Fiók- és szervezeti adatok
Név, e-mail-cím, születési dátum, ország vagy régió, nyelv, fióktípus, vállalkozás neve, szervezeti szerepkör, korhatár- és gondviselői nyilatkozat.
Mesterséges Intelligencia Operációs RendszerHatályos: 2026. szeptember 14. · Verzió: 2026-09-14-v6
Az AIOS Business regisztrációja, használata, AI-feladatai, kommunikációja és későbbi fizetési szolgáltatásai során végzett személyesadat-kezelés átlátható feltételei.
A Szolgáltató csak meghatározott, jogszerű célból és a szükséges mértékben kezelhet adatot. A fiók működéséhez szükséges adatkezelés nem azonos a reklámküldéssel: marketingüzenetet csak az kap, aki a külön, önkéntes jelölőnégyzetet bejelöli. A hozzájárulás bármikor visszavonható.
A jelen tájékoztató az AIOS Business weboldal látogatóira, regisztrálóira, felhasználóira, vállalati fiókjaira és meghívott tagjaira vonatkozik. A Szolgáltató a jogszerűség, tisztességes eljárás, átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg elvei szerint jár el.
A regisztráció során megadott adatok a fiók és a munkatér létrehozásához, a szolgáltatás teljesítéséhez, a biztonsághoz, költségméréshez és jogszabályi kötelezettségekhez használhatók. A regisztráció nem jelent korlátlan, meghatározatlan célú adatfelhasználási engedélyt.
Név, e-mail-cím, születési dátum, ország vagy régió, nyelv, fióktípus, vállalkozás neve, szervezeti szerepkör, korhatár- és gondviselői nyilatkozat.
Az elfogadott szabályzatok verziója, az elfogadás és az AI-kockázat tudomásulvételének időpontja, valamint a marketing-hozzájárulás állapota és időpontja.
Használt funkció, kiválasztott modell, token- és felhasználásmennyiség, költség, műveleti állapot és időpont; biztonsági naplókban IP-cím, böngésző- és eszközadat is megjelenhet.
Csomag, egyenleg, összeg, pénznem, tranzakcióazonosító és számlázási bizonylatok. Teljes bankkártyaszámot és CVC/CVV-kódot az AIOS Business nem tárol.
Utasítások, dokumentumok, képek, hangok, videók, kódok és az ezekből előállított válaszok. Ezek személyes vagy üzleti adatot csak jogszerű feltöltés esetén tartalmazhatnak.
Ügyfélszolgálati megkeresések, biztonsági és szerződéses értesítések, valamint külön hozzájárulás esetén hírlevél- és marketingkommunikáció.
A Felhasználó által feltöltött címzettlisták, a címek forrására és jogalapjára vonatkozó bizonyítékok, feladó, tárgy, üzenettartalom, mellékletek, küldési időpont, kézbesítési, visszapattanási, leiratkozási és panaszadatok; külön beállítás esetén megnyitási és kattintási események.
Saját domain, márka- és partnerprofil, ajánlói azonosító, kattintási és regisztrációs esemény, hozzárendelt ügyfél, jutalékszabály, elszámolási állapot, valamint titkosítva tárolt és később csak maszkoltan megjelenített banki vagy PayPal-kifizetési adat.
Affiliate neve vagy cégneve, címe, e-mail-címe, országa, nyelve, partnerazonosítója, jutalékválasztása, kifizetési módja, számlázási adatai, ajánlói eseményei, továbbá az ismételt vagy visszaélésszerű regisztráció felismeréséhez szükséges korlátozott IP-, eszköz-, munkamenet- és biztonsági naplóadatok.
