Adatkezelési tájékoztató
A marveen.io és az app.marveen.io szolgáltatásaihoz
Verzió: 2026-08-30 Hatályos: 2026. augusztus 30. napjától
Ez a tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény alapján készült.
1. Az adatkezelő
| Név | Szota Szabolcs Egyéni Vállalkozó |
| Székhely | 3152 Nemti, Kossuth út 67. |
| Adószám | 66269458-2-32 |
| Nyilvántartási szám | 59503677 |
| szabolcs@aiamindennapokban.hu | |
| Weboldal | https://marveen.io |
Az adatkezelő adatvédelmi tisztviselő kijelölésére nem köteles, mert tevékenysége nem jár érintettek nagymértékű, rendszeres és szisztematikus megfigyelésével, és nem kezel nagy számban különleges adatot.
2. Az a legfontosabb, amit érdemes tudni
A Marveen szoftver a saját eszközén fut, a saját felügyelete alatt. Amit a szoftverrel a saját gépén csinál, amilyen fájlokat megnyit, amilyen külső fiókokat csatlakoztat, az nem kerül át az adatkezelőhöz. A szoftver működéséhez a saját mesterségesintelligencia-előfizetését használja, és az adatkezelő ehhez a fiókhoz nem fér hozzá.
Az adatkezelő azokat az adatokat kezeli, amelyek a marveen.io és az app.marveen.io webes szolgáltatásaihoz kellenek: a fiókjához, a tagságához, a vásárlásaihoz, a licencéhez és a közösségi felülethez.
3. A kezelt adatok köre, célja és jogalapja
3.1. Regisztráció és fiók
Adatok: e-mail cím, jelszó (kizárólag titkosított, visszafejthetetlen formában tárolva), megjelenített név, profilkép, bemutatkozás, a fiók létrehozásának és utolsó belépésének időpontja. Cél: a felhasználói fiók létrehozása és működtetése, azonosítás, belépés. Jogalap: a szerződés teljesítése (GDPR 6. cikk (1) b)). Megőrzés: a fiók törléséig.
3.2. Az ÁSZF és a jelen tájékoztató elfogadása
Adatok: az elfogadás ténye, időpontja és az elfogadott dokumentumok verziószáma. Cél: annak igazolása, hogy a szerződés a felek között létrejött, és milyen tartalommal. Jogalap: jogi kötelezettség teljesítése és jogos érdek (GDPR 6. cikk (1) c) és f)). A jogos érdek: az adatkezelőnek bizonyítania kell tudnia a szerződéses feltételek elfogadását. Megőrzés: a fiók törlését követő 5 év (általános polgári jogi elévülési idő).
3.3. Tagság és jogosultság
Adatok: a tagsági szint, annak érvényessége, a jogosultság forrása (próbaidőszak, vásárlás, előfizetés). Cél: a megvásárolt vagy megszerzett hozzáférés biztosítása. Jogalap: a szerződés teljesítése (GDPR 6. cikk (1) b)). Megőrzés: a fiók törléséig.
3.4. Vásárlás és fizetés
Adatok: a megvásárolt termék vagy szolgáltatás megnevezése, ára, a vásárlás időpontja, a fizetési tranzakció azonosítója, a vásárló neve és e-mail címe, számlaigény esetén számlázási név, cím, valamint cég esetén adószám. Bankkártyaadatokat az adatkezelő nem ismer meg és nem tárol. A kártyaadatokat közvetlenül a fizetési szolgáltató (Stripe) kezeli. Cél: a megrendelés teljesítése, a fizetés lebonyolítása, a vásárlás igazolása. Jogalap: a szerződés teljesítése (GDPR 6. cikk (1) b)). Megőrzés: a szerződés megszűnésétől számított 5 év.
3.5. Számlázás
Adatok: a számlán szereplő adatok (név, cím, adószám, tétel, összeg, teljesítés dátuma). Cél: jogszabályi számlakiállítási és bizonylatmegőrzési kötelezettség teljesítése. Jogalap: jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)), az általános forgalmi adóról szóló 2007. évi CXXVII. törvény és a számvitelről szóló 2000. évi C. törvény alapján. Megőrzés: a számvitelről szóló törvény szerint 8 év. Ezt az adatkezelő a fiók törlése esetén sem törölheti.
