Ugrás a tartalomhoz
Barátnőim.hu

Adatkezelési Tájékoztató

Utoljára frissítve: 2026.09.13.

Verzió: 2026-09-13 · Hatályos: 2026. szeptember 13-tól

Ez a tájékoztató a baratnoim.hu marketingoldalra, az app.baratnoim.hu alkalmazásra, az api.baratnoim.hu háttérszolgáltatásra és az ezekhez kapcsolódó ügyintézésre együtt vonatkozik (a továbbiakban: Szolgáltatás).

A Szolgáltatás kizárólag 18. életévüket betöltött személyeknek szól. Az AI-karakterek fiktívek; a felhasználó nem valódi személlyel beszélget.

1. Az adatkezelő

Név: Szabó Norbert egyéni vállalkozó Kereskedelmi név: Oktelo Solutions / Barátnőim.hu Székhely és postacím: 1172 Budapest, Jásztelek utca 32/2. Nyilvántartási szám: 59572806 Adószám: 90386613-2-42 E-mail: info@baratnoim.hu Honlap: https://oktelosolutions.com

Adatvédelmi kapcsolattartás: info@baratnoim.hu. Adatvédelmi kérdésedet vagy kérelmedet erre a címre küldheted.

2. Alapelvek és alkalmazandó szabályok

Az adatokat célhoz kötötten, a szükséges mértékben, átláthatóan és megfelelő biztonsági intézkedések mellett kezeljük. A főbb alkalmazandó szabályok az (EU) 2016/679 rendelet (GDPR), a 2011. évi CXII. törvény (Infotv.), a 2003. évi C. törvény (Eht.), a 2001. évi CVIII. törvény (Eker. tv.), valamint az elektronikus reklámokra vonatkozó 2008. évi XLVIII. törvény.

Az ÁSZF vagy e tájékoztató elfogadása nem jelent általános adatkezelési hozzájárulást. Ha hozzájárulásra van szükség, azt az adott célhoz külön kérjük, és az ugyanolyan egyszerűen visszavonható, mint ahogy megadtad.

3. Milyen adatokat kezelünk és miért?

3.1. Fiók, bejelentkezés és profil

Kezelt adatok: e-mail-cím, becenév, jelszó biztonságos kivonata, választott nem, fiókazonosító, e-mail-megerősítési és jelszó-visszaállítási tokenek, fiókállapot, belépési és aktivitási időpontok, hozzáférési és frissítési tokenek, kedvencek, jogosultsági szint.

Cél: regisztráció, hitelesítés, fiók- és munkamenetkezelés, a kért funkciók biztosítása. Jogalap: szerződés teljesítése, GDPR 6. cikk (1) b). Kötelező adatok: e-mail-cím, becenév és jelszó nélkül fiók nem hozható létre.

3.2. Biztonság és visszaélés-megelőzés

Kezelt adatok: IP-cím, kérés időpontja, végpont, technikai napló, eszköz- és böngészőadat, sikertelen belépések, biztonsági események és az ezekhez kapcsolódó fiókazonosító.

Cél: informatikai biztonság, visszaélések, automatizált támadások, csalás és jogosulatlan hozzáférés felismerése és kivizsgálása. Jogalap: az adatkezelő és a felhasználók informatikai biztonsághoz fűződő jogos érdeke, GDPR 6. cikk (1) f). Jelentős korlátozó döntést nem hozunk kizárólag automatikus úton emberi felülvizsgálat lehetősége nélkül.

3.3. AI-chat, reakciók, hang és személyre szabás

Kezelt adatok: az elküldött üzenet vagy hangfelvétel, annak leirata, az AI válasza, beszélgetési előzmény, időpont, reakció, választott karakter, képkérés, generálási utasítás, vektoros reprezentáció (embedding), Love Meter-érték és a beszélgetéshez kapcsolódó technikai azonosítók.

Cél: válasz generálása, beszélgetési előzmény biztosítása, hangfelismerés és felolvasás, képgenerálás, személyre szabás, hibakezelés. Jogalap: a kért digitális szolgáltatás teljesítése, GDPR 6. cikk (1) b).

A beszélgetésből következtetni lehet szexuális életre, szexuális irányultságra, egészségi állapotra, vallási vagy más különleges adatra. Ilyen adat megadása nem kötelező. Ha ilyen tartalmat küldesz, annak kezelése a szolgáltatás nyújtásához szükséges 6. cikk szerinti jogalap mellett a külön, kifejezett hozzájárulásodon alapul a GDPR 9. cikk (2) a) pontja szerint. Ezt a chat első használata előtt külön nyilatkozattal kérjük. A hozzájárulás a fiókban vagy az info@baratnoim.hu címen visszavonható; a visszavonás nem érinti a korábbi kezelés jogszerűségét, de az érintett chatfunkció további használatát korlátozhatja.