| Cél | Jogalap | Megőrzés |
|---|---|---|
| Fiók, munkatér, előfizetés és kért funkciók biztosítása | GDPR 6. cikk (1) b) – szerződés teljesítése | A fiók fennállásáig, majd főszabály szerint legfeljebb 30 napig; jogvita vagy kötelező megőrzés esetén tovább |
| Korhatár ellenőrzése és kiskorúak védelme | Szerződéskötés, jogi kötelezettség és jogos érdek a biztonságos szolgáltatásban | A fiók fennállásáig és a szükséges igényérvényesítési ideig |
| AI-feladat végrehajtása és modellhez irányítása | GDPR 6. cikk (1) b); különleges adatnál külön jogalap kell | Az AIOS jelenleg nem épít tartós beszélgetési archívumot; a szolgáltatói megőrzésre a kiválasztott AI-szolgáltató feltételei irányadók |
| Felhasználásmérés, egyenleg és visszaélés-megelőzés | Szerződés teljesítése, GDPR 6. cikk (1) f) szerinti jogos érdek, illetve jogi kötelezettség | A szerződés ideje és az azt követő általános igényérvényesítési idő; számviteli adatnál a kötelező idő |
| Számlázás, könyvelés és adókötelezettség | GDPR 6. cikk (1) c) – jogi kötelezettség | A számviteli és adójogi szabályok szerinti, jellemzően 8 év |
| Biztonsági és lényeges szolgáltatási értesítések | Szerződés teljesítése, jogi kötelezettség vagy jogos érdek | A fiók fennállásáig; a kapcsolódó napló a szükséges ideig |
| Reklám, ajánlat és hírlevél küldése | GDPR 6. cikk (1) a) – külön, önkéntes és visszavonható hozzájárulás | Leiratkozásig; a hozzájárulás bizonyítéka az igényérvényesítési idő végéig |
| A Felhasználó saját címzettjeinek indított hírlevél- és reklámkampány technikai biztosítása | A Felhasználó mint adatkezelő utasítása; az AIOS Business mint adatfeldolgozó a szolgáltatási szerződés és adatfeldolgozási feltételek alapján. A címzettekre vonatkozó jogalapot a Felhasználó határozza meg és igazolja. | A Felhasználó törléséig vagy a fiók megszűnését követő főszabály szerinti legfeljebb 30 napig; a leiratkozási és hozzájárulási bizonyíték a jogi igényekhez szükséges ideig korlátozottan megőrizhető. |
| A Felhasználó saját partnerprogramjának működtetése, ajánlók és ügyfelek hozzárendelése, elszámolás és kifizetési nyilvántartás | Szerződés teljesítése; a programot működtető Felhasználó dokumentált utasítása; biztonság és csalásmegelőzés esetén GDPR 6. cikk (1) f) szerinti jogos érdek | A partnerkapcsolat és az elszámolás fennállásáig, majd a számviteli, adózási és igényérvényesítési kötelezettségek szerinti ideig |
| AIOS Affiliate regisztráció, egyedi ajánlói követés, jutalékszámítás, kifizetés és visszaélés-megelőzés | Szerződés teljesítése; számlázási és adózási jogi kötelezettség; csalásmegelőzés és a többszörös hozzárendelés kizárása esetén GDPR 6. cikk (1) f) szerinti jogos érdek | Az affiliate kapcsolat fennállásáig; pénzügyi bizonylatoknál a kötelező megőrzési időig; biztonsági jelzők és naplók esetén a vizsgálathoz és igényérvényesítéshez szükséges, arányos ideig |
Ügyfél által működtetett program: a saját domainhez létrehozott partnerprogramban a Felhasználó határozza meg a partnerek és megszerzett ügyfelek adatkezelésének célját, jogalapját, tájékoztatását, díjazását és kifizetését. Az AIOS Business a funkció technikai biztosítása során a dokumentált utasítások keretei között adatfeldolgozóként járhat el.
AIOS Affiliate program: az AIOS Business üzemeltetője önálló adatkezelőként kezeli a jelentkezéshez, egyedi ajánlói azonosításhoz, jutalékelszámoláshoz, kifizetéshez, adózáshoz, kapcsolattartáshoz és csalásmegelőzéshez szükséges adatokat.
Adattakarékos visszaélés-megelőzés: az IP-cím, eszköz- és munkamenetjelző nem önmagában dönt a kizárásról. A rendszer több jel együttes értékelésével blokkolhat nyilvánvaló ismétlést vagy kézi ellenőrzést kérhet. A szükségtelen teljes böngészési előzményt az AIOS Business nem gyűjti.
Kifizetési adatok: a teljes bankszámlaszám, IBAN vagy PayPal-azonosító titkosítva tárolható, és a jogosult kezelőfelületen később csak maszkolt formában jelenhet meg. Tömeges kifizetési export kizárólag jogosult üzemeltető számára, a szükséges adatokra korlátozva készíthető.
Kötelező tudomásulvétel: a regisztráló kijelenti, hogy a jelen tájékoztatót elolvasta, és kéri a fiók létrehozását. Az ehhez szükséges adatkezelés elsődleges jogalapja a szerződés megkötése és teljesítése, nem pedig egy általános, korlátlan hozzájárulás.
