Stepeee Stepeee Teljesen automatizált AI-platform

Adatvédelmi irányelvek

Utolsó frissítés: 2026. augusztus 2.

Az SLG Inc. (a továbbiakban: „mi”, „minket” vagy „miénk”) az „Stepeee” néven ismert AI-alapú videókészítő szolgáltatás (a továbbiakban: „Szolgáltatás”) nyújtása során törekszik a Felhasználók személyes adatainak védelmére. A jelen Adatvédelmi Szabályzat ismerteti, milyen személyes adatokat gyűjtünk, és hogyan használjuk és kezeljük azokat. Mivel a Stepeee-t világszerte ügyfelek használják, betartjuk az egyes országok és régiók adatvédelmi jogszabályait, köztük a GDPR-t (EU általános adatvédelmi rendelete), a CCPA/CPRA-t (kaliforniai fogyasztói adatvédelmi törvény), az LGPD-t (brazil általános adatvédelmi törvény) és az APPI-t (a japán személyesadat-védelmi törvény).

1. Az általunk gyűjtött információk

1.1 Fiókadatok

  • E-mail-cím
  • Felhasználónév (becenév)
  • Profilkép (opcionális)
  • Csomaginformáció (Free/Vault/Plus/Pro/Team)
  • Fiók létrehozásának időpontja
  • Nyilvános profiladatok (opcionális): weboldal URL-je, közösségimédia-linkek (X, Instagram, YouTube, TikTok)
  • Csapattagsági adatok: a Csapat neve, a Csapaton belüli szerepkör (tulajdonos/rendszergazda/tag), meghívás időpontja, csatlakozás időpontja

1.2 Hitelesítési adatok

  • Google-bejelentkezési adatok: a Google-fiókkal történő hitelesítéskor megkapjuk az e-mail-címet és a megjelenített nevet (a Szolgáltatás jelszó nélküli hitelesítést használ; bejelentkezés varázslinkkel vagy Google-fiókkal történik)
  • Közösségimédia-integrációs adatok (TikTok, Instagram, X): a közösségimédia-posztolási integráció során megszerzett OAuth-tokenek (ez a bejelentkezési hitelesítéstől független funkció)
  • Kétfaktoros hitelesítési (2FA) adatok: a kétfaktoros hitelesítés titkos adatai, helyreállítási kódok (titkosítva tárolva)
  • Bejelentkezési előzmények: az utolsó bejelentkezés időpontja, sikertelen hitelesítési kísérletek száma, fiókzárolási állapot
  • Varázslink-tokenek (ideiglenesek, 30 perc után lejárnak)

1.3 Helyadatok

  • GeoIP alapú országadat: a fiók regisztrációjakor az IP-cím alapján automatikusan meghatározott országkód (adószámításhoz és régiónkénti funkciókhoz használjuk)
  • Számlázási cím (opcionális): név, cím, irányítószám, ország, tartomány/megye

1.4 Fizetési adatok

  • A bankkártya adatainak egy része: kártyamárka, az utolsó 4 számjegy, lejárati dátum (a teljes kártyaszámot nem tároljuk saját szervereinken; minden fizetési adatot a Stripe PCI DSS-nek megfelelő környezete kezel)
  • Számlázási adatok: név, e-mail-cím, telefonszám, cím
  • Fizetési előzmények: tranzakció összege, pénznem, adóösszeg, fizetési státusz, nyugta URL-je
  • Előfizetési adatok: csomagtípus, számlázási ciklus, megújítás dátuma, lemondás dátuma
  • Automatikus feltöltési beállítások: küszöbérték, feltöltési összeg, havi limit, végrehajtási előzmények
  • Előre fizetett kártya / ajándékkártya adatai (az Ajánlói jutalom kifizetéséhez): fogadó e-mail-cím

1.5 Használati adatok

  • Projektadatok: projektnév, létrehozás időpontja, leírás
  • Feltöltött fájlok adatai: fájlnév, méret, kategória (kép/videó/hang/BGM), feltöltés időpontja, fájlformátum, felbontás, lejátszási idő
  • Videógenerálási előzmények: generálás időpontja, használt modell, felhasznált Token mennyisége, futási idő
  • AI-feldolgozási adatok: a szöveg-, kép-, videógenerálás, hangszintézis és BGM-generálás során megadott promptok (utasítások)
  • Tárhelyhasználat
  • Token-egyenleg és felhasználási előzmények
  • Funkcióhasználati adatok
  • Tudásbázis-bejegyzések: a Felhasználó által előzetesen regisztrált üzleti információk, termék-/szolgáltatásadatok, szakmai ismeretek, kommunikációs szabályok, gyakran ismételt kérdések stb.