Ne adj meg valódi személyre vonatkozó intim, egészségügyi vagy más érzékeny adatot, és ne küldj olyan tartalmat, amelynek kezelésére nem vagy jogosult.

3.4. Karakterkészítés és közösségi karakterek

Kezelt adatok: a varázslóban választott megjelenési jellemzők és stílus, a karakter neve, személyiségbeállításai, a generáláshoz összeállított promptok, a négy elkészült kép, státusz- és hibainformáció, coinlevonás, karakterazonosító, tulajdonosi kapcsolat, létrehozási idő, közzétételi állapot, értékelések, kedvencek, bejelentések és moderációs döntések.

A jelenlegi karakterkészítő választólistás beállításokból dolgozik; nem kér valódi személyről készült referenciafotót. A karakterhez választott etnikai megjelenés, testalkat vagy erotikus jellemző a fiktív karakter leírása, nem a felhasználó saját jellemzőjeként kerül rögzítésre. Ettől függetlenül a választások a fiókhoz kapcsolva érdeklődési vagy preferenciaadatot képezhetnek.

Cél: a kért karakter és képcsomag elkészítése, tárolása, letöltése és a karakterrel való chat biztosítása. Jogalap: szerződés teljesítése, GDPR 6. cikk (1) b); a különleges adatra engedő választásnál a 3.3. pont szerinti kifejezett hozzájárulás is alkalmazandó.

A karakter alapértelmezetten privát. Közzétételkor a karakter neve, fiktív életkora, képei, személyiségjellemzői és átlagos értékelése más bejelentkezett felhasználók számára elérhetővé válik. A készítő személyazonosságát nem tesszük közzé. Közzététel jogalapja: a felhasználó által kezdeményezett szolgáltatás, GDPR 6. cikk (1) b). A közzététel bármikor visszavonható; a korábban más felhasználó által megkezdett beszélgetés és annak előzménye a szolgáltatás jelenlegi működése szerint megmaradhat, kivéve adminisztrátori eltávolítás esetén.

Értékelésnél a fiók, a karakterazonosító és az 1–5 közötti érték kapcsolódik össze. Bejelentésnél a bejelentő, az érintett tartalom, az indok és az ügyintézés adatai kezelhetők. Jogalap: szerződés teljesítése, illetve jogellenes tartalom és visszaélés vizsgálatánál jogos érdek vagy jogi kötelezettség.

3.5. Coinok, egyszeri vásárlás, előfizetés és automatikus feltöltés

Kezelt adatok: csomag és árváltozat, összeg, pénznem, áfa, Stripe ügyfél-, munkamenet-, fizetési-, terhelési-, számla- és előfizetés-azonosítók, fizetési státusz, számlázási név és cím, mentett fizetési mód technikai azonosítója, előfizetési szint és periódus, lemondási állapot, automatikus feltöltés küszöbe és csomagja, coin-főkönyv, lejárat, visszatérítés és fizetési vita adatai.

A teljes bankkártyaszámot és CVC-kódot nem kapjuk meg és nem tároljuk; ezeket a Stripe kezeli. A mentett fizetési mód azonosítója önmagában nem használható a kártyaadatok kiolvasására.

Cél: fizetés és előfizetés létrehozása, ismétlődő és engedélyezett automatikus terhelések, jogosultság- és coinelszámolás, számlázás, visszatérítés, csalásmegelőzés és panaszkezelés. Jogalap: szerződés teljesítése, GDPR 6. cikk (1) b); számviteli és adózási adatoknál jogi kötelezettség, 6. cikk (1) c); fizetési viták és csalás vizsgálatánál dokumentált jogos érdek, 6. cikk (1) f).

3.6. Ügyfélszolgálat, VIP Support és panasz

Kezelt adatok: név vagy becenév, e-mail-cím, előfizetési szint, üzenet, csatolt vagy hivatkozott tartalom, tranzakció- és fiókazonosító, ügyintézési lépések és válasz.

Cél: kérés teljesítése, hiba- és panaszkezelés, jogi igények kezelése. Jogalap: szerződés teljesítése; fogyasztói panaszoknál jogi kötelezettség; jogi igényeknél jogos érdek.

3.7. Szolgáltatási és marketingüzenetek

Fiókbiztonsági, e-mail-megerősítési, jelszó-visszaállítási, fizetési, számlázási és lényeges szerződéses értesítéseket a szerződés teljesítése vagy jogi kötelezettség alapján küldünk. Ezek nem marketingüzenetek.

