Felhasználási feltételek - Smartegy.ai

Általános Szerződési Feltételek

Smartegy.ai

Hatályos: 2026. február 1.

1. Bevezetés és a Szerződés tárgya

1.1. Szolgáltató adatai

Jelen Általános Szerződési Feltételek (a továbbiakban: 'ÁSZF' vagy 'Feltételek') a Smartegy.ai szolgáltatás (a továbbiakban: 'Szolgáltatás') használatának feltételeit szabályozzák.

  • Fejlesztő és jogtulajdonos: Chain Advisory Kft.
  • Székhely: 1037 Budapest, Táborhegyi út 18/f
  • Cégjegyzékszám: 01-09-326168
  • Adószám: 26361518-2-41

Közös üzemeltető:

  • Erba 96 Kft.
  • Székhely: 1142 Budapest, Stubnyai utca 4.
  • Cégjegyzékszám: 01-09-561901
  • Adószám: 12175590-2-42
A Szolgáltatás értékesítése viszonteladó partnereken keresztül is történhet. A viszonteladó partnerek a saját értékesítési folyamataik során önálló adatkezelőként járnak el.

1.2. A Szolgáltatás tárgya

A Smartegy.ai egy mesterséges intelligencia alapú üzleti intelligencia (Business Intelligence) platform, amely lehetővé teszi a Felhasználók számára, hogy természetes nyelven kommunikáljanak üzleti adataikkal, automatizált elemzéseket, riportokat és vizualizációkat készítsenek, valamint üzleti folyamatokat automatizáljanak.

A platform központi eleme egy AI orchestrátor, amely a Felhasználó természetes nyelvű kéréseit értelmezi, majd specializált Ügynököket (agent) von be a feladatok végrehajtásához. Az Ügynökök dedikált, ellenőrzött feladatokat látnak el, mint például: adatbázis-lekérdezések végrehajtása (kizárólag olvasási jogosultsággal); Excel, PDF és egyéb formátumú riportok generálása; interaktív grafikonok és térképes vizualizációk készítése; email és SMS küldés; web keresés és piaci információgyűjtés; versenytárs- és cégelemzés; fájlok kezelése és feldolgozása (OCR-rel); ütemezett, ismétlődő feladatok végrehajtása; valamint AI-alapú kép- és videógenerálás. Az Ügynökök működését a 8.8. pontban részletezett agentic workflow architektúra szabályozza.

A Szolgáltatás B2B (üzleti célú) felhasználásra készült. Minden Felhasználó saját, izolált munkaterületet (workspace) kap, amelyben az adatok és a konfigurációk más felhasználóktól elkülönítve kerülnek tárolásra és feldolgozásra.

1.3. A Feltételek elfogadása

A Szolgáltatás használatával, a regisztrációval vagy az előfizetés megvásárlásával Ön (a továbbiakban: 'Felhasználó') kijelenti, hogy elolvasta, megértette és elfogadja jelen ÁSZF-et, valamint az Adatvédelmi Irányelveket. Amennyiben nem ért egyet a Feltételekkel, kérjük, ne használja a Szolgáltatást.

2. Fogalommeghatározások

A jelen ÁSZF-ben használt fogalmak jelentése:

  • Szolgáltató: A Chain Advisory Kft. (fejlesztő, jogtulajdonos) és az Erba 96 Kft. (közös üzemeltető), a Smartegy.ai platform üzemeltetői.
  • Felhasználó: Az a természetes vagy jogi személy, aki regisztrál és használja a Szolgáltatást.
  • Szolgáltatás: A Smartegy.ai platform és annak összes funkciója.
  • Üzleti adatok: A Felhasználó által a platformra feltöltött vagy a platformhoz csatlakoztatott adatbázisokból származó vállalati/üzleti információk.
  • AI elemzés: A mesterséges intelligencia által végzett adatelemzés és válaszgenerálás.
  • Előfizetés: A Szolgáltatás használatára jogosító, meghatározott időszakra szóló szerződés.
  • Munkaterület (Workspace): A Felhasználó számára biztosított izolált környezet, ahol az adatok tárolása és feldolgozása történik.

3. A Szolgáltatás leírása

3.1. Alapfunkciók

A Smartegy.ai platform az alábbi főbb funkciókat biztosítja:

  • Természetes nyelvű lekérdezés: Kérdések feltétele és válaszok kapása magyar, angol vagy német nyelven, programozási ismeretek nélkül.
  • AI-alapú adatelemzés: Automatikus mintafelismerés, trendek azonosítása és üzleti betekintések generálása.
  • Automatizált riportkészítés: Testreszabható jelentések létrehozása Excel és PDF formátumban, interaktív grafikonokkal és térképes vizualizációkkal.
  • Többformátumú export: Adatok és elemzések exportálása Excel, PDF és CSV formátumban.
  • Adatintegráció: Kapcsolódás külső adatforrásokhoz és adatbázisokhoz.
  • Specializált Ügynökök: A platform moduláris Ügynök-rendszert alkalmaz, amelyben minden Ügynök egy-egy konkrét feladatkört lát el (pl. adatbázis-lekérdezés, riportgenerálás, email küldés, web keresés, versenytárs-elemzés, ütemezett feladatok, kép- és videógenerálás stb.). Az elérhető Ügynökök köre az előfizetési csomagtól és a céges jogosultsági beállításoktól függ.
  • Ütemezett feladatok: A Felhasználó ismétlődő, időzített feladatokat állíthat be (pl. napi riportok, heti összesítők), amelyeket a rendszer automatikusan, háttérben hajt végre.
  • Kommunikációs funkciók: Email és SMS küldés közvetlenül a platformból, automatikus címzett-feloldással.

3.2. Multi-tenant architektúra

Minden Felhasználó saját, izolált munkaterületet kap, amely biztosítja az adatok elkülönített tárolását, a konfigurációk egyedi testreszabását és a más felhasználók adataitól való teljes elkülönítést.

4. Regisztráció és fiókkezelés

4.1. Regisztrációs feltételek

A Szolgáltatás használatához regisztráció szükséges. A Felhasználónak betöltött 18. életévvel kell rendelkeznie, valós és pontos adatokat kell megadnia, valamint érvényes email címmel kