Stepeee Stepeee Teljesen automata AI platform

Adatvédelmi tájékoztató

Utolsó frissítés: 2026. augusztus 2.

Az SLG Inc. (a továbbiakban: „mi”, „minket” vagy „Társaság”) az AI-alapú videókészítő „Stepeee” szolgáltatás (a továbbiakban: „Szolgáltatás”) nyújtása során törekszik a felhasználók személyes adatainak védelmére. A jelen Adatvédelmi tájékoztatóban ismertetjük, milyen személyes adatokat gyűjtünk, és hogyan használjuk és kezeljük azokat. Mivel a Stepeee szolgáltatást világszerte veszik igénybe ügyfeleink, betartjuk az egyes országok és régiók adatvédelmi jogszabályait, ideértve a GDPR-t (EU általános adatvédelmi rendelete), a CCPA/CPRA-t (Kaliforniai fogyasztói adatvédelmi törvény), az LGPD-t (Brazília általános adatvédelmi törvénye) és az APPI-t (Japán személyesadat-védelmi törvénye).

1. Az általunk gyűjtött adatok

1.1 Fiókadatok

  • E-mail-cím
  • Felhasználónév (becenév)
  • Profilkép (opcionális)
  • Csomag típusa (Free/Vault/Plus/Pro/Team)
  • Fiók létrehozásának dátuma
  • Nyilvános profiladatok (opcionális): weboldal URL-je, közösségimédia-linkek (X, Instagram, YouTube, TikTok)
  • Csapattagsági adatok: a csapat neve, a csapaton belüli szerepkör (tulajdonos/adminisztrátor/tag), a meghívás és a csatlakozás dátuma

1.2 Hitelesítési adatok

  • Google-bejelentkezési adatok: Google-fiókkal történő hitelesítéskor megszerezzük az e-mail-címet és a megjelenítendő nevet (a Szolgáltatás jelszó nélküli hitelesítést használ: mágikus linkkel vagy Google-fiókkal jelentkezhet be)
  • Közösségimédia-integrációs adatok (TikTok, Instagram, X): a posztolási integráció során megszerzett OAuth-tokenek (ez a bejelentkezési hitelesítéstől eltérő funkció)
  • Kétfaktoros hitelesítési (2FA) adatok: a kétfaktoros hitelesítés titkos adatai, helyreállító kódok (titkosítva tárolva)
  • Bejelentkezési tevékenység: utolsó bejelentkezés időpontja, sikertelen hitelesítési kísérletek száma, fiókzárolási állapot
  • Mágikus link tokenek (ideiglenes, 30 perc után lejár)

1.3 Helyadatok

  • GeoIP alapú országadat: fiókregisztrációkor az IP-cím alapján automatikusan meghatározott országkód (adószámításhoz és régióspecifikus funkciókhoz használjuk)
  • Számlázási cím (opcionális): név, cím, irányítószám, ország, tartomány/megye

1.4 Fizetési adatok

  • A hitelkártya adatainak egy része: kártyamárka, az utolsó 4 számjegy, lejárati dátum (a kártyaszám teljes számsorát nem tároljuk a saját szervereinken; minden fizetési adatot a Stripe PCI DSS-megfelelő környezete kezel)
  • Számlázási adatok: név, e-mail-cím, telefonszám, cím
  • Fizetési előzmények: tranzakció összege, pénznem, adóösszeg, fizetési állapot, nyugta URL-je
  • Előfizetési adatok: csomagtípus, számlázási ciklus, megújulás dátuma, lemondás dátuma
  • Automatikus feltöltés beállításai: küszöbérték, feltöltési összeg, havi felső korlát, végrehajtási előzmények
  • Előre fizetett kártya/ajándékkártya adatai (ajánlói jutalom kifizetéséhez): átvételi e-mail-cím

1.5 Felhasználási adatok

  • Projektadatok: projekt neve, létrehozás dátuma, leírás
  • Feltöltött fájlok adatai: fájlnév, méret, kategória (kép/videó/hang/háttérzene), feltöltés dátuma, fájlformátum, felbontás, hossz
  • Videógenerálási előzmények: generálás dátuma, használt modell, felhasznált Token mennyisége, futási idő
  • AI-feldolgozási adatok: a szöveg-, kép-, videó-, hang- és háttérzene-generáláshoz megadott promptok (utasítások)
  • Tárhelyhasználat
  • Token-egyenleg és fogyasztási előzmények
  • Funkcióhasználati adatok
  • Tudástár-adatok: a felhasználó által előzetesen rögzített üzleti tartalom, termék-/szolgáltatásadatok, szakismeret, kommunikációs szabályok, gyakran ismételt kérdések és egyéb adatok

1.6 Közösségimédia-integrációs adatok

  • Összekapcsolt platformok: YouTube, TikTok, Instagram, X, WordPress
  • Az adott platformon használt fióknév, fiókazonosító és profilkép
  • Hozzáférési és frissítési tokenek (titkosítva tárolva)
  • Engedélyezett jogosultsági kör (scope)
  • Az összekapcsolás és az utolsó használat dátuma, összekapcsolási állapot
  • WordPress-posztolás esetén: az oldal URL-je, alkalmazásjelszó (titkosítva tárolva), posztkategória- és címkebeállítások stb.

1.7 Technikai adatok

  • IP-cím
  • Böngésző típusa és verziója
  • Eszközadatok (operációs rendszer, képernyőfelbontás)
  • Hozzáférési naplók (hozzáférés időpontja, hivatkozó URL)
  • Sütiadatok (cookie)
  • Az e-mail-cím módosításakor rögzített IP-cím és felhasználói ügynök (audit célra)

1.8 Tartalmi adatok

  • Feltöltött kép-, videó-, hang- és háttérzenefájlok
  • AI által generált tartalom (kép, videó, hang, háttérzene, szöveg)
  • Szerkesztési projektadatok (szerkesztő állapota, verziótörténet)
  • Elkészült videók és azok metaadatai

1.9 Visszajelzési és felmérési adatok

  • Felmérésválaszok: videókészítési tapasztalat, használt szoftverek, funkciókérések, felhasználói felülettel kapcsolatos javaslatok, elégedettség
  • Hibabejelentések és funkciójavaslatok
  • Lemondási felmérés: lemondás oka, visszajelzés, használat időtartama
  • Ajánlott tartalom jelentkezése: az ajánlóvideó vagy -cikk URL-je, e-mail-cím (opcionális), a készítő nevére, csatornanevére, blognevére stb. vonatkozó nyilvános adatok, valamint a megjegyzés

2. Az adatgyűjtés módja

2.1 A felhasználótól közvetlenül kapott adatok

A fiókregisztráció, a profilbeállítás, a fizetési adatok megadása, a tartalomfeltöltés, a kapcsolatfelvételi űrlap és a felmérésekre adott válaszok révén közvetlenül a felhasználótól gyűjtünk adatokat.

2.2 Automatikus adatgyűjtés

A Szolgáltatás használata során automatikusan gyűjtünk technikai adatokat (IP-cím, böngészőadatok, hozzáférési naplók stb.), GeoIP alapú helyadatokat, sütiadatokat és felhasználási adatokat.

2.3 Harmadik féltől kapott adatok

Ha Google-fiókkal jelentkezik be, a Google-től kapjuk meg az e-mail-címét és a megjelenítendő nevét. A TikTokkal, az Instagrammal és az X-szel kötött OAuth-integrációt kizárólag közösségimédia-posztoláshoz használjuk, bejelentkezési hitelesítésre soha. A fizetésfeldolgozással kapcsolatos adatokat a Stripe-tól is megkapjuk.

3. A feldolgozás jogalapja

Az EU/EGT/Egyesült Királyság általános adatvédelmi rendelete (GDPR) alapján a Társaság az alábbi jogalapokon kezeli a személyes adatokat.