Önkéntes marketing-hozzájárulás: a „Kérek AIOS Business híreket, ajánlatokat és reklámanyagokat” külön, alapértelmezetten üres jelölőnégyzet bejelölésével adható meg. Megtagadása nem akadálya a regisztrációnak, és nem okozhat hátrányt a szolgáltatás használatában.
Visszavonás: a hozzájárulás bármikor, indokolás és díj nélkül visszavonható a küldött üzenet leiratkozó hivatkozásával, a fiók beállításaiban vagy a support@aios-business.com címen. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
A Felhasználó felelőssége: a saját címzettlistája, kampánycélja és üzenete tekintetében rendszerint a Felhasználó az adatkezelő. Ő köteles a címzetteket megfelelően tájékoztatni, a jogalapot és szükség esetén a hozzájárulást igazolni, az érintetti kérelmeket kezelni, valamint a leiratkozásokat és tiltakozásokat haladéktalanul érvényesíteni.
Az AIOS Business szerepe: a kampány létrehozásához, címzéséhez, ütemezéséhez, küldéséhez és eredményméréséhez szükséges adatokat a Felhasználó dokumentált utasításai szerint kezeli. A címzettlistát az AIOS Business nem használja saját reklámküldésre, profilalkotásra, értékesítésre vagy önálló üzleti célra.
Küldési és mérési szolgáltatók: tényleges küldéskor a Felhasználó által csatlakoztatott szolgáltatóhoz kerülhet a feladó, címzett, tartalom, melléklet és kézbesítési metaadat. Megnyitás- vagy kattintásmérés csak akkor kapcsolható be, ha annak jogalapját és az elektronikus hírközlési szabályok szerinti feltételeit a Felhasználó biztosította. A szolgáltató neve, célországa és feltételei a kapcsolat aktiválása előtt jelennek meg.
Az AIOS Business nem továbbít automatikusan minden adatot minden felsorolt AI-szolgáltatónak. A feladat tartalma csak ahhoz az egy vagy több szolgáltatóhoz kerülhet, amelyet a felhasználó választ, vagy amelyet az AI-router az adott feladat végrehajtásához kijelöl. A továbbítás a szükséges adatokra korlátozódik, és a rendszer a felületen jelzi az aktív modellkapcsolatokat.
A Felhasználó köteles kerülni a szükségtelen személyes adat, különleges adat, üzleti titok, ügyvédi titok, bankkártyaadat, jelszó vagy más hitelesítő adat feltöltését. Harmadik személy adatát csak megfelelő jogalappal és tájékoztatás mellett töltheti fel.
A külső szolgáltatók feltételei az általuk végzett adatfeldolgozásra vonatkoznak. Az AIOS saját tájékoztatója és a szolgáltatói dokumentumok együtt olvasandók. A szolgáltató aktiválása előtt a Szolgáltató köteles a megfelelő szerződéses, biztonsági és nemzetközi adattovábbítási garanciákat ellenőrizni.
Bejelentkezés és AI API-feladatfeldolgozás. Az OpenAI üzleti adatvédelmi vállalása szerint az API üzleti adatait alapértelmezés szerint nem használja modellbetanításra.
Európai adatvédelmi irányelvek · frissítve: 2026. június 4.OpenAI vállalati adatvédelem · frissítve: 2026. január 8.Az EGT-ben csak a Gemini API fizetős szolgáltatási feltételeinek és a Google adatfeldolgozási feltételeinek megfelelő kapcsolat aktiválható.
Google Adatvédelmi irányelvekGemini API adatfelhasználási feltételek · 2026. április 28.Kereskedelmi API használata esetén az adatfeldolgozási megállapodás és az üzleti feltételek irányadók; a kereskedelmi ügyféltartalom nem használható modellbetanításra.
Anthropic Privacy Policy · hatályos: 2026. július 8.Anthropic Commercial TermsA DeepSeek saját tájékoztatója kínai adatkezelőt és a Kínai Népköztársaságban történő tárolást is megjelöl. Az integráció addig nem aktiválható személyes adatokra, amíg a GDPR szerinti adattovábbítási jogalap, garanciák és kockázatértékelés nem igazoltak.
DeepSeek Privacy Policy · frissítve: 2026. február 10.Üzleti adatfeldolgozás esetén a Mistral adatfeldolgozóként járhat el; az aktiválást adatfeldolgozási megállapodás és szolgáltatói beállítás előzi meg.
