgáltatás nyújtása, üzemeltetése és karbantartása
  • A bejövő e-mailek AI-val történő osztályozása és az általad beállított szabályok alkalmazása
  • AI által szintetizált összefoglalók generálása és kézbesítése a választott csatornádra (e-mail, WhatsApp, Telegram, Slack, Microsoft Teams)
  • Fizetések feldolgozása és az előfizetésed kezelése a Stripe-on keresztül
  • Tranzakciós e-mailek küldése (fiókmegerősítés, nyugták, összefoglaló-kézbesítés)
  • Összesített és anonimizált termékelemzés a funkcióhasználat megértése és a szolgáltatás javítása céljából
  • Biztonsági megfigyelés, csalásmegelőzés és visszaélés-felismerés
  • A jogszabályi kötelezettségeknek való megfelelés

Nem használjuk az adataidat viselkedésalapú hirdetésekhez, nem adjuk el harmadik feleknek, és nem használjuk az e-mailek tartalmát semmilyen más célra, mint a memóriában történő rendezési feldolgozás.

4. Google API-szolgáltatások: Korlátozott felhasználási nyilatkozat

A Clarnix a Google API-któl kapott információk bármely más alkalmazás felé történő felhasználása és továbbítása megfelel a Google API Services User Data Policy-nek, beleértve a Limited Use követelményeket is.

  • Nem használjuk a Google-felhasználói adataidat általánosított AI- vagy gépi tanulási modellek tanítására.
  • A Google-felhasználói adataidhoz való emberi hozzáférés az alábbiakra korlátozódik: (a) kifejezett hozzájárulásoddal; (b) biztonsági célokra, például visszaélések kivizsgálására; (c) az alkalmazandó jognak való megfelelés érdekében; vagy (d) olyan belső műveletekhez, ahol az adatok összesítettek és anonimizáltak.
  • Nem adjuk el és nem továbbítjuk a Google-felhasználói adataidat adatkereskedőknek, hirdetőknek vagy egyéb harmadik feleknek a Clarnix szolgáltatás nyújtásához nem kapcsolódó célokra.

5. Az adatkezelés jogalapja (GDPR 6. cikk)

Az alábbi jogalapokra támaszkodunk:

  • Szerződés teljesítése (6. cikk (1) bekezdés b) pont): Az e-mail-metaadataid és fiókadataid kezelése szükséges az általad előfizetett rendezési, osztályozási és összefoglaló-funkciók nyújtásához.
  • Jogos érdek (6. cikk (1) bekezdés f) pont): Technikai és használati adatokat dolgozunk fel a szolgáltatás biztonságának fenntartása, a visszaélések megelőzése, a hibák észlelése és a platform megbízhatóságának javítása érdekében. Érdekeinket a jogaiddal szemben mérlegeljük, és azok nem írják felül azokat.
  • Hozzájárulás (6. cikk (1) bekezdés a) pont): A nem nélkülözhetetlen cookie-k és a marketingkommunikáció esetén a hozzájárulásodra támaszkodunk. A hozzájárulást bármikor visszavonhatod, anélkül, hogy ez érintené a korábbi adatkezelés jogszerűségét.
  • Jogi kötelezettség (6. cikk (1) bekezdés c) pont): Ahol szükséges, adatokat kezelünk az alkalmazandó jognak való megfelelés érdekében (pl. a spanyol adójog által előírt számlázási nyilvántartások megőrzése).

6. Alfeldolgozók

A szolgáltatás üzemeltetéséhez az alábbi alfeldolgozókat vesszük igénybe. Mindegyikük kizárólag a szerepéhez szigorúan szükséges adatokat kezeli.

FeldolgozóCél és megosztott adatokHely
SupabaseAdatbázis-hosting, hitelesítés és fájltárolás: fiókadatok, e-mail-metaadatok, szabályok, összefoglalókEU (Frankfurt, Németország)
VercelWebalkalmazás-hosting és edge-kézbesítés: kérésnaplókEU/USA (SCCs)
RailwayHáttér-munkavégző infrastruktúra (e-mail-lekérdezés, rendezési sor): átmeneti e-mail-tartalom a memóriábanEU/USA (SCCs)
ResendTranzakciós e-mail-kézbesítés: címzett címe, összefoglalókUSA (SCCs)
OpenRouter: AI-modellszolgáltatókAI/LLM-irányítás és -inferencia az e-mail-osztályozáshoz és az összefoglalók generálásához. Az OpenRouter minden kérést az AI-modellszolgáltatók és inferenciahosztok gondosan kiválasztott csoportjához továbbít, jelenleg az Anthropic, a Google (Vertex AI) és az OpenAI szolgáltatókat, valamint a nyílt súlyú modellekhez az ellenőrzött, USA-székhelyű inferenciahosztokat is beleértve. Egy beérkező e-mail prioritásának meghatározásához az OpenRouter a feladóját, a tárgyát és a tartalmának egy részletét is továbbítja egy döntési modellnek: a Perplexity AI, Inc. (Egyesült Államok) Perplexity Decider modelljének, és kizárólag akkor, ha ez a modell nem érhető el, a TypeSafe Jev modelljének. E két szolgáltató egyike sem teszi közzé, hol dolgozza fel az adatokat. Az aktív csoport a minőség és a megbízhatóság optimalizálása során változhat, azonban minden végpontnak ugyanazokat a követelményeket kell teljesítenie, amelyeket minden kérésnél technikailag kikényszerítünk: nulla adatmegőrzés, valamint az adataid modellek betanítására való felhasználásának tilalma. Az EGT-n kívülre irányuló adattovábbításokra az EU Általános Szerződési Feltételei vonatkoznak. Az e-mail-tartalom kizárólag átmenetileg, a memóriában kerül feldolgozásra, és soha nem kerül tárolásra vagy naplózásra.USA/EU (SCCs); Perplexity és TypeSafe: nem közzétett
StripeSzámlázás és előfizetéskezelés: számlázási név, cím, kártyaadatokUSA/EU (SCCs)
Google / MicrosoftOAuth-hitelesítés és e-mail-adatforrás: OAuth tokenek, az engedélyezésed alapján elért e-mail-metaadatokUSA (SCCs)
Meta (WhatsApp) / Telegram / SlackÖsszefoglalók kézbesítése a beállított üzenetküldő csatornákra: az összefoglaló tartalmaUSA (SCCs)
PostHogTermékanalitika és hibakövetés: névtelen használati események (oldalmegtekintések, funkcióinterakciók), összesített webteljesítmény-mutatók és alkalmazáshiba-jelentések. Személyprofilok és munkamenet-rögzítés nélkül konfigurálva; az e-mailek tartalma, a tárgysorok és az e-mail-címek soha nem kerülnek elküldésre a PostHognak. Az analitikai sütiket csak a hozzájárulásoddal állítjuk be. Anélkül a mérés sütik nélkül fut.EU (Frankfurt, Németország)
AidbaseAlkalmazáson belüli támogatási csevegés és jegykezelés: a bejelentkezett felhasználó fiókazonosítója, keresztneve és e-mail-címe, valamint a támogatási beszélgetésben küldött üzenetek és a jegy tárgya, leírása és minden csatolt fájl. A komponenseik a böngészőben futnak, ezért az azokat betöltő kérés az IP-címet és a böngésző felhasználói ügynökét is közli az Aidbase-szel. A postafiókok nincsenek csatlakoztatva ehhez a szolgáltatáshoz: az e-mailek tartalma, a tárgysorok és az e-mailek metaadatai soha nem kerülnek elküldésre az Aidbase-nek. Az Aidbase-t a Highware Solutions (Highware GmbH), Baar, Svájc üzemelteti, és az adatokat az Amazon Web Services rendszerében, az Egyesült Államokban, Írországban és az Egyesült Királyságban tárolja. Az EGT-n kívüli továbbításokat az Aidbase adatfeldolgozási megállapodásába foglalt uniós általános szerződési feltételek fedik le.Svájc/EU/USA/Egyesült Királyság (SCCs)

Az „SCCs” az EU Általános Szerződési Feltételeire (Standard Contractual Clauses) utal, amelyeket a Bizottság (EU) 2021/914 határozata fogadott el, és amelyek megfelelő szintű védelmet biztosítanak a személyes adatok harmadik országokba történő továbbításához.

7. Nemzetközi adattovábbítások

Néhány alfeldolgozónk az Európai Gazdasági Térségen (EGT) kívül működik. Ahol ez előfordul, biztosítjuk a megfelelő garanciát (jelenleg minden esetben az EU Általános Szerződési Feltételei révén), hogy az adataid az EGT-n belül garantáltal egyenértékű védelmi szintet kapjanak.

