Ez a dokumentum vázlat. A [KITÖLTENDŐ: ...] jelölésű helyeket pótold, és a szöveget nézesd át jogásszal, mielőtt élesbe kerül.
Adatkezelési tájékoztató
Utoljára frissítve: 2026. szeptember 10.
Ez a tájékoztató azt mutatja be, hogyan kezeli a LeadScope a fiókodhoz és a szolgáltatás használatához kapcsolódó személyes adatokat.
1. Ki kezeli az adataidat?
A fiókoddal, előfizetéseddel és a szolgáltatás használatával kapcsolatos adatok tekintetében a(z) [KITÖLTENDŐ: cégnév] ([KITÖLTENDŐ: székhely], adószám: [KITÖLTENDŐ: adószám]) minősül adatkezelőnek.
A leadadatok — vagyis azoknak a cégeknek az adatai, amelyeket az AI a te megbízásod alapján megtalál és felkeres — tekintetében más a szerepkör: ott te vagy az adatkezelő, a LeadScope pedig adatfeldolgozóként jár el, a te utasításaid alapján dolgozza fel ezeket az adatokat (keresés, ellenőrzés, kiküldés).
2. Milyen adatokat kezelünk?
- Fiókadatok: e-mail-cím, jelszó (titkosított formában, a Supabase Auth kezeli), Google-bejelentkezés esetén a Google által megadott alapadatok.
- Workspace- és feladóadatok: a munkaterület neve, a kimenő levelekben feltüntetett feladó cégadatai, amelyeket te adsz meg.
- Postafiók-hitelesítő adat: az általad megadott alkalmazásjelszó, kizárólag titkosított formában — lásd a 4. pontot.
- Lead- és cégadatok: az AI által megtalált vállalkozások nyilvánosan elérhető adatai (név, weboldal, e-mail-cím, ellenőrzés eredménye) — ezek egy közös, felhasználók között megosztott adatbázisban tárolódnak, a hozzád tartozó feloldást és leadlista-tagságot egy külön kapcsolótábla rögzíti.
- Kampány- és üzenetadatok: a kiküldött levelek tartalma, státusza, küldési és válasz-időpontjai.
- Technikai adatok: bejelentkezési és rendszernaplók, a szolgáltatás hibaelhárításához és biztonságához szükséges mértékben.
3. Az adatkezelés célja és jogalapja
Az adatkezelés célja a szolgáltatás nyújtása: a fiókod kezelése, a cégek megtalálása és ellenőrzése, a kampányaid lebonyolítása és a számlázás. A jogalap a veled kötött szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont), a leiratkozott címek tiltólistán tartása esetében pedig a szolgáltató jogos érdeke a jogszabályi kötelezettségek betartására (GDPR 6. cikk (1) bekezdés f) pont).
4. Az alkalmazásjelszavad biztonsága
A postafiókod eléréséhez megadott alkalmazásjelszót AES-256-GCM titkosítási algoritmussal, titkosítva tároljuk. A titkosításhoz használt kulcs nem az adatbázisban van tárolva, hanem attól elkülönítve, környezeti változóban vagy kulcskezelő szolgáltatásban (KMS).
A jelszó soha nem kerül vissza a böngésződbe, és soha nem kerül naplózásra — a felületen mindig csak annyi látszik, hogy „•••• beállítva”.
5. Alfeldolgozók
- Supabase (EU régió) — adatbázis és hitelesítés üzemeltetése.
- Vercel — a szolgáltatás üzemeltetése (hoszting).
- [KITÖLTENDŐ: e-mail-küldő szolgáltató neve] — a kimenő levelek technikai kézbesítése.
- [KITÖLTENDŐ: AI-szolgáltató neve] — a cégkereséshez és üzenetgeneráláshoz használt AI-modell.
6. Meddig tároljuk az adataidat?
A fiókodhoz tartozó adatokat a fiókod fennállásáig, a fiók törlését követően legfeljebb [KITÖLTENDŐ: adatmegőrzési határidő törlés után] ideig őrizzük meg, a jogszabályi (elsősorban számviteli) kötelezettségek figyelembevételével. A közös cégadatbázisban szereplő, nyilvánosan elérhető cégadatokat a szolgáltatás fenntartásához szükséges ideig tároljuk, függetlenül attól, hogy melyik felhasználó oldotta fel elsőként azokat.
7. A te jogaid
A GDPR alapján jogod van:
- hozzáférést kérni a rólad kezelt adatokhoz,
- kérni azok helyesbítését, ha pontatlanok,
- kérni azok törlését vagy a kezelés korlátozását,
- tiltakozni az adatkezelés ellen,
- kérni az adatok hordozható formátumban történő átadását,
- panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH, 1055 Budapest, Falk Miksa utca 9–11., ugyfelszolgalat@naih.hu, naih.hu).
Kéréseidet a(z) [KITÖLTENDŐ: ügyfélszolgálati e-mail] címen jelezheted.
8. Kimenő e-mailek és leiratkozás
Minden, a LeadScope-on keresztül kiküldött levél tartalmaz leiratkozási linket. Ha egy címzett leiratkozik, a címe a rendszer közös tiltólistájára kerül, és a jövőben egyetlen felhasználó sem küldhet neki levelet a LeadScope-on keresztül — ezt a tiltólistát a szolgáltató saját, önálló adatkezelőként tartja fenn, a jogszabályi kötelezettségek betartása érdekében.
9. Sütik
A bejelentkezés fenntartásához a Supabase Auth által elhelyezett, kizárólag a munkamenet működéséhez szükséges sütiket használunk. Ezek nélkül a szolgáltatás nem használható, ezért nem kérünk hozzájuk külön hozzájárulást. [KITÖLTENDŐ: ha a jövőben analitikai vagy marketing célú sütit vezettek be, itt nevezzétek meg és egészítsétek ki a hozzájárulási folyamattal.]
10. Adatbiztonság
Az adatokat titkosított kapcsolaton (HTTPS) továbbítjuk, az érzékeny hitelesítő adatokat titkosítva tároljuk, és a hozzáférést szerepkör alapján korlátozzuk. Az adatbázis EU régióban (Supabase) üzemel.
11. Kapcsolat
Adatkezeléssel kapcsolatos kérdéseiddel a(z) [KITÖLTENDŐ: ügyfélszolgálati e-mail] címen keresheted a szolgáltatót.