QR Code AI adatvédelmi nyilatkozat
A QR Code AI elkötelezett az Ön adatainak védelme mellett. Ez a nyilatkozat ismerteti, milyen személyes adatokat gyűjtünk, hogyan használjuk fel és tároljuk azokat, és milyen intézkedésekkel óvjuk biztonságukat.
ADATVÉDELMI NYILATKOZAT
Utolsó frissítés: 2026. március 2.
A Supernovae („mi”, „minket” vagy „miénk”) jelen adatvédelmi nyilatkozata ismerteti, hogyan és miért gyűjthetjük, tárolhatjuk, használhatjuk fel és/vagy oszthatjuk meg („kezelhetjük”) az Ön adatait, amikor igénybe veszi szolgáltatásainkat („Szolgáltatások”), például amikor:
- Felkeresi a https://qrcode-ai.com weboldalunkat vagy bármely olyan weboldalunkat, amely erre az adatvédelmi nyilatkozatra hivatkozik
- Használja QR-kód-készítő eszközeinket, beleértve az AI segítségével történő művészi QR-kód-készítést
- Más kapcsolódó módon lép velünk kapcsolatba, például értékesítés, marketing vagy rendezvények kapcsán
Kérdése vagy aggálya merült fel? Az adatvédelmi nyilatkozat elolvasása segít megérteni az Ön adatvédelemmel kapcsolatos jogait és választási lehetőségeit. Ha nem ért egyet szabályzatainkkal és gyakorlatainkkal, kérjük, ne használja Szolgáltatásainkat. Ha továbbra is kérdése vagy aggálya van, forduljon hozzánk a [email protected] címen.
A LEGFONTOSABB TUDNIVALÓK ÖSSZEFOGLALÁSA
Ez az összefoglaló adatvédelmi nyilatkozatunk főbb pontjait tartalmazza; az egyes témákról az alábbi teljes nyilatkozatban talál részletesebb tájékoztatást.
Milyen személyes adatokat kezelünk? Amikor felkeresi vagy használja Szolgáltatásainkat, illetve böngészik azokban, attól függően kezelhetünk személyes adatokat, hogy miként lép kapcsolatba velünk és a Szolgáltatásokkal, milyen döntéseket hoz, és mely termékeket és funkciókat használja.
Kezelünk érzékeny személyes adatokat? A fiók létrehozásához nem kérünk érzékeny személyes adatokat. Az Ön által feltöltött vagy QR-kódba kódolt tartalom azonban tartalmazhat ilyen adatokat; lásd az 1. pontot.
Kapunk adatokat harmadik felektől? Igen. Ha a Google-fiókjával jelentkezik be, a hitelesítéshez és a fiók kezeléséhez fiók- és profiladatokat kapunk, a 7. pontban leírtak szerint.
Hogyan kezeljük az Ön adatait? Az Ön adatait Szolgáltatásaink nyújtása, fejlesztése és működtetése, az Önnel való kapcsolattartás, a biztonság és a csalásmegelőzés, valamint a jogszabályok betartása érdekében kezeljük. Az Ön hozzájárulásával más célokból is kezelhetjük az adatait.
Használunk AI-t az Ön adatainak kezeléséhez? Igen. Az Anthropic és az OpenAI segítségével az Ön szöveges utasításaiból és képeiből művészi QR-kódokat készítünk, a Replicate segítségével pedig eltávolítjuk a képek hátterét. A háttér eltávolításához kizárólag az Ön által kiválasztott képet továbbítjuk a Replicate részére. Az 5. pont ismerteti ezeket a felhasználásokat és a modellek betanítására vonatkozó, szolgáltatónként eltérő szabályokat.
Milyen helyzetekben és kivel osztunk meg személyes adatokat? Az alább ismertetett célokból szolgáltatókkal és más harmadik felekkel oszthatunk meg adatokat. A Microsoft a Clarity révén személyes adatokat kap, és önálló adatkezelőként jár el, többek között hirdetési célokból, az alkalmazandó hozzájárulási és letiltási követelmények figyelembevételével. Lásd a 4., 6. és 12. pontot, valamint az Al-adatfeldolgozók oldalát.
Hol tároljuk az Ön adatait? Adatait elsősorban az Európai Unióban (Franciaországban) és az Európai Gazdasági Térségben (Hollandiában) található szervereken tároljuk. Egyes adatokat megfelelő garanciák mellett az Egyesült Államokban működő szolgáltatók is kezelhetnek.
Hogyan gondoskodunk az Ön adatainak biztonságáról? Szervezési és technikai folyamatokat és eljárásokat alkalmazunk személyes adatainak védelmére. Az interneten történő elektronikus adattovábbítás vagy az adattárolási technológiák 100%-os biztonsága azonban nem garantálható.
Milyen jogai vannak? Tartózkodási helyétől függően az alkalmazandó adatvédelmi jogszabályok bizonyos jogokat biztosíthatnak Önnek személyes adataival kapcsolatban.
Hogyan gyakorolhatja jogait? A [email protected] címen fordulhat hozzánk. A kérelmeket az alkalmazandó adatvédelmi jogszabályok szerint vizsgáljuk meg és intézzük; a vonatkozó eljárásokat és válaszadási határidőket a 12. pont ismerteti.
TARTALOMJEGYZÉK
- Milyen adatokat gyűjtünk?
- Hogyan kezeljük az Ön adatait?
- Milyen jogalapokon kezeljük az Ön személyes adatait?
- Mikor és kivel osztjuk meg az Ön személyes adatait?
- AI által generált tartalom és adatkezelés
- Használunk sütiket és más követési technológiákat?
- Hogyan kezeljük a Google-fiókkal történő bejelentkezést?
- Mennyi ideig őrizzük meg az Ön adatait?
- Hogyan gondoskodunk az Ön adatainak biztonságáról?
- Nemzetközi adattovábbítások
- Gyűjtünk adatokat kiskorúaktól?
