DOKTRINA

Adatkezelési tájékoztató

Hatályos: 2026. március 15-től · Verzió: 2.0

Jelen tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.), valamint a 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról (Ektv.) rendelkezéseivel összhangban készült. Kérjük, figyelmesen olvassa el, mielőtt a Doktrina.ai platformot használja.

1. Adatkezelő adatai

CégnévXenomorph Group Kft.
KépviselőTörök Ádám József (ügyvezető)
Székhely7400 Kaposvár, 48-as Ifj. Útja 44. 1/5. a.
Adószám32818473-1-14
Cégjegyzékszám14-09-321617
Adatvédelmi kapcsolatadatvedelem@doktrina.ai
Általános kapcsolatinfo@doktrina.ai

A Xenomorph Group Kft. nem köteles adatvédelmi tisztviselő (DPO) kinevezésére a GDPR 37. cikke alapján, mivel nem végez közhatalmi vagy közfeladatot ellátó szervi tevékenységet, és adatkezelési tevékenysége nem jár az érintettek rendszeres és szisztematikus, nagy léptékű megfigyelésével, illetve különleges adatategóriák nagy léptékű kezelésével. Adatvédelmi kérdésekben az ügyvezető jár el.

2. Kezelt személyes adatok, célok és jogalapok

2.1 Fiókadatok (Auth)

AdatForrásCélJogalap (GDPR 6. cikk)Megőrzés
E-mail címRegisztrációAzonosítás, belépés, értesítések(b) Szerződés teljesítéseFiók törléséig
Jelszó (bcrypt hash)RegisztrációHitelesítés — nyers jelszó soha nem tárolódik(b) Szerződés teljesítéseFiók törléséig
Fiók létrehozásának időpontjaAutomatikusAuditlog, inaktivitás-kezelés(f) Jogos érdekFiók törléséig
Utolsó bejelentkezés időpontjaAutomatikusBiztonság, inaktív fiókok kezelése(f) Jogos érdekFiók törléséig

Adatfeldolgozó: Supabase, Inc. — EU (Frankfurt, AWS eu-central-1)

2.2 Chat üzenetek (Jogi asszisztens)

AdatForrásCélJogalapMegőrzés
Jogi kérdések szövegeFelhasználó írjaSzolgáltatás nyújtása (AI válasz generálása)(b) SzerződésFiók törléséig / 2 év inaktivitás után
AI válaszok szövegeGeneráltElőzmények megjelenítése, folytatás(b) SzerződésFiók törléséig / 2 év inaktivitás után
Chat időbélyegeAutomatikusSorrend, előzmények kezelése(b) SzerződésFiók törléséig
Chat cím (automatikus/generált)Automatikus/generáltNavigáció, beszélgetések azonosítása(b) SzerződésFiók törléséig

Fontos: A chat üzenetek szövege — kérdés és kontextus formájában — továbbításra kerül a Google Vertex AI (inferencia, EU – europe-west4) és az Anthropic, PBC (Claude modell, USA – SCC alapján) felé a válasz generálásához. Az AI-szolgáltatók az adatokat kizárólag az inferencia (válaszgenerálás) céljára használják; modellképzésre, tárolásra vagy harmadik fél részére átadásra nem kerülnek sor. A chat üzenetek esetlegesen tartalmazhatnak különleges adatategóriájú (pl. egészségügyi, pénzügyi, jogi) adatokat — ezek kezelése a felhasználó önkéntes döntése és felelőssége.

2.3 Feltöltött dokumentumok (Irattár / Könyvtár)

AdatForrásCélJogalapMegőrzés
Dokumentum fájl (PDF, DOCX stb.)FeltöltésAI elemzés, irattár, szerkesztés(b) SzerződésFelhasználó törli / fiók törlésekor
Fájlnév, méret, feltöltés dátumaAutomatikusMegjelenítés, kezelés(b) SzerződésA fájllal együtt törlődik
Kinyert szöveg (OCR)AutomatikusAI feldolgozás (elemzés, kitöltés, szerkesztés)Nem tárol — csak az API hívás idejéigNem tárolódik

Adatfeldolgozók: Supabase, Inc. (tárolás, EU-west1) · Google Vertex AI (szövegkinyerés, elemzés, generálás — inferencia, nem tárol). A feltöltött dokumentumok nem kerülnek felhasználásra AI-modell képzéséhez. A Dokumentumszerkesztő funkció (pl. személyi igazolvány alapján szerződéskitöltés) képként feltöltött adatokat dolgoz fel — ezek szintén csak az aktuális feldolgozás idejéig kerülnek az AI-hoz, tárolásra nem kerülnek.