1.6 Közösségimédia-integrációs adatok

  • Összekapcsolt platformok: YouTube, TikTok, Instagram, X, WordPress
  • Az adott platformon használt fióknév, fiókazonosító és profilkép
  • Hozzáférési és frissítési (refresh) tokenek (titkosítva tárolva)
  • Engedélyezett hatókör (jogosultsági terjedelem)
  • Összekapcsolás időpontja, utolsó használat időpontja, összekapcsolási állapot
  • WordPress-posztolás esetén: a webhely URL-je, alkalmazásjelszó (titkosítva tárolva), bejegyzéskategória- és címkebeállítások stb.

1.7 Technikai adatok

  • IP-cím
  • Böngésző típusa és verziója
  • Eszközadatok (operációs rendszer, képernyőfelbontás)
  • Hozzáférési naplók (hozzáférés időpontja, hivatkozó URL)
  • Cookie-adatok
  • Az e-mail-cím módosításakor rögzített IP-cím és user agent (ellenőrzési nyomvonal céljából)

1.8 Tartalomadatok

  • Feltöltött kép-, videó-, hang- és BGM-fájlok
  • AI által generált tartalom (kép, videó, hang, BGM, szöveg)
  • Szerkesztési projektadatok (szerkesztő állapota, verzióelőzmények)
  • Elkészült videók és metaadataik

1.9 Visszajelzési és felmérési adatok

  • Felmérési válaszok: videókészítési tapasztalat, használt szoftverek, funkciókérések, felhasználói felület fejlesztésére vonatkozó javaslatok, elégedettség
  • Hibabejelentések és funkciójavaslatok
  • Lemondási okokra vonatkozó felmérés: a lemondás oka, visszajelzés, használati időtartam
  • Ajánlói tartalom beküldése: az ajánlói videó vagy cikk URL-je, e-mail-cím (opcionális), nyilvánosan elérhető információk (készítő neve, csatornanév, blognév stb.), megjegyzések

2. Az információk gyűjtésének módja

2.1 Közvetlenül Öntől kapott adatok

Közvetlenül a Felhasználótól gyűjtünk információt, például a fiókregisztráció, a profilbeállítás, a fizetési adatok megadása, a tartalomfeltöltés, a kapcsolatfelvételi űrlap kitöltése vagy a felmérésekre adott válaszok során.

2.2 Automatikusan gyűjtött adatok

A Szolgáltatás használata során automatikusan gyűjtünk technikai adatokat (IP-cím, böngészőadatok, hozzáférési naplók stb.), GeoIP-alapú helyadatokat, cookie-adatokat és használati adatokat.

2.3 Harmadik féltől kapott adatok

Ha Google-fiókkal jelentkezik be, a Google-től megkapjuk az e-mail-címét és a megjelenített nevét. A TikTokkal, Instagrammal és X-szel való OAuth-integráció a közösségimédia-posztolási funkciót szolgálja, és nem használjuk bejelentkezési hitelesítésre. Emellett a Stripe-tól fizetésfeldolgozással kapcsolatos információkat kapunk.

3. Az adatkezelés jogalapja

Az EU/EGT/Egyesült Királyság általános adatvédelmi rendelete (GDPR) alapján a személyes adatokat az alábbi jogalapokon kezeljük.