Ajánlatot vagy hírlevelet csak külön, előzetes hozzájárulással küldünk. A hozzájárulás minden üzenetben és az info@baratnoim.hu címen ingyenesen visszavonható.

3.8. Analitika és marketingmérés

Hozzájárulás esetén online azonosítók, IP-cím, eszköz-, böngésző- és eseményadatok, meglátogatott képernyők, kampányparaméterek és hozzávetőleges helyadat kerülhet a Google Analytics és a Meta Pixel rendszerébe.

Cél: használati statisztika, hibák és felhasználói utak elemzése, kampánymérés. Jogalap: előzetes hozzájárulás, GDPR 6. cikk (1) a). Az opcionális mérőkódok a választás előtt nem tölthetők be. Részletek a Süti tájékoztatóban.

4. Automatizált működés és AI-átláthatóság

Az AI válaszokat, képeket és hangokat automatizált rendszerek állítják elő. Az alkalmazásban egyértelműen jelezzük, hogy AI-rendszerrel kommunikálsz. Az AI hibázhat, és nem valódi személy érzéseit vagy szándékát közvetíti. A Love Meter játékmechanika, nem érzelemfelismerő rendszer és nem a felhasználó mentális állapotának mérése.

Az AI-személyre szabás és a coin-egyenleghez kapcsolódó automatikus műveletek főszabály szerint nem járnak rád nézve joghatással vagy hasonlóan jelentős hatással. Fiókkorlátozás vagy tartalomeltávolítás esetén emberi felülvizsgálat kérhető.

Az AI által készített vagy érdemben módosított tartalmakat a megjelenítéshez igazodóan egyértelmű jelöléssel, és ahol technikailag alkalmazandó, géppel olvasható jelöléssel látjuk el az (EU) 2024/1689 rendelet (AI Act) 50. cikkével összhangban.

5. Címzettek és adatfeldolgozók

A feladatukhoz szükséges adatokhoz az alábbi szolgáltatói kategóriák férhetnek hozzá:

Szolgáltató / kategóriaFeladat és érintett adatok
Railway és MongoDB Atlasalkalmazás- és adatbázis-infrastruktúra, fiók- és szolgáltatási adatok
OpenAIAI-chat, embedding, beszédfelismerés és hangfunkciók bemenetei/kimenetei
WaveSpeed, Replicate és Wiro.aiképgenerálási prompt, referencia-karakterkép és generált kép; a rendszer elérhetősége szerint elsődleges vagy tartalék szolgáltató
Cloudflare R2generált és karakterképek objektumtárolása és kiszolgálása
Cloudinaryhangfájlok és egyes korábbi médiaállományok kezelése
Stripe Payments Europekártyás fizetés, mentett fizetési mód, előfizetés, ügyfélportál és fizetési vita
Számlázz.huelektronikus számla kiállítása és továbbítása
Resendszolgáltatási és ügyfélszolgálati e-mailek kézbesítése
Google és Metakizárólag hozzájárulás után analitika és kampánymérés
jogi, könyvelési vagy hatósági címzettekcsak jogszabályi kötelezettség vagy jogi igény esetén

A szolgáltatók listája a tényleges technikai konfigurációval változhat. Lényeges változásnál frissítjük ezt a tájékoztatót. Személyes adatot nem értékesítünk.

6. Nemzetközi adattovábbítás

Egyes szolgáltatók az EGT-n kívül, különösen az Egyesült Államokban vagy más harmadik országban is kezelhetnek adatot. Ilyenkor csak megfelelő GDPR-garancia mellett továbbítunk: megfelelőségi határozat, EU–USA adatvédelmi keretben való érvényes részvétel, az Európai Bizottság általános szerződési feltételei és szükség esetén kiegészítő technikai-szervezési intézkedések alapján. Az adott továbbítási garancia másolata az info@baratnoim.hu címen kérhető.

7. Megőrzési idők

AdatkörTervezett megőrzés
aktív fiók és profila fiók fennállásáig
hozzáférési tokenlegfeljebb 1 óra; frissítési token legfeljebb 7 nap vagy kijelentkezésig
e-mail-megerősítési tokenlegfeljebb 72 óra; felhasználáskor érvénytelenítjük
chatelőzmény, reakció és kapcsolódó embeddinga fiók fennállásáig vagy a chatelőzmény törléséig; külön jogi/biztonsági megőrzés esetén legfeljebb az ügy lezárásáig és az igény elévüléséig
privát karakter, képcsomag és generálási adatoktörlésig; sikertelen vagy félbehagyott generálási rekord legfeljebb 90 napig
publikált karaktervisszavonásig vagy eltávolításig; a már létrejött más felhasználói chat rekordja a saját megőrzési szabálya szerint megmaradhat
értékelésa karakter vagy az értékelő fiókjának törléséig, illetve az értékelés módosításáig/törléséig
technikai és biztonsági naplófőszabály szerint 90 nap; dokumentált incidensnél vagy visszaélésnél az ügy lezárásáig
ügyfélszolgálati megkereséslezárástól 1 év; jogi igénynél az elévülési idő végéig
fogyasztói panasz és válasz3 év
számla és számviteli bizonylat8 év
fizetési és coin-főkönyvi bizonyítéka szerződés megszűnésétől vagy tranzakciótól számított, alkalmazandó elévülési és számviteli idő végéig
marketing-hozzájárulásvisszavonásig; a visszavonás bizonyítéka az igény elévüléséig
hozzájárulási naplóa hozzájárulás fennállásáig, majd a jogi igényekhez szükséges ideig
analitikai és marketingazonosítóka Süti tájékoztatóban jelzett ideig

Biztonsági mentésben a törölt adat a mentési ciklus végéig, legfeljebb 90 napig maradhat, ezalatt rendes üzleti célra nem állítjuk vissza. Ha technikai vagy jogi okból más megőrzés szükséges, az adatot elkülönítjük és csak arra a célra használjuk.

8. Fióktörlés és adatok törlése

A fiókban kezdeményezett törlés eltávolítja az aktív fiókot és a hozzá tartozó, további megőrzést nem igénylő adatokat. A törlési folyamatnak ki kell terjednie a chatre, privát karakterekre, generált képekre és hangokra, kedvencekre, értékelésekre és kapcsolódó fájlokra is.

Nem törölhetők azonnal azok az adatok, amelyek megőrzését számviteli, fogyasztóvédelmi vagy más jogszabály írja elő, illetve amelyek folyamatban lévő fizetési vita vagy jogi igény kezeléséhez szükségesek. Ezeket zárolva, korlátozott célra őrizzük. A fióktörlés előtt az aktív előfizetést külön le kell mondani; a fióktörlés önmagában nem helyettesíti a Stripe-ban kezelt előfizetés lemondását.

9. Érintetti jogok

Kérheted:

  • az adatkezelésről szóló tájékoztatást és adataid másolatát;
  • a pontatlan adatok helyesbítését;
  • adataid törlését vagy kezelésük korlátozását;
  • a szerződés vagy hozzájárulás alapján, automatizáltan kezelt adatok hordozható formátumú kiadását;
  • tiltakozhatsz a jogos érdeken alapuló adatkezelés és bármikor a közvetlen üzletszerzés ellen;
  • hozzájárulásodat bármikor visszavonhatod;
  • kérheted egy jelentős hatású automatizált döntés emberi felülvizsgálatát.

A kérelmet az info@baratnoim.hu címre küldheted. Főszabály szerint egy hónapon belül válaszolunk; összetett vagy több kérelemnél a határidő további két hónappal meghosszabbítható, amiről egy hónapon belül tájékoztatunk. A személyazonosság igazolásához csak szükséges és arányos adatot kérünk.

Panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál: 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1363 Budapest, Pf. 9.; https://naih.hu. Bírósághoz is fordulhatsz.

10. Adatbiztonság és incidens

Hozzáférés-szabályozást, titkosított adatátvitelt, jelszókivonatot, naplózást, biztonsági fejléceket, sebességkorlátozást, elkülönített jogosultságokat és szolgáltatói hozzáférés-korlátozást alkalmazunk. Teljes kockázatmentesség nem garantálható.

Adatvédelmi incidensnél dokumentáljuk és értékeljük a kockázatot. Ha a GDPR előírja, 72 órán belül bejelentjük a NAIH-nak, magas kockázat esetén pedig indokolatlan késedelem nélkül tájékoztatjuk az érintetteket.

11. Kiskorúak

A Szolgáltatás 18 éven aluliaknak nem használható. Kiskorúság megalapozott gyanúja esetén a hozzáférést korlátozhatjuk, és az adatokat a szükséges vizsgálat után töröljük, kivéve a jogszabály alapján kötelezően megőrzendő adatokat.

12. A tájékoztató módosítása

A verziót és a hatálybalépés napját az oldal elején feltüntetjük. Lényeges változásról az érintetteket megfelelő csatornán előzetesen tájékoztatjuk. A módosítás utáni puszta használatot nem tekintjük új, hozzájáruláson alapuló adatkezelés elfogadásának; ha új hozzájárulás szükséges, azt külön kérjük.