Mistral Privacy Policy · hatályos: 2026. július 27.Mistral Commercial TermsA weboldal, az adatbázis és a fájltárolás technikai működésében felhő- és tárhelyszolgáltató működik közre. A bejelentkezés a ChatGPT-fiók hitelesített e-mail-címét és – ha elérhető – nevét adja át az AIOS Business számára. E-mail-, CRM-, ERP-, könyvelési, elemzési vagy egyéb integráció csak a felhasználó kifejezett csatlakoztatása és a szükséges jogosultságok megadása után férhet hozzá adathoz.
A mindenkori tényleges adatfeldolgozók és al-adatfeldolgozók listáját a Szolgáltató aktualizálja, amikor új szolgáltatást élesít. Jogszabály alapján hatóság, bíróság vagy más jogosult szerv részére adat továbbítható.
A Gmail hírlevélküldő összekapcsolásakor az AIOS Business csak az OpenID- és e-mail-azonosítást, valamint a felhasználó által kezdeményezett levelek elküldéséhez szükséges gmail.send jogosultságot kéri. Az ellenőrzött e-mail-címet a feladó azonosítására, a Gmail-tokeneket pedig kizárólag a felhasználó által az AIOS-ban jóváhagyott üzenetek elküldésére használja. Nem kér hozzáférést levelek, piszkozatok, névjegyek vagy Drive-fájlok olvasásához, letöltéséhez, módosításához vagy törléséhez.
Az OAuth-tokenek titkosítva, szervezetenként és felhasználónként elkülönítve tárolódnak, nem jeleníthetők meg újra, és csak a szerveroldali Gmail-küldés használhatja őket. A Google felé csak a kért küldéshez szükséges feladó, címzett, tárgy, tartalom és melléklet kerül. A Google-felhasználói adatokat az AIOS nem értékesíti, nem használja hirdetéshez, profilalkotáshoz, hitelbírálathoz vagy AI-modell tanításához. A kapcsolat az AIOS-ban eltávolítható, a hozzáférés a Google-fiókban visszavonható, a tárolt hitelesítés pedig a kapcsolat vagy a fiók törlésekor törlődik.
Az AIOS két elkülönített Microsoft-folyamatot használ. A Microsofttal történő AIOS-belépés vagy regisztráció OAuth 2.0 Authorization Code + PKCE és OIDC alapon, kizárólag az openid, profile, email és User.Read jogosultsággal azonosít; nem hoz létre Microsoft 365 adatkapcsolatot és nem tárol hozzáférési vagy frissítési tokent. A külön Microsoft 365 Connector alapja openid, profile, email, offline_access és User.Read. Ehhez a felhasználó külön választhat Files.Read, Mail.Read, Calendars.Read, Contacts.Read, valamint munkahelyi vagy iskolai fióknál Chat.Read és Sites.Read.All olvasási jogot. Opcionálisan Files.ReadWrite, Mail.Send és Calendars.ReadWrite is kérhető; ezek kiválasztása önmagában nem indít műveletet. A Files.ReadWrite és Calendars.ReadWrite Microsoft-oldali technikai hatóköre az AIOS-ban elérhető műveleteknél szélesebb lehet, de az AIOS nem biztosít törlési műveletet. Az AIOS Microsoft-jelszót soha nem kér vagy tárol.
