Ugrás a fő tartalomhoz

Adatvédelmi szabályzat

Utolsó frissítés: 2026. április 16.

Az Attorlynál komolyan vesszük az Ön adatainak védelmét. Ez az adatvédelmi szabályzat ismerteti, hogyan gyűjtjük, használjuk és védjük személyes adatait.

1

Szerepünk mint adatkezelő és adatfeldolgozó

Attorly a GDPR értelmében két szerepet tölt be az adattípustól függően. A fiókadatok (név, e-mail-cím, számlázási adatok, használati naplók, ügyfélszolgálati üzenetek) vonatkozásában Getia AS adatkezelőként jár el, és meghatározza az adatkezelés céljait és eszközeit. A dokumentumok, vázlatok és egyéb tartalom vonatkozásában, amelyeket Ön jogi munka végzése céljából tölt fel ("Ügyféltartalom"), Getia AS adatfeldolgozóként jár el az Ön vagy szervezete nevében; e kapcsolatot Adatfeldolgozási Megállapodás szabályozza, amely a /dpa címen érhető el.

2

Adatgyűjtés

Az alábbi adatokat gyűjtjük: (a) azonosító és fiókadatok (név, e-mail-cím, jelszókivonat, szervezet, munkaterület-szerepkörök, választott nyelv); (b) számlázási adatok (ország, adószám, ha alkalmazandó, előfizetés állapota, próbaidőszak állapota, számlázási előzmények — a teljes bankkártyaadatokat a Stripe tárolja, nem az Attorly); (c) az Ön által feltöltött ügyféltartalom (dokumentumok, vázlatok, jegyzetek, idővonal-események, kutatás); (d) a szolgáltatás működéséhez szükséges technikai adatok (IP-cím, munkamenet-sütik, jelentős műveletek naplói, ország szintű földrajzi helymeghatározás a Cloudflare-től pénznemválasztáshoz és csalásmegelőzéshez); (e) az ügyfélszolgálatnak küldött közlemények. Nem gyűjtünk érzékeny különleges adatokat, kivéve ha azok ügyféltartalomban szerepelnek — ebben az esetben kizárólag az Ön utasításai szerint kezeljük azokat.

3

Hogyan használjuk az adatokat

Az Ön adatait a következő célokra kezeljük: (a) a szolgáltatás nyújtása (GDPR 6. cikk (1) bekezdés b) pont, szerződés); (b) jogi kötelezettségek teljesítése, például adó- és könyvelési előírások (6. cikk (1) bekezdés c) pont); (c) tranzakciós e-mailek küldése a fiókjával, számlázással és kritikus szolgáltatási frissítésekkel kapcsolatban (6. cikk (1) bekezdés b) és f) pont); (d) a szolgáltatás biztonsága és a visszaélések megelőzése (6. cikk (1) bekezdés f) pont, jogos érdek); (e) a szolgáltatás fejlesztése összesített, azonosítatlanná tett elemzések útján (6. cikk (1) bekezdés f) pont); és (f) marketing kommunikáció küldése az Ön hozzájárulásával (6. cikk (1) bekezdés a) pont), amelyet bármikor visszavonhat. Az ügyféltartalmat AI-alfeldolgozóink (az Alfeldolgozók oldalon felsorolva) kizárólag az Ön által kért kimenet előállítása érdekében kezelik. Nem használjuk az ügyféltartalmat saját vagy harmadik fél AI-modelljeinek betanítására.

4

Mennyi ideig őrizzük meg az adatokat

A fiókadatokat a fiók aktív fennállása alatt őrizzük meg. A fiók bezárásakor 30 napon belül töröljük a fiók- és ügyféltartalmat, kivéve ha jogszabályi előírás vagy jogviták rendezése hosszabb megőrzést tesz szükségessé. A számlákat és fizetési nyilvántartásokat a norvég könyvelési törvény által előírt ideig (jelenleg a pénzügyi év végétől számított 5 évig) őrizzük meg. A sikertelen fizetések és csalásmegelőzési naplók legfeljebb 12 hónapig kerülnek megőrzésre. Az adminisztrációs és felügyeleti műveletek auditnaplóit 2 évig őrizzük meg (Art. 32 biztonság). Az elemzési adatokat összesített, azonosítatlanná tett formában őrizzük meg. A teljes megőrzési ütemterv az Adatfeldolgozási Megállapodásunkban érhető el.