- Milyen adatvédelmi jogai vannak?
- Do Not Track és Global Privacy Control
- Frissítjük ezt a nyilatkozatot?
- Hogyan léphet kapcsolatba velünk?
- Hogyan tekintheti meg, frissítheti vagy töröltetheti az Öntől gyűjtött adatokat?
1. MILYEN ADATOKAT GYŰJTÜNK?
Az Ön által közölt személyes adatok
Röviden: Az Ön által rendelkezésünkre bocsátott személyes adatokat gyűjtjük.
Azokat a személyes adatokat gyűjtjük, amelyeket Ön önként bocsát rendelkezésünkre, amikor regisztrál a Szolgáltatásokra, érdeklődik irántunk, termékeink vagy Szolgáltatásaink iránt, részt vesz a Szolgáltatásokban elérhető tevékenységekben, vagy más módon kapcsolatba lép velünk.
Az Ön által megadott személyes adatok. Az általunk gyűjtött személyes adatok attól függnek, hogy milyen körülmények között lép kapcsolatba velünk és a Szolgáltatásokkal, milyen döntéseket hoz, és mely termékeket és funkciókat használja. A gyűjtött személyes adatok közé a következők tartozhatnak:
- Nevek
- E-mail-címek
Érzékeny adatok. A fiók létrehozásához nem kérünk érzékeny személyes adatokat. Az Ön által beküldött vagy QR-kódokba kódolt képek, szövegek és egyéb tartalmak azonban tartalmazhatnak érzékeny személyes adatokat. Csak olyan adatokat adjon meg, amelyek közlésére jogosult, és amelyek szükségesek a tervezett felhasználáshoz.
Fizetési adatok. A Stripe-on keresztül feldolgozott fizetések esetén a bankkártyaadatokat közvetlenül a Stripe gyűjti. Szervereinken nem tárolunk teljes bankkártyaszámokat vagy kártyabiztonsági kódokat. Megkapjuk és megőrizzük a számlázás és az előfizetések kezeléséhez szükséges adatokat, például a számlázási adatokat, az ügyfél- és tranzakcióazonosítókat, valamint a fizetés vagy az előfizetés állapotát. A Stripe a https://stripe.com/privacy oldalon ismerteti adatkezelését.
Google-bejelentkezési adatok. Google-fiókjával is regisztrálhat vagy bejelentkezhet. Ha ezt választja, az alábbi „Hogyan kezeljük a Google-fiókkal történő bejelentkezést?” pontban ismertetett adatokat gyűjtjük. Az e-mail-címére küldött ellenőrző kóddal is bejelentkezhet.
AI által generált tartalomhoz kapcsolódó adatok. Amikor AI-alapú QR-kód-készítő funkcióinkat használja, a következőket gyűjtjük:
- Az AI-képgeneráláshoz megadott szöveges utasításokat
- A QR-kódok testreszabásához feltöltött képeket
- Az elkészült QR-kódokat
Ezeket az adatokat szervereinken tároljuk a Szolgáltatások nyújtása és fejlesztése érdekében. Az adatkezelési célokról és a modellek betanítására vonatkozó, szolgáltatónként eltérő szabályokról az 5. pontban olvashat.
Az Ön által rendelkezésünkre bocsátott minden személyes adatnak valósnak, teljesnek és pontosnak kell lennie, és köteles értesíteni bennünket az adatok változásairól.
Automatikusan gyűjtött adatok
Röviden: Egyes adatokat, például az Ön internetprotokoll-címét (IP-címét) és/vagy böngészőjének és eszközének jellemzőit automatikusan gyűjtjük, amikor felkeresi Szolgáltatásainkat.
Bizonyos adatokat automatikusan gyűjtünk, amikor Ön felkeresi vagy használja a Szolgáltatásokat, illetve böngészik azokban. Ezek személyes adatnak minősülhetnek, és bejelentkezés után a 6. pontban leírtak szerint összekapcsolhatók az Ön fiókjával. Ide tartozhatnak eszköz- és használati adatok, például az IP-cím, a böngésző és az eszköz jellemzői, az operációs rendszer, a nyelvi beállítások, a hivatkozó URL-ek, az eszköz neve, az ország, a helyadatok, a Szolgáltatások használatának módjára és idejére vonatkozó adatok, valamint más technikai adatok. Ezekre elsősorban a Szolgáltatások biztonságának és működésének fenntartásához, valamint belső elemzési és jelentéskészítési célokból van szükségünk.
Sok más vállalkozáshoz hasonlóan sütik és hasonló technológiák révén is gyűjtünk adatokat.
Az általunk gyűjtött adatok közé tartoznak:
- Napló- és használati adatok. A napló- és használati adatok a szolgáltatással kapcsolatos diagnosztikai, használati és teljesítményadatok, amelyeket szervereink automatikusan gyűjtenek, amikor Ön hozzáfér Szolgáltatásainkhoz vagy használja azokat, és amelyeket naplófájlokban rögzítünk. A velünk való kapcsolat jellegétől függően ezek az adatok tartalmazhatják az Ön IP-címét, eszközadatait, böngészőjének típusát és beállításait, a Szolgáltatásokban végzett tevékenységeire vonatkozó adatokat (például a használathoz kapcsolódó dátum- és időbélyegeket, a megtekintett oldalakat és fájlokat, a kereséseket és más műveleteket, így a használt funkciókat), valamint az eszközesemények adatait (például a rendszertevékenységet, hibajelentéseket és hardverbeállításokat).
- Eszközadatok. Adatokat gyűjtünk a Szolgáltatások elérésére használt számítógépéről, telefonjáról, táblagépéről vagy más eszközéről. Az eszköztől függően ide tartozhat az IP-cím (vagy a proxyszerver címe), az eszköz- és alkalmazásazonosítók, a helyadatok, a böngésző típusa, a hardvermodell, az internetszolgáltató és/vagy mobilszolgáltató, az operációs rendszer és a rendszer konfigurációs adatai.