Feldolgozási cél Jogalap
Fiókkezelés és szolgáltatásnyújtás Szerződés teljesítése (GDPR 6. cikk (1) b) pont)
Fizetésfeldolgozás és előfizetéskezelés Szerződés teljesítése (GDPR 6. cikk (1) b) pont)
Biztonság és visszaélés-megelőzés Jogos érdek (GDPR 6. cikk (1) f) pont)
Felhasználáselemzés és szolgáltatásfejlesztés Jogos érdek (GDPR 6. cikk (1) f) pont)
Tartalom felhasználása az AI-generálás minőségének javítására Hozzájárulás (GDPR 6. cikk (1) a) pont)
Adózási nyilvántartások megőrzése Jogi kötelezettség (GDPR 6. cikk (1) c) pont)
Az ajánlóprogram jutalmainak feldolgozása és a kifizetési adatok kezelése (előre fizetett kártya/ajándékkártya) Szerződés teljesítése (GDPR 6. cikk (1) b) pont)
A Szolgáltatással kapcsolatos fontos értesítések Szerződés teljesítése (GDPR 6. cikk (1) b) pont)
Csapatkezelés, taghívás és csapaton belüli adatmegosztás Szerződés teljesítése (GDPR 6. cikk (1) b) pont)

A hozzájáruláson alapuló adatkezelés esetén a felhasználó bármikor visszavonhatja hozzájárulását. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

4. Az adatok felhasználásának céljai

4.1 A Szolgáltatás nyújtása

  • Fiókkezelés és felhasználó-hitelesítés (ideértve a közösségimédiás bejelentkezést és a 2FA-t is)
  • Videókészítési funkciók biztosítása (AI-képgenerálás, videógenerálás, hangszintézis, háttérzene-generálás, szöveggenerálás)
  • Projektkezelési funkciók biztosítása
  • Fájltárolási szolgáltatás biztosítása
  • Videók közösségimédia-platformokra történő posztolási funkciójának biztosítása

4.2 Számlázás és fizetés

  • Előfizetéskezelés és megújítási folyamatok
  • Token-vásárlás és automatikus feltöltés feldolgozása
  • Adószámítás (a felhasználó lakóhelye szerinti megfelelő adókulcs alkalmazásával)
  • Számla és nyugta kiállítása
  • Visszatérítés feldolgozása
  • Az ajánlói jutalom kiszámítása, véglegesítése és kifizetésének feldolgozása (Token-átváltás, előre fizetett kártya/ajándékkártya)

4.3 Szolgáltatásfejlesztés

  • A felhasználási adatok statisztikai elemzése
  • Új funkciók fejlesztése
  • A rendszer teljesítményének javítása
  • Az AI-generálás minőségének javítása (kizárólag a felhasználó hozzájárulása esetén)

4.4 Kommunikáció

  • A Szolgáltatással kapcsolatos fontos értesítések (csomagváltás, biztonsági értesítések stb.)
  • Fizetéssel kapcsolatos értesítések (fizetés megerősítése, megújítási emlékeztető stb.)
  • Válaszadás a megkeresésekre
  • Az ajánlott tartalom jelentkezésének elbírálása, ellenőrzése és a közzétételről szóló döntés

4.5 Biztonság megőrzése

  • Visszaélések megelőzése és felderítése
  • A fizetésfeldolgozó (Stripe) csalásfelderítése (kockázati pontszámítás)
  • A bevezető ajánlatokkal való visszaélés megelőzése (fiókonkénti vásárlásszám-korlátozás)
  • Biztonsági intézkedések
  • A felhasználási feltételek megsértésének felderítése

5. Felhasználás AI-ban és gépi tanulásban

5.1 Az AI-feldolgozás során továbbított adatok

A Szolgáltatás AI-funkcióinak használatakor az alábbi adatokat továbbítjuk feldolgozás céljából külső AI-szolgáltatóknak:

  • Szöveggenerálás: a felhasználó által megadott promptot (utasítást) elküldjük az AI szöveggeneráló szolgáltatásnak
  • Kép-, videó-, hang- és háttérzene-generálás: a promptot és a kapcsolódó bemeneti adatokat elküldjük az AI-feldolgozó szervereknek
  • Tudástár-adatok: a felhasználó által rögzített tudásanyag (üzleti információ, termékadatok, szakismeret stb.) a tartalomgenerálás során a prompt részeként kerül elküldésre az AI-feldolgozó szolgáltatóknak

Ezeket az adatokat a feldolgozás befejezése után az egyes szolgáltatók haladéktalanul törlik. A Társaság nem adja át a felhasználó tartalmát azzal a szándékkal, hogy harmadik fél AI-szolgáltatásának modelltanítására használják fel. Ugyanakkor az egyes AI-szolgáltatók adatkezelését az adott szolgáltató saját szabályzata határozza meg.

