Adatkezelési Tájékoztató
Utoljára frissítve: 2026.09.13.
Verzió: 2026-09-13 · Hatályos: 2026. szeptember 13-tól
Ez a tájékoztató a baratnoim.hu marketingoldalra, az app.baratnoim.hu alkalmazásra, az api.baratnoim.hu háttérszolgáltatásra és az ezekhez kapcsolódó ügyintézésre együtt vonatkozik (a továbbiakban: Szolgáltatás).
A Szolgáltatás kizárólag 18. életévüket betöltött személyeknek szól. Az AI-karakterek fiktívek; a felhasználó nem valódi személlyel beszélget.
1. Az adatkezelő
Név: Szabó Norbert egyéni vállalkozó Kereskedelmi név: Oktelo Solutions / Barátnőim.hu Székhely és postacím: 1172 Budapest, Jásztelek utca 32/2. Nyilvántartási szám: 59572806 Adószám: 90386613-2-42 E-mail: info@baratnoim.hu Honlap: https://oktelosolutions.com
Adatvédelmi kapcsolattartás: info@baratnoim.hu. Adatvédelmi kérdésedet vagy kérelmedet erre a címre küldheted.
2. Alapelvek és alkalmazandó szabályok
Az adatokat célhoz kötötten, a szükséges mértékben, átláthatóan és megfelelő biztonsági intézkedések mellett kezeljük. A főbb alkalmazandó szabályok az (EU) 2016/679 rendelet (GDPR), a 2011. évi CXII. törvény (Infotv.), a 2003. évi C. törvény (Eht.), a 2001. évi CVIII. törvény (Eker. tv.), valamint az elektronikus reklámokra vonatkozó 2008. évi XLVIII. törvény.
Az ÁSZF vagy e tájékoztató elfogadása nem jelent általános adatkezelési hozzájárulást. Ha hozzájárulásra van szükség, azt az adott célhoz külön kérjük, és az ugyanolyan egyszerűen visszavonható, mint ahogy megadtad.
3. Milyen adatokat kezelünk és miért?
3.1. Fiók, bejelentkezés és profil
Kezelt adatok: e-mail-cím, becenév, jelszó biztonságos kivonata, választott nem, fiókazonosító, e-mail-megerősítési és jelszó-visszaállítási tokenek, fiókállapot, belépési és aktivitási időpontok, hozzáférési és frissítési tokenek, kedvencek, jogosultsági szint.
Cél: regisztráció, hitelesítés, fiók- és munkamenetkezelés, a kért funkciók biztosítása. Jogalap: szerződés teljesítése, GDPR 6. cikk (1) b). Kötelező adatok: e-mail-cím, becenév és jelszó nélkül fiók nem hozható létre.
3.2. Biztonság és visszaélés-megelőzés
Kezelt adatok: IP-cím, kérés időpontja, végpont, technikai napló, eszköz- és böngészőadat, sikertelen belépések, biztonsági események és az ezekhez kapcsolódó fiókazonosító.
Cél: informatikai biztonság, visszaélések, automatizált támadások, csalás és jogosulatlan hozzáférés felismerése és kivizsgálása. Jogalap: az adatkezelő és a felhasználók informatikai biztonsághoz fűződő jogos érdeke, GDPR 6. cikk (1) f). Jelentős korlátozó döntést nem hozunk kizárólag automatikus úton emberi felülvizsgálat lehetősége nélkül.
3.3. AI-chat, reakciók, hang és személyre szabás
Kezelt adatok: az elküldött üzenet vagy hangfelvétel, annak leirata, az AI válasza, beszélgetési előzmény, időpont, reakció, választott karakter, képkérés, generálási utasítás, vektoros reprezentáció (embedding), Love Meter-érték és a beszélgetéshez kapcsolódó technikai azonosítók.
Cél: válasz generálása, beszélgetési előzmény biztosítása, hangfelismerés és felolvasás, képgenerálás, személyre szabás, hibakezelés. Jogalap: a kért digitális szolgáltatás teljesítése, GDPR 6. cikk (1) b).
A beszélgetésből következtetni lehet szexuális életre, szexuális irányultságra, egészségi állapotra, vallási vagy más különleges adatra. Ilyen adat megadása nem kötelező. Ha ilyen tartalmat küldesz, annak kezelése a szolgáltatás nyújtásához szükséges 6. cikk szerinti jogalap mellett a külön, kifejezett hozzájárulásodon alapul a GDPR 9. cikk (2) a) pontja szerint. Ezt a chat első használata előtt külön nyilatkozattal kérjük. A hozzájárulás a fiókban vagy az info@baratnoim.hu címen visszavonható; a visszavonás nem érinti a korábbi kezelés jogszerűségét, de az érintett chatfunkció további használatát korlátozhatja.