- Helyadatok. Az IP-címéből hozzávetőleges helyadatokat, például országot, régiót vagy várost állapítunk meg. Ez becslés, amely nem határozza meg az Ön pontos fizikai helyét. Ehhez az adatkezeléshez nem használjuk az eszköz GPS-helymeghatározási engedélyét; annak letiltása nem akadályozza meg az IP-cím alapján történő helybecslést.
2. HOGYAN KEZELJÜK AZ ÖN ADATAIT?
Röviden: Az Ön adatait Szolgáltatásaink nyújtása, fejlesztése és működtetése, az Önnel való kapcsolattartás, a biztonság és a csalásmegelőzés, valamint a jogszabályok betartása érdekében kezeljük. Az Ön hozzájárulásával más célokból is kezelhetjük az adatait.
Személyes adatait különböző okokból kezeljük attól függően, hogyan használja Szolgáltatásainkat, többek között:
- A fióklétrehozás és a hitelesítés elősegítése, valamint a felhasználói fiókok egyéb kezelése érdekében. Kezelhetjük adatait azért, hogy létrehozhassa fiókját, bejelentkezhessen, és fiókja működőképes maradjon.
- A felhasználónak nyújtott szolgáltatások biztosítása és teljesítésük elősegítése érdekében. Kezelhetjük adatait a kért szolgáltatás nyújtásához, beleértve a QR-kódok és AI-alapú művészi dizájnok készítését.
- Visszajelzés kérése érdekében. Kezelhetjük adatait, ha ez szükséges ahhoz, hogy visszajelzést kérjünk, és kapcsolatba lépjünk Önnel Szolgáltatásaink használatával kapcsolatban.
- Marketing- és promóciós üzenetek küldése érdekében. Az Ön által megadott személyes adatokat marketingcélokra kezelhetjük, ha ez összhangban áll az Ön marketingbeállításaival. Marketingcélú e-mailjeinkről bármikor leiratkozhat. További információkért lásd az alábbi „Milyen adatvédelmi jogai vannak?” pontot.
- A használati tendenciák felismerése érdekében. Kezelhetjük a Szolgáltatások használatára vonatkozó adatokat, hogy jobban megértsük használatuk módját, és fejleszthessük őket.
- A Microsoft hirdetési és egyéb önálló céljai érdekében. A Microsoft a Clarity révén kapott személyes adatokat a 6. pontban leírtak szerint saját céljaira használhatja fel, az alkalmazandó hozzájárulási és letiltási követelmények figyelembevételével.
- Valamely személy létfontosságú érdekeinek védelme érdekében. Kezelhetjük adatait, ha ez valamely személy létfontosságú érdekeinek védelméhez szükséges, például károsodás megelőzése céljából.
3. MILYEN JOGALAPOKON KEZELJÜK AZ ÖN ADATAIT?
Röviden: Személyes adatait csak akkor kezeljük, ha azt szükségesnek tartjuk, és az alkalmazandó jog szerint érvényes jogalappal rendelkezünk, például az Ön hozzájárulása alapján, jogszabályok betartása, szolgáltatásnyújtás, szerződés megkötése vagy szerződéses kötelezettségeink teljesítése, az Ön jogainak védelme vagy jogos üzleti érdekeink érvényesítése érdekében.
Ha Ön az EU-ban vagy az Egyesült Királyságban tartózkodik
Az általános adatvédelmi rendelet (GDPR) és az Egyesült Királyság GDPR-ja előírja számunkra a személyes adatok kezelésének alapjául szolgáló érvényes jogalapok ismertetését. Ennek megfelelően az alábbi jogalapokra támaszkodhatunk:
- Hozzájárulás. Kezelhetjük adatait, ha Ön engedélyt adott (vagyis hozzájárult) személyes adatainak meghatározott célú felhasználásához. Hozzájárulását bármikor visszavonhatja.
- Szerződés teljesítése. Kezelhetjük személyes adatait, ha ezt az Önnel szembeni szerződéses kötelezettségeink teljesítéséhez szükségesnek tartjuk, beleértve Szolgáltatásaink nyújtását, illetve az Ön kérésére a szerződés megkötése előtt tett lépéseket.
- Jogos érdekek. Kezelhetjük adatait, ha azt jogos üzleti érdekeink érvényesítéséhez észszerűen szükségesnek tartjuk, feltéve, hogy ezekkel szemben nem élveznek elsőbbséget az Ön érdekei vagy alapvető jogai és szabadságai. Személyes adatait például az ismertetett célok közül egyesek érdekében kezelhetjük azért, hogy:
- Tájékoztassuk a felhasználókat termékeinkhez és szolgáltatásainkhoz kapcsolódó különleges ajánlatokról és kedvezményekről
- Elemezzük Szolgáltatásaink használatát, hogy fejleszthessük azokat a felhasználók bevonása és megtartása érdekében
- Megértsük, hogyan használják felhasználóink termékeinket és szolgáltatásainkat, hogy javíthassuk a felhasználói élményt
- Jogi kötelezettségek. Kezelhetjük adatait, ha azt jogi kötelezettségeink teljesítéséhez szükségesnek tartjuk, például bűnüldöző szervvel vagy felügyeleti hatósággal való együttműködés, jogaink érvényesítése vagy védelme, illetve adatai bizonyítékként történő közlése érdekében olyan peres eljárásban, amelyben részt veszünk.
- Létfontosságú érdekek. Kezelhetjük adatait, ha azt az Ön vagy valamely harmadik fél létfontosságú érdekeinek védelméhez szükségesnek tartjuk, például valamely személy biztonságát fenyegető lehetséges veszély esetén.
A jogos érdek nem helyettesíti a hozzájárulást, ha a nem feltétlenül szükséges sütikhez, hasonló technológiákhoz vagy hirdetéssel kapcsolatos adatkezeléshez hozzájárulás szükséges. Lásd a 6. pontot.