5.2 Felhasználás a szolgáltatásminőség javítására

Kizárólag a felhasználó kifejezett hozzájárulása esetén anonimizált tartalmi adatokat használhatunk fel az alábbi célokra:

  • A videógenerálás minőségének javítása
  • A képfelismerés pontosságának javítása
  • Új funkciók fejlesztése

5.3 A felhasználó jogai

  • A tartalom AI-minőségjavítási célú felhasználásához adott hozzájárulás önkéntes, és bármikor visszavonható
  • A hozzájárulás visszavonása esetén is továbbra is igénybe veheti a Szolgáltatás alapfunkcióit
  • Az AI-minőségjavítás céljára nem használunk fel személyazonosításra alkalmas adatot

6. Adatmegosztás és -továbbítás harmadik félnek

A Társaság az alábbi célokból és keretek között a szükséges minimális mértékben megoszthatja az adatokat harmadik féllel. A Társaság nem értékesíti a felhasználó személyes adatait harmadik félnek.

6.1 Szolgáltatók

A Szolgáltatás nyújtásához szükséges mértékben adatokat osztunk meg az alábbi kategóriájú szolgáltatókkal:

  • Stripe (fizetésfeldolgozó): kártyaadatok, számlázási cím, e-mail-cím, IP-cím
  • Előre fizetett kártya/ajándékkártya kibocsátók: e-mail-cím, ajánlói kifizetési összegek
  • Felhőinfrastruktúra-szolgáltatók: felhasználói fájlok, adatbázis
  • Tartalomkézbesítő szolgáltatók: feltöltött fájlok, generált tartalom
  • AI-feldolgozó szolgáltatók: promptok, bemeneti adatok (a feldolgozás után haladéktalanul törölve)
  • Elemzési szolgáltatók: anonimizált felhasználási adatok
  • E-mail-küldő szolgáltatók: e-mail-cím

6.2 Közösségi bejelentkezési szolgáltatók

Ha Google-fiókkal jelentkezik be, a hitelesítéshez szükséges adatokat (e-mail-cím, megjelenítendő név) a Google-től kapjuk meg. A Társaság nem ad át további adatot a felhasználóról a Google-nek. A TikTokkal, az Instagrammal és az X-szel kötött OAuth-integrációt kizárólag közösségimédia-posztoláshoz használjuk, bejelentkezési hitelesítésre soha.

6.3 Közösségimédia-platformok

Ha a felhasználó a közösségimédia- vagy blogposztolási funkciót használja, a posztolt tartalom (szöveg, kép, videó, hang, cím, leírás, címkék stb.) a kiválasztott platformnak (YouTube, TikTok, Instagram, X, WordPress) kerül elküldésre. Az adatok kezelését az egyes platformok saját adatvédelmi tájékoztatója szabályozza (WordPress-posztolás esetén az összekapcsolt oldal adatvédelmi tájékoztatója).

6.4 Csapaton belüli adatmegosztás

Ha Team-csomagot használ, az alábbi információk oszthatók meg a csapaton belül:

  • A csapattagok felhasználóneve (beceneve) és profilképe
  • A csapaton belüli szerepkör (tulajdonos/adminisztrátor/tag)
  • A csapatprojekt tartalma (forgatókönyv, kép, videó, hang és más elkészítési adat)

A csapattagok e-mail-címét, fizetési adatait és egyéni projektadatait nem osztjuk meg más csapattagokkal. A csapatból való kilépés után elveszíti a hozzáférést az adott csapat projektjeihez.

6.5 Jogi megkeresések

Jogszabály alapján, bűnüldöző vagy szabályozó hatóság jogos megkeresésére, illetve a felhasználó vagy harmadik fél jogainak és biztonságának védelme érdekében a jogszabály által megengedett keretek között adatot adhatunk ki.

6.6 Üzletátruházás

Ha a Társaság üzletének egészét vagy egy részét átruházza, egyesíti vagy szétválasztja, a személyes adatok is átkerülhetnek. Ilyen esetben megköveteljük, hogy az átvevő fél legalább a jelen tájékoztatóban foglaltakkal egyenértékű védelmet biztosítson.