3.6. Licenc és aktiválás
Adatok: a kiadott licenckulcs, az aktiválások száma és időpontja, az eszköz azonosítójából képzett egyirányú lenyomat, valamint a felhasználó által megadott eszközcímke. Az adatkezelő szervere kizárólag a lenyomatot kapja meg, magukat az eszközazonosítókat nem, és azokat a lenyomatból nem lehet visszaállítani. Cél: a licencfeltételek (az engedélyezett eszközszám) betartatása, visszaélés megelőzése. Jogalap: a szerződés teljesítése és jogos érdek (GDPR 6. cikk (1) b) és f)). A jogos érdek: a szoftver jogosulatlan sokszorosításának megakadályozása. Megőrzés: a licenc érvényességének megszűnését követő 5 év.
3.7. Közösségi felület
Adatok: az Ön által közzétett bejegyzések, hozzászólások, feltöltött képek és fájlok, valamint az ezekhez tartozó időbélyegek és a szerző azonosítója. A kurzusoknál a haladási adatok (megtekintett leckék). Cél: a közösségi funkciók működtetése, a tananyag-haladás nyilvántartása. Jogalap: a szerződés teljesítése (GDPR 6. cikk (1) b)). Megőrzés: a fiók törléséig, illetve a tartalom törléséig. Figyelem: a közösségi felületre feltöltött tartalmat a felület többi jogosult tagja látja. Ne tegyen közzé olyan személyes adatot, amelyet nem kíván megosztani.
3.8. Ügynök-hozzáférés és API-kulcs
Adatok: a felhasználóhoz kiadott hozzáférési kulcs azonosítója és állapota, a kulcs kiadásának és utolsó használatának időpontja. Cél: a szoftver és a webes szolgáltatás közötti hitelesített kapcsolat biztosítása. Jogalap: a szerződés teljesítése (GDPR 6. cikk (1) b)). Megőrzés: a kulcs visszavonásáig, illetve a fiók törléséig.
3.9. Technikai naplók és biztonság
Adatok: a szolgáltatás igénybevételéhez kapcsolódó technikai naplóbejegyzések: időbélyeg, a hívott funkció, a művelet eredménye, hibaüzenet, a kérés forrására utaló technikai adat. Cél: a szolgáltatás működtetése, hibakeresés, a visszaélések és a támadások megelőzése és felderítése. Jogalap: az adatkezelő jogos érdeke (GDPR 6. cikk (1) f)). A jogos érdek: a szolgáltatás biztonságos és megbízható működtetése. Megőrzés: a technikai naplók legkésőbb 12 hónapon belül törlésre kerülnek, automatikus, naponta futó törléssel, kivéve, ha egy konkrét biztonsági esemény kivizsgálása hosszabb megőrzést indokol. Kivétel: a fizetési és számlázási műveletekhez tartozó nyilvántartások nem technikai naplók, hanem számviteli bizonylathoz kapcsolódó adatok, ezért azokra a 3.5. pont szerinti 8 éves megőrzés vonatkozik.
3.10. Hírlevél és tájékoztató üzenetek
Adatok: e-mail cím, név, a feliratkozás időpontja és a hozzájárulás ténye. Cél: tájékoztatás a szolgáltatás újdonságairól, ajánlatokról. Jogalap: az Ön hozzájárulása (GDPR 6. cikk (1) a)). A hozzájárulás bármikor, indokolás nélkül visszavonható a levelek alján lévő leiratkozó hivatkozással vagy az adatkezelőnek küldött e-mailben. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét. Megőrzés: a hozzájárulás visszavonásáig. A szolgáltatás működéséhez tartozó tranzakciós üzenetek (regisztráció megerősítése, jelszó-visszaállítás, számla, licenckulcs, lényeges változás) nem hírlevelek: ezekről nem lehet leiratkozni, amíg a szerződés fennáll, mert a szerződés teljesítéséhez tartoznak.
3.11. Kapcsolatfelvétel és ügyfélszolgálat
Adatok: az Ön neve, e-mail címe és az üzenet tartalma. Cél: a megkeresés megválaszolása, a panasz kivizsgálása. Jogalap: a szerződés teljesítése, illetve jogos érdek (GDPR 6. cikk (1) b) és f)); panasz esetén jogi kötelezettség (GDPR 6. cikk (1) c), a fogyasztóvédelemről szóló 1997. évi CLV. törvény alapján). Megőrzés: az ügy lezárását követő 5 év, panasz esetén a jogszabályban előírt ideig.
3.12. Sütik és helyi tárolás
A weboldal három kategóriába sorolja a sütiket és a böngészőben tárolt adatokat.
Szükséges (mindig aktív). A szolgáltatás nyújtásához elengedhetetlen tárolás: a bejelentkezési munkamenet fenntartása, a megjelenítési beállítások (például a világos vagy sötét téma) megőrzése, valamint a biztonságos űrlapküldést szolgáló adatok. Jogalap: ezekhez az elektronikus hírközlésről szóló szabályok szerint nem szükséges hozzájárulás.
Analitikai (alapértelmezés szerint kikapcsolva). A látogatottság mérését szolgálná. Marketing (alapértelmezés szerint kikapcsolva). Hirdetési célú mérést szolgálna. Jogalap: e két kategóriához az Ön előzetes hozzájárulása (GDPR 6. cikk (1) a)) szükséges. Hozzájárulás nélkül semmilyen ilyen célú tárolás nem történik.
A jelen tájékoztató kiadásakor a weboldal ténylegesen kizárólag a szükséges kategóriába tartozó adatokat tárolja: nincs használatban analitikai vagy marketing célú süti. A választási lehetőség azért áll rendelkezésre, hogy ha ilyen eszköz bevezetésre kerül, az csak az Ön hozzájárulása után kapcsolódhasson be.
A hozzájárulás a weboldal alján található Süti-beállítások hivatkozással bármikor, ugyanolyan egyszerűen módosítható vagy visszavonható, mint amilyen egyszerűen megadható volt. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
4. Adatfeldolgozók
Az adatkezelő a szolgáltatás nyújtásához az alábbi adatfeldolgozókat veszi igénybe. Mindegyikkel adatfeldolgozói szerződés van érvényben, és mindegyik kizárólag az adatkezelő utasítása szerint járhat el.
| Adatfeldolgozó | Tevékenység | Kezelt adatok | Adatvédelmi tájékoztató |
|---|---|---|---|
| Supabase Pte. Ltd. (Szingapúr), a Supabase, Inc. (Amerikai Egyesült Államok) csoport tagja. Az adatok tárolása az Európai Unióban, frankfurti adatközpontban történik. | adatbázis, felhasználói fiókok, tárhely, háttérfunkciók | a 3.1., 3.2., 3.3., 3.4., 3.6., 3.7., 3.8. és 3.9. pontban felsorolt adatok | https://supabase.com/privacy |
| Netlify, Inc. (Amerikai Egyesült Államok) | a weboldal és az alkalmazás kiszolgálása | a kiszolgáláshoz kapcsolódó technikai adatok | https://www.netlify.com/privacy |
| Stripe Payments Europe, Limited (Írország) | bankkártyás fizetés | a fizetéshez szükséges adatok, kártyaadatok | https://stripe.com/privacy |
| Plus Five Five, Inc. („Resend”, Amerikai Egyesült Államok) | tranzakciós e-mailek és hírlevél kiküldése | e-mail cím, név, a levél tartalma | https://resend.com/legal/privacy-policy |
| Billingo Technologies Zrt. (1133 Budapest, Árbóc utca 6.) | számlázás | a számlán szereplő adatok | https://www.billingo.hu/adatkezelesi-tajekoztato |
Hol tárolódnak az adatok. A szolgáltatás adatbázisa, a felhasználói fiókok és a feltöltött állományok az Európai Unióban, frankfurti adatközpontban (eu-central-1) tárolódnak. A Stripe és a Billingo szintén európai adatfeldolgozó.
Ki a szerződő fél. Ez a tárolás helyétől külön kérdés. A Supabase esetében a szerződő fél szingapúri, az anyavállalat amerikai; a Netlify és a Resend amerikai vállalkozás. Ezért, jóllehet a tárolás az Európai Unióban történik, a szolgáltató csoportján belüli hozzáférés harmadik országbeli adattovábbításnak minősülhet. Ennek jogalapja az Európai Bizottság által elfogadott általános szerződési feltételek (SCC), illetve az Európai Bizottság megfelelőségi határozata. Az adatkezelő mindegyik szolgáltatóval adatfeldolgozói megállapodást (DPA) kötött.
Az adatkezelő a személyes adatokat ezen felül nem adja tovább, kivéve, ha erre jogszabály kötelezi (például hatósági vagy bírósági megkeresés esetén), vagy ha Ön ehhez kifejezetten hozzájárul.
Az adatkezelő a személyes adatokat nem használja fel mesterséges intelligencia betanítására, és nem adja el harmadik félnek.
5. Adatbiztonság
Az adatkezelő a kockázattal arányos technikai és szervezési intézkedéseket alkalmaz az adatok védelmére. Ezek körébe tartozik a titkosított adatátvitel, a jelszavak visszafejthetetlen formában történő tárolása, a hozzáférések felhasználóhoz kötött korlátozása, a szolgáltatáshoz használt hozzáférési adatok elkülönített tárolása, a rendszeres biztonsági mentés és a naplózás.
Az adatkezelő a tudomására jutott adatvédelmi incidenst a jogszabályban előírt módon kivizsgálja, nyilvántartásba veszi, és szükség esetén a hatóságot, illetve az érintetteket értesíti.
6. Az Ön jogai
Ön az adatkezeléssel kapcsolatban az alábbi jogokkal élhet:
- Hozzáférés (GDPR 15. cikk): tájékoztatást kérhet arról, hogy milyen adatait kezeljük, milyen célból és meddig, illetve másolatot kérhet ezekről.
- Helyesbítés (16. cikk): kérheti a pontatlan adatai kijavítását, a hiányos adatai kiegészítését.
- Törlés (17. cikk): kérheti adatai törlését. A törlést az adatkezelő megtagadhatja, ha az adat kezelése jogi kötelezettség teljesítéséhez vagy jogi igény érvényesítéséhez szükséges (jellemzően a számlázási adatoknál).
- Az adatkezelés korlátozása (18. cikk).
- Adathordozhatóság (20. cikk): a szerződés teljesítése vagy hozzájárulás alapján kezelt, Ön által megadott adatokat tagolt, géppel olvasható formában kérheti.
- Tiltakozás (21. cikk): tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
- A hozzájárulás visszavonása (7. cikk (3)): a hozzájárulás alapján kezelt adatok esetén (hírlevél) a hozzájárulást bármikor visszavonhatja.
Kérelmét a szabolcs@aiamindennapokban.hu címre küldheti. Az adatkezelő a kérelmet legfeljebb 30 napon belül teljesíti, illetve indokolt esetben tájékoztatja a késedelem okáról. A tájékoztatás díjmentes; nyilvánvalóan megalapozatlan vagy túlzó kérelem esetén az adatkezelő díjat számíthat fel vagy megtagadhatja a teljesítést.
Az adatkezelő az azonosítás érdekében kérheti, hogy a kérelmet a fiókjához tartozó e-mail címről küldje.
7. Jogorvoslat
Panasz az adatkezelőnél
Kérjük, először forduljon hozzánk a szabolcs@aiamindennapokban.hu címen. A legtöbb kérdés így rendezhető a leggyorsabban.
Panasz a felügyeleti hatóságnál
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) Cím: 1055 Budapest, Falk Miksa utca 9-11. Levelezési cím: 1363 Budapest, Pf.: 9. Telefon: +36 (1) 391-1400 E-mail: ugyfelszolgalat@naih.hu Weboldal: https://naih.hu
Bírósági jogérvényesítés
Ön a lakóhelye vagy tartózkodási helye szerint illetékes törvényszékhez fordulhat. A per illetékmentes.
8. A tájékoztató módosítása
Az adatkezelő a jelen tájékoztatót egyoldalúan módosíthatja. A lényeges módosításról a regisztrált felhasználókat e-mailben vagy az alkalmazásban értesíti, a hatálybalépés előtt legalább 15 nappal. A mindenkor hatályos tájékoztató a https://marveen.io/adatkezelesi címen érhető el.