Ha Ön Kanadában tartózkodik
Kezelhetjük adatait, ha Ön kifejezetten engedélyezte (vagyis kifejezett hozzájárulását adta) személyes adatainak meghatározott célú felhasználásához, vagy olyan helyzetekben, amikor engedélye a körülményekből következik (vagyis hallgatólagos hozzájárulás áll fenn). Hozzájárulását bármikor visszavonhatja.
Bizonyos kivételes esetekben az alkalmazandó jog lehetővé teheti adatainak hozzájárulás nélküli kezelését, például:
- Ha az adatgyűjtés egyértelműen az érintett személy érdekét szolgálja, és a hozzájárulás nem szerezhető meg időben
- Vizsgálatok, valamint csalásfelderítés és csalásmegelőzés céljából
- Üzleti ügyletekhez, bizonyos feltételek teljesülése esetén
- Ha az adat tanúvallomásban szerepel, és gyűjtése biztosítási igény értékeléséhez, kezeléséhez vagy rendezéséhez szükséges
- Sérült, beteg vagy elhunyt személyek azonosításához és közeli hozzátartozóik értesítéséhez
- Ha észszerű okunk van feltételezni, hogy valaki pénzügyi visszaélés áldozata volt, jelenleg az, vagy azzá válhat
- Ha észszerűen feltételezhető, hogy a hozzájárulással történő gyűjtés és felhasználás veszélyeztetné az adatok rendelkezésre állását vagy pontosságát, és az adatgyűjtés észszerű egy megállapodás megszegésének vagy Kanada, illetve valamely tartománya jogszabályai megsértésének kivizsgálásával kapcsolatos célokból
- Ha az adatok közlése idézés, hatósági vagy bírósági végzés, illetve iratbemutatásra vonatkozó bírósági szabályok teljesítéséhez szükséges
- Ha az adatokat valamely személy munkaviszonya, üzleti vagy szakmai tevékenysége során hozta létre, és a gyűjtés összhangban áll az adatok létrehozásának céljaival
- Ha a gyűjtés kizárólag újságírói, művészi vagy irodalmi célokat szolgál
- Ha az adatok nyilvánosan hozzáférhetők és a vonatkozó rendeletekben meghatározott körbe tartoznak
4. MIKOR ÉS KIVEL OSZTJUK MEG AZ ÖN SZEMÉLYES ADATAIT?
Röviden: Az ebben a pontban ismertetett meghatározott helyzetekben és/vagy a harmadik felek alábbi kategóriáival oszthatunk meg adatokat.
Személyes adatainak megosztására az alábbi helyzetekben lehet szükség:
- Szolgáltatók. Adatait olyan külső szolgáltatókkal oszthatjuk meg, amelyek a nevünkben nyújtanak szolgáltatásokat, beleértve a fizetésfeldolgozást, az adattárolást, az analitikát, az ügyfélszolgálatot és az AI-tartalomgenerálást. A teljes, naprakész listát az Al-adatfeldolgozók oldalán találja.
- Önálló adatkezelők. Egyes szolgáltatók saját céljaikból kezelik az adatokat. A Microsoft a Clarity tekintetében önálló adatkezelőként jár el, nem pedig a mi adatfeldolgozónkként. A Stripe szerepe az érintett adatkezeléstől függ. E szerepeket az alkalmazandó feltételeik és adatvédelmi nyilatkozataik ismertetik.
- Vállalati átruházások. Megoszthatjuk vagy továbbíthatjuk adatait vállalategyesülés, vállalati eszközök értékesítése, finanszírozás, illetve vállalkozásunk egészének vagy egy részének más vállalat általi felvásárlása kapcsán vagy az ezekről folytatott tárgyalások során.
- Jogi követelmények. Közölhetjük adatait, ha azt jogszabály írja elő, például idézés vagy hasonló jogi eljárás teljesítéséhez, ha jóhiszeműen úgy véljük, hogy a közlés szükséges jogaink, az Ön vagy mások biztonságának védelméhez, csalás kivizsgálásához vagy hatósági megkeresés megválaszolásához.
Főbb külső szolgáltatók
| Szolgáltató | Cél | Helyszín |
|---|---|---|
| Stripe | Fizetésfeldolgozás | USA/EU |
| Scaleway | Infrastruktúra-tárhelyszolgáltatás | Franciaország (EU) |
| DigitalOcean | Infrastruktúra-tárhelyszolgáltatás | Hollandia (EU) |
| Cloudflare | CDN, biztonság, DNS | USA/világszerte |
| AWS | Felhőszolgáltatások | USA/EU |
| Crisp | Ügyfélszolgálati csevegés | EU |
| Microsoft Clarity | Viselkedéselemzés és a Microsoft önálló céljai, beleértve a hirdetéseket; lásd a 6. pontot | EU/USA |
| Anthropic | AI-tartalomgenerálás | USA |
| OpenAI | AI-tartalomgenerálás | USA |
| Replicate | Képháttér-eltávolítás a fottoai/remove-bg-2 modellel | USA |
| Google Firebase | Push-értesítések, felhőalapú üzenetküldés | USA/EU |
| Rewardful | Partnerprogram-kezelés | USA |
A legfrissebb listáért tekintse meg az Al-adatfeldolgozók oldalát.
5. AI ÁLTAL GENERÁLT TARTALOM ÉS ADATKEZELÉS
Röviden: Külső AI-API-kat használunk művészi QR-kódok készítéséhez és képhátterek eltávolításához. A háttér eltávolításához kizárólag a kiválasztott képet továbbítjuk a Replicate részére. Minden szolgáltató saját szabályokat alkalmaz az adatkezelésre, az adatmegőrzésre és a modellek betanítására.
