Az AI-láthatóság audit adatkezelési tájékoztatója

Verzió: 1.0 | Hatályos: 2026. október 1.

Jelen adatkezelési tájékoztató (a továbbiakban: „Tájékoztató”) a socialpro.hu oldalon elérhető AI-láthatóság audit igénybevevőinek személyes adatait érintő adatkezelést mutatja be, az Európai Parlament és a Tanács 2016/679 számú általános adatvédelmi rendeletével (a továbbiakban: „GDPR”) összhangban. A Szolgáltató más adatkezeléseiről az általános Adatvédelmi tájékoztató ad tájékoztatást — ez a Tájékoztató azt nem módosítja.

1. Az adatkezelő adatai

  • Cégnév: KG Creative Media Group Korlátolt Felelősségű Társaság
  • Rövid név: KG Creative Media Group Kft.
  • Székhely: 7200 Dombóvár, Ady Endre utca 10. 4. emelet 7.
  • Cégjegyzékszám: 17 09 013167
  • Adószám: 27947353-2-17
  • Képviseli: Krasznai Gábor ügyvezető
  • E-mail: krasznai.gabor@socialpro.hu
  • Telefon: +36 30 208 3310

(a továbbiakban: „Szolgáltató” vagy „SocialPro”)

2. Mire szolgál az audit, és mi történik közben

Az audit megméri, hogy négy mesterséges intelligencia (MI) modell megemlíti-e az Ön cégét, ha a cégre vagy a szolgáltatására kérdeznek, és megvizsgálja a weboldal kezdőlapjának műszaki alapjait. Ehhez a Szolgáltató letölti a weboldal nyilvános kezdőlapját, öt kérdést tesz fel a modelleknek, és megméri a betöltési sebességet. A modellek a cégre vonatkozó kérdéseket kapják meg; az Ön nevét, e-mail-címét és telefonszámát nem.

3. Az adatkezelés célja és jogalapja

Cél: az audit elkészítése, a riport elküldése, valamint az eredménnyel kapcsolatos megkeresés e-mailben vagy telefonon; ha Ön kéri, visszahívás és díjmentes konzultáció.

Előkészítés (a hozzájárulás megadása előtt): Ön megadja a weboldal címét (robotszűrés: Cloudflare Turnstile); a Szolgáltató letölti a weboldal nyilvános kezdőlapját, ebből összeállítja az audit kérdéseit, rögzíti az auditot, és tárolja az IP-cím sózott lenyomatát. Ebben a lépésben MI-modell nem kap kérdést, és riport nem készül. Az előkészítés jogalapja a Szolgáltató jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont): az Ön által kért szolgáltatás előkészítése és a visszaélések megelőzése. Ha Ön az elérhetőségi adatait nem adja meg, az előkészítés során rögzített adatokat 7 nap elteltével töröljük.

Jogalap (a hozzájárulás megadása után): az elérhetőségi adatok kezelésének, az MI-modelleknek feltett kérdéseknek, a riport elkészítésének és az eredménnyel kapcsolatos megkeresésnek a jogalapja az Ön hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont), amelyet az űrlap jelölőnégyzetével ad meg. A hozzájárulás bármikor visszavonható, a visszavonás nem érinti a korábbi adatkezelés jogszerűségét.

A visszaélések megelőzését szolgáló technikai adat (az IP-cím lenyomata) kezelésének jogalapja a Szolgáltató jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont).