Az AIOS a Microsoft bérlő- és objektumazonosítót használja a pontos fiókkötéshez; meglévő AIOS-fiókot pusztán egyező Microsoft e-mail-cím alapján nem kapcsol össze. Kereséskor a keresőkifejezés és a szükséges hozzáférési token a Microsoft Graph részére kerül, a megengedett eredmény az aktuális feladatban jelenik meg. A normál Connector-keresés során az AIOS a keresőkifejezést vagy a találatok tartalmát nem tárolja tartósan; ez nem vonatkozik a külön kiválasztott Company Knowledge-forrásokra. A Company Knowledge kizárólag a felhasználó által név szerint kijelölt OneDrive- vagy SharePoint-fájlt, illetve közvetlen mappatartalmat szinkronizálja. A támogatott szöveges tartalmat, metaadatot és forráshivatkozást az AIOS tudástárában tárolja; a nem támogatott vagy túlméretes Office-formátumot csak metaadatként katalogizálja. A levélküldés, eseménylétrehozás és OneDrive-piszkozat mentése minden alkalommal teljes előnézetet, rövid érvényességű, böngészőhöz és munkamenethez kötött egyszeri jóváhagyást, AIOS-jelszavas megerősítést és külön végrehajtási parancsot igényel. Sikeres vagy sikertelen végrehajtáskor a teljes előnézetet az AIOS azonnal tartalommentes jelölőre cseréli. A lenyomatot, állapotot, korlátozott eredményt vagy hibakódot és biztonsági eseményeket legfeljebb 30 napig őrizheti; a végre nem hajtott előnézet is legfeljebb 30 napig maradhat meg. Az óránként futó, korlátozott karbantartás a 30 napos határon törli a rekordot és kapcsolódó eseményeit, a következő művelet pedig további törlési ellenőrzést végez; átmeneti tárolási hiba esetén a törlés újrapróbálható. Fiók- vagy Connector-törléskor azonnali törlési folyamat indul. Az adatokat az AIOS nem értékesíti és nem használja reklámozáshoz, hitelbírálathoz vagy AI-modell tanításához.
A Connector hozzáférési és frissítési tokenjei titkosítva, szervezetenként és felhasználónként elkülönítve tárolódnak, nem jeleníthetők meg újra, és csak a szerveroldali Microsoft-kapcsolat használhatja őket. Az ID token nem kerül tartós tárolásra egyik folyamatban sem. A biztonsági eseménynapló rögzített azonosítókat, eseménytípust, eredményt, hibakódot és időpontot tartalmazhat, de tokent nem. A kijelölt Company Knowledge-forrás külön eltávolítható; az AIOS-ban tárolt dokumentum és index csak akkor törlődik, ha arra más aktív kijelölés már nem hivatkozik. A Connector bontása törli a hitelesítést és a hozzá tartozó Microsoft tudásforrásokat; a hozzájárulás a Microsoft-fiókban külön is visszavonható. Az AIOS-fiók törlésekor a Microsoft-fiókkötés, kapcsolati adatok, tudásforrások és naplók is törlődnek.
A Microsoft adatvédelmi nyilatkozata · Munkahelyi vagy iskolai fiók engedélyei · Személyes fiók engedélyei
A bankkártyás fizetés jelenleg nincs aktiválva. Aktiválásakor a teljes kártyaszámot, lejáratot és CVC/CVV-kódot a választott, megfelelő biztonsági tanúsítással rendelkező fizetési szolgáltató saját biztonságos felületén kezeli. Az AIOS csak a fizetéshez szükséges tranzakcióazonosítót, összeget, pénznemet, állapotot és számlázási adatokat tartja nyilván. A fizetési szolgáltató neve és adatkezelési tájékoztatója a fizetés élesítésekor, a fizetés előtt jelenik meg.
A Szolgáltató kockázatarányos technikai és szervezési intézkedésekkel védi az adatokat, így különösen titkosított adatátvitellel, hozzáférés-szabályozással, szervezeti munkatér-elkülönítéssel, naplózással, titkos változóként kezelt API-kulcsokkal, jogosultság-felülvizsgálattal, biztonsági mentéssel és incidenskezelési eljárással.
Személyes adathoz csak az arra feljogosított személyek és a szerződéses adatfeldolgozók férhetnek hozzá, kizárólag a feladatukhoz szükséges mértékben és titoktartás mellett. Egyetlen internetes rendszer esetében sem ígérhető abszolút, kockázatmentes biztonság; a Szolgáltató ezért folyamatosan értékeli és fejleszti a védelmi intézkedéseket.
A munkatér tartalmának elkülönítése. A Felhasználó munkaterének tartalmát rendes használat során kizárólag a Felhasználó és az általa feljogosított munkatértagok tekinthetik meg. A Szolgáltató munkatársai nem olvassák és nem használják fel üzleti célra a munkatérben tárolt tartalmakat. A rendszer ugyanakkor a szolgáltatás teljesítéséhez technikailag feldolgozza az adatokat, és a kiválasztott feladat végrehajtásához szükséges tartalom a jelen tájékoztató szerint adatfeldolgozóhoz vagy AI-szolgáltatóhoz továbbítható.