Ne adj meg valódi személyre vonatkozó intim, egészségügyi vagy más érzékeny adatot, és ne küldj olyan tartalmat, amelynek kezelésére nem vagy jogosult.
3.4. Karakterkészítés és közösségi karakterek
Kezelt adatok: a varázslóban választott megjelenési jellemzők és stílus, a karakter neve, személyiségbeállításai, a generáláshoz összeállított promptok, a négy elkészült kép, státusz- és hibainformáció, coinlevonás, karakterazonosító, tulajdonosi kapcsolat, létrehozási idő, közzétételi állapot, értékelések, kedvencek, bejelentések és moderációs döntések.
A jelenlegi karakterkészítő választólistás beállításokból dolgozik; nem kér valódi személyről készült referenciafotót. A karakterhez választott etnikai megjelenés, testalkat vagy erotikus jellemző a fiktív karakter leírása, nem a felhasználó saját jellemzőjeként kerül rögzítésre. Ettől függetlenül a választások a fiókhoz kapcsolva érdeklődési vagy preferenciaadatot képezhetnek.
Cél: a kért karakter és képcsomag elkészítése, tárolása, letöltése és a karakterrel való chat biztosítása. Jogalap: szerződés teljesítése, GDPR 6. cikk (1) b); a különleges adatra engedő választásnál a 3.3. pont szerinti kifejezett hozzájárulás is alkalmazandó.
A karakter alapértelmezetten privát. Közzétételkor a karakter neve, fiktív életkora, képei, személyiségjellemzői és átlagos értékelése más bejelentkezett felhasználók számára elérhetővé válik. A készítő személyazonosságát nem tesszük közzé. Közzététel jogalapja: a felhasználó által kezdeményezett szolgáltatás, GDPR 6. cikk (1) b). A közzététel bármikor visszavonható; a korábban más felhasználó által megkezdett beszélgetés és annak előzménye a szolgáltatás jelenlegi működése szerint megmaradhat, kivéve adminisztrátori eltávolítás esetén.
Értékelésnél a fiók, a karakterazonosító és az 1–5 közötti érték kapcsolódik össze. Bejelentésnél a bejelentő, az érintett tartalom, az indok és az ügyintézés adatai kezelhetők. Jogalap: szerződés teljesítése, illetve jogellenes tartalom és visszaélés vizsgálatánál jogos érdek vagy jogi kötelezettség.
3.5. Coinok, egyszeri vásárlás, előfizetés és automatikus feltöltés
Kezelt adatok: csomag és árváltozat, összeg, pénznem, áfa, Stripe ügyfél-, munkamenet-, fizetési-, terhelési-, számla- és előfizetés-azonosítók, fizetési státusz, számlázási név és cím, mentett fizetési mód technikai azonosítója, előfizetési szint és periódus, lemondási állapot, automatikus feltöltés küszöbe és csomagja, coin-főkönyv, lejárat, visszatérítés és fizetési vita adatai.
A teljes bankkártyaszámot és CVC-kódot nem kapjuk meg és nem tároljuk; ezeket a Stripe kezeli. A mentett fizetési mód azonosítója önmagában nem használható a kártyaadatok kiolvasására.
Cél: fizetés és előfizetés létrehozása, ismétlődő és engedélyezett automatikus terhelések, jogosultság- és coinelszámolás, számlázás, visszatérítés, csalásmegelőzés és panaszkezelés. Jogalap: szerződés teljesítése, GDPR 6. cikk (1) b); számviteli és adózási adatoknál jogi kötelezettség, 6. cikk (1) c); fizetési viták és csalás vizsgálatánál dokumentált jogos érdek, 6. cikk (1) f).
3.6. Ügyfélszolgálat, VIP Support és panasz
Kezelt adatok: név vagy becenév, e-mail-cím, előfizetési szint, üzenet, csatolt vagy hivatkozott tartalom, tranzakció- és fiókazonosító, ügyintézési lépések és válasz.
Cél: kérés teljesítése, hiba- és panaszkezelés, jogi igények kezelése. Jogalap: szerződés teljesítése; fogyasztói panaszoknál jogi kötelezettség; jogi igényeknél jogos érdek.
3.7. Szolgáltatási és marketingüzenetek
Fiókbiztonsági, e-mail-megerősítési, jelszó-visszaállítási, fizetési, számlázási és lényeges szerződéses értesítéseket a szerződés teljesítése vagy jogi kötelezettség alapján küldünk. Ezek nem marketingüzenetek.
Ajánlatot vagy hírlevelet csak külön, előzetes hozzájárulással küldünk. A hozzájárulás minden üzenetben és az info@baratnoim.hu címen ingyenesen visszavonható.
3.8. Analitika és marketingmérés
Hozzájárulás esetén online azonosítók, IP-cím, eszköz-, böngésző- és eseményadatok, meglátogatott képernyők, kampányparaméterek és hozzávetőleges helyadat kerülhet a Google Analytics és a Meta Pixel rendszerébe.
Cél: használati statisztika, hibák és felhasználói utak elemzése, kampánymérés. Jogalap: előzetes hozzájárulás, GDPR 6. cikk (1) a). Az opcionális mérőkódok a választás előtt nem tölthetők be. Részletek a Süti tájékoztatóban.
4. Automatizált működés és AI-átláthatóság
Az AI válaszokat, képeket és hangokat automatizált rendszerek állítják elő. Az alkalmazásban egyértelműen jelezzük, hogy AI-rendszerrel kommunikálsz. Az AI hibázhat, és nem valódi személy érzéseit vagy szándékát közvetíti. A Love Meter játékmechanika, nem érzelemfelismerő rendszer és nem a felhasználó mentális állapotának mérése.
Az AI-személyre szabás és a coin-egyenleghez kapcsolódó automatikus műveletek főszabály szerint nem járnak rád nézve joghatással vagy hasonlóan jelentős hatással. Fiókkorlátozás vagy tartalomeltávolítás esetén emberi felülvizsgálat kérhető.
Az AI által készített vagy érdemben módosított tartalmakat a megjelenítéshez igazodóan egyértelmű jelöléssel, és ahol technikailag alkalmazandó, géppel olvasható jelöléssel látjuk el az (EU) 2024/1689 rendelet (AI Act) 50. cikkével összhangban.
5. Címzettek és adatfeldolgozók
A feladatukhoz szükséges adatokhoz az alábbi szolgáltatói kategóriák férhetnek hozzá:
| Szolgáltató / kategória | Feladat és érintett adatok |
|---|---|
| Railway és MongoDB Atlas | alkalmazás- és adatbázis-infrastruktúra, fiók- és szolgáltatási adatok |
| OpenAI | AI-chat, embedding, beszédfelismerés és hangfunkciók bemenetei/kimenetei |
| WaveSpeed, Replicate és Wiro.ai | képgenerálási prompt, referencia-karakterkép és generált kép; a rendszer elérhetősége szerint elsődleges vagy tartalék szolgáltató |
| Cloudflare R2 | generált és karakterképek objektumtárolása és kiszolgálása |
| Cloudinary | hangfájlok és egyes korábbi médiaállományok kezelése |
| Stripe Payments Europe | kártyás fizetés, mentett fizetési mód, előfizetés, ügyfélportál és fizetési vita |
| Számlázz.hu | elektronikus számla kiállítása és továbbítása |
| Resend | szolgáltatási és ügyfélszolgálati e-mailek kézbesítése |
| Google és Meta | kizárólag hozzájárulás után analitika és kampánymérés |
| jogi, könyvelési vagy hatósági címzettek | csak jogszabályi kötelezettség vagy jogi igény esetén |
A szolgáltatók listája a tényleges technikai konfigurációval változhat. Lényeges változásnál frissítjük ezt a tájékoztatót. Személyes adatot nem értékesítünk.
6. Nemzetközi adattovábbítás
Egyes szolgáltatók az EGT-n kívül, különösen az Egyesült Államokban vagy más harmadik országban is kezelhetnek adatot. Ilyenkor csak megfelelő GDPR-garancia mellett továbbítunk: megfelelőségi határozat, EU–USA adatvédelmi keretben való érvényes részvétel, az Európai Bizottság általános szerződési feltételei és szükség esetén kiegészítő technikai-szervezési intézkedések alapján. Az adott továbbítási garancia másolata az info@baratnoim.hu címen kérhető.