7. Nemzetközi adattovábbítás

A Társaság székhelye Japánban van, de a Szolgáltatás üzemeltetése során a felhasználó személyes adatai az alábbi országokba és régiókba is továbbításra kerülhetnek.

7.1 Célországok

  • Amerikai Egyesült Államok: Stripe (fizetés), előre fizetett kártya/ajándékkártya kibocsátók (kifizetés), felhőinfrastruktúra-szolgáltatók, tartalomkézbesítő szolgáltatók, elemzési szolgáltatók
  • Egyéb régiók: az AI-feldolgozó szerverek helye szerint

7.2 Védelmi intézkedések

A személyes adatok Japánon kívülre történő továbbítása során az alábbi megfelelő védelmi intézkedéseket alkalmazzuk:

  • Általános szerződési feltételek (SCC) vagy azzal egyenértékű szerződéses védelmi intézkedések alkalmazása
  • A célországbeli szolgáltató adatvédelmi tanúsítványainak (SOC 2, ISO 27001 stb.) ellenőrzése
  • Az adatok titkosítása továbbítás és tárolás közben egyaránt
  • Hozzáférés-vezérlés és a legkisebb jogosultság elvének alkalmazása
  • Rendszeres biztonsági auditok

Az EU/EGT lakosainak adatai esetében a GDPR 46. cikke szerinti megfelelő védelmi intézkedések alkalmazásával végezzük a továbbítást. Japán az Európai Bizottságtól megfelelőségi határozatot kapott.

8. Az adatok megőrzési ideje

A Társaság a felhasználási cél eléréséhez szükséges, illetve a jogszabályban meghatározott ideig őrzi meg a személyes adatokat.

Adatkategória Megőrzési idő
Fiókadatok A fióktörlés kérelmezését követő 3. napon véglegesen törölve
Projektadatok A fiók törlésével egy időben törölve
Feltöltött fájlok (Free-csomag) A beállítás véglegesítésétől számított 30 nap elteltével törölve a Step1–3 lépések információi és a kapcsolódó anyagok (a beállítási képernyő zárolása feloldódik)
Feltöltött fájlok (fizetős csomag lemondása után) A Free-csomagra váltástól számított 30 nap elteltével törölve (a tervezett törlési dátumig hátralévő napok száma folyamatosan megjelenik a képernyőn, frissítéssel helyreállítható)
Hitelesítési adatok (2FA) A 2FA kikapcsolásakor törölve
OAuth-tokenek Az integráció megszüntetésekor törölve
Közösségimédia-integrációs adatok Az integráció megszüntetésekor törölve
Naplóadatok 1 éves megőrzés után törölve
Fizetési nyilvántartások Jogszabályi előírás szerint 7 évig megőrizve
Visszajelzések és felmérések 3 éves megőrzés után törölve
Ajánlói jutalom és kifizetési adatok (előre fizetett kártya/ajándékkártya) Az utolsó tranzakciótól számítva 7 évig megőrizve
Csapattagsági adatok A csapatból való kilépéskor vagy a csapat feloszlásakor törölve

A megőrzési idő lejárta után a személyes adatokat biztonságos módon töröljük vagy anonimizáljuk. A jogszabály által megőrzésre kötelezett adatokat a jogszabályban előírt ideig megőrizve töröljük.

9. Adatbiztonság

A Társaság az alábbi technikai és szervezeti intézkedéseket alkalmazza, hogy megvédje a felhasználó személyes adatait a jogosulatlan hozzáféréstől, elvesztéstől, meghamisítástól és kiszivárgástól.