Az adatkezelés célja Jogalap
Fiókkezelés és a Szolgáltatás nyújtása Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont)
Fizetésfeldolgozás és előfizetés-kezelés Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont)
Biztonság és visszaélés-megelőzés Jogos érdek (GDPR 6. cikk (1) bek. f) pont)
Használati elemzés és a Szolgáltatás fejlesztése Jogos érdek (GDPR 6. cikk (1) bek. f) pont)
Tartalom felhasználása az AI-generálás minőségének javítására Hozzájárulás (GDPR 6. cikk (1) bek. a) pont)
Adóügyi nyilvántartások megőrzése Jogi kötelezettség (GDPR 6. cikk (1) bek. c) pont)
Az Ajánlóprogram jutalmainak feldolgozása és a kifizetési adatok kezelése (előre fizetett kártya / ajándékkártya) Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont)
A Szolgáltatással kapcsolatos fontos értesítések Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont)
Csapatkezelés, taghívás és a Csapaton belüli adatmegosztás Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont)

A hozzájáruláson alapuló adatkezelés esetén a Felhasználó bármikor visszavonhatja hozzájárulását. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

4. Az adatok felhasználásának céljai

4.1 A Szolgáltatás nyújtása

  • Fiókkezelés és felhasználói hitelesítés (ideértve a közösségi bejelentkezést és a 2FA-t is)
  • Videókészítési funkciók biztosítása (AI-alapú képgenerálás, videógenerálás, hangszintézis, BGM-generálás, szöveggenerálás)
  • Projektkezelési funkciók biztosítása
  • Fájltárolási szolgáltatás biztosítása
  • Videók közösségimédia-platformokra történő posztolási funkciójának biztosítása

4.2 Számlázás és fizetés

  • Előfizetés-kezelés és megújítási folyamatok
  • Token-vásárlás és automatikus feltöltés feldolgozása
  • Adószámítás (a Felhasználó lakóhelye szerinti ország alapján megfelelő adómérték alkalmazása)
  • Számla és nyugta kiállítása
  • Visszatérítési folyamatok
  • Az Ajánlói jutalom kiszámítása, esedékessé válása és kifizetése (Token-váltás, előre fizetett kártya / ajándékkártya)

4.3 A Szolgáltatás fejlesztése

  • Használati statisztikák elemzése
  • Új funkciók fejlesztése
  • Rendszerteljesítmény javítása
  • Az AI-generálás minőségének javítása (kizárólag a Felhasználó hozzájárulása esetén)

4.4 Kommunikáció

  • A Szolgáltatással kapcsolatos fontos értesítések (csomagváltás, biztonsági értesítések stb.)
  • Fizetéssel kapcsolatos értesítések (fizetés megerősítése, megújítási emlékeztetők stb.)
  • Válaszadás a megkeresésekre
  • Az Ajánlói tartalom beküldésének elbírálása és ellenőrzése, valamint a közzétételről szóló döntés meghozatala

4.5 Biztonság megőrzése

  • Visszaélés megelőzése és felderítése
  • A fizetésfeldolgozó (Stripe) által végzett csalásfelderítés (kockázati pontozás)
  • Az első vásárlási kedvezmény többszöri igénybevételének megakadályozása (fiókonkénti vásárlási korlátozás)
  • Biztonsági intézkedések
  • Az Általános Szerződési Feltételek megsértésének felderítése

5. Felhasználás AI és gépi tanulás során

5.1 Adattovábbítás AI-feldolgozás céljából

A Szolgáltatás AI-funkcióinak használatakor az alábbi adatok kerülnek továbbításra feldolgozás céljából a külső AI-szolgáltatókhoz:

  • Szöveggenerálás: a Felhasználó által megadott prompt (utasítás) az AI szöveggeneráló szolgáltatáshoz kerül továbbításra
  • Kép-, videó-, hang- és BGM-generálás: a prompt és a kapcsolódó bemeneti adatok az AI-feldolgozó szerverekhez kerülnek továbbításra
  • Tudásbázis-bejegyzések: a Felhasználó által regisztrált tudásbázis-tartalmak (üzleti információk, termékadatok, szakmai ismeretek stb.) a tartalomgenerálás során a prompt részeként kerülnek továbbításra az AI-feldolgozó szolgáltatókhoz

Ezeket az adatokat a feldolgozás befejezése után az egyes szolgáltatók haladéktalanul törlik. Nem szándékunk a Felhasználó tartalmát harmadik fél AI-szolgáltatásainak modellbetanítására felhasználtatni. Az egyes AI-szolgáltatók adatkezelési gyakorlatára azonban az adott szolgáltató saját szabályzata vonatkozik.