8. Adatmegőrzés

  • E-mail-törzstartalom: Soha nem kerül tárolásra. A memóriában dolgozzuk fel, majd azonnal eldobjuk.
  • Fiók-metaadatok: A fiók törléséig megőrizzük, majd az aktív rendszerekből 30 napon belül eltávolítjuk.
  • E-mail-metaadatok és összefoglalók: A csomagod adatmegőrzési időtartamáig őrizzük meg, amelyet az alábbi „Adatmegőrzés” pont határoz meg. A fiók megszüntetését követő 30 napon belül töröljük, ha az előbb következik be.
  • Számlázási nyilvántartások: A spanyol adójog (Ley General Tributaria) előírásai szerint 6 évig megőrizzük.
  • Adatmegőrzés: A tevékenységelőzményeidet és a briefingjeidet a csomagod adatmegőrzési időtartamáig őrizzük meg: 7 nap a Starter, 30 nap a Pro, valamint 90 nap a Team és a Team Pro csomagban. A szerveroldali naplókat biztonsági célból legfeljebb 90 napig őrizzük meg. Ezek kizárólag fiókazonosítókat és rendszereseményeket rögzítenek, soha nem az e-mailjeid tartalmát, és ezek az azonosítók a fiókod törlése után már senkire sem utalnak.

A 14 napos ingyenes próbaidőszak alatt minden adatot azonos módon kezelünk, mint egy fizető előfizetőét. Ha nem váltasz fizetős csomagra, az adataidat a próbaidőszak lejártát követő 30 napon belül töröljük.

9. Fiók törlése

  • Fiókodat bármikor törölheted a Beállítások → Fiók törlése menüpontból (önkiszolgáló). A fiók megszüntetése végleges, és nem visszafordítható.
  • Mi kerül törlésre 30 napon belül: a profilod, az összes csatlakoztatott e-mail-fiók és OAuth token (a Google-hozzáférést a törlés időpontjában azonnal visszavonjuk a szolgáltatónál; a Microsoft nem teszi lehetővé, hogy a Clarnix visszavonja a saját hozzáférését, ezért a Clarnixot neked kell eltávolítanod a Microsoft-fiókod alkalmazásengedélyei közül; IMAP-postafiókoknál a tárolt jelszót töröljük, de az alkalmazásjelszó érvényes marad a szolgáltatódnál, amíg ott vissza nem vonod), az összes osztályozási adat, összefoglaló, szabály és csapattagság. Ha te vagy egy csapat egyedüli tulajdonosa, a csapatot töröljük, vagy a tulajdonjogot átruházzuk.
  • Mi marad meg: a számlázási nyilvántartások, 6 évig, ahogyan azt a spanyol adójog előírja; valamint egy feljegyzés arról, hogy a törlésed megtörtént – az e-mail-címed, a dátum és a fizetési azonosítód –, amelyet 3 évig őrzünk meg annak bizonyítékaként, hogy teljesítettük a kérésedet, majd automatikusan törlődik. A tevékenységnaplód a fiókoddal együtt törlődik, nem pedig megmarad.
  • Az aktív rendszerekből történő eltávolítás 30 napon belül befejeződik, a 8. szakasznak megfelelően. Ez az időkeret figyelembe veszi a biztonsági mentéseket, a replikált tárolást és a kötegelt törlési folyamatokat, és összhangban van a GDPR 17. cikke szerint elismert „a tényleges törléshez szükséges ésszerű időkerettel”.

10. Jogaid a GDPR alapján

Érintettként a GDPR alapján az alábbi jogok illetnek meg:

  • Hozzáférési jog (15. cikk): Nagy részét magad is megnézheted az alkalmazásban: a Clarnix E-mail tevékenység képernyője minden műveletet felsorol, amelyet az e-mailjeiden végeztünk, a feladóval, a tárggyal, a postafiókkal, a dátummal és a mögötte álló szabállyal együtt. Az, hogy ez a képernyő meddig visszamenőleg mutat adatokat, a csomagodtól függ, a 8. szakasznak megfelelően. Ha másolatot szeretnél mindarról, amit ez a képernyő nem mutat, írj a legal@clarnix.app címre, és összeállítjuk és elküldjük neked.
  • Helyesbítéshez való jog (16. cikk): Kérheted a pontatlan vagy hiányos adatok helyesbítését.
  • Törléshez való jog (17. cikk): Kérheted személyes adataid törlését, a jogi megőrzési kötelezettségek függvényében (pl. számlázási nyilvántartások).
  • Adathordozhatósághoz való jog (20. cikk): Kérheted tőlünk az általad megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban. A Clarnixban nincs önkiszolgáló exportáló vagy letöltő gomb, ezért ezt a másolatot kérésedre kézzel állítjuk össze, az alább megadott válaszadási határidőn belül.
  • Adatkezelés korlátozásához való jog (18. cikk): Bizonyos körülmények között kérheted az adatkezelés korlátozását.
  • Tiltakozáshoz való jog (21. cikk): Tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen. Eleget teszünk a kérelmednek, kivéve, ha kényszerítő erejű jogos indokokat tudunk bemutatni, amelyek felülírják a te érdekeidet.
  • Hozzájárulás visszavonásához való jog: Ahol az adatkezelés hozzájáruláson alapul, azt bármikor visszavonhatod, anélkül, hogy ez érintené a visszavonás előtt végzett adatkezelés jogszerűségét.