Szolgáltatásaink AI-alapú funkciói lehetővé teszik művészi QR-kód-dizájnok készítését és képhátterek eltávolítását. Amikor Ön ezeket a funkciókat használja:
Az általunk gyűjtött adatok:
- A kívánt QR-kód-dizájn leírásához megadott szöveges utasítások
- Referenciaként, QR-kódokba való beillesztéshez vagy háttéreltávolításhoz feltöltött képek
- Az elkészült QR-kódok és az eltávolított hátterű képek
Hogyan kezeljük ezeket az adatokat:
- Szöveges utasításait és képeit az Anthropic és az OpenAI részére továbbítjuk művészi QR-kód-dizájnok készítéséhez
- Háttéreltávolításhoz kizárólag az Ön által kiválasztott képet továbbítjuk a Replicate részére a fottoai/remove-bg-2 modell futtatásához
- Az elkészült QR-kódokat szervereinken tároljuk és az Ön fiókjához társítjuk
- Ezeket az adatokat azért őrizzük meg, hogy Ön hozzáférhessen korábban elkészített dizájnjaihoz
Hogyan kezeljük az Ön tartalmait:
- Szöveges utasításait, feltöltött képeit és az elkészült tartalmakat a kért generálási vagy háttéreltávolítási funkciók biztosításához használjuk fel; a szolgáltatónként eltérő betanítási szabályokat alább ismertetjük
- Az Ön AI által generált tartalmait nem osztjuk meg más felhasználókkal, kivéve, ha Ön kifejezetten a nyilvánossá tételük mellett dönt
- Az Ön AI által generált tartalmait nem értékesítjük harmadik feleknek
Külső AI-szolgáltatók adatvédelmi nyilatkozatai:
- Anthropic: https://www.anthropic.com/privacy
- OpenAI: https://openai.com/policies/privacy-policy
- Replicate: https://replicate.com/privacy
Az OpenAI és az Anthropic segítségével az Ön szöveges utasításaiból és képeiből művészi QR-kód-dizájnokat készítünk. A képháttér eltávolításához kizárólag az Ön által kiválasztott képet továbbítjuk a Replicate részére a fottoai/remove-bg-2 modell futtatásához. Az OpenAI és az Anthropic közlése szerint a kereskedelmi API-jaikon keresztül beküldött tartalmakat alapértelmezés szerint nem használják modelljeik betanításához; szabályzataik ismertetik az önkéntes adatmegosztásra vagy visszajelzésre vonatkozó kivételeket. A Replicate a háttéreltávolításhoz beküldött képeket és az eredményül kapott tartalmakat a Replicate-tel kötött adatfeldolgozási szerződésünk, a szolgáltatási feltételei és a fottoai/remove-bg-2 modellre vonatkozó feltételek szerint kezeli. Ezek a szolgáltatónként eltérő feltételek nem jelentenek általános garanciát arra, hogy minden szolgáltatóra és modellre azonos betanítási tilalom vonatkozik. A részleteket az OpenAI API adatkezelési beállításairól szóló dokumentációban, az Anthropic kereskedelmi adatokra vonatkozó szabályzatában és a Replicate szolgáltatási feltételeiben találja.
6. HASZNÁLUNK SÜTIKET ÉS MÁS KÖVETÉSI TECHNOLÓGIÁKAT?
Röviden: Sütiket és más követési technológiákat használhatunk adatainak gyűjtésére és tárolására.
Sütiket és hasonló követési technológiákat (például webjelzőket és képpontokat) használhatunk az adatok elérésére vagy tárolására. A sütik és követési technológiák alábbi típusait használjuk:
Feltétlenül szükséges sütik: Ezek a sütik szükségesek a weboldal megfelelő működéséhez, és nem kapcsolhatók ki. Ide tartoznak a munkamenetsütik, a hitelesítési tokenek és a nyelvi beállításokat tároló sütik.
Microsoft Clarity: A Clarityt viselkedéselemzésre, hőtérképekhez és munkamenetek visszajátszására használjuk. Kattintásokat, görgetést, egérmozgásokat, eszközadatokat, IP-címeket, valamint felhasználó- és munkamenet-azonosítókat kezel. Ezek az adatok nem feltétlenül anonimak. A Clarity feltételei szerint a QR Code AI és a Microsoft önálló adatkezelőként jár el. A Microsoft személyes adatokat gyűjt vagy kap a Microsoft Advertising számára, és az alkalmazandó hozzájárulási és letiltási követelmények figyelembevételével felhasználhatja azokat a Clarity biztosítására, a Microsoft termékeinek fejlesztésére, teljesítménymérésre és hirdetési célú felhasználói profilok készítésére. A Microsoft adatvédelmi nyilatkozata ismerteti a Microsoft adatkezelését és az Ön választási lehetőségeit.
Emellett a PostHog szoftvert használjuk termékanalitikára és teljesítménymérésre, saját üzemeltetésben, a Scaleway franciaországi infrastruktúráján. Ez magában foglalja az oldalmegtekintéseket, a termékkel végzett interakciókat, az eszköz- és helyadatokat, valamint a weboldal teljesítménymutatóit. A sütik és a helyi tárolás segítenek összekapcsolni a weboldalunkon és alkalmazásunkban végzett tevékenységeket. Bejelentkezés után ezek a tevékenységek összekapcsolhatók az Ön fiókazonosítójával, nevével, e-mail-címével, termékhasználatával és előfizetési állapotával. Ezek az elemzések tehát nem korlátozódnak anonim adatokra.
Hozzájárulás és választási lehetőségek: A nem feltétlenül szükséges analitikai és hirdetési követéshez előzetes hozzájárulás szükséges mindenhol, ahol azt az alkalmazandó jog előírja, beleértve a Clarity sütijeit az EGT-ben, az Egyesült Királyságban és Svájcban. Ön megtagadhatja vagy visszavonhatja hozzájárulását anélkül, hogy ez érintené a korábbi, hozzájáruláson alapuló adatkezelés jogszerűségét. A Clarity külön kezeli az analitikai és a hirdetési hozzájárulást. A sütik elutasítása önmagában nem feltétlenül szüntet meg minden adatgyűjtést: a Microsoft dokumentációja korlátozott, sütik nélküli adatgyűjtést is ismertet. Hozzájárulással kapcsolatos kérelmével a [email protected] címen fordulhat hozzánk.