5.2 Felhasználás a szolgáltatásminőség javítására

Kizárólag a Felhasználó kifejezett hozzájárulása esetén használhatjuk fel az anonimizált tartalomadatokat az alábbi célokra:

  • A videógenerálás minőségének javítása
  • A képfelismerés pontosságának javítása
  • Új funkciók fejlesztése

5.3 A Felhasználó jogai

  • A tartalom AI-minőségjavítási célú felhasználásához adott hozzájárulás önkéntes, és bármikor visszavonható
  • A hozzájárulás visszavonása esetén is továbbra is használhatja a Szolgáltatás alapfunkcióit
  • Személyazonosításra alkalmas információkat nem használunk fel AI-minőségjavítási célra

6. Adatmegosztás és harmadik félnek történő átadás

Az alábbi célokból és mértékben a szükséges minimális információt megoszthatjuk harmadik felekkel. A Felhasználó személyes adatait nem értékesítjük harmadik félnek.

6.1 Szolgáltatók

Az alábbi kategóriákba tartozó szolgáltatókkal a Szolgáltatás nyújtásához szükséges mértékben osztunk meg információt:

  • Stripe (fizetésfeldolgozó): kártyaadatok, számlázási cím, e-mail-cím, IP-cím
  • Előre fizetett kártya / ajándékkártya kibocsátók: e-mail-cím, az Ajánlói jutalom kifizetett összege
  • Felhőinfrastruktúra-szolgáltatók: felhasználói fájlok, adatbázis
  • Tartalomszolgáltatók (CDN): feltöltött fájlok, generált tartalom
  • AI-feldolgozó szolgáltatók: prompt, bemeneti adatok (a feldolgozás befejezése után haladéktalanul törölve)
  • Elemző szolgáltatók: anonimizált használati adatok
  • E-mail-kézbesítő szolgáltatók: e-mail-cím

6.2 Közösségi bejelentkezési szolgáltatók

Ha a Felhasználó Google-fiókkal jelentkezik be, a hitelesítéshez szükséges adatokat (e-mail-cím, megjelenített név) a Google-től kapjuk meg. Nem továbbítunk további felhasználói adatokat a Google felé. A TikTokkal, Instagrammal és X-szel való OAuth-integráció kizárólag a közösségimédia-posztolási funkciót szolgálja, és nem használjuk bejelentkezési hitelesítésre.

6.3 Közösségimédia-platformok

Ha a Felhasználó a közösségimédia- vagy blogposztolási funkciót használja, a bejegyzés tartalma (szöveg, kép, videó, hang, cím, leírás, címkék stb.) a kiválasztott platformra (YouTube, TikTok, Instagram, X, WordPress) kerül továbbításra. Az egyes platformokon történő adatkezelésre az adott platform saját Adatvédelmi Szabályzata vonatkozik (WordPress-posztolás esetén az összekapcsolt webhely Adatvédelmi Szabályzata).

6.4 Adatmegosztás a Csapaton belül

Ha Team csomagot használ, a Csapaton belül az alábbi adatok kerülnek megosztásra:

  • A Csapattagok felhasználóneve (beceneve) és profilképe
  • A Csapaton belüli szerepkör (tulajdonos/rendszergazda/tag)
  • A Csapat projektjeinek tartalma (forgatókönyv, kép, videó, hang és más előállítási adatok)

A Csapattagok e-mail-címét, fizetési adatait és személyes (nem csapat-) projektjeinek adatait nem osztjuk meg a többi Csapattaggal. A Csapat elhagyása után elveszíti a Csapat projektjeihez való hozzáférését.

6.5 Jogi megkeresések

Jogszabály alapján, bűnüldöző szerv vagy hatóság jogszerű megkeresése esetén, illetve a Felhasználó vagy harmadik felek jogainak és biztonságának védelme érdekében a törvény által megengedett mértékben adhatunk át információt.

6.6 Üzletátruházás

Ha üzletünk egészét vagy egy részét átruházzuk, egyesülünk vagy szétválunk, a személyes adatok is átkerülhetnek az új jogosulthoz. Ilyen esetben megköveteljük, hogy az átvevő fél legalább a jelen Szabályzattal egyenértékű védelmet biztosítson.