7. Megőrzési idők
| Adatkör | Tervezett megőrzés |
|---|---|
| aktív fiók és profil | a fiók fennállásáig |
| hozzáférési token | legfeljebb 1 óra; frissítési token legfeljebb 7 nap vagy kijelentkezésig |
| e-mail-megerősítési token | legfeljebb 72 óra; felhasználáskor érvénytelenítjük |
| chatelőzmény, reakció és kapcsolódó embedding | a fiók fennállásáig vagy a chatelőzmény törléséig; külön jogi/biztonsági megőrzés esetén legfeljebb az ügy lezárásáig és az igény elévüléséig |
| privát karakter, képcsomag és generálási adatok | törlésig; sikertelen vagy félbehagyott generálási rekord legfeljebb 90 napig |
| publikált karakter | visszavonásig vagy eltávolításig; a már létrejött más felhasználói chat rekordja a saját megőrzési szabálya szerint megmaradhat |
| értékelés | a karakter vagy az értékelő fiókjának törléséig, illetve az értékelés módosításáig/törléséig |
| technikai és biztonsági napló | főszabály szerint 90 nap; dokumentált incidensnél vagy visszaélésnél az ügy lezárásáig |
| ügyfélszolgálati megkeresés | lezárástól 1 év; jogi igénynél az elévülési idő végéig |
| fogyasztói panasz és válasz | 3 év |
| számla és számviteli bizonylat | 8 év |
| fizetési és coin-főkönyvi bizonyíték | a szerződés megszűnésétől vagy tranzakciótól számított, alkalmazandó elévülési és számviteli idő végéig |
| marketing-hozzájárulás | visszavonásig; a visszavonás bizonyítéka az igény elévüléséig |
| hozzájárulási napló | a hozzájárulás fennállásáig, majd a jogi igényekhez szükséges ideig |
| analitikai és marketingazonosítók | a Süti tájékoztatóban jelzett ideig |
Biztonsági mentésben a törölt adat a mentési ciklus végéig, legfeljebb 90 napig maradhat, ezalatt rendes üzleti célra nem állítjuk vissza. Ha technikai vagy jogi okból más megőrzés szükséges, az adatot elkülönítjük és csak arra a célra használjuk.
8. Fióktörlés és adatok törlése
A fiókban kezdeményezett törlés eltávolítja az aktív fiókot és a hozzá tartozó, további megőrzést nem igénylő adatokat. A törlési folyamatnak ki kell terjednie a chatre, privát karakterekre, generált képekre és hangokra, kedvencekre, értékelésekre és kapcsolódó fájlokra is.
Nem törölhetők azonnal azok az adatok, amelyek megőrzését számviteli, fogyasztóvédelmi vagy más jogszabály írja elő, illetve amelyek folyamatban lévő fizetési vita vagy jogi igény kezeléséhez szükségesek. Ezeket zárolva, korlátozott célra őrizzük. A fióktörlés előtt az aktív előfizetést külön le kell mondani; a fióktörlés önmagában nem helyettesíti a Stripe-ban kezelt előfizetés lemondását.
9. Érintetti jogok
Kérheted:
- az adatkezelésről szóló tájékoztatást és adataid másolatát;
- a pontatlan adatok helyesbítését;
- adataid törlését vagy kezelésük korlátozását;
- a szerződés vagy hozzájárulás alapján, automatizáltan kezelt adatok hordozható formátumú kiadását;
- tiltakozhatsz a jogos érdeken alapuló adatkezelés és bármikor a közvetlen üzletszerzés ellen;
- hozzájárulásodat bármikor visszavonhatod;
- kérheted egy jelentős hatású automatizált döntés emberi felülvizsgálatát.
A kérelmet az info@baratnoim.hu címre küldheted. Főszabály szerint egy hónapon belül válaszolunk; összetett vagy több kérelemnél a határidő további két hónappal meghosszabbítható, amiről egy hónapon belül tájékoztatunk. A személyazonosság igazolásához csak szükséges és arányos adatot kérünk.
Panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál: 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1363 Budapest, Pf. 9.; https://naih.hu. Bírósághoz is fordulhatsz.
10. Adatbiztonság és incidens
Hozzáférés-szabályozást, titkosított adatátvitelt, jelszókivonatot, naplózást, biztonsági fejléceket, sebességkorlátozást, elkülönített jogosultságokat és szolgáltatói hozzáférés-korlátozást alkalmazunk. Teljes kockázatmentesség nem garantálható.
Adatvédelmi incidensnél dokumentáljuk és értékeljük a kockázatot. Ha a GDPR előírja, 72 órán belül bejelentjük a NAIH-nak, magas kockázat esetén pedig indokolatlan késedelem nélkül tájékoztatjuk az érintetteket.
11. Kiskorúak
A Szolgáltatás 18 éven aluliaknak nem használható. Kiskorúság megalapozott gyanúja esetén a hozzáférést korlátozhatjuk, és az adatokat a szükséges vizsgálat után töröljük, kivéve a jogszabály alapján kötelezően megőrzendő adatokat.
12. A tájékoztató módosítása
A verziót és a hatálybalépés napját az oldal elején feltüntetjük. Lényeges változásról az érintetteket megfelelő csatornán előzetesen tájékoztatjuk. A módosítás utáni puszta használatot nem tekintjük új, hozzájáruláson alapuló adatkezelés elfogadásának; ha új hozzájárulás szükséges, azt külön kérjük.