Adatkezelési tájékoztató
Gammatica AI-alapú menedzsment platform · 2.0 verzió · Hatályos: 2026. március 15.
A jelen dokumentum tájékoztatást nyújt a Gammatica szoftverrel („Gammatica" vagy „Szoftver") kapcsolatos személyes adatok kezeléséről, amelynek tulajdonosa és üzemeltetője a Gammatica Korlátolt Felelősségű Társaság mint adatkezelő („Gammatica Kft." vagy „Adatkezelő").
A Szoftvert használó ügyfelek („Érintett" vagy „Felhasználó") személyes adatait az Adatkezelő az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) és a hatályos magyar adatvédelmi jogszabályok (2011. évi CXII. törvény) szerint kezeli.
Az Adatkezelő fenntartja a jogot, hogy a jelen dokumentumot bármikor egyoldalúan módosítsa. A módosított tájékoztató a közzétételének napján lép hatályba.
1. Adatkezelő
- Cégnév: Gammatica Kft.
- Székhely: 1123 Budapest, Nagyenyed utca 5., alagsor
- Postacím: 1123 Budapest, Nagyenyed utca 5., alagsor
- Cégjegyzékszám: 01-09-434270
- Nyilvántartó bíróság: Fővárosi Törvényszék Cégbírósága
- Adószám: 32628186-2-43
- EU adószám: HU32628186
- Képviselő: Várhegyi Viktor Dániel, ügyvezető
- E-mail: support@gammatica.co
2. Adatkezelés a Szoftver használata során
2.1. Kapcsolatfelvétel e-mailben
- Cél: Kapcsolattartás a Felhasználóval, e-mailben küldött megkeresések megválaszolása.
- Jogalap: A Felhasználó előzetes, tájékozott és önkéntes hozzájárulása (GDPR 6. cikk (1) a)).
- Kezelt adatok: E-mail cím, a Felhasználó által megadott egyéb személyes adatok (jellemzően név).
- Adatmegőrzési idő: Az utolsó kapcsolatfelvételtől számított 3 hónap.
- Hozzáférők: A kapcsolattartásért és megkeresésekért felelős munkatársak, megbízottak.
2.2. Regisztráció és felhasználói fiók kezelése
A „Regisztráció" gombra kattintva a Felhasználó kijelenti, hogy megismerte az Általános Szerződési Feltételeket és a jelen tájékoztatót, azok tartalmát megértette és az adatkezelés feltételeit elfogadja.
- Cél: Regisztráció, hozzáférés biztosítása, riportok küldése.
- Jogalap: Szerződés teljesítése (GDPR 6. cikk (1) b)).
- Regisztrációs adatok: Keresztnév, vezetéknév, e-mail cím.
- Fiókkezeléshez kezelt adatok: Keresztnév, vezetéknév, jelszó, e-mail, nyelv. Opcionálisan: pozíció, profilkép.
- Adatmegőrzési idő: A szerződés megszűnésétől számított 5 év.
A regisztrációt követően a Felhasználók e-mail/jelszó vagy Google fiók útján léphetnek be. A szervezet vezetői a csapattagokat e-mailben tudják meghívni. A Felhasználók különféle tartalmakat tölthetnek fel (ügyféladatok, megjegyzések, értékelések, naptárlinkek). A Gammatica biztosítja a platformot és az adatbiztonságot, de a Felhasználó által feltöltött tartalomért való felelősséget kizárja.
2.3. Számlázás
- Cél: A használt szolgáltatások kiszámlázása.
- Jogalap: Jogi kötelezettség (GDPR 6. cikk (1) c); 2000. évi C. törvény a számvitelről; 2017. évi CL. törvény az adózás rendjéről).
- Kezelt adatok: Név / cégnév, számlázási cím, adószám, bankszámlaszám (ha releváns).
- Adatmegőrzési idő: A tárgyévet követő 8 év.
2.4. Mesterséges intelligencia (AI) funkciók
A Gammatica AI-funkciókat használ a felhasználói élmény javítására:
- AI-alapú chatbot (lead-minősítés, ügyfélszolgálat)
- Automatikus szöveg- és tartalomajánlások
- AI-támogatott CRM-funkciók (lead scoring, értesítések, workflow-automatizálás)
- Összefoglaló- és riportgenerálás
- AI-alapú e-mail válasz (bejövő e-mailek elemzése, válasz-javaslatok generálása)
- Cél: Intelligens válaszok, javaslatok és automatizmusok biztosítása a Felhasználó által megadott adatok alapján.
