Adatkezelési tájékoztató
Hatályos: 2026. június 3.
1. Az adatkezelő
Az AIMS (AI Monitoring System) szoftvert Tapodi Máté egyéni vállalkozó fejleszti és üzemelteti, Workflo néven.
| Név | Tapodi Máté (egyéni vállalkozó, Workflo néven) |
|---|---|
| Székhely | 17 Ashbrook, Enniscorthy, Y21 A0Y2, Co. Wexford, Írország |
| Jogi forma | Egyéni vállalkozó |
| Kapcsolat | info@workflo.hu |
| Weboldal | workflo.hu |
Adatkezelői és adatfeldolgozói szerepek. A saját fiókja tekintetében (a regisztráló ügyfél e-mail-címe és előfizetése) a Workflo az adatkezelő. A felügyelt céges eszközökről gyűjtött AI-használati adatok tekintetében (észlelt eszközök, gép- és hosztazonosítók, észlelési események, valamint a regisztrált munkavállalói adatok) az AIMS-t bevezető munkáltató az adatkezelő, a Workflo pedig adatfeldolgozóként jár el a munkáltató nevében, adatfeldolgozási szerződés alapján (GDPR 28. cikk). Az ezekkel az adatokkal kapcsolatos kérelmeket a felügyelt munkavállaló a munkáltatójához mint adatkezelőhöz nyújtsa be; a teljesítésükben a munkáltatót segítjük.
Alkalmazandó jog. A jelen tájékoztatóra és az abban leírt adatkezelésre az ír jog és a GDPR (EU 2016/679) az irányadó.
2. Milyen adatokat kezel az AIMS?
Az AIMS kizárólag az AI-eszközök figyeléséhez szükséges adatokat gyűjti. Soha nem rögzít személyes kommunikációt, fájltartalmat, böngészési előzményt vagy billentyűleütést.
| Adat | Cél | Jogalap |
|---|---|---|
| Az észlelt AI-eszköz neve és kategóriája | EU AI Act szerinti besorolás, figyelés | Szerződés teljesítése |
| Az eszköz kockázati szintje (GPAI / magas / korlátozott / minimális) | EU AI Act megfelelés | Jogi kötelezettség |
| Gépnév (hostname) | Eszköz azonosítása a hálózaton | Szerződés teljesítése |
| Az észlelés időbélyege | Eseménynapló, auditnyom | Jogos érdek |
| AI-tiltási esemény (eszköz neve, gép, időbélyeg, „tiltva” művelet) | Az AI-tiltás érvényesítése, megfelelési audit | Jogos érdek / munkáltatói szabályzat |
| Fiókhoz tartozó e-mail-cím | Azonosítás, előfizetés kezelése | Szerződés teljesítése |
| Előfizetési adatok (Stripe-on keresztül) | Számlázás | Szerződés teljesítése |
3. Amit az AIMS NEM gyűjt
- URL-ek, böngészési előzmény
- Fájltartalom, dokumentumok
- Billentyűleütés, egérkattintás
- Képernyőkép, képek
- Csevegőüzenetek, a kommunikáció tartalma
- Jelszavak, belépési adatok
- A munkavállaló telefonszáma, lakcíme vagy magáncélú (nem munkahelyi) elérhetősége
Hogy egyértelmű legyen, milyen munkavállalói adatot kezel az AIMS a munkáltató nevében (lásd az 1. pont szerepeit): a regisztrált munkavállaló neve és e-mail-címe (ahogyan azt a munkáltató az eszköz regisztrálásakor megadta, titkosítva tárolva), az eszköz gépneve (titkosítva tárolva; személy azonosítására alkalmas lehet), valamint a 2. pontban felsorolt AI-eszköz-események. Ezen túl a munkavállalóról más személyes adatot nem kezel.
4. Adattárolás és biztonság
Az adatokat uniós szervereken tároljuk (Hetzner, Németország). Minden adat titkosított az átvitel során (TLS 1.3) és tároláskor is (AES-256).
| Adattípus | Megőrzési idő |
|---|---|
| Eseménynapló (Watcher csomag) | 60 nap |
| Eseménynapló (Guardian csomag) | 120 nap |
| Eseménynapló (Shield csomag) | 365 nap |
| Fiókadatok | Az előfizetés végéig + 30 nap |
| Számlázási adatok | 8 év (adójogi kötelezettség) |
5. Adatfeldolgozók
Az AIMS a következő adatfeldolgozókkal működik együtt:
| Szolgáltató | Cél | Helye |
|---|---|---|
| Hetzner Online GmbH | Szerverinfrastruktúra | EU (Németország) |
| Stripe, Inc. | Fizetés feldolgozása | USA (általános szerződési klauzulák) |
| Supabase, Inc. | Adatbázis, azonosítás | USA (általános szerződési klauzulák) |
Személyes adatot nem adunk el, és marketingcélból nem osztunk meg.
6. AI-tiltás és a böngészőbővítmény
A Guardian és a Shield csomagban az adminisztrátor „tiltás” szabályt állíthat be. Ilyenkor az AIMS valós időben leállítja a megjelölt AI-eszközt a céges (felügyelt) gépen, a böngészőben pedig az AIMS böngészőbővítménye (Chrome/Edge) átirányítja a korlátozott AI-oldalt egy tájékoztató lapra. A tiltás kizárólag a munkáltató által felügyelt eszközökre terjed ki, a munkáltató AI-használati szabályzata alapján.
A böngészőbővítmény nem gyűjt böngészési előzményt, oldaltartalmat, beírt szöveget vagy személyes adatot. Csak a szabályzatban felsorolt domainekre hat, és kizárólag a felső szintű oldalbetöltést (main-frame navigáció) irányítja át.
| Adat | Cél | Jogalap |
|---|---|---|
| Szervezeti token (agent token) | A tiltott domainek listájának lekérése a saját AIMS-szerverünkről (nem harmadik féltől) | Jogos érdek / munkáltatói szabályzat |
| Tiltott domainek listája | A korlátozott AI-oldalak átirányítása a böngészőben | Szerződés teljesítése |
A token a szervezetet azonosítja, nem az egyes munkavállalót. A bővítmény kizárólag a szervezet AIMS-szerverével kommunikál, és külső szolgáltatónak nem továbbít adatot.
7. Az Ön jogai
A GDPR alapján Önt a következő jogok illetik meg:
- Hozzáféréshez való jog: tájékoztatást kérhet az Önről kezelt adatokról.
- Helyesbítéshez való jog: kérheti a pontatlan adatok javítását.
- Törléshez való jog („elfeledtetéshez való jog”): kérheti az adatai törlését.
- Az adatkezelés korlátozásához való jog: kérheti az adatkezelés korlátozását.
- Adathordozhatósághoz való jog: kérheti az adatait géppel olvasható formátumban.
- Tiltakozáshoz való jog: tiltakozhat az adatai kezelése ellen.
A kérelmeket ide küldje: info@workflo.hu. Válaszadási idő: 30 nap.
8. Felügyeleti hatóság
Panasszal az ír adatvédelmi hatósághoz fordulhat:
Data Protection Commission (DPC)
21 Fitzwilliam Square South, Dublin 2, D02 RD28, Írország
www.dataprotection.ie
9. Kapcsolat
Adatvédelmi kérdésekben: info@workflo.hu