7. Nemzetközi adattovábbítás

Bár Japánban vagyunk letelepedve, a Szolgáltatás üzemeltetése során a Felhasználó személyes adatai átkerülhetnek az alábbi országokba vagy régiókba.

7.1 A továbbítás célországai

  • Egyesült Államok: Stripe (fizetés), előre fizetett kártya / ajándékkártya kibocsátók (kifizetés), felhőinfrastruktúra-szolgáltatók, tartalomszolgáltatók (CDN), elemző szolgáltatók
  • Egyéb régiók: az AI-feldolgozó szerverek helye szerinti régiók

7.2 Védelmi intézkedések

A személyes adatok Japánon kívüli továbbítása során az alábbi megfelelő védelmi intézkedéseket alkalmazzuk:

  • Általános szerződési feltételek (SCC) vagy azzal egyenértékű szerződéses védelmi intézkedések alkalmazása
  • Az átvevő fél adatvédelmi tanúsítványainak (SOC 2, ISO 27001 stb.) ellenőrzése
  • Az adatok titkosítása továbbítás és tárolás közben
  • Hozzáférés-szabályozás és a legkisebb jogosultság elvének alkalmazása
  • Rendszeres biztonsági auditok végzése

Az EU/EGT lakosainak adatait a GDPR 46. cikke szerinti megfelelő védelmi intézkedések alkalmazásával továbbítjuk. Japán megfelelőségi határozatot kapott az Európai Bizottságtól.

8. Az adatok megőrzési ideje

A személyes adatokat a felhasználási cél eléréséhez szükséges ideig, vagy a jogszabályban meghatározott ideig őrizzük meg.

Adatkategória Megőrzési idő
Fiókadatok A fiók törlésének kérelmezésétől számított 3 nap elteltével véglegesen törölve
Projektadatok A fiók törlésével egyidejűleg törölve
Feltöltött fájlok (Free csomag) A beállítás véglegesítésétől számított 30 nap elteltével a Step1–3 adatai és a kapcsolódó anyagok törlődnek (a beállítási képernyő zárolása feloldódik)
Feltöltött fájlok (fizetős csomag lemondása után) A Free csomagra váltástól számított 30 nap elteltével törölve (a tervezett törlés dátumáig hátralévő napok száma folyamatosan látható a képernyőn; frissítéssel visszaállítható)
Hitelesítési adatok (2FA) A 2FA kikapcsolásakor törölve
OAuth-tokenek Az összekapcsolás megszüntetésekor törölve
Közösségimédia-integrációs adatok Az összekapcsolás megszüntetésekor törölve
Naplóadatok 1 éves megőrzés után törölve
Fizetési nyilvántartások A jogszabályi előírásoknak megfelelően 7 évig megőrizve
Visszajelzések és felmérések 3 éves megőrzés után törölve
Ajánlói jutalom és kifizetési adatok (előre fizetett kártya / ajándékkártya) Az utolsó tranzakciótól számítva 7 évig megőrizve
Csapattagsági adatok A Csapat elhagyásakor vagy a Csapat feloszlatásakor törölve

A megőrzési idő lejárta után a személyes adatokat biztonságos módon töröljük vagy anonimizáljuk. A jogszabály által megőrzendőnek előírt adatokat a jogszabályban meghatározott ideig őrizzük meg, majd töröljük.

9. Adatbiztonság

A Felhasználó személyes adatainak jogosulatlan hozzáféréstől, elvesztéstől, módosítástól és nyilvánosságra kerüléstől való védelme érdekében az alábbi technikai és szervezeti intézkedéseket alkalmazzuk.