2.4 Precedens kereső és Szerződéselemző

A Precedens kereső és Szerződéselemző funkciók használata során a beírt keresési kifejezések és a feltöltött/beillesztett szerződésszövegek az AI-modellek felé kerülnek továbbításra elemzés céljából. Ezek az adatok nem tárolódnak önálló adatbázisban — csak az aktuális munkamenet idejéig léteznek, kivéve, ha a felhasználó explicit módon menti a dokumentumot az Irattárba. Az Irattárba mentett dokumentumokra a 2.3 pont rendelkezései vonatkoznak.

2.5 Technikai / szerver adatok

AdatForrásCélJogalapMegőrzés
IP-címMinden kérésBiztonság, hibaelhárítás(f) Jogos érdek30 nap
User-Agent (böngésző, OS)Minden kérésHibaelhárítás, kompatibilitás(f) Jogos érdek30 nap
Szerverhiba-logokAutomatikusHibaelhárítás(f) Jogos érdek30 nap

Adatfeldolgozó: Google Cloud Run (EU – europe-west4) · Cloudflare, Inc. (CDN, DDoS-védelem, USA – SCC alapján)

2.6 Google Analytics 4 (analitika)

AdatMi ez?Megőrzés
Anonimizált IP-címOrszág/város szintű helyadat — pontos IP nem tárolódik2 év
Munkamenet azonosítóVéletlenszerű szám, nem köthető személyhez2 év
Megtekintett oldalak, kattintásokAggregált forgalmi adat2 év
Eszköz típusa, böngészőTechnikai adat2 év
Tartózkodási idő, visszafordulási arányAggregált2 év

Adatfeldolgozó: Google LLC (USA) — Standard Szerződési Feltételek (SCC) alapján. Az analitika kizárólag hozzájárulás alapján aktív (GDPR 6. cikk (1)(a)). Beleegyezés hiányában a Google Consent Mode v2 keretrendszer sütimentes, aggregált modellezési adatokat alkalmaz. Beleegyezését bármikor visszavonhatja a sütibeállítások módosításával.

3. Adatfeldolgozók teljes listája

SzolgáltatóTevékenységAdatkezelés helyeGarancia
Supabase, Inc.Adatbázis (Auth, chat, irattár), fájltárolásEU – Frankfurt (AWS eu-central-1) / EU-west1DPA + EU adattárolás, GDPR-megfelelő
Google Cloud (Vertex AI)AI modell inferencia (jogi chat, dokumentumelemzés, OCR, generálás)EU – europe-west4 (Hollandia)Google Cloud DPA, GDPR-megfelelő, adatok nem kerülnek modellképzésre
Anthropic, PBCClaude AI modell (komplex jogi elemzések végső szövegírása)USAStandard Szerződési Feltételek (SCC) az EU–USA adattovábbításhoz
Google Cloud RunAlkalmazásszerver (Next.js futtatása)EU – europe-west4 (Hollandia)Google Cloud DPA, GDPR-megfelelő
Cloudflare, Inc.DNS, CDN, DDoS-védelem, domain-kezelésEU + USA (globális hálózat)SCC, Cloudflare DPA, GDPR-megfelelő
Google LLC (Analytics)Webanalitika (GA4)USASCC, Google Ads DPA, csak hozzájárulás alapján aktív

Az adatfeldolgozókkal kötött szerződések biztosítják, hogy az adatfeldolgozók kizárólag az adatkezelő utasításai szerint járjanak el, és megfelelő technikai és szervezési intézkedésekkel védjék az adatokat.

4. Mi NEM kerül tárolásra

5. Különleges adatkategóriák kezelése

A Doktrina.ai jogi chat, precedens kereső és szerződéselemző funkciói esetén előfordulhat, hogy a felhasználó olyan szöveget ír be vagy tölt fel, amely különleges adatkategóriákat tartalmaz a GDPR 9. cikke értelmében (pl. egészségügyi adatok, szakszervezeti tagság, büntetőjogi adatok, pénzügyi helyzet). Ezeket az adatokat az adatkezelő nem gyűjti szándékosan és kifejezetten, azonban a szolgáltatás természetéből adódóan azok megjelenhetnek a felhasználó által önkéntesen bevitt tartalmakban.

Az ilyen adatok kezelésének jogalapja a GDPR 9. cikk (2) bekezdés (a) pontja szerint az érintett kifejezett hozzájárulása, amelyet a platform használatával és az adott tartalom megadásával ad meg. A Dokumentumszerkesztő esetén (pl. személyi igazolvány alapján szerződéskitöltés) az igazolványon szereplő személyes adatok kizárólag az adott dokumentum kitöltéséig kerülnek feldolgozásra, majd automatikusan megsemmisülnek.