4. Kezelt adatok és megőrzési idő

Kezelt adatCélMegőrzés
Név, e-mail-cím, telefonszámA riport elküldése, és az eredménnyel kapcsolatos megkeresés e-mailben vagy telefononA hozzájárulás visszavonásáig, legfeljebb 6 hónapig
A weboldal címe; a cég neve, szakmája, egy fő szolgáltatása és városa (az Ön által megadott vagy a weboldalról kinyert, javítható adat)Az audit kérdéseinek összeállítása és a mérés elvégzéseA hozzájárulás visszavonásáig, legfeljebb 6 hónapig
A weboldal nyilvános kezdőlapjáról letöltött adatok (oldalcím, leírás, címsorok, strukturált adatok, robots.txt, oldaltérkép), a mérési eredmények és a modellek válaszaiA riport elkészítése és megjelenítéseA hozzájárulás visszavonásáig, legfeljebb 6 hónapig
A hozzájárulás időpontja és pontos szövegeA hozzájárulás igazolásaA hozzájárulás visszavonásáig, legfeljebb 6 hónapig
Visszahívás kérése (igen/nem) és időpontjaA kért visszahívás és díjmentes konzultáció megszervezéseA hozzájárulás visszavonásáig, legfeljebb 6 hónapig
IP-cím lenyomata (sózott hash — a nyers IP-cím nem kerül tárolásra)Visszaélés-megelőzés, a beküldések számának korlátozásaAz audittal együtt; ha az adatok megadása elmarad, 7 nap

A lejárt adatokat a rendszer naponta, automatikusan törli. A riport egy kitalálhatatlan, egyedi linken érhető el; aki a linket ismeri, megnyithatja, ezért csak akkor ossza meg, ha szeretné. A riporton az e-mail-cím csak részben (pl. a***@pelda.hu) jelenik meg.

5. Automatizált döntéshozatal

Az audit a cég nyilvános weboldalát és az MI-modellek válaszait elemzi automatikusan. Önről nem hoz olyan döntést, amely joghatással járna vagy Önt hasonlóan jelentős mértékben érintené (GDPR 22. cikk).

6. Címzettek és adatfeldolgozók

Az audit lebonyolításához a Szolgáltató az alábbi szolgáltatók rendszereit veszi igénybe. Ahol a szolgáltató az EU/EGT-n kívül — jellemzően az Amerikai Egyesült Államokban — található, az adattovábbítás garanciáját a táblázat „Továbbítás jogalapja” oszlopa mutatja. A Supabase, a Netlify és a Resend részletes leírását az általános Adatvédelmi tájékoztató 7. szakasza tartalmazza.