9.1 Technikai intézkedések

  • A hitelesítési adatok (kétfaktoros hitelesítés titkos adatai, OAuth-tokenek, regisztrált külső API-kulcsok stb.) iparági szabványú titkosítással történő tárolása
  • TLS/SSL titkosítás az adatok továbbítása során
  • A hitelesítési és OAuth-tokenek titkosított tárolása
  • Mágikus link alapú hitelesítés (jelszó nélküli módszer; az ideiglenes tokeneket hash-elve tároljuk, és 30 perc után lejárnak)
  • CSRF-védelem, XSS- és SQL-injekció elleni védelem
  • Fiókvédelem kétfaktoros hitelesítéssel (2FA)
  • Fokozatos zárolás sikertelen bejelentkezési kísérletek esetén

9.2 Szervezeti intézkedések

  • Hozzáférés-vezérlés és a legkisebb jogosultság elve
  • A hozzáférési naplók felügyelete
  • Rendszeres biztonsági auditok
  • A munkatársak biztonsági képzése

9.3 Az adatok tárolási helye

  • Felhasználói fájlok: felhőalapú tárolási szolgáltatás (titkosítva)
  • Adatbázis: felhőalapú adatbázis-szolgáltatás (titkosítva)
  • Biztonsági mentések: több régióban elosztva tárolva

10. Sütik és hasonló technológiák

A Szolgáltatás az alábbi célokra használ sütiket és hasonló böngészőtárolási technológiákat.

10.1 Elengedhetetlen sütik

  • A bejelentkezett állapot fenntartása (munkamenet-kezelés)
  • CSRF-védelmi tokenek
  • Biztonsági funkciók

Ezek a sütik szükségesek a Szolgáltatás alapvető működéséhez, és nem kapcsolhatók ki.

10.2 Elemzési sütik

  • Elemzési szolgáltatás: felhasználási adatok elemzése, teljesítménymérés
  • Statisztikai adatgyűjtés a szolgáltatás fejlesztése céljából

Az elemzési sütiket a böngésző beállításaiban, illetve az adott szolgáltatás leiratkozási funkciójával kikapcsolhatja.

10.3 Funkcionális sütik és böngészőtárolás

Az alábbi beállítási adatokat a sessionStorage-ban és a localStorage-ban tároljuk:

  • Nyelvi beállítás (lang, lang_select)
  • Témabeállítás (color_theme: világos/sötét)
  • A navigáció megjelenítési állapota

Ezek az adatok a böngészőben maradnak, és nem kerülnek elküldésre a szervereinkre. A böngésző beállításai között törölhetők.

11. A felhasználó jogai

A felhasználó a lakóhelye szerinti alkalmazandó jogszabály alapján az alábbi jogokkal rendelkezik.

11.1 Hozzáférési jog

Kérheti a Társaság birtokában lévő, Önre vonatkozó személyes adatok és azok kezelésének tartalmának kiadását.

11.2 Helyesbítéshez való jog

Ha személyes adatai hibásak, kérheti azok helyesbítését. Ezt közvetlenül a fiókbeállítások képernyőn is elvégezheti.

11.3 Törléshez való jog (az elfeledtetéshez való jog)

Meghatározott feltételek mellett kérheti a személyes adatai törlését. A fiókbeállítások képernyőn közvetlenül is törölheti a fiókját. A jogi kötelezettség alapján megőrzendő adatok (például fizetési nyilvántartások) esetében azonban előfordulhat, hogy a törlés csak a megőrzési idő lejárta után lehetséges.

11.4 Az adatkezelés korlátozásához való jog

Meghatározott feltételek mellett kérheti a személyes adatai kezelésének korlátozását.

11.5 Adathordozhatóság

A felhasználó által feltöltött vagy létrehozott fájlok a Szolgáltatáson belülről letölthetők.

11.6 Tiltakozáshoz való jog

Tiltakozhat a jogos érdeken alapuló adatkezelés ellen.

11.7 A hozzájárulás visszavonásához való jog

A hozzájáruláson alapuló adatkezelés esetén bármikor visszavonhatja hozzájárulását. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

11.8 A jogok gyakorlásának módja

A fenti jogok gyakorlásához kérjük, forduljon hozzánk a jelen tájékoztató végén megadott elérhetőségen. A Társaság az azonosítás elvégzése után az alkalmazandó jogszabályban meghatározott határidőn belül (alapesetben 30 napon belül) válaszol.

12. Az EU/EGT/Egyesült Királyság lakosainak további jogai

Az EU/EGT/Egyesült Királyság általános adatvédelmi rendelete (GDPR/UK GDPR) alapján az EU/EGT/Egyesült Királyság lakosait az alábbi további jogok illetik meg.