6. Sütik (Cookies)

Az oldalon két kategóriájú sütit alkalmazunk: szükséges (beleegyezés nélkül is aktív, a szolgáltatás működéséhez elengedhetetlen) és analitikai (csak hozzájárulás alapján aktív). Marketing célú, profilalkotó vagy harmadik fél nyomkövetési sütiket nem alkalmazunk.

Szükséges sütik (mindig aktív, GDPR 6. cikk (1)(b) alapján)

Süti neveTípusCélLejárat
sb-access-tokenHttpOnly, SecureSupabase hitelesítési munkamenet (bejelentkezési állapot fenntartása)1 óra (auto-megújítás)
sb-refresh-tokenHttpOnly, SecureMunkamenet megújítása újabb bejelentkezés nélkül7 nap
gdpr-analyticslocalStorageSüti-beleegyezési döntés rögzítése — nem személyes adatVisszavonásig / 365 nap

Analitikai sütik (csak hozzájárulással, GDPR 6. cikk (1)(a) alapján)

Süti neveSzolgáltatóCélLejárat
_gaGoogle LLCEgyedi látogatók megkülönböztetése (véletlenszerű azonosító)2 év
_ga_XXXXXXXXGoogle LLCMunkamenet állapot tárolása GA4-hez2 év
_gidGoogle LLCLátogatók megkülönböztetése (24 órás azonosító)24 óra

7. Az érintett jogai

A GDPR III. fejezete (13–22. cikkek) alapján Ön az alábbi jogokkal rendelkezik:

JogTartalomHogyan gyakorolható
Hozzáférés (15. cikk)Tájékoztatás kérése az Önről kezelt adatokrólE-mailben: adatvedelem@doktrina.ai
Helyesbítés (16. cikk)Pontatlan adatok kijavításaProfilbeállítások / e-mail
Törlés / „elfeledtetés" (17. cikk)Összes adat azonnali törléseBeállítások → „Fiók törlése" (azonnali, visszavonhatatlan)
Korlátozás (18. cikk)Adatkezelés felfüggesztésének kéréseE-mailben: adatvedelem@doktrina.ai
Adathordozhatóság (20. cikk)Adatok géppel olvasható formátumbanE-mailben kérhető (JSON/CSV formátumban, 30 napon belül)
Tiltakozás (21. cikk)Jogos érdeken alapuló kezelés elleni tiltakozásE-mailben: adatvedelem@doktrina.ai
Hozzájárulás visszavonásaAnalitikai sütik kikapcsolásaSütibeállítások / böngésző sütik törlése

Kérelmeit az adatvedelem@doktrina.ai e-mail címre küldheti. A kérelemre 30 napon belül (szükség esetén 60 nappal meghosszabbítva) válaszolunk. A válasz ingyenes, kivéve ha a kérelem egyértelműen megalapozatlan vagy túlzó.

8. Adatbiztonsági intézkedések

9. Harmadik országba történő adattovábbítás

Az alábbi esetekben kerülhet sor az Európai Gazdasági Térségen (EGT) kívüli adattovábbításra:

Az SCC-k másolata kérésre rendelkezésre bocsátható. Az adatfeldolgozók kötelesek az adatokat kizárólag az utasított célra felhasználni és megfelelő védelmet biztosítani.

10. Gyermekek adatainak védelme

A Doktrina.ai szolgáltatás kizárólag 18 éven felüli, cselekvőképes személyek számára érhető el. A platform nem gyűjt tudatosan 18 év alatti személyek adatait. Ha tudomásunkra jut, hogy kiskorú regisztrált, az adatait haladéktalanul töröljük.

11. Jogorvoslat és felügyeleti hatóság

Ha úgy véli, hogy adatkezelésünk megsérti a GDPR vagy az Infotv. rendelkezéseit, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):

Az Infotv. 22. §-a alapján bírósághoz is fordulhat. A per — az érintett választása szerint — a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható.

12. A tájékoztató módosítása

Az adatkezelő fenntartja a jogot jelen tájékoztató módosítására. Lényeges változás esetén a felhasználókat e-mailben értesítjük, és a módosított tájékoztató hatálybalépése előtt legalább 15 nappal közzétesszük azt az oldalon. A szolgáltatás folytatólagos használata a módosítás elfogadásának minősül.

Utolsó módosítás: 2026. március 15. — Xenomorph Group Kft. / Doktrina.ai

Általános Szerződési Feltételek← Főoldal