SzentAI

Adatkezelési Tájékoztató

Hatályos: 2026. július 25.

Jelen tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján készült.

1. Az adatkezelő adatai

  • Név: Brutyó Mihály E.V.
  • Székhely: 6913 Csanádpalota, Ibolya utca 8, Magyarország
  • Nyilvántartási szám: 62001247
  • Adószám: 91846361-1-26
  • E-mail: szentai@szentai.com
  • Adatvédelmi tisztviselő: nem releváns, kis adatkezelési volumen miatt

2. Milyen adatokat kezelünk

2.1. Regisztrációval kapcsolatos adatok

  • E-mail cím
  • Jelszó (titkosítva/hash-elve tárolva, a Szolgáltató a jelszót olvasható formában nem tárolja és nem is látja)
  • Google-fiókkal történő bejelentkezés esetén: Google által biztosított név, e-mail cím és profilkép URL

2.2. A jóslatokkal kapcsolatos adatok

  • A felhasználó által feltett kérdés szövege (ezt a szöveget a jóslatot generáló AI-modell, és — külön hívásban — az ismétlődés-felismerő AI-modell is feldolgozza; lásd 4. pont)
  • Megadott születési dátum
  • A húzott kártyák azonosítói
  • Az AI által generált jóslat szövege
  • A jóslat időpontja

2.3. Fizetéssel és számlázással kapcsolatos adatok

  • Fizetett összeg, dátum
  • Vásárolt kreditcsomag azonosítója
  • A Stripe fizetési munkamenet azonosítója (a bankkártyaadatokhoz a Szolgáltató nem fér hozzá — azokat kizárólag a Stripe kezeli)

2.4. Technikai adatok

  • A böngésző munkamenet-tárolójában (sessionStorage) ideiglenesen tárolt, folyamatban lévő jóslat adatai (kérdés, dátum) — ez az adat a böngésző bezárásakor/munkamenet végén törlődik, nem kerül a szerverre tartós tárolásra ebben a formában
  • A bejelentkezési munkamenet fenntartásához szükséges hitelesítési token (böngésző local storage-ban)
  • IP-cím (a fizetési és technikai kommunikáció során, a Stripe és a tárhelyszolgáltató infrastruktúráján keresztül)
⚠️Különleges adatot (pl. egészségügyi, vallási, szexuális irányultságra vonatkozó adat) a Szolgáltató szándékoltan nem kér és nem gyűjt. Felhívjuk a felhasználók figyelmét, hogy a szabadszöveges kérdésmezőbe ne írjanak ilyen jellegű adatot; az ott önkéntesen megadott tartalomért a felhasználó felel.

3. Az adatkezelés célja és jogalapja

AdatkörCélJogalap (GDPR)
Regisztrációs adatokFelhasználói fiók létrehozása, azonosítás6. cikk (1) b) — szerződés teljesítése
Jóslat-adatok (kérdés, dátum, kártyák, AI válasz)A megrendelt szolgáltatás (AI jóslat) teljesítése, korábbi jóslatok megtekintésének lehetővé tétele, valamint 24 órán belüli ismétlődő kérdés felismerése. A kérdés szövegét mind a jóslatot generáló AI-modell, mind az ismétlődés-felismerő AI-modell feldolgozza (lásd 4. pont).6. cikk (1) b) — szerződés teljesítése
Fizetési / számlázási adatokFizetés lebonyolítása, számviteli és adójogi kötelezettségek teljesítése6. cikk (1) b) és c) — szerződés teljesítése, jogi kötelezettség
Technikai/session adatokA szolgáltatás technikai működtetése, biztonság, visszaélések megelőzése6. cikk (1) f) — jogos érdek

4. Kik férnek hozzá az adatokhoz (adatfeldolgozók, címzettek)

A Szolgáltató a következő harmadik fél szolgáltatókat veszi igénybe az adatok kezeléséhez (adatfeldolgozóként):