12.1 Panasztétel felügyeleti hatóságnál

Ha nem elégedett a Társaság adatkezelésével, panaszt tehet a lakóhelye szerinti adatvédelmi felügyeleti hatóságnál.

12.2 Adatkezelő

A Szolgáltatás adatkezelője az SLG Inc. (1-3-3-303 Okubo, Shinjuku-ku, Tokió, Japán).

12.3 Nemzetközi adattovábbítás

Japán az Európai Bizottságtól megfelelőségi határozatot kapott. A Japánon kívüli, más harmadik országokba történő továbbítás esetén megfelelő védelmi intézkedéseket alkalmazunk, például általános szerződési feltételeket (SCC).

12.4 Adatvédelmi megkeresések

A GDPR-ral kapcsolatos megkeresésekhez kérjük, forduljon hozzánk a jelen tájékoztató végén megadott elérhetőségen.

13. Kalifornia állam lakosainak további jogai (CCPA/CPRA)

A kaliforniai fogyasztói adatvédelmi törvény (CCPA) és a kaliforniai adatvédelmi jogokról szóló törvény (CPRA) alapján Kalifornia állam lakosait az alábbi jogok illetik meg.

13.1 A személyes adatok értékesítésével és megosztásával kapcsolatos jog

A Társaság nem értékesíti (sell) és nem osztja meg (share) a felhasználó személyes adatait harmadik féllel. Ezért a „Ne értékesítse vagy ossza meg a személyes adataimat” kérelem benyújtása nem szükséges, de ha mégis megkeres minket ezzel kapcsolatban, haladéktalanul megerősítjük.

13.2 Az általunk gyűjtött személyes adatok kategóriái

Az elmúlt 12 hónapban gyűjtött személyes adatok kategóriái az alábbiak:

  • Azonosítók: e-mail-cím, felhasználónév, IP-cím, egyedi azonosítók
  • Kereskedelmi információk: fizetési előzmények, előfizetési adatok, Token-vásárlási előzmények
  • Internetes vagy hálózati tevékenységi adatok: böngészőadatok, hozzáférési naplók, felhasználási adatok
  • Helyadatok: GeoIP alapú országkód, számlázási cím
  • Felhasználó által generált tartalom: feltöltött fájlok, AI által generált tartalom, projektadatok

13.3 Kalifornia állam lakosainak további jogai

  • Tudáshoz való jog: kérheti a gyűjtött személyes adatok kategóriáinak és konkrét tartalmának kiadását
  • Törléshez való jog: kérheti a személyes adatai törlését
  • Helyesbítéshez való jog: kérheti a pontatlan személyes adatok helyesbítését
  • Megkülönböztetésmentesség: az adatvédelmi jogai gyakorlása miatt nem érheti hátrányos megkülönböztetés

13.4 A kérelem benyújtásának módja

A fenti jogok gyakorlásához kérjük, forduljon hozzánk a jelen tájékoztató végén megadott elérhetőségen. A kérelem beérkezésétől számított 45 napon belül válaszolunk.

14. Brazília lakosainak további jogai (LGPD)

Brazília általános adatvédelmi törvénye (LGPD) alapján Brazília lakosait a 12. cikkben meghatározott jogok mellett az alábbi jogok is megilletik.

  • A személyes adatok kezeléséhez adott hozzájárulás visszavonása
  • A személyes adatok anonimizálásának, zárolásának vagy törlésének kérése
  • Tájékoztatás a személyes adatoknak állami és magánszervezetek közötti megosztásáról
  • Tájékoztatás a hozzájárulás megtagadásának következményeiről

Panaszt tehet Brazília nemzeti adatvédelmi hatóságánál (ANPD) is.

15. Gyermekek személyes adatai

A Szolgáltatás nem célozza a 16 év alatti (az Egyesült Államokban a 13 év alatti) gyermekeket. A Társaság szándékosan nem gyűjt személyes adatot 16 év alatti gyermektől.

Ha kiderül, hogy 16 év alatti (az Egyesült Államokban 13 év alatti) gyermek adott meg személyes adatot, a Társaság haladéktalanul törli az adott adatot.

