A Nomis (a továbbiakban: „Nomis”, illetve a „Szolgáltatás”) mesterséges intelligenciával támogatott jogi kutatási platform, amelyet a BYGEN AI Kft. üzemeltet (székhely: 5600 Békéscsaba, Lázár utca 3. 1/8.; a továbbiakban: „mi”). Jelen adatkezelési tájékoztató bemutatja, hogyan gyűjtjük, használjuk fel és osztjuk meg a személyes adatokat, és ismerteti az Önt a GDPR alapján megillető jogokat.
1. szakasz
A tájékoztató hatálya — adatkezelői és adatfeldolgozói szerep
A BYGEN AI Kft. a személyes adatok adatkezelője — vagyis az adatkezelés célját és eszközeit meghatározó fél — az alábbi esetekben:
- a Nomist közvetlenül, Starter, Growth vagy Scale csomagon regisztráló és használó magánszemélyek vonatkozásában;
- a weboldalunk látogatói vonatkozásában; valamint
- saját szerződéskezelésünk, számlázásunk és a jogszabályi nyilvántartási kötelezettségeink körében.
Ha egy szervezet külön megállapodást kötött velünk — ideértve az általunk alkalmazott adatfeldolgozási kiegészítő megállapodást is — arról, hogy a Nomist saját munkatársaival vagy ügyfeleivel használja, akkor az adott szervezet az általa igénybe vett felhasználók által a Szolgáltatáson keresztül megadott személyes adatok adatkezelője, mi pedig az ő adatfeldolgozója vagyunk, az ő utasításai szerint. Ebben az esetben nem jelen tájékoztató, hanem a szervezet saját adatkezelési tájékoztatója és a velünk kötött megállapodása irányadó arra, hogyan használják fel ezeket az adatokat, és az ilyen adatokra vonatkozó kérelmeket a szervezethez kell intézni. Jelen tájékoztató nem korlátozza és nem írja felül az ilyen megállapodások feltételeit. Ha Ön a Nomist egy ilyen megállapodással rendelkező szervezet munkavállalójaként vagy képviselőjeként használja, az adatai kezelésének részleteiről kérjük, a szervezeténél tájékozódjon.
Ahol a megkülönböztetés nem egyértelmű, jelen tájékoztatóban jelezzük, melyik minőségünkben járunk el.
2. szakasz
Az általunk kezelt személyes adatok
| Kategória | Leírás |
|---|---|
| Fiókadatok | E-mail-cím, név, megjelenítendő név, profilkép |
| Számlázási adatok | A Stripe-on keresztül kerülnek feldolgozásra; a Stripe ügyfél- és előfizetés-azonosítóját, valamint a csomag adatait őrizzük meg — a bankkártyaszámot nem |
| Bevezetéskor megadott adatok | Vállalkozástípus, iparág, cégméret, áfastátusz és a válaszokra vonatkozó preferenciák |
| Következtetett felhasználói kontextus | Lásd a lenti 2.1. pontot |
| Feltöltött fájlok | A feltöltött fájl, a kinyert szöveg, képek esetén pedig a képtartalom |
| Projekttartalom | A Projekt-munkaterülethez hozzáadott dokumentumok, utasítások és beállítások |
| Beszélgetés tartalma | Az Ön által feltett kérdések és az általunk generált válaszok, ideértve a beszélgetésből készült feljegyzéseket és prezentációkat is |
| Belső minőségellenőrzési feljegyzések | Ha egy választ belsőleg felülvizsgálunk, megőrizzük a kérdés, a válasz és a felülvizsgálói megjegyzések másolatát; ezek a feljegyzések a forrásbeszélgetéstől függetlenül maradnak meg |
| Támogatási és hibabejelentések | Az Ön által küldött bejelentések és kérések tartalma, valamint a csatolmányok |
| Mentett hivatkozások | Az Ön által könyvjelzőzött URL-ek és jegyzetek |
| Kommunikáció | Ha közvetlenül keres minket (ügyfélszolgálat, értékesítés vagy egyéb), az adott kommunikáció tartalma és az Ön elérhetőségei |
2.1. Következtetett felhasználói kontextus
A Nomis a beszélgetéseken átívelően megőriz Önre vonatkozó kontextuális információkat — például a vállalkozás típusát, az adójogi státuszt, az iparágat és a joghatóságot —, hogy ezeket ne kelljen minden új beszélgetésben újra megadni. Ezt az információt a rendszer nyelvi modellje állítja elő a korábbi beszélgetések alapján; nem Ön adta meg közvetlenül, és a pontossága nem garantált. Az egyes bejegyzéseket bármikor megtekintheti és törölheti a fiókbeállításokban.
3. szakasz
A személyes adatok felhasználása
Az adatkezelésünk túlnyomó része a szerződés teljesítéséhez szükséges (GDPR 6. cikk (1) bekezdés b) pont). Egyes tevékenységek — köztük a következtetett felhasználói kontextus alkalmazása és a belső minőségellenőrzés — a megbízható szolgáltatás üzemeltetéséhez fűződő jogos érdekünkön alapulnak (6. cikk (1) bekezdés f) pont). A számlázási nyilvántartásokat emellett a számviteli jogszabályi kötelezettségek teljesítése érdekében is megőrizzük (6. cikk (1) bekezdés c) pont).
| Cél | Érintett adatok | Jogalap |
|---|---|---|
| Fiókkezelés | Fiók- és hitelesítési adatok | Szerződés |
| Bevezetés és a válaszok személyre szabása | A bevezetéskor megadott adatok | Szerződés |
| Felhasználói kérdések megválaszolása | A kérdés szövege, a megtalált jogforrások, a generált válasz | Szerződés |
| Feltöltött fájlok és képek feldolgozása | Fájltartalom és kinyert szöveg | Szerződés |
| Szemantikus keresés | A kérdés szövege vektoros reprezentációvá alakítva | Szerződés |
| A kontextus fenntartása a beszélgetések között | Következtetett felhasználói kontextus | Jogos érdek |
| Webes keresés (ha a felhasználó bekapcsolja) | A keresőkifejezés, továbbítva a keresési szolgáltatónknak | Igényelt funkció nyújtása |
| Projektek és könyvjelzők kezelése | Projekt- és könyvjelzőtartalom | Szerződés |
| Számlázás | E-mail-cím és fizetési események, a Stripe-on keresztül | Szerződés; jogi kötelezettség (számvitel) |
| Tranzakciós e-mailek | Címzett és üzenettartalom | Szerződés |
| Támogatási ügyintézés | A bejelentés tartalma és csatolmányai | Szerződés; jogos érdek |
| Belső minőségellenőrzés | Kérdés, válasz és forrásadatok | Jogos érdek |
| Szolgáltatásfejlesztés | Anonimizált kérdésszöveg | Jogos érdek |
| Hibakeresés és rendszerfelügyelet | A belső nyomkövető rendszerünkben naplózott promptok és válaszok | Jogos érdek |
| Visszaélések megelőzése és a szolgáltatás védelme | Fiók- és használati adatok | Jogos érdek |
| Jogi kötelezettségek teljesítése | Az adott megkereséshez kapcsolódó adatok | Jogi kötelezettség |
5. szakasz
Mesterséges intelligencia alkalmazása
Mivel ez a Szolgáltatás működésének lényege, a 3. szakaszon túlmenően itt is kitérünk rá:
- A kérdése, a megtalált jogforrások és a generált válasz az MI-következtetési szolgáltatónkhoz kerül a válasz előállítása érdekében.
- A szemantikus keresést igénylő tartalom külön beágyazási szolgáltatóhoz kerül továbbításra.
- A rendszer a 2.1. pont szerint kontextuális információkat következtet ki és őriz meg Önről a beszélgetéseken átívelően; ezt a felhasználó megtekintheti és törölheti.
- Az MI által generált kimenetre jelenleg nem alkalmazunk automatizált tartalomszűrő vagy védőkorlát-réteget.
- A felhasználókat érintő jogi vagy egyéb jelentős döntéseket nem kizárólag automatizált módon hozzuk meg; a szakértői felülvizsgálatra továbbított ügyeket szakképzett szakember vizsgálja.