Böngészőbeállítások: A böngésző beállításaival is letilthatja vagy törölheti a sütiket. A feltétlenül szükséges sütik blokkolása hatással lehet a bejelentkezésre és más szükséges funkciókra. A böngészőbeállítások nem helyettesítik a jelen nyilatkozatban ismertetett hozzájárulási és letiltási követelményeket. Az adatvédelmi jogokról és a böngészők adatvédelmi jelzéseiről a 12. és 13. pontban olvashat.
7. HOGYAN KEZELJÜK A GOOGLE-FIÓKKAL TÖRTÉNŐ BEJELENTKEZÉST?
Röviden: Ha Google-fiókjával regisztrál vagy jelentkezik be, megkapjuk az Ön hitelesítéséhez és fiókja kezeléséhez szükséges adatokat.
Google-fiókjával is regisztrálhat és bejelentkezhet. Ekkor megkapjuk az Ön e-mail-címét és Google-fiókazonosítóját, valamint megjelenített nevét és profilképét, ha azok rendelkezésre állnak. Ezeket az adatokat az Ön hitelesítésére és QR Code AI-fiókjának létrehozására vagy fenntartására használjuk.
A kapott adatokat kizárólag a jelen adatvédelmi nyilatkozatban ismertetett vagy az érintett Szolgáltatásokban más módon egyértelműen közölt célokra használjuk fel. A Google a saját adatvédelmi nyilatkozata szerint is kezel adatokat. Javasoljuk annak áttekintését, hogy megismerje, hogyan gyűjti, használja fel és osztja meg a Google az Ön adatait, és hogyan állíthatja be adatvédelmi preferenciáit.
8. MENNYI IDEIG ŐRIZZÜK MEG AZ ÖN ADATAIT?
Röviden: Adatait addig őrizzük meg, amíg az a jelen adatvédelmi nyilatkozatban ismertetett célok teljesítéséhez szükséges, kivéve, ha jogszabály másként rendelkezik.
Személyes adatait csak addig őrizzük meg, amíg az a jelen adatvédelmi nyilatkozatban meghatározott célokhoz szükséges, kivéve, ha jogszabály hosszabb megőrzési időt ír elő vagy enged meg (például adózási, számviteli vagy egyéb jogi követelmények miatt).
Konkrét megőrzési idők:
| Adattípus | Megőrzési idő |
|---|---|
| Aktív fiók adatai | A fiók fennállásának időtartama |
| Fióktörlési kérelem után | Törlés 30 napon belül |
| Biztonsági mentések archívumai | Végleges törlés a törléstől számított 6 hónapon belül |
| QR-kód-dizájnok és AI által generált tartalmak | A fiók fennállásának időtartama |
| Fizetési tranzakciók nyilvántartásai | Az adójogszabályok által előírt ideig (általában 7–10 év) |
| Szervernaplók | 90 nap |
| Saját üzemeltetésű PostHog-analitikánk adatai | 26 hónap |
Ez a 26 hónapos időtartam a PostHog-analitikánkra vonatkozik. Nem határozza meg a Microsoft által önállóan kezelt Clarity-adatok megőrzési idejét, amelyre a Microsoft adatvédelmi nyilatkozata irányadó.
Ha személyes adatainak kezelésére már nincs folyamatosan fennálló jogos üzleti szükség, töröljük vagy anonimizáljuk az adatokat. Ha ez nem lehetséges (például mert az adatok biztonsági mentések archívumaiban találhatók), azokat biztonságosan tároljuk és elkülönítjük minden további adatkezeléstől, amíg törlésük lehetővé nem válik.
9. HOGYAN GONDOSKODUNK AZ ÖN ADATAINAK BIZTONSÁGÁRÓL?
Röviden: Szervezési és technikai biztonsági intézkedések rendszerével törekszünk személyes adatainak védelmére.
Megfelelő és észszerű technikai és szervezési biztonsági intézkedéseket vezettünk be az általunk kezelt személyes adatok biztonságának védelmére. Ezek közé tartoznak:
- Az adatok titkosítása továbbítás közben (TLS/HTTPS), valamint az érzékeny adatok titkosítása tárolás közben
- Hozzáférés-szabályozás és hitelesítés a belső rendszerekhez
- Rendszeres biztonsági értékelések és felügyelet
- A Scaleway és a DigitalOcean által biztosított infrastruktúra, a szolgáltatótól és a tárhelyszolgáltatástól függő biztonsági és megfelelőségi intézkedésekkel
- DDoS-védelem és webalkalmazás-tűzfal a Cloudflare révén
Óvintézkedéseink és adatbiztonsági erőfeszítéseink ellenére azonban az interneten történő elektronikus adattovábbítás vagy az adattárolási technológiák 100%-os biztonsága nem garantálható. Így nem ígérhetjük vagy garantálhatjuk, hogy hackerek, kiberbűnözők vagy más jogosulatlan harmadik felek nem tudják megkerülni biztonsági intézkedéseinket, és jogellenesen gyűjteni, elérni, eltulajdonítani vagy módosítani az Ön adatait. Bár minden tőlünk telhetőt megteszünk személyes adatainak védelméért, a Szolgáltatásaink felé és onnan történő személyesadat-továbbítás az Ön saját kockázatára történik. A Szolgáltatásokat kizárólag biztonságos környezetből érje el.
10. NEMZETKÖZI ADATTOVÁBBÍTÁSOK
Röviden: Adatait elsősorban az Európai Unióban tároljuk, de egyes adatokat megfelelő garanciák mellett más országok szolgáltatóihoz is továbbíthatunk.