5

Adatbiztonság

Iparági szabványoknak megfelelő titkosítást és biztonsági intézkedéseket alkalmazunk. Az ügyféltartalmat és az érzékeny mezőket hitelesített titkosítással védjük (AES-256-GCM); az erre jogosult csomagokban saját kulcs használatát (BYOK) is támogatjuk. Minden hálózati forgalom TLS 1.2 vagy magasabb verzióval titkosított átvitel közben. A termelési adatokhoz csak nevesített mérnökök férhetnek hozzá, többtényezős hitelesítéssel és teljes körű naplózással. Folyamatos automatizált sebezhetőség-ellenőrzést végzünk, és felelős közzétételi eljárásokat követünk; biztonsági problémákat a security@attorly.ai címre jelentheti.

6

Adatmegosztás és nemzetközi adattovábbítás

Személyes adatait soha nem értékesítjük. Kizárólag olyan alfeldolgozókkal osztjuk meg, amelyek a szolgáltatás nyújtásához szükségesek, írásbeli adatkezelési megállapodások alapján, amelyek tükrözik az Ön felé tett vállalásainkat. Az aktuális lista a /subprocessors címen érhető el, és lényeges változás előtt legalább 30 nappal frissítjük. Az EGT-n kívüli alfeldolgozóknak történő továbbítások az általános szerződési feltételek (SCCs), az EU–US Data Privacy Framework (ahol alkalmazandó), vagy más jogszerű továbbítási mechanizmus hatálya alá tartoznak, kiegészítő intézkedésekkel, például titkosítással és hozzáférés-szabályozással (Schrems II).

7

Az Ön jogai

A GDPR értelmében Önnek joga van személyes adataihoz hozzáférni, azokat helyesbíteni, törölni, hordozni, kezelésüket korlátozni, a jogos érdeken alapuló adatkezelés ellen tiltakozni, és bármely hozzájárulását visszavonni. E jogok többségét közvetlenül a fiókbeállításaiban gyakorolhatja (adatexportálás, fiók bezárása). Bármilyen más kéréssel, vagy ha nem elégedett válaszunkkal, forduljon a privacy@attorly.ai címhez — 30 napon belül válaszolunk. Jogában áll panaszt benyújtani felügyeleti hatósághoz is, beleértve a norvég adatvédelmi hatóságot (Datatilsynet) a datatilsynet.no címen.

8

Sütik

Kizárólag feltétlenül szükséges sütiket használunk (hitelesítési munkamenet, CSRF-védelem, süti-hozzájárulási beállítás), amelyekhez nem szükséges hozzájárulás. Opcionális elemzési sütiket csak akkor használunk, ha Ön a süti-sávon keresztül beleegyezik. Beállításait bármikor módosíthatja a webhely láblécében található sütibeállítások hivatkozáson keresztül.

9

Gyermekek

Az Attorly B2B jogi platform, és nem 18 év alatti személyek számára készült. Nem gyűjtünk tudatosan személyes adatokat gyermekektől. Ha úgy véli, hogy gyermek személyes adatokat adott meg számunkra, vegye fel a kapcsolatot a privacy@attorly.ai címen, és töröljük azokat.

10

Az adatvédelmi szabályzat módosításai

Ezt az adatvédelmi szabályzatot időről időre frissíthetjük. Lényeges változásokról a hatályba lépés előtt legalább 30 nappal e-mailben és a terméken belül értesítjük. Pontosítások, elírások és jogszabályból fakadó módosítások esetén a változás azonnali hatállyal léphet életbe.

11

Kapcsolatfelvétel

Adatvédelmi kérdéseivel forduljon a privacy@attorly.ai címhez. Adatkezelő: Getia AS, Oslo, Norvégia. Jellemzően 30 napon belül válaszolunk. Nem neveztünk ki adatvédelmi tisztviselőt, mivel erre a GDPR 37. cikke alapján nem vagyunk kötelesek, de a privacy@attorly.ai cím a Getia AS adatvédelemért felelős munkatársához vezet.

Adatvédelmi kérdése van?

Vegye fel velünk a kapcsolatot, ha kérdése van a személyes adatok kezelésével kapcsolatban.