Ugrás a fő tartalomra

Adatvédelmi szabályzat

Így gyűjti, kezeli és védi a Nordvec az adataidat, teljes GDPR‑megfelelés mellett.

Utoljára frissítve: 2026-05-16

Áttekintés

A Nordvecnél kiemelten kezeljük az adatbiztonságot és a bizalmas adatkezelést. Ez az adatvédelmi tájékoztató bemutatja, hogyan gyűjtjük, használjuk, adjuk át és tároljuk a személyes adatokat, amikor meglátogatjátok a weboldalunkat, létrehoztok egy fiókot, vagy használjátok az AI platformunkat. Amikor a Szolgáltatásunkat a munkáltatótok nevében használjátok, aki a B2B ügyfelünk, mi elsősorban adatfeldolgozóként járunk el, a munkáltatótok pedig adatkezelőként. Ez a tájékoztató azokra az adatokra vonatkozik, amelyeket adatkezelőként dolgozunk fel, például a bejelentkezési adataitokra, fizetési adataitokra és a weboldal‑analitikára. Azokra az adatokra, amelyeket a munkáltatótok nevében kezelünk, kérjük, nézzétek meg az adatfeldolgozási megállapodásunkat, azaz a DPA‑t.

1. Milyen adatokat gyűjtünk?

A következő adatokat gyűjtjük: azonosítási és elérhetőségi adatok (név, e‑mail, cégnév), fiók- és hitelesítési adatok (bcrypt‑tel hashelt jelszavak, OAuth‑on keresztül feltöltött profilképek, AES-256-tal titkosított integrációs tokenek), fizetési adatok (az EU‑s fizetési szolgáltatónkon, a Mollie‑n keresztül feldolgozva – csak token referenciát tárolunk, teljes kártyaadatok soha), technikai adatok (IP‑cím maszkolva a Sentry‑ben, böngészőtípus, bejelentkezési időbélyegek, oldalmegtekintések), asztali fájlszinkronizációs adatok (fájlnevek, tartalom és metaadatok a lokálisan szinkronizált mappákból, a fájlútvonalak hashelt formában tárolva), valamint az AI‑interakciós előzmények (lekérdezések, AI‑válaszok, idézett források és időbélyegek).

2. Cél és jogalap

A személyes adataitokat a következő célokra kezeljük: szolgáltatásnyújtás, Art. 6(1)(b), felhasználói fiók létrehozása és kezelése, támogatás biztosítása; fizetés és könyvelés, Art. 6(1)(c), számlázás és az adatok 5 évig tartó megőrzése a dán könyvelési törvény alapján; fejlesztés és biztonság, Art. 6(1)(f), visszaélések megelőzése, hibakeresés és anonimizált használati adatok elemzése, az AI‑modelleket NEM tanítjuk a ti adataitokon; valamint marketing, Art. 6(1)(a), hírlevelek és frissítések, kizárólag aktív hozzájárulással, sütibanneren vagy regisztrációs űrlapon keresztül, a hozzájárulás bármikor visszavonható.

3. AI és harmadik felek használata

A Nordvec nagy nyelvi modellek (LLM‑ek) köré épül. A Nordvec nem használja a lekérdezéseidet vagy dokumentumaidat mesterséges intelligencia‑modellek betanítására. Minden lekérdezésnél csak 5-15 releváns dokumentumrészlet kerül elküldésre, soha nem teljes dokumentumok. Az adataidat bérlőnként elkülönítve tároljuk sor szintű biztonsági intézkedésekkel (RLS) az összes adatbázis‑táblán. A generálás Franciaországban, az embeddingek és az újra‑rangsorolás Berlinben fut. A dokumentumokat Írországban és Nürnbergben tároljuk. Néhány szolgáltatónk az Európai Gazdasági Térségen kívül van bejegyezve, ezért a távoli hozzáférésük GDPR V. fejezete szerinti adatátvitelt jelent; alfeldolgozói nyilvántartásunkban mindegyiknél feltüntetjük az alkalmazott átviteli alapot.

4. Nemzetközi adattovábbítások

A dokumentumokat Írországban (Supabase‑en keresztül) és Nürnbergben (Hetzner‑en keresztül) tároljuk. Minden mesterséges intelligencia‑feldolgozás az EU‑n belül történik: a generálás Franciaországban, az embeddingek Berlinben. Áttérünk saját németországi szervereinkre, és amíg ez a migráció tart, néhány szolgáltatónk EU‑szinten hosztolt, de anyavállalata az EGT‑n kívül található. Az alfeldolgozói nyilvántartásunkban minden szolgáltatót, az átviteli alapot és a migráció állapotát rögzítjük.

5. Adatmegőrzés

A profiladataitokat addig őrizzük meg, amíg aktív fiókotok van. Amikor törlitek a fiókotokat: minden személyes adat atomi módon törlődik, beleértve a dokumentumokat, beszélgetéseket, memóriákat, embeddingeket, integrációs tokeneket és tárolt fájlokat; a számviteli nyilvántartásokat a dán könyvelési törvény alapján 5 évig megőrizzük; a naplózott ellenőrzési előzményeket anonimizáljuk, de az EU AI Act 12. cikke alapján megőrizzük; a Supabase biztonsági mentései pedig 7 nap után automatikusan cserélődnek. A csatlakoztatott rendszerekből származó adatokat a következő szinkronizálási ciklusban, vagy a szerződés megszűnését követő 30 napon belül töröljük.

6. A jogaid

A GDPR alapján a következő önkiszolgáló jogok illetnek meg titeket: hozzáféréshez való jog, Art. 15, a Beállítások > Fiók > Adatok exportálása menüponton keresztül; helyesbítéshez való jog, Art. 16, a profil és a beszélgetési előzmények közvetlen szerkesztésével; törléshez való jog, Art. 17, a Beállítások > Fiók > Fiók törlése menüponton keresztül, atomi és visszafordíthatatlan módon; az adatkezelés korlátozásához való jog, Art. 18, forráskapcsolók és feltöltési kizárási beállítások segítségével; adathordozhatósághoz való jog, Art. 20, strukturált JSON‑exporttal; tiltakozáshoz való jog, Art. 21, a privacy@nordvec.com címen; valamint az automatizált döntésekkel kapcsolatban, Art. 22: az AI‑nk kizárólag tanácsadó szerepet tölt be, és soha nem hoz kötelező érvényű döntéseket személyekről.

7. Sütik

Szükséges sütiket használunk, például munkamenet‑tokeneket és hitelesítéshez szükséges sütiket, ezek nem kapcsolhatók ki; analitikai sütiket, kizárólag aktív hozzájárulással a sütibanneren keresztül; valamint marketingcélú sütiket, szintén csak aktív hozzájárulással. A részletekért nézzétek meg a külön Sütikezelési tájékoztatónkat. A beállításokat bármikor módosíthatjátok a láblécben található Süti beállítások menüpontban.

8. A tájékoztató módosításai

Fenntartjuk a jogot, hogy ezt az adatvédelmi tájékoztatót frissítsük a jogszabályi változások vagy a Szolgáltatásunk módosulásainak megfelelően. A jelentős változásokról e‑mailben vagy a platformon keresztül értesítünk titeket.

9. Kapcsolat

Ha kérdéseitek vannak, vagy élni szeretnétek a jogaitokkal, itt értek el minket: Nordvec ApS, e‑mail: privacy@nordvec.com, adatvédelmi tisztviselő: dpo@nordvec.com, web: nordvec.com. Jogotok van panaszt benyújtani a dán adatvédelmi hatósághoz is (www.datatilsynet.dk).