Elsődleges szervereink a következő helyeken találhatók:
- Franciaország (EU) a Scaleway révén
- Hollandia (EU) a DigitalOcean révén
Egyes külső szolgáltatóink azonban az Egyesült Államokban találhatók, köztük a Cloudflare, az AWS, az Anthropic, az OpenAI, a Replicate, a Google (Firebase), a Microsoft (Clarity) és a Rewardful. Amikor ezekhez a szolgáltatókhoz továbbítunk adatokat, gondoskodunk a megfelelő garanciákról, többek között:
- EU–USA adatvédelmi keretrendszer: Amennyiben alkalmazható, az EU–USA adatvédelmi keretrendszerre támaszkodunk a keretrendszer alapján tanúsított, egyesült államokbeli szolgáltatók részére történő adattovábbításoknál.
- Általános szerződési feltételek (SCC-k): Az Európai Bizottság által jóváhagyott általános szerződési feltételeket alkalmazzuk az adattovábbítás jogi mechanizmusaként, ha az adatvédelmi keretrendszer nem alkalmazható.
- Szerződéses kötelezettségek: A szolgáltatók szolgáltatásainak használatára az alkalmazandó üzleti vagy API-feltételeik és adatfeldolgozási szerződéseik irányadók. Az OpenAI és az Anthropic az alkalmazandó kereskedelmi feltételeikbe adatfeldolgozási kiegészítést foglalnak. A Replicate háttéreltávolítás céljából végzett képfeldolgozására a Replicate-tel kötött adatfeldolgozási szerződésünk irányadó. Ha valamely szolgáltató a mi adatfeldolgozónkként jár el, megköveteljük, hogy adatkezelésére az alkalmazandó adatvédelmi jogszabályok által előírt garanciák és szerződéses kötelezettségek vonatkozzanak.
A Microsoft a Clarity tekintetében önálló adatkezelőként jár el; adatkezelését és nemzetközi adattovábbításait saját adatvédelmi nyilatkozata és a Clarity alkalmazandó feltételei ismertetik. Nem abból indulunk ki, hogy a Microsoft ezeket az adatokat kizárólag a mi utasításaink alapján kezeli.
Az egyes szolgáltatóknál alkalmazott konkrét garanciákról az Al-adatfeldolgozók oldalán talál további információkat.
11. GYŰJTÜNK ADATOKAT KISKORÚAKTÓL?
Röviden: Tudatosan nem gyűjtünk adatokat 18 év alatti gyermekektől, és nem irányítunk rájuk marketingtevékenységet.
Tudatosan nem kérünk adatokat 18 év alatti gyermekektől, és nem irányítunk rájuk marketingtevékenységet. A fióklétrehozáshoz vagy QR-kód-készítési és -kezelési szolgáltatásaink használatához legalább 18 évesnek kell lennie. A szülői vagy gyámi hozzájárulás nem jogosítja fel a 18 év alatti személyt fiók létrehozására vagy e szolgáltatások használatára. Ha tudomásunkra jut, hogy 18 év alatti felhasználók személyes adatait gyűjtöttük, inaktiváljuk a fiókot, és észszerű intézkedéseket teszünk az adatok mielőbbi törlésére nyilvántartásainkból. Ha tudomást szerez arról, hogy 18 év alatti gyermekektől gyűjthettünk adatokat, kérjük, jelezze a [email protected] címen.
12. MILYEN ADATVÉDELMI JOGAI VANNAK?
Röviden: Tartózkodási helyétől függően többek között joga lehet személyes adataihoz hozzáférni, azok helyesbítését vagy törlését kérni, illetve adathordozhatósági jogával élni.
Európai Gazdasági Térség (EGT), Egyesült Királyság és Svájc
Ha Ön az EGT-ben, az Egyesült Királyságban vagy Svájcban tartózkodik, az alkalmazandó adatvédelmi jogszabályok bizonyos jogokat biztosítanak Önnek. Ezek közé tartoznak:
- Hozzáférési jog: Másolatot kérhet az Önről tárolt személyes adatokról.
- Helyesbítéshez való jog: Kérheti a pontatlan vagy hiányos személyes adatok helyesbítését.
- Törléshez való jog: Bizonyos kivételek mellett kérheti személyes adatainak törlését.
- Az adatkezelés korlátozásához való jog: Kérheti személyes adatai felhasználásának korlátozását.
- Adathordozhatósághoz való jog: Adatairól tagolt, széles körben használt, géppel olvasható formátumban kérhet másolatot.
- Tiltakozáshoz való jog: Tiltakozhat személyes adatainak jogos érdekeken alapuló kezelése ellen.
- A hozzájárulás visszavonásához való jog: Ha az adatkezelés az Ön hozzájárulásán alapul, azt bármikor visszavonhatja.
E jogok gyakorlásához forduljon hozzánk a [email protected] címen. 30 napon belül válaszolunk.
Ha úgy véli, hogy személyes adatait jogellenesen kezeljük, panaszt tehet a helyi adatvédelmi hatóságnál:
- EU: Az Ön tagállamának adatvédelmi hatósága
- Egyesült Királyság: Information Commissioner's Office (ICO)
- Svájc: Szövetségi Adatvédelmi és Információszabadság-biztos (FDPIC)
- Franciaország: Commission Nationale de l'Informatique et des Libertes (CNIL)
Kalifornia (CCPA/CPRA)
Ha Ön kaliforniai lakos, a California Privacy Rights Act (CPRA) által módosított California Consumer Privacy Act (CCPA), azaz Kalifornia fogyasztói adatvédelmi törvénye az alábbi jogokat biztosítja Önnek:
- Tájékoztatáshoz való jog: Tájékoztatást kérhet arról, hogy az elmúlt 12 hónapban milyen személyes adatokat gyűjtöttünk Önről, használtunk fel, közöltünk és értékesítettünk.
- Törléshez való jog: Bizonyos kivételek mellett kérheti az Öntől gyűjtött személyes adatok törlését.
- Helyesbítéshez való jog: Kérheti az Önről tárolt pontatlan személyes adatok helyesbítését.