  • Supabase Inc. — adatbázis-tárolás és felhasználói hitelesítés
  • Stripe, Inc. — fizetések feldolgozása
  • Google LLC — Google-fiókos bejelentkezés (OAuth), valamint a Google Gemini AI-modell, amely a jóslat generálásához a kérdés szövegét, a születési dátumot és a húzott kártyák adatait dolgozza fel
  • Anthropic PBC — a felhasználó által feltett kérdés szövegét dolgozza fel abból a célból, hogy felismerje, ha a felhasználó 24 órán belül lényegében ugyanazt a kérdést teszi fel újra (ismétlődés-felismerés).
  • Lovable Labs Inc. („Lovable Cloud") — a Weboldal üzemeltetési (hosting) és AI-gateway infrastruktúrája

Ezen szolgáltatók egy része az Európai Gazdasági Térségen (EGT) kívüli szerveren (jellemzően az Egyesült Államokban) is kezelhet adatokat. Ilyen esetben az adattovábbítás az Európai Bizottság megfelelőségi határozata, az EU–US Data Privacy Framework, vagy a GDPR 46. cikke szerinti általános adatvédelmi kikötések (Standard Contractual Clauses) alapján történik.

A Szolgáltató az adatokat harmadik félnek marketing célra nem adja el és nem továbbítja.

5. Az adatkezelés időtartama

  • Fiókadatok: a felhasználói fiók törléséig.
  • Jóslat-előzmények (readings tábla): a fiók fennállása alatt, amíg a felhasználó nem kéri a törlésüket, vagy amíg a fiókot nem törlik.
  • Számlázási előzmények: a számviteli és adójogi jogszabályokban (Számviteli tv., Áfa tv.) előírt megőrzési idő szerint, jellemzően 8 évig.
  • Munkamenet-adatok (sessionStorage): a böngésző munkamenetének végéig.

6. A felhasználó jogai

A felhasználó a szentai@szentai.com címen bármikor jogosult:

  • hozzáférést kérni a róla kezelt adatokhoz;
  • helyesbítést kérni pontatlan adatok esetén;
  • törlést kérni („elfeledtetéshez való jog"), a jogszabályi megőrzési kötelezettségek (pl. számlázási adatok) kivételével;
  • az adatkezelés korlátozását kérni;
  • tiltakozni a jogos érdeken alapuló adatkezelés ellen;
  • adathordozhatóságot kérni (a rá vonatkozó adatok géppel olvasható formátumban történő kiadását);
  • a hozzájáruláson alapuló adatkezelés esetén a hozzájárulást bármikor visszavonni, ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.

7. Panasz benyújtásának joga

Amennyiben a felhasználó úgy véli, hogy adatai kezelése jogsértő, panaszt tehet:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Cím: 1055 Budapest, Falk Miksa utca 9–11.

Postacím: 1363 Budapest, Pf. 9.

E-mail: ugyfelszolgalat@naih.hu

Weboldal: https://naih.hu

A felhasználó jogosult továbbá bírósághoz fordulni; a per elbírálása a törvényszék hatáskörébe tartozik, a per — a felhasználó választása szerint — a lakóhelye szerinti törvényszék előtt is megindítható.

8. Adatbiztonság

A Szolgáltató megfelelő technikai és szervezési intézkedésekkel gondoskodik az adatok biztonságáról (titkosított kapcsolat — HTTPS, hozzáférés-korlátozás az adatbázisban sor szintű jogosultságkezeléssel — Row Level Security, jelszavak hash-elt tárolása).

9. Kiskorúak adatainak kezelése

A szolgáltatás igénybevétele 18. életévét betöltött személyek számára javasolt. A Szolgáltató tudomása szerint 18 év alatti személyektől szándékosan nem gyűjt adatot; amennyiben tudomására jut, hogy 18 év alatti személy adatait kezeli hozzájárulás nélkül, az érintett adatokat haladéktalanul törli.

10. A tájékoztató módosítása

A Szolgáltató fenntartja a jogot jelen tájékoztató módosítására. A módosításokról a Weboldalon keresztül tájékoztatjuk a felhasználókat.

Utolsó módosítás: 2026. július 25.