Ha kiskorú veszi igénybe a Szolgáltatást, szülői/gondviselői hozzájárulás és felügyelet szükséges. A szülők és gondviselők kérhetik gyermekük személyes adatainak törlését.

17. Tartalom tulajdonjoga és licencelés

17.1 A felhasználó tartalma

A felhasználó által feltöltött tartalom szerzői joga a felhasználót illeti meg. A Társaság csak a Szolgáltatás nyújtásához szükséges mértékben (tárolás, megjelenítés, terjesztés, biztonsági mentés) szerez korlátozott licencet a felhasználó tartalmának felhasználására. Ez a licenc megszűnik, amikor a felhasználó törli a tartalmat.

17.2 AI által generált tartalom

A Szolgáltatás AI-funkcióinak használatával generált tartalom (kép, videó, hang, szöveg stb.) felhasználási joga a felhasználót illeti meg.

17.3 Nyilvánosan közzétett tartalom

Ha a felhasználó a Szolgáltatás közösségi funkcióin keresztül tartalmat tesz közzé, más felhasználók megtekinthetik azt tartalmat. A közzététel engedélyezéséről a felhasználó dönt, és bármikor nem nyilvánosra válthatja.

17.4 Ajánlott tartalom

A felhasználó által a „Toborzás” oldalon keresztül beküldött ajánlóvideó vagy -cikk (ajánlott tartalom) szerzői joga továbbra is a felhasználót illeti meg. A Társaság által megszerzett licenc köre, a közzététel lehetősége és időtartama, valamint a módosítási és törlési kérelmek kezelése az Ajánlott tartalom közzétételére vonatkozó feltételekben van meghatározva.

18. Adatvédelmi incidensről szóló értesítés

Ha személyes adatok kiszivárgásával, elvesztésével, meghamisításával vagy más biztonsági incidenssel kapcsolatos esemény történik, a Társaság az alábbi intézkedéseket teszi.

18.1 Értesítés a felügyeleti hatóságnak

A GDPR hatálya alá tartozó incidensekről a tudomásszerzéstől számított 72 órán belül értesítjük az illetékes felügyeleti hatóságot. A japán személyesadat-védelmi törvény hatálya alá tartozó esetekben haladéktalanul jelentést teszünk a Személyes Adatok Védelméért Felelős Bizottságnak.

18.2 Értesítés a felhasználóknak

Ha az incidens várhatóan komoly kockázatot jelent a felhasználó jogaira és szabadságaira nézve, indokolatlan késedelem nélkül értesítjük az érintett felhasználókat. Az értesítés tartalmazza az incidens leírását, az érintett adatok típusát, a Társaság által tett intézkedéseket és a felhasználó által megteendő lépéseket.

19. Az Adatvédelmi tájékoztató módosítása

A Társaság a jogszabályi változások, a Szolgáltatás fejlesztése vagy az üzleti környezet változása miatt módosíthatja a jelen Adatvédelmi tájékoztatót.

19.1 A módosítás bejelentése

  • A kisebb módosításokról a Szolgáltatáson belül tájékoztatást adunk
  • A legfrissebb verzió mindig ezen az oldalon érhető el

19.2 A módosítás hatálybalépése

A módosított Adatvédelmi tájékoztató az ezen az oldalon történő közzétételtől lép hatályba. Jelentős módosítás esetén a közzétételt követően 30 napos türelmi időt biztosíthatunk. Ha a türelmi idő után is folytatja a Szolgáltatás használatát, ezt a módosítás elfogadásának tekintjük.

20. Kapcsolatfelvétel

A személyes adatok kezelésével kapcsolatos megkeresésekért, a jogok gyakorlásáért vagy panasz benyújtásáért kérjük, forduljon hozzánk az alábbi elérhetőségen.

Adatvédelmi tisztviselő

SLG Inc.

1-3-3-303 Okubo, Shinjuku-ku, Tokió 169-0072, Japán

E-mail:

A Társaság a megkeresés beérkezése után az azonosítás elvégzését követően az alkalmazandó jogszabályban meghatározott határidőn belül válaszol. Alapesetben 30 napon belül válaszolunk, de a kérelem összetettségétől függően ez legfeljebb 90 napra meghosszabbodhat. Meghosszabbítás esetén erről előzetesen tájékoztatjuk.