- Az értékesítés/megosztás letiltásához való jog: Az azonosítók és interakciós adatok Microsoft részére, a Clarity révén, hirdetési célokból történő közlése a CCPA értelmében értékesítésnek vagy megosztásnak minősülhet. Ahol a CCPA alkalmazandó, Ön jogosult ezt az értékesítést vagy megosztást letiltani, többek között elismert letiltási preferenciajelzés, például a Global Privacy Control (GPC) segítségével. Letiltási kérelmét a [email protected] címre küldheti; e kérelemhez nem szükséges fiók vagy személyazonosság-ellenőrzés.
- Az érzékeny adatok felhasználásának korlátozásához való jog: Érzékeny személyes adatokat kizárólag a CCPA által megengedett célokra használunk fel vagy közlünk.
- A hátrányos megkülönböztetés tilalmához való jog: Önt nem érheti részünkről hátrányos megkülönböztetés a CCPA/CPRA szerinti jogainak gyakorlása miatt.
Jogainak gyakorlásához forduljon hozzánk a [email protected] címen. A hozzáférési, törlési vagy helyesbítési kérelmeknél szükség esetén ellenőrizzük személyazonosságát, és 45 napon belül válaszolunk, a jogszabály által megengedett esetleges hosszabbítás lehetőségével. Az értékesítés/megosztás letiltására irányuló kérelmeket a lehető leghamarabb, de legkésőbb 15 munkanapon belül kezeljük; ezekre a kérelmekre nem a 45 napos határidő vonatkozik.
Kanada
Ha Ön Kanadában tartózkodik, joga lehet személyes adataihoz hozzáférést és azok helyesbítését kérni, vagy visszavonni az adatkezeléshez adott hozzájárulását. E jogok gyakorlásához a [email protected] címen fordulhat hozzánk.
Leiratkozás a marketingüzenetekről
Marketing- és promóciós üzeneteinkről bármikor leiratkozhat az általunk küldött e-mailek leiratkozási hivatkozására kattintva vagy a [email protected] címen. Ekkor eltávolítjuk a marketinglistákról. Ettől függetlenül továbbra is kapcsolatba léphetünk Önnel, például a fiókja kezeléséhez és használatához szükséges szolgáltatási üzenetekkel, szolgáltatási kérelmei megválaszolásával vagy más, nem marketingcélokból.
Fiókadatok
Ha bármikor meg szeretné tekinteni vagy módosítani szeretné fiókja adatait, illetve meg szeretné szüntetni fiókját, forduljon hozzánk a [email protected] címen. Fiókja megszüntetésére irányuló kérelme alapján 30 napon belül inaktiváljuk vagy töröljük fiókját és adatait aktív adatbázisainkból. Bizonyos adatokat azonban megőrizhetünk nyilvántartásainkban csalásmegelőzés, hibaelhárítás, vizsgálatok támogatása, jogi feltételeink érvényesítése és/vagy az alkalmazandó jogi követelmények teljesítése érdekében. A biztonsági mentésekben lévő adatokat 6 hónapon belül véglegesen töröljük.
Sütik és hasonló technológiák
A 6. pont ismerteti a sütik használatát, a hozzájárulási követelményeket és a böngészőbeállításokat. A [email protected] címen megtagadhatja vagy visszavonhatja a hozzájáruláson alapuló adatkezeléshez adott hozzájárulását. Az értékesítéssel vagy megosztással kapcsolatos jogok és az elismert letiltási preferenciajelzések a böngésző sütibeállításaitól függetlenül is érvényesek.
Ha adatvédelmi jogaival kapcsolatban kérdése vagy észrevétele van, írjon a [email protected] címre.
13. DO NOT TRACK ÉS GLOBAL PRIVACY CONTROL
A Do Not Track (DNT) és a Global Privacy Control (GPC) eltérő böngészőjelzések. Jelenleg nem reagálunk a DNT-jelzésekre. A Microsoft közlése szerint a Clarity támogatja a GPC-t, amely az értékesítés vagy megosztás letiltására irányuló kérelmet közvetíthet, ahol az alkalmazandó jog ezt elismeri. A DNT kezelésére vonatkozó gyakorlatunk nem korlátozza az Ön jogát jogilag elismert letiltási preferenciajelzés használatára. Az értékesítés/megosztás tekintetében fennálló jogokról és az elérhetőségekről a 12. pontban olvashat.
14. FRISSÍTJÜK EZT A NYILATKOZATOT?
Röviden: Igen, a vonatkozó jogszabályoknak való megfelelés érdekében szükség szerint frissítjük ezt a nyilatkozatot.
Időről időre frissíthetjük ezt az adatvédelmi nyilatkozatot. A frissített változatot az „Utolsó frissítés” dátumának módosítása jelzi, és az új változat a hozzáférhetővé válásakor hatályba lép. Ha lényeges változtatásokat végzünk, azokról jól látható közlemény közzétételével vagy közvetlen értesítés küldésével tájékoztathatjuk Önt. Javasoljuk, hogy rendszeresen tekintse át ezt az adatvédelmi nyilatkozatot, hogy tájékozott maradjon adatai védelméről.
15. HOGYAN LÉPHET KAPCSOLATBA VELÜNK E NYILATKOZATTAL KAPCSOLATBAN?
Ha e nyilatkozattal kapcsolatban kérdése vagy észrevétele van, írjon a [email protected] e-mail-címre, vagy keressen minket postai úton:
Supernovae 27 Rue Wurtz Juvisy-sur-Orge, Ile-de-France 91260 France
16. HOGYAN TEKINTHETI MEG, FRISSÍTHETI VAGY TÖRÖLTETHETI AZ ÖNTŐL GYŰJTÖTT ADATOKAT?
Ön jogosult hozzáférést kérni az Öntől gyűjtött személyes adatokhoz, kérni azok módosítását vagy törlését. Személyes adatai megtekintésére, frissítésére vagy törlésére irányuló kérelmét a [email protected] címre küldheti. Kérelmére 30 napon belül válaszolunk.