9.1 Technikai intézkedések

  • A hitelesítési adatok (kétfaktoros hitelesítés titkos adatai, OAuth-tokenek, regisztrált külső API-kulcsok stb.) iparági szabványú titkosítási eljárással történő tárolása
  • TLS/SSL titkosítás adattovábbítás közben
  • Hitelesítési és OAuth-tokenek titkosított tárolása
  • Varázslink alapú hitelesítés (jelszó nélküli módszer; az ideiglenes token hasítva kerül tárolásra, és 30 perc után lejár)
  • CSRF-védelem, XSS-védelem, SQL-injekció elleni védelem
  • Fiókvédelem kétfaktoros hitelesítéssel (2FA)
  • Fokozatos zárolási funkció sikertelen hitelesítési kísérlet esetén

9.2 Szervezeti intézkedések

  • Hozzáférés-szabályozás és a legkisebb jogosultság elve
  • Hozzáférési naplók monitorozása
  • Rendszeres biztonsági auditok
  • Munkavállalói biztonsági képzés

9.3 Az adatok tárolási helye

  • Felhasználói fájlok: felhőalapú tárhelyszolgáltatás (titkosítva)
  • Adatbázis: felhőalapú adatbázis-szolgáltatás (titkosítva)
  • Biztonsági mentések: több régióban elosztva tárolva

10. Cookie-k és hasonló technológiák

A Szolgáltatás az alábbi célokra használ cookie-kat és hasonló böngészőtárolási technológiákat.

10.1 Alapvető cookie-k

  • A bejelentkezett állapot fenntartása (munkamenet-kezelés)
  • CSRF-védelmi tokenek
  • Biztonsági funkciók

Ezek a cookie-k szükségesek a Szolgáltatás alapvető működéséhez, és nem kapcsolhatók ki.

10.2 Elemző cookie-k

  • Elemző szolgáltatás: a használat elemzése, teljesítménymérés
  • Statisztikai adatok gyűjtése a Szolgáltatás fejlesztése érdekében

Az elemző cookie-k a böngészőbeállításokon vagy az adott szolgáltatás leiratkozási funkcióján keresztül kikapcsolhatók.

10.3 Funkcionális cookie-k és böngészőtárolás

Az alábbi beállítási adatokat a sessionStorage-ben és a localStorage-ban tároljuk:

  • Nyelvi beállítás (lang, lang_select)
  • Témabeállítás (color_theme: világos/sötét)
  • Navigációs megjelenítési állapot

Ezek az adatok a böngészőben tárolódnak, és nem kerülnek elküldésre a szervereinkre. A böngésző beállításaiból törölhetők.

11. A Felhasználó jogai

A Felhasználó a lakóhelye szerint alkalmazandó jogszabályok alapján az alábbi jogokkal rendelkezik.

11.1 Hozzáférési jog

Kérheti az általunk kezelt személyes adatai tartalmának és feldolgozási állapotának a közlését.

11.2 Helyesbítéshez való jog

Ha a személyes adatai hibásak, kérheti azok helyesbítését. A legtöbb adatot közvetlenül is módosíthatja a fiókbeállítások képernyőn.

11.3 Törléshez való jog ("az elfeledtetéshez való jog")

Bizonyos feltételek mellett kérheti a személyes adatai törlését. A fiókját közvetlenül is törölheti a fiókbeállítások képernyőn. Ugyanakkor a jogszabályi kötelezettség alapján megőrzendő adatokat (például fizetési nyilvántartásokat) esetleg nem tudjuk törölni a meghatározott megőrzési idő lejártáig.

11.4 Adatkezelés korlátozásához való jog

Bizonyos feltételek mellett kérheti a személyes adatai kezelésének korlátozását.

11.5 Adathordozhatóság

A Felhasználó által feltöltött vagy létrehozott fájlok letölthetők a Szolgáltatáson belülről.

11.6 Tiltakozáshoz való jog

Tiltakozhat a jogos érdeken alapuló adatkezelés ellen.

11.7 Hozzájárulás visszavonásához való jog

A hozzájáruláson alapuló adatkezelés esetén bármikor visszavonhatja hozzájárulását. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

11.8 A jogok gyakorlásának módja

Ha élni kíván a fenti jogokkal, kérjük, vegye fel velünk a kapcsolatot a jelen Szabályzat végén található elérhetőségen. A személyazonosság ellenőrzését követően az alkalmazandó jogszabályban meghatározott határidőn belül (alapesetben 30 napon belül) válaszolunk.

12. Az EU/EGT/Egyesült Királyság lakosainak további jogai

Az EU/EGT/Egyesült Királyság általános adatvédelmi rendelete (GDPR/UK GDPR) alapján az EU/EGT/Egyesült Királyság lakosai az alábbi további jogokkal rendelkeznek.