SzolgáltatóCélSzerverközpont / régióTovábbítás jogalapja
SupabaseAdatbázis (az audit, a lead és a mérési eredmények)EU — Frankfurt, Németország (AWS eu-central-1)Nem releváns — az adatbázis az EU-n belül marad, harmadik országba történő továbbítás nem történik.
NetlifyWeboldal-üzemeltetés, az audit szerveroldali funkcióiA szerveroldali funkciók EU (Frankfurt) régióban futnak; a Netlify, Inc. mint feldolgozó USA-beli vállalatElsődlegesen az EU–USA Adatvédelmi Keretrendszer (DPF) és annak UK Extension-je szerinti önminősítés; ennek hiányában az Európai Bizottság által elfogadott általános adatvédelmi kikötések (SCC, 2021/914 határozat, 2. modul) a szolgáltató adatfeldolgozási megállapodása szerint.
ResendA riport linkjének elküldése Önnek, értesítés a SzolgáltatónakUSAAz Európai Bizottság által elfogadott általános adatvédelmi kikötések (SCC, 2021/914 határozat, 2. modul) és az EU–USA Adatvédelmi Keretrendszer (DPF) szerinti önminősítés a nem munkaügyi adatokra — a két garancia egymástól függetlenül is megáll.
Emailable (EMAILABLE LLC, Montebello, New York, USA)A megadott e-mail-cím valódiságának ellenőrzése. A szolgáltató adatfeldolgozási megállapodása szerint az adatokat a szolgáltatás fejlesztése céljából is kezelheti, és a szerződés megszűnése után legfeljebb 90 napon belül törli.USAAz EU–USA Adatvédelmi Keretrendszer (DPF), annak UK Extension-je és a Svájc–USA DPF szerinti önminősítés (a szolgáltató adatfeldolgozási megállapodása szerint).
Abstract API (Abstract API Inc, San Francisco, USA)A megadott telefonszám formátumának és létezésének ellenőrzéseUSAAz Európai Bizottság által elfogadott általános adatvédelmi kikötések (SCC) a szolgáltató adatfeldolgozási megállapodása szerint.
Cloudflare Turnstile (Cloudflare, Inc., San Francisco, USA)Robotszűrés az űrlapokon. A szolgáltató tájékoztatása szerint ehhez technikai jeleket gyűjt (IP-cím, TLS-ujjlenyomat, böngésző-azonosító, a weboldal azonosítója). A robotszűrésnél adatfeldolgozó, a Turnstile fejlesztése céljából önálló adatkezelő (cloudflare.com/turnstile-privacy-policy).Elsődlegesen USA és EGTAz EU–USA Adatvédelmi Keretrendszer (DPF) szerinti önminősítés; kiegészítésként az általános adatvédelmi kikötések (SCC).
OpenRouter (OpenRouter, Inc., New York, USA)Az audit kérdéseinek továbbítása a vizsgált MI-modellekhez. A kérdésekre válaszoló modellek csak a cég nevéből, szakmájából, szolgáltatásából és városából összeállított kérdéseket kapják meg (a cég neve nélküli kérdéseknél a weben is kereshetnek). A válaszokat ellenőrző modell (Google Gemini) ezen felül a weboldal nyilvános kezdőlapján talált cégadatokat (név, cím, alapítás éve, leírás, domain) és a modellek válaszait is megkapja, hogy megítélje, helyesek-e a válaszok. Az Ön nevét, e-mail-címét és telefonszámát egyik modell sem kapja meg. A szolgáltató tájékoztatása szerint a kérdéseket és a válaszokat alapbeállítás mellett nem tárolja; a kérések metaadatait tárolja.USAA szolgáltató adatvédelmi szabályzata szerint az Európai Bizottság megfelelőségi határozata vagy általános adatvédelmi kikötések (SCC).
MI-modellek szolgáltatói: OpenAI (EGT-ben: OpenAI Ireland Ltd.), Anthropic, Google, SpaceXAI (xAI)A kérdések megválaszolása és a válaszok ellenőrzése az OpenRouteren keresztül (lásd fent: az Ön nevét, e-mail-címét és telefonszámát nem kapják meg; egyéni vállalkozásnál a cégnév és a weboldalon közzétett cím egyben az Ön adata is lehet). A szolgáltatók API-feltételei szerint a beküldött adatokon modellt nem tanítanak; az OpenAI, az Anthropic és a SpaceXAI legfeljebb 30 napig, a Google Gemini API legfeljebb 55 napig őrzi meg visszaélés-figyelés céljából.USA (az OpenAI-nál EGT-n belüli feldolgozás is lehetséges)Az egyes szolgáltatók adatfeldolgozási feltételei szerint általános adatvédelmi kikötések (SCC); a Google LLC az EU–USA Adatvédelmi Keretrendszer (DPF) szerint is önminősített.
Exa (Exa Labs, Inc., USA)Webes keresés a cég neve nélküli kérdéseknél, az OpenRouteren keresztül (a Grok keresője, a Claude-nál tartalékként). Csak a modell által megfogalmazott keresőkifejezést kapja meg, személyes adatot nem.USANem releváns — személyes adat nem kerül továbbításra.
Google PageSpeed Insights (Google LLC)A weboldal betöltési sebességének mérése. Csak a weboldal címét kapja meg.USAAz EU–USA Adatvédelmi Keretrendszer (DPF) szerinti önminősítés.

7. Az érintett jogai

A GDPR 15–22. cikkei szerint Ön kérheti a személyes adataihoz való hozzáférést, azok helyesbítését, törlését, kezelésük korlátozását, az Ön által megadott adatok tagolt, géppel olvasható átadását (adathordozhatóság), és tiltakozhat a jogos érdeken alapuló adatkezelés ellen. A hozzájárulását bármikor visszavonhatja.

Jogai gyakorlásához írjon a krasznai.gabor@socialpro.hu címre. A kérést azonosítás után legfeljebb 30 napon belül teljesítjük.

8. Jogorvoslati lehetőségek

Ha úgy ítéli meg, hogy személyes adatainak kezelése a GDPR-ba ütközik, panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH, 1055 Budapest, Falk Miksa utca 9–11., ugyfelszolgalat@naih.hu, www.naih.hu), vagy bírósághoz fordulhat. A részleteket az általános Adatvédelmi tájékoztató 15. szakasza tartalmazza.