- Azt, hogy a szolgáltatóinkhoz továbbított tartalmat felhasználják-e modelltanításra, a velük kötött szerződéses feltételeink szabályozzák; egyes szolgáltatók esetében e feltételek megerősítése folyamatban van.
A modellszolgáltatónk alapértelmezetten nem őriz meg adatot
Az MI-következtetési szolgáltatónk (AWS Bedrock) alapértelmezetten nem őrzi meg a promptjait vagy a generált kimenetet a saját rendszerein a válasz visszaadását követően, és ezt a tartalmat nem használja fel a modelljei tanítására. A gyakorlatban ez azt jelenti, hogy maga a modellszolgáltató nem tart meg másolatot a kérdéséről vagy a válaszról, miután azt előállította és visszaküldte a Nomisnak. Ez elkülönül a Nomis saját, jelen tájékoztatóban máshol ismertetett üzemeltetési naplózásától — ideértve a 365 napig megőrzött MI-hívási naplókat és a belső nyomkövető rendszerünk hibakeresési nyomait —, amelyeket saját beállításaink szerint, a modellszolgáltató megőrzési gyakorlatától függetlenül hozunk létre és tartunk meg.
6. szakasz
Nemzetközi adattovábbítás
A Nomis uniós elsőbbséggel épül. Az adatkezelés túlnyomó része — ideértve az MI-válaszgenerálást és a teljes alapinfrastruktúrát (adatbázis, fájltárolás, tárhely) — az Európai Unión belül történik, és ezt az adatkezelést alapértelmezetten nem irányítjuk az Európai Gazdasági Térségen („EGT”) kívüli szolgáltatókon keresztül.
Néhány kiegészítő szolgáltatás olyan szolgáltatókra támaszkodik, amelyek globális infrastruktúrát üzemeltetnek — jelenleg ilyen a beágyazási szolgáltatónk és a webes keresési szolgáltatónk, valamint a láncban lejjebb azok az alvállalkozók, amelyekre egyes szolgáltatóink a saját infrastruktúrájuk vagy támogatási funkcióik körében támaszkodnak. Minden esetben megköveteljük, hogy a szolgáltatóink rendelkezzenek olyan adatfeldolgozási megállapodással, amely az EGT-n kívüli továbbításra megfelelő garanciát tartalmaz — vagy az Európai Bizottság megfelelőségi határozatát, vagy — megfelelőségi határozat hiányában — általános szerződési feltételeket, a GDPR V. fejezetével összhangban.
Az egyes címzettekre vonatkozóan megerősített konkrét garanciát az Adatfeldolgozók című dokumentum tartalmazza.
7. szakasz
Adatmegőrzés és a fiók törlése
A személyes adatokat addig őrizzük meg, ameddig az a jelen tájékoztatóban leírt célokhoz szükséges, ideértve a jogi, számviteli és jogvitarendezési kötelezettségek teljesítését is. Egyes technikai naplókra meghatározott megőrzési idők vonatkoznak: az alkalmazásnaplókat 30 napig, az MI-modellhívási naplókat (amelyek prompt- és beágyazási szöveget is tartalmazhatnak) 365 napig, az infrastruktúra-auditnaplókat pedig 365–400 napig őrizzük meg.
A fiók törlése
A fiók megszüntetésekor töröljük vagy anonimizáljuk a hozzá kapcsolódó személyes adatokat, kivéve ha bizonyos adatok megőrzésére kötelesek vagy jogosultak vagyunk — például jogi, számviteli, biztonsági vagy jogvitarendezési célból, illetve ha az adat már összesített vagy anonimizált formában létezik. Egyes adatok teljes eltávolítása a biztonsági mentésekből, naplókból és archívumokból korlátozott ideig tarthat. Bizonyos tartalmakat a fiók megszüntetése nélkül is bármikor törölhet a fiókbeállításokban.
8. szakasz
Biztonság
A részletes technikai információkat a Biztonság és a Trust Center dokumentációnkban tesszük közzé, amelyet minden olyan szervezetnek ajánlunk, amelynek konkrét biztonsági vagy megfelelőségi követelményei vannak. Összefoglalva:
- A böngészője és a szervereink közötti adatforgalom TLS-sel titkosított.
- Az adatbázisunk és a fájltárolónk nyugalmi állapotban titkosított.
- A hozzáférés hitelesített munkamenetet igényel; az alkalmazás adataihoz nincs nyilvános hozzáférés.
Jelenleg nem áll rendelkezésre
Harmadik fél általi biztonsági tanúsítás, lezárt független behatolásvizsgálat, kétfaktoros hitelesítés a végfelhasználók számára, valamint a beszélgetés tartalmának mezőszintű titkosítása (a beszélgetés szövege szokásos adatbázisoszlopban tárolódik, amelyet infrastruktúraszintű kontrollok védenek, nem pedig mezőnkénti titkosítás). Azoknak a szervezeteknek, amelyek konkrét megfelelőségi vagy szabályozási követelményeknek tartoznak megfelelni, javasoljuk a Biztonság és a Trust Center dokumentáció teljes áttekintését, mielőtt szabályozott felhasználásra támaszkodnának a Szolgáltatásra.
9. szakasz
Kiskorúak
A Szolgáltatás nem 18 év alattiaknak szól, és nem is az ő használatukra szánjuk. Tudatosan nem gyűjtünk személyes adatot kiskorúaktól. Ha úgy véli, hogy kiskorú adott meg nekünk személyes adatot, kérjük, jelezze a privacy@asknomis.com címen, és intézkedünk az adat törléséről.
10. szakasz
Az Ön adatvédelmi jogai
A GDPR alapján Önt az alábbi jogok illetik meg:
| Jog | Leírás |
|---|---|
| Hozzáférés | Másolatot kérhet az Önről kezelt adatokról |
| Helyesbítés | Kérheti a pontatlan adatok javítását |
| Törlés | Kérheti adatai törlését |
| Korlátozás | Kérheti az adatkezelés korlátozását |
| Adathordozhatóság | Tagolt, hordozható formátumban kérheti adatait |
| Tiltakozás | Tiltakozhat a jogos érdeken alapuló adatkezelés ellen |
| Automatizált döntéshozatal | A kizárólag automatizált módon hozott döntésekkel kapcsolatos jogok; jelenleg nem hozunk emberi felülvizsgálat nélkül, kizárólag automatizált módon döntést a felhasználókról |
E jogok bármelyikének gyakorlásához írjon a privacy@asknomis.com címre. A kérelem beérkezésétől számított egy hónapon belül válaszolunk; ez a határidő a kérelmek összetettségére vagy számára tekintettel szükség esetén további két hónappal meghosszabbítható, amiről a kezdeti egy hónapon belül tájékoztatjuk Önt. A kérelem teljesítése előtt kérhetjük személyazonossága igazolását. A kérelmeket jelenleg kézzel, nem automatizált önkiszolgáló rendszeren keresztül vizsgáljuk meg és teljesítjük.
Ha a Szolgáltatást az 1. szakaszban leírtak szerint egy szervezet velünk kötött megállapodása alapján használja, kérjük, kérelmét elsődlegesen az adott szervezethez intézze.
12. szakasz
A tájékoztató módosítása
Jelen tájékoztatót időről időre módosíthatjuk a gyakorlatunk változása miatt, illetve jogi vagy szabályozási okból. A regisztrált felhasználókat minden lényeges változásról legalább 15 nappal a hatálybalépés előtt e-mailben értesítjük. A nem lényeges változások — például javítások és pontosítások — a közzététellel lépnek hatályba. A tájékoztató elején szereplő „Utolsó módosítás” dátum a legutóbbi felülvizsgálatot jelöli.
13. szakasz
Kapcsolatfelvétel
Ha kérdése vagy észrevétele van jelen tájékoztatóval vagy a személyes adatai kezelésével kapcsolatban, írjon nekünk a privacy@asknomis.com címre. Teljes azonosító és nyilvántartási adataink a tájékoztató elején szerepelnek; az 1. szakasz kifejti, mikor járunk el adatkezelőként és mikor adatfeldolgozóként.
| Hatályos | 2026. augusztus 1. |
| Utolsó módosítás | 2026. augusztus 1. |
| Kapcsolódó dokumentumok | Adatfeldolgozók · Biztonság · Trust Center · Adatfeldolgozási kiegészítő megállapodás · Általános szerződési feltételek |