12.1 Panasz benyújtása felügyeleti hatósághoz

Ha nem elégedett azzal, ahogyan a személyes adatait kezeljük, panaszt nyújthat be a lakóhelye szerinti ország adatvédelmi felügyeleti hatóságához.

12.2 Adatkezelő

A Szolgáltatás vonatkozásában az adatkezelő az SLG Inc. (1-3-3-303 Okubo, Shinjuku-ku, Tokió 169-0072, Japán).

12.3 Nemzetközi adattovábbítás

Japán megfelelőségi határozatot kapott az Európai Bizottságtól. A Japánon kívüli harmadik országokba történő továbbítás esetén megfelelő védelmi intézkedéseket, például általános szerződési feltételeket (SCC) alkalmazunk.

12.4 Adatvédelmi megkeresések

A GDPR-ral kapcsolatos megkeresésekkel kérjük, forduljon hozzánk a jelen Szabályzat végén található elérhetőségen.

13. Kalifornia állam lakosainak további jogai (CCPA/CPRA)

A kaliforniai fogyasztói adatvédelmi törvény (CCPA) és a kaliforniai adatvédelmi jogokról szóló törvény (CPRA) alapján Kalifornia állam lakosai az alábbi jogokkal rendelkeznek.

13.1 A személyes adatok értékesítésével és megosztásával kapcsolatos jog

Nem értékesítjük (sell), és nem osztjuk meg (share) a Felhasználó személyes adatait harmadik féllel. Ezért a „Do Not Sell or Share My Personal Information” kérelem benyújtása nem szükséges, de ha mégis megkeres minket ezzel kapcsolatban, haladéktalanul megerősítjük ezt Önnek.

13.2 Az általunk gyűjtött személyes adatok kategóriái

Az elmúlt 12 hónapban gyűjtött személyes adatok kategóriái a következők:

  • Azonosítók: e-mail-cím, felhasználónév, IP-cím, egyedi azonosítók
  • Kereskedelmi információk: fizetési előzmények, előfizetési adatok, Token-vásárlási előzmények
  • Internetes vagy hálózati tevékenységi adatok: böngészőadatok, hozzáférési naplók, használati adatok
  • Helyadatok: GeoIP alapú országkód, számlázási cím
  • Felhasználó által létrehozott tartalom: feltöltött fájlok, AI által generált tartalom, projektadatok

13.3 Kalifornia állam lakosainak további jogai

  • A tudáshoz való jog: kérheti a gyűjtött személyes adatok kategóriáinak és konkrét tartalmának a közlését
  • Törléshez való jog: kérheti személyes adatai törlését
  • Helyesbítéshez való jog: kérheti a pontatlan személyes adatok helyesbítését
  • Diszkriminációmentesség: az adatvédelmi jogai gyakorlása miatt nem érheti hátrányos megkülönböztetés

13.4 A kérelem benyújtásának módja

Ha élni kíván a fenti jogokkal, kérjük, vegye fel velünk a kapcsolatot a jelen Szabályzat végén található elérhetőségen. A kérelem kézhezvétele után 45 napon belül válaszolunk.

14. Brazília lakosainak további jogai (LGPD)

A brazil általános adatvédelmi törvény (LGPD) alapján Brazília lakosai a 12. cikkben meghatározott jogok mellett az alábbi jogokkal is rendelkeznek.

  • A személyes adatok kezeléséhez adott hozzájárulás visszavonása
  • A személyes adatok anonimizálásának, zárolásának vagy törlésének kérelmezése
  • Tájékoztatás a személyes adatoknak állami és magánszervezetek közötti megosztásáról
  • Tájékoztatás a hozzájárulás megtagadásának következményeiről

Panaszt nyújthat be a brazil nemzeti adatvédelmi hatósághoz (ANPD) is.

15. Gyermekek személyes adatai

A Szolgáltatás nem szól 16 év alatti gyermekeknek (az Egyesült Államokban 13 év alattiaknak). Nem gyűjtünk szándékosan személyes adatot 16 év alatti gyermekektől.

Ha kiderül, hogy 16 év alatti (az Egyesült Államokban 13 év alatti) gyermek adott meg személyes adatot, haladéktalanul töröljük azt.