Ezen jogok bármelyikének gyakorlásához vedd fel velünk a kapcsolatot a legal@clarnix.app címen. A GDPR 12. cikk (3) bekezdésének megfelelően a kérelmedre annak kézhezvételétől számított egy hónapon belül válaszolunk. Ha a kérelem különösen összetett, vagy ha nagyszámú kérelmet kapunk, ez az időszak további két hónappal meghosszabbítható; a kérelem kézhezvételétől számított egy hónapon belül tájékoztatunk minden ilyen meghosszabbításról és annak okairól. Ha nem vagy elégedett a válaszunkkal, panaszt nyújthatsz be a spanyol adatvédelmi hatóságnál (AEPD (Agencia Española de Protección de Datos)) vagy az EU szokásos tartózkodási helyed szerinti tagállamának felügyeleti hatóságánál.

11. Biztonság

Megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adataid védelmére, többek között: TLS 1.3 titkosítás szállítás közben, a Supabase által kezelt nyugalmi titkosítás, OAuth tokenek titkosítása ENCRYPTION_MASTER_KEY-vel, az adatbázis szintjén érvényesített Row Level Security, valamint a produkciós rendszerekhez való hozzáférést szabályozó kontrollok. Olyan személyesadat-incidens esetén, amely kockázatot jelent a jogaidra és szabadságaidra, 72 órán belül értesítjük az AEPD-t.

12. Cookie-k

A Clarnix kizárólag szigorúan szükséges cookie-kat használ a hitelesítési munkamenetek kezelésére. A hozzájárulásodtól függően opcionális analitikai cookie-kat is kínálunk. A részletekért lásd Cookie-szabályzatunkat. Cookie Policy.

13. Gyermekek

A Clarnix szolgáltatás nem irányul 16 évnél fiatalabb felhasználókra. Tudatosan nem gyűjtünk személyes adatokat gyermekektől. Ha tudomásunkra jut, hogy 16 év alatti gyermektől gyűjtöttünk adatokat, haladéktalanul töröljük a fiókot.

14. A szabályzat módosításai

Ezt az Adatvédelmi szabályzatot időről időre frissíthetjük. Lényeges változások esetén alkalmazáson belüli bannerrel és e-mailben értesítünk legalább 30 nappal a változások hatálybalépése előtt. A lap tetején szereplő „Utoljára frissítve” dátum a legutóbbi módosítást tükrözi.

15. Kapcsolat

A jelen Adatvédelmi szabályzattal vagy a személyes adataid kezelésével kapcsolatos bármely kérdés, kérelem vagy aggály esetén kérjük, használd az alábbi elérhetőségeket. A NEXTGENWEBS, S.L. két szakosított postaládát üzemeltet: a legal@clarnix.app címet, amelyet a Jogi és Adatvédelmi csapat felügyel, és amely a GDPR szerinti érintetti kérelmeket, a szerződéses kérdéseket és egyéb jogi ügyeket kezeli; valamint a hello@clarnix.app címet, amelyet az Ügyfélszolgálati csapat felügyel, és amely a napi termékkel, fiókkal és számlázással kapcsolatos kérdéseket intézi. Arra törekszünk, hogy a beérkező kéréseket két munkanapon belül visszaigazoljuk. Az érintetti kérelmekre adott érdemi válaszokat a fenti 10. szakaszban meghatározott törvényes határidőkön belül adjuk ki. Az ezeken a postaládákon keresztül megosztott személyes adatokat (név, e-mail-cím és a kérés tartalma) a GDPR 6. cikk (1) bekezdés c) pontja (jogi kötelezettségnek való megfelelés, ahol érintetti kérelemre válaszolunk) vagy a 6. cikk (1) bekezdés f) pontja (a levelezés megválaszolásához fűződő jogos érdekünk) jogalapján kezeljük. E kommunikációk nyilvántartásait addig őrizzük meg, ameddig a válaszunk igazolásához szükséges, és spanyol jogszabály által előírt esetekben legfeljebb 6 évig.

NEXTGENWEBS, S.L.
Jogi és adatvédelmi: legal@clarnix.app
Termék és támogatás: hello@clarnix.app
Pol. Ind. Fuente del Jarro, Plaza Gerardo Salvador, 1. sz., 17–19. iroda
46988 Paterna – Valencia, Spanyolország
Spanyol Adatvédelmi Ügynökség: www.aepd.es