Kivételesen, kizárólag a szükséges mértékben, megfelelő jogosultsággal, titoktartás és lehetőség szerint naplózás mellett férhet hozzá feljogosított személy a tartalomhoz, ha ezt a Felhasználó által kért műszaki támogatás, biztonsági esemény vizsgálata, visszaélés megakadályozása, rendszer-helyreállítás vagy kötelező jogszabályi, hatósági rendelkezés teszi szükségessé. Az ilyen hozzáférés nem használható reklámozásra, profilalkotásra vagy a Felhasználó tartalmának önálló üzleti célú hasznosítására.
A szerveroldali megőrzés és a munkafolyamatok folytathatósága nem helyettesíti a Felhasználó saját biztonsági mentését. A fontos elkészült munkák és dokumentumok rendszeres exportálása javasolt, mert egyetlen informatikai rendszerben sem zárható ki teljesen szerver-, háttértár-, hálózati vagy szoftverhiba, áramkimaradás, kibertámadás, külső szolgáltatói hiba vagy vis maior miatt bekövetkező adatvesztés.
Ha valamely adatfeldolgozó az Európai Gazdasági Térségen kívül kezel adatot, a továbbítás csak a GDPR V. fejezete szerinti megoldással, például megfelelőségi határozat, megfelelő garanciák, általános szerződési feltételek és szükség esetén adattovábbítási hatásvizsgálat alapján történhet. Ha a megfelelő védelem nem biztosítható, az adott integrációt a Szolgáltató nem aktiválja, illetve korlátozza.
Az érintett tájékoztatást és hozzáférést kérhet, kérheti adatai helyesbítését, törlését, az adatkezelés korlátozását és – ha annak feltételei fennállnak – adatai hordozását; tiltakozhat a jogos érdeken alapuló adatkezelés ellen, és visszavonhatja hozzájárulását. A kérelmet a support@aios-business.com címre lehet elküldeni. A Szolgáltató főszabály szerint egy hónapon belül válaszol, és szükség esetén a kérelmező személyazonosságát ellenőrizheti.
A regisztrált felhasználó a fiók Beállítások menüpontjában maga is kezdeményezheti fiókja és munkatere végleges törlését. A megerősített törlés után a fiók és az aktív munkatér tartalma nem állítható vissza. Ez nem érinti azokat az adatokat, amelyeket a Szolgáltató jogszabályi kötelezettség, jogi igény vagy biztonsági incidens dokumentálása miatt köteles korlátozott ideig megőrizni.
Panasz tehető a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (1055 Budapest, Falk Miksa utca 9–11.; postacím: 1363 Budapest, Pf. 9.), továbbá az érintett bírósághoz fordulhat. Más országban élő érintett a lakóhelye szerinti felügyeleti hatósághoz is fordulhat.
A szolgáltatást 13 éven aluli személy nem használhatja. Ha az adott ország ennél magasabb digitális korhatárt ír elő, a magasabb korhatár alkalmazandó. 18 év alatt szülői vagy törvényes képviselői engedély szükséges. Ha a Szolgáltató tudomására jut, hogy jogosulatlanul gyermek adata került a rendszerbe, a szükséges intézkedéseket haladéktalanul megteszi.
Az AI-router technikai szempontok alapján modellt választhat, a biztonsági rendszer pedig visszaélést vagy költségkeret-túllépést jelezhet. Az AIOS Business nem hoz kizárólag automatizált, joghatással vagy hasonlóan jelentős hatással járó döntést természetes személyről. Ilyen döntéshez emberi felülvizsgálat és külön jogalap szükséges.
A szolgáltatás működéséhez és biztonságos bejelentkezéséhez szükséges sütik és hasonló technológiák használhatók. Nem szükséges analitikai vagy reklámcélú süti csak előzetes, külön hozzájárulás után aktiválható. A technikai naplók a működés, hibakeresés, csalás- és támadásmegelőzés célját szolgálják, és csak a szükséges ideig őrizhetők meg.
A Szolgáltató a személyes adatok biztonságát érintő eseményt kivizsgálja, dokumentálja és megteszi a kárenyhítő intézkedéseket. Ha a GDPR szerint bejelentés vagy érintetti tájékoztatás szükséges, azt a törvényi határidőben teljesíti.
A Szolgáltató a tájékoztatót jogszabály-, szolgáltató-, integráció- vagy működésváltozás esetén módosíthatja. A lényeges változásról a felhasználót a fiókban vagy e-mailben tájékoztatja. Ha egy új célú adatkezeléshez hozzájárulás szükséges, azt külön kéri be; a korábbi elfogadás nem terjeszthető ki automatikusan új célra.