Ha kiskorú használja a Szolgáltatást, szülői vagy gondviselői hozzájárulás és felügyelet szükséges. A szülők és gondviselők kérhetik gyermekük személyes adatainak törlését.

17. A tartalom tulajdonjoga és licencelése

17.1 A Felhasználó tartalma

A Felhasználó által feltöltött Tartalom szerzői joga a Felhasználót illeti. Kizárólag a Szolgáltatás nyújtásához szükséges mértékben (tárolás, megjelenítés, továbbítás, biztonsági mentés) szerzünk korlátozott licencet a Felhasználó Tartalmának felhasználására. Ez a licenc megszűnik, amikor a Felhasználó törli a Tartalmat.

17.2 AI által generált tartalom

A Szolgáltatás AI-funkcióival generált tartalom (kép, videó, hang, szöveg stb.) felhasználási joga a Felhasználót illeti meg.

17.3 Nyilvános tartalom

Ha a Felhasználó a Szolgáltatás közösségi funkcióin keresztül teszi közzé a Tartalmat, azt más Felhasználók is megtekinthetik. A közzétételről a Felhasználó dönt, és bármikor visszaállíthatja a Tartalmat privátra.

17.4 Ajánlói tartalom

A Felhasználó által a „Tartalombeküldés” oldalon keresztül beküldött ajánlói videók és cikkek (Ajánlói tartalom) szerzői joga továbbra is a Felhasználót illeti. Az általunk szerzett felhasználási jogok körét, a közzététel lehetőségét és időtartamát, valamint a módosítás és eltávolítás kezelését az Ajánlói tartalom közzétételi feltételei szabályozzák.

18. Adatvédelmi incidensről szóló értesítés

Ha személyes adatok nyilvánosságra kerülésével, elvesztésével vagy jogosulatlan módosításával járó biztonsági incidens történik, az alábbi lépéseket tesszük.

18.1 Értesítés a felügyeleti hatóságnak

A GDPR hatálya alá tartozó incidensek esetén az arról való tudomásszerzéstől számított 72 órán belül értesítjük az illetékes felügyeleti hatóságot. A japán személyesadat-védelmi törvény alapján haladéktalanul jelentést teszünk a Személyesadat-védelmi Bizottságnak.

18.2 Értesítés a Felhasználónak

Ha az incidens várhatóan magas kockázatot jelent a Felhasználó jogaira és szabadságaira nézve, indokolatlan késedelem nélkül értesítjük az érintett Felhasználókat. Az értesítés tartalmazza az incidens összefoglalóját, az érintett adatok típusát, az általunk tett intézkedéseket, valamint azt, hogy a Felhasználónak milyen lépéseket kell tennie.

19. Az Adatvédelmi Szabályzat módosítása

Jogszabályváltozás, a Szolgáltatás fejlesztése vagy az üzleti környezet változása esetén módosíthatjuk a jelen Adatvédelmi Szabályzatot.

19.1 Értesítés a módosításról

  • A kisebb módosításokról a Szolgáltatáson belül tájékoztatást adunk
  • A legfrissebb verzió mindig megtekinthető ezen az oldalon

19.2 A módosítás hatálybalépése

A módosított Adatvédelmi Szabályzat az ezen az oldalon történő közzététel napjától hatályos. Lényeges módosítások esetén a közzétételt követően 30 napos türelmi időt biztosíthatunk. Ha a türelmi idő letelte után is folytatja a Szolgáltatás használatát, ez a módosítás elfogadásának minősül.

20. Elérhetőségeink

A személyes adatok kezelésével kapcsolatos kérdésekkel, a jogok gyakorlásával vagy panasszal kapcsolatban kérjük, forduljon hozzánk az alábbi elérhetőségen.

Adatvédelmi tisztviselő

SLG Inc.

1-3-3-303 Okubo, Shinjuku-ku, Tokyo 169-0072, Japán

E-mail:

A megkeresés kézhezvétele után a személyazonosság ellenőrzését követően az alkalmazandó jogszabályban meghatározott határidőn belül válaszolunk. Alapesetben 30 napon belül válaszolunk, de a kérelem összetettségétől függően ez legfeljebb 90 napra meghosszabbodhat. A meghosszabbításról előzetesen tájékoztatjuk Önt.