Utolsó frissítés: 2026. április 16.
At Attorly, we take your privacy seriously. This privacy policy explains how we collect, use, and protect your personal information.
Attorly a GDPR értelmében két szerepet tölt be az adattípustól függően. A fiókadatok (név, e-mail-cím, számlázási adatok, használati naplók, ügyfélszolgálati üzenetek) vonatkozásában Getia AS adatkezelőként jár el, és meghatározza az adatkezelés céljait és eszközeit. A dokumentumok, vázlatok és egyéb tartalom vonatkozásában, amelyeket Ön jogi munka végzése céljából tölt fel ("Ügyféltartalom"), Getia AS adatfeldolgozóként jár el az Ön vagy szervezete nevében; e kapcsolatot Adatfeldolgozási Megállapodás szabályozza, amely a /dpa címen érhető el.
Az alábbi adatokat gyűjtjük: (a) azonosító és fiókadatok (név, e-mail-cím, jelszókivonat, szervezet, munkaterület-szerepkörök, választott nyelv); (b) számlázási adatok (ország, adószám, ha alkalmazandó, előfizetés állapota, próbaidőszak állapota, számlázási előzmények — a teljes bankkártyaadatokat a Stripe tárolja, nem az Attorly); (c) az Ön által feltöltött ügyféltartalom (dokumentumok, vázlatok, jegyzetek, idővonal-események, kutatás); (d) a szolgáltatás működéséhez szükséges technikai adatok (IP-cím, munkamenet-sütik, jelentős műveletek naplói, ország szintű földrajzi helymeghatározás a Cloudflare-től pénznemválasztáshoz és csalásmegelőzéshez); (e) az ügyfélszolgálatnak küldött közlemények. Nem gyűjtünk érzékeny különleges adatokat, kivéve ha azok ügyféltartalomban szerepelnek — ebben az esetben kizárólag az Ön utasításai szerint kezeljük azokat.
Az Ön adatait a következő célokra kezeljük: (a) a szolgáltatás nyújtása (GDPR 6. cikk (1) bekezdés b) pont, szerződés); (b) jogi kötelezettségek teljesítése, például adó- és könyvelési előírások (6. cikk (1) bekezdés c) pont); (c) tranzakciós e-mailek küldése a fiókjával, számlázással és kritikus szolgáltatási frissítésekkel kapcsolatban (6. cikk (1) bekezdés b) és f) pont); (d) a szolgáltatás biztonsága és a visszaélések megelőzése (6. cikk (1) bekezdés f) pont, jogos érdek); (e) a szolgáltatás fejlesztése összesített, azonosítatlanná tett elemzések útján (6. cikk (1) bekezdés f) pont); és (f) marketing kommunikáció küldése az Ön hozzájárulásával (6. cikk (1) bekezdés a) pont), amelyet bármikor visszavonhat. Az ügyféltartalmat AI-alfeldolgozóink (az Alfeldolgozók oldalon felsorolva) kizárólag az Ön által kért kimenet előállítása érdekében kezelik. Nem használjuk az ügyféltartalmat saját vagy harmadik fél AI-modelljeinek betanítására.
A fiókadatokat a fiók aktív fennállása alatt őrizzük meg. A fiók bezárásakor 30 napon belül töröljük a fiók- és ügyféltartalmat, kivéve ha jogszabályi előírás vagy jogviták rendezése hosszabb megőrzést tesz szükségessé. A számlákat és fizetési nyilvántartásokat a norvég könyvelési törvény által előírt ideig (jelenleg a pénzügyi év végétől számított 5 évig) őrizzük meg. A sikertelen fizetések és csalásmegelőzési naplók legfeljebb 12 hónapig kerülnek megőrzésre. Az adminisztrációs és felügyeleti műveletek auditnaplóit 2 évig őrizzük meg (Art. 32 biztonság). Az elemzési adatokat összesített, azonosítatlanná tett formában őrizzük meg. A teljes megőrzési ütemterv az Adatfeldolgozási Megállapodásunkban érhető el.
Iparági szabványoknak megfelelő titkosítást és biztonsági intézkedéseket alkalmazunk. Az ügyféltartalmat és az érzékeny mezőket hitelesített titkosítással védjük (AES-256-GCM); az erre jogosult csomagokban saját kulcs használatát (BYOK) is támogatjuk. Minden hálózati forgalom TLS 1.2 vagy magasabb verzióval titkosított átvitel közben. A termelési adatokhoz csak nevesített mérnökök férhetnek hozzá, többtényezős hitelesítéssel és teljes körű naplózással. Folyamatos automatizált sebezhetőség-ellenőrzést végzünk, és felelős közzétételi eljárásokat követünk; biztonsági problémákat a security@attorly.ai címre jelentheti.
Személyes adatait soha nem értékesítjük. Kizárólag olyan alfeldolgozókkal osztjuk meg, amelyek a szolgáltatás nyújtásához szükségesek, írásbeli adatkezelési megállapodások alapján, amelyek tükrözik az Ön felé tett vállalásainkat. Az aktuális lista a /subprocessors címen érhető el, és lényeges változás előtt legalább 30 nappal frissítjük. Az EGT-n kívüli alfeldolgozóknak történő továbbítások az általános szerződési feltételek (SCCs), az EU–US Data Privacy Framework (ahol alkalmazandó), vagy más jogszerű továbbítási mechanizmus hatálya alá tartoznak, kiegészítő intézkedésekkel, például titkosítással és hozzáférés-szabályozással (Schrems II).
A GDPR értelmében Önnek joga van személyes adataihoz hozzáférni, azokat helyesbíteni, törölni, hordozni, kezelésüket korlátozni, a jogos érdeken alapuló adatkezelés ellen tiltakozni, és bármely hozzájárulását visszavonni. E jogok többségét közvetlenül a fiókbeállításaiban gyakorolhatja (adatexportálás, fiók bezárása). Bármilyen más kéréssel, vagy ha nem elégedett válaszunkkal, forduljon a privacy@attorly.ai címhez — 30 napon belül válaszolunk. Jogában áll panaszt benyújtani felügyeleti hatósághoz is, beleértve a norvég adatvédelmi hatóságot (Datatilsynet) a datatilsynet.no címen.
Az Attorly B2B jogi platform, és nem 18 év alatti személyek számára készült. Nem gyűjtünk tudatosan személyes adatokat gyermekektől. Ha úgy véli, hogy gyermek személyes adatokat adott meg számunkra, vegye fel a kapcsolatot a privacy@attorly.ai címen, és töröljük azokat.
Ezt az adatvédelmi szabályzatot időről időre frissíthetjük. Lényeges változásokról a hatályba lépés előtt legalább 30 nappal e-mailben és a terméken belül értesítjük. Pontosítások, elírások és jogszabályból fakadó módosítások esetén a változás azonnali hatállyal léphet életbe.
Adatvédelmi kérdéseivel forduljon a privacy@attorly.ai címhez. Adatkezelő: Getia AS, Oslo, Norvégia. Jellemzően 30 napon belül válaszolunk. Nem neveztünk ki adatvédelmi tisztviselőt, mivel erre a GDPR 37. cikke alapján nem vagyunk kötelesek, de a privacy@attorly.ai cím a Getia AS adatvédelemért felelős munkatársához vezet.
Vegye fel velünk a kapcsolatot, ha kérdése van a személyes adatok kezelésével kapcsolatban.