- Jogalap: Szerződés teljesítése (GDPR 6. cikk (1) b)) — az AI-funkciók a Szoftver szerves részét képezik; valamint jogos érdek (GDPR 6. cikk (1) f)) a szolgáltatás minőségének javítása érdekében.
- Kezelt adatok: Chatben, CRM-ben és más mezőkben megadott szövegek; ügyféladatok (név, e-mail, telefon, cég); bejövő és kimenő e-mailek tartalma (AI-e-mail válasz esetén); viselkedési adatok (interakciók, kattintások); az AI által feldolgozott, feltöltött dokumentumok tartalma.
- Adatmegőrzés: Az OpenRouter úgy van beállítva, hogy a prompt/válasz naplózás ki van kapcsolva, így nem tárol prompt- vagy válasz-tartalmat, és a kéréseket nem irányítja olyan szolgáltatókhoz, amelyek az adatokat AI-modellek tanítására használnák. Az AI-modell szolgáltatók az adatokat csak a kért funkció biztosítása érdekében dolgozhatják fel, saját feltételeik szerint átmenetileg megőrizhetik (pl. visszaélés megelőzése céljából), de nem használják általánosított AI/ML-modellek tanítására. A CRM-ben tárolt AI-generált tartalom a Felhasználó fiókjának törléséig marad meg.
Fontos figyelmeztetés: Az AI-funkciók használata során személyes adatok kerülhetnek továbbításra az OpenRouter, Inc.-en keresztül harmadik fél nyelvi modell szolgáltatókhoz (lásd 3. és 4. pont). Az AI-e-mail válasz használatakor az e-mail tartalma (küldő neve, címe, üzenet szövege) is továbbításra kerülhet az AI szolgáltatóhoz. Kérjük, ne adj meg különleges kategóriájú személyes adatot (egészségügyi, faji, politikai, szexuális irányultsággal kapcsolatos stb.) az AI-funkciók használatakor.
2.5. Harmadik féltől származó integrációk
A Gammatica az alábbi harmadik fél szolgáltatásokkal integrálódik, amelyek kizárólag a Felhasználó kifejezett engedélyével aktiválódnak:
| Integráció | Cél | Kezelt adatok |
|---|---|---|
| Gmail (Google) | E-mailek küldése, fogadása, kezelése a Gammatica-n belül; AI-alapú e-mail válaszgenerálás | E-mail cím, tárgy és tartalom, küldő/címzett adatai, csatolmány metaadatok |
| Google Calendar | Naptáresemények szinkronizálása, meetingek kezelése a CRM-ből | Esemény neve, dátum/idő, résztvevők e-mail címei, helyszín, leírás |
| Microsoft Outlook (e-mail és naptár) | E-mail és naptár szinkronizálása; AI-alapú e-mail válaszgenerálás | E-mail cím, tárgy és tartalom, naptáresemény adatok, résztvevők |
| Make.com (Celonis) | Automatizált munkafolyamatok: adat-szinkronizáció rendszerek között, trigger-alapú műveletek | A munkafolyamatban érintett adatok (CRM-, e-mail-, naptáradatok — a beállított forgatókönyv szerint) |
- Jogalap: Szerződés teljesítése (GDPR 6. cikk (1) b)). Az integrációk csak a Felhasználó aktiválása és OAuth-hozzájárulása után működnek.
- Adatmegőrzési idő: Az integráció deaktiválásáig vagy a Felhasználó fiókjának törléséig. A harmadik fél szolgáltatók saját megőrzési szabályai szintén érvényesek.
2.6. Automatizált döntéshozatal és profilalkotás
A GDPR 22. cikke alapján az Adatkezelő tájékoztatja a Felhasználókat, hogy a Gammatica az alábbi automatizált feldolgozási tevékenységeket végzi:
| Funkció | Leírás és hatás |
|---|---|
| AI-alapú lead scoring | A rendszer automatikusan pontozza az ügyfeleket az interakciók alapján. Csak tanácsadó jelleggel; a végső döntést a Felhasználó hozza. |
| Chatbot-alapú minősítés | Az AI chatbot előszűri a megkereséseket. Javaslat, nem jogi hatással bíró döntés. |
| Automatikus workflow-triggerek | CRM-események automatikus műveleteket indíthatnak (pl. e-mail küldés, státuszváltás), többek között Make.com-on keresztül. |
| AI e-mail válasz-javaslat | Az AI elemzi a bejövő e-maileket és válasz-javaslatokat generál. A végső küldéshez a Felhasználó jóváhagyása szükséges. |
Az Érintett joga: A Felhasználó bármikor kérheti emberi közreműködés bevonását, kifejezheti álláspontját, és vitathatja az automatizált döntést a support@gammatica.co címen.
3. Címzettek, adattovábbítás, adatfeldolgozók
A Felhasználók személyes adatai továbbításra kerülhetnek az alábbi címzettekhez:
| Név | Elérhetőség | Cél / feladat | Ország |
|---|---|---|---|
| VAMOSOFT Kft. | 2310 Szigetszentmiklós, Kert u. 6. · info@vamosoft.hu | Szoftverfejlesztés, támogatás | Magyarország |
| Szigeti-Korán | 1132 Budapest, Visegrádi u. 48. · info@szigeti-koran.hu | Könyvelő | Magyarország |
| DigitalOcean LLC | 101 6th Ave, New York · privacy@digitalocean.com | Tárhelyszolgáltatás | USA |
| Stripe Payments Europe Ltd. | Grand Canal St Lower, Dublin · privacy@stripe.com | Online fizetési rendszer | Írország |
| Billingo Technologies Zrt. | 1133 Budapest, Árbóc u. 6. · hello@billingo.hu | Online számlázórendszer | Magyarország |
| Smartsupp.com, s.r.o. | Šumavská 31, 602 00 Brno · dpo@smartsupp.com | Online chat, ügyfélszolgálat | Csehország |
| Make.com (Celonis SE) | Thomas-Dehler-Str. 14, München · privacy@celonis.com | Automatizált munkafolyamatok | Németország |
| Google LLC (Gmail, Calendar, Workspace) | 1600 Amphitheatre Pkwy, Mountain View · privacy@google.com | E-mail- és naptárintegráció, OAuth | USA |
| Microsoft Corp. (Outlook) | One Microsoft Way, Redmond · privacy@microsoft.com | E-mail- és naptárintegráció | USA |
| PostHog Inc. (EU Cloud) | EU hosting: Frankfurt (AWS eu-central-1) · privacy@posthog.com | Termékanalitika, felhasználói viselkedés elemzése | EU (Németország) |
3.1. AI-szolgáltatások adatfeldolgozói
A Gammatica AI-funkciói az OpenRouter, Inc. útján működnek, amely a kéréseket AI-modell szolgáltatókhoz irányítja.
- OpenRouter, Inc. (USA, New York) — AI-kérések routingja (proxy). A prompt/válasz naplózás ki van kapcsolva; az OpenRouter nem őrzi meg a prompt- vagy válasz-tartalmat. AI-tanítás opt-out engedélyezve.
- AI-modell szolgáltatók (al-feldolgozók) (USA / EU) — Nyelvi modellek futtatása, szöveggenerálás, e-mail válasz generálás. A kéréseket csak az AI-tanítás opt-out beállítás mellett irányítjuk, így a szolgáltatók nem használják a promptokat vagy válaszokat AI/ML-modellek tanítására.
Al-feldolgozók: Anthropic (Claude), OpenAI, Google (Gemini), Meta (Llama). Aktuális lista: openrouter.ai/docs/guides/privacy/logging
4. Adattovábbítás harmadik országokba (EGT-n kívülre)
Személyes adatok kerülhetnek átadásra az Európai Gazdasági Térségen (EGT) kívülre az alábbi garanciákkal:
- DigitalOcean LLC (USA) — EU-U.S. Data Privacy Framework (DPF); általános szerződési feltételek (SCC).
- OpenRouter, Inc. (USA) — SCC; prompt/válasz naplózás kikapcsolva és AI-tanítás opt-out engedélyezve.
- AI-modell szolgáltatók (USA / változó) — Az OpenRouter adatvédelmi beállításai biztosítják, hogy csak megfelelő garanciákat nyújtó szolgáltatókhoz kerülnek átadásra.
- Stripe Payments Europe (Írország / USA) — EU-U.S. Data Privacy Framework; Stripe DPA.
- Google LLC (USA) — EU-U.S. Data Privacy Framework; Google DPA; SCC.
- Microsoft Corp. (USA) — EU-U.S. Data Privacy Framework; Microsoft DPA; SCC.
Megjegyzés: A Make.com (Celonis SE, Németország) és a PostHog EU Cloud (Frankfurt, Németország) az adatokat az EGT-n belül tárolja, így ezek nem minősülnek harmadik országba történő adattovábbításnak.
Az Érintett joga: A garanciák másolata a support@gammatica.co címen kérhető.
5. Sütik és webes követés
A gammatica.com weboldal sütiket és követési technológiákat használ. A részleteket a Süti tájékoztatóban találod. A nem alapvető sütiket kizárólag a Felhasználó hozzájárulásával aktiváljuk (első látogatáskor megjelenő süti-sáv), a beállítások bármikor módosíthatók.
5.1. Google Workspace API
A Google Workspace API-kon keresztül (beleértve a Google Drive-ot is) megszerzett adatokat nem használjuk általánosított, nem személyre szabott mesterséges intelligencia (AI/ML) modellek fejlesztésére, javítására vagy tanítására. A Google felhasználói adatokat kizárólag az Ön által kért funkciók biztosítása érdekében használjuk, azokat hirdetési célra soha nem adjuk át és nem értékesítjük.
Az alkalmazás az alábbi Google felhasználói adatokhoz férhet hozzá:
- Felhasználói profil: név, e-mail cím, profilkép
- Gmail tartalom: e-mailek olvasása és küldése a Felhasználó nevében (kifejezett engedéllyel)
- Google Calendar: naptáresemények létrehozása, olvasása és módosítása
- Google Drive: a kiválasztott vagy hozzáférhetővé tett fájlok tartalmának olvasása AI-alapú funkciók (pl. összefoglalók, tartalomjavaslatok) biztosításához (kifejezett engedéllyel)
- Google Workspace fájlok: a Szoftver működéséhez szükséges dokumentumok (kifejezett engedéllyel)
A Google felhasználói adatokat soha nem értékesítjük. Adatok kizárólag a Felhasználó hozzájárulásával, jogi kötelezettség teljesítése érdekében, vagy titoktartási megállapodással kötelezett szolgáltatókkal kerülnek megosztásra.
5.1.1. A Google felhasználói adatok védelmi mechanizmusai
A Gammatica az alábbi technikai és szervezési intézkedéseket alkalmazza a Google Workspace API-kon keresztül elért Google felhasználói adatok védelme érdekében. Ezek az intézkedések kiegészítik a tájékoztató más pontjaiban leírt általános adatbiztonsági intézkedéseket:
- Titkosítás: A Gammatica és a Google szolgáltatások közötti adatátvitel TLS 1.2 vagy magasabb (HTTPS) titkosítással történik. A Google OAuth tokenek és refresh tokenek AES-256 titkosítással, nyugalmi állapotban is titkosítva, más alkalmazásadatoktól elkülönítve tárolódnak.
- Hozzáférés-szabályozás: A Google felhasználói adatokhoz való hozzáférést szerepkör-alapú hozzáférés-szabályozás (RBAC) irányítja. Csak hitelesített és jogosult felhasználók férhetnek hozzá a workspace-en belül. A belső munkatársak hozzáférése a produkciós rendszerekhez csak a szükséges személyzetre korlátozódik és naplózásra kerül.
- Token-biztonság: A Google OAuth access és refresh tokenek soha nem kerülnek naplózásra, felhasználói felületen megjelenítésre, harmadik félnek átadásra, illetve kliensoldali kódba vagy böngésző-tárolóba mentésre. A tokenek szerveroldalon, titkosított formában tárolódnak, és automatikusan visszavonásra kerülnek a Google integráció leválasztásakor.
- Adatelkülönítés: Minden workspace Google integrációs adata logikailag elkülönül. Egy workspace felhasználói nem férhetnek hozzá egy másik workspace Google adataihoz.
- Monitoring és incidenskezelés: A Gammatica rendszer-monitoringot működtet a jogosulatlan hozzáférési kísérletek észlelésére. Google felhasználói adatokat érintő adatvédelmi incidens esetén az érintett felhasználókat és a Google-t 72 órán belül értesítjük a GDPR 33. cikkével összhangban.
- Adatminimalizálás: Csak a funkcióhoz szükséges minimális OAuth scope-okat kérjük. Gmail integráció esetén csak az e-mailek küldéséhez és olvasásához szükséges scope-okat, teljes postafiók-hozzáférést nem kérünk.
- Adatmegőrzés és törlés: A Google OAuth tokeneket csak addig őrizzük, amíg a Google integráció aktív. A Google fiók leválasztásakor vagy a Gammatica workspace törlésekor az összes kapcsolódó Google token és gyorsítótárazott Google adat azonnal és véglegesen törlésre kerül.
- Rendszeres biztonsági felülvizsgálat: A Gammatica rendszeresen felülvizsgálja a Google API-kkal való integrációját a Google API Services User Data Policy és a vonatkozó adatvédelmi szabályozás betartása érdekében.
5.1.2. Google API Services Limited Use Disclosure
A Gammatica a Google API-kon keresztül kapott adatok felhasználása és más alkalmazásoknak való átadása során a Google API Services User Data Policy előírásait — beleértve a Limited Use követelményeket — betartja. Konkrétan:
- A Google felhasználói adatokhoz való hozzáférést csak az alkalmazás felhasználói felületén jól látható, felhasználó-központú funkciók biztosítására és javítására használjuk fel.
- A Google felhasználói adatokat nem adjuk át harmadik feleknek, kivéve, ha ez felhasználó-központú funkciók biztosításához vagy javításához, jogszabályi kötelezettség teljesítéséhez, vagy a felhasználó előzetes értesítése mellett fúzió, felvásárlás vagy eszközértékesítés részeként szükséges.
- Nem használjuk a Google felhasználói adatokat hirdetések kiszolgálására.
- Nem engedjük meg, hogy emberek olvassák a Google felhasználói adatokat, kivéve, ha a felhasználó ehhez kifejezett hozzájárulást adott, biztonsági okból, jogi kötelezettség teljesítéséhez szükséges, vagy az adat aggregált és anonimizált formában, belső üzemeltetési célra kerül felhasználásra.
6. Az Érintett jogai
6.1. Hozzáférési jog
Az Érintett tájékoztatást kérhet arról, hogy adatait kezelik-e, milyen adatokat, milyen jogalapon, milyen célból, meddig, és alkalmaznak-e automatizált döntéshozatalt. Az első másolat ingyenes.
6.2. Helyesbítéshez való jog
Az Érintett kérheti a pontatlan adatok helyesbítését. Az Adatkezelő ennek egy hónapon belül eleget tesz.
6.3. Adatkezelés korlátozásához való jog
Az Érintett kérheti a korlátozást, ha: vitatja a pontosságot; az adatkezelés jogellenes; az Adatkezelőnek már nincs szüksége az adatokra; vagy az Érintett tiltakozott.
6.4. Tiltakozáshoz való jog
Az Érintett tiltakozhat az adatkezelés ellen, ha úgy véli, az Adatkezelő nem megfelelően kezeli az adatait.
6.5. Törléshez való jog („az elfeledtetéshez való jog")
Az Érintett kérheti az adatok törlését, ha: visszavonja a hozzájárulást; a cél megszűnt; az adatkezelés jogellenes.
6.6. Adathordozhatósághoz való jog
Az Érintett kérheti adatait strukturált, géppel olvasható formában, ha az adatkezelés hozzájáruláson alapul és automatizált.
6.7. Jogorvoslathoz való jog
Ha úgy véled, hogy jogaid sérültek, vedd fel velünk a kapcsolatot a support@gammatica.co címen.
Ha a panaszod nem oldható meg, panaszt tehetsz az alábbi hatóságnál:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9–11.
- Postacím: 1363 Budapest, Pf.: 9.
- Telefon: +36 (1) 391-1400
- E-mail: ugyfelszolgalat@naih.hu
Az Érintett a szokásos tartózkodási helye vagy lakóhelye szerinti bírósághoz is fordulhat jogorvoslatért.
Budapest, 2026. március 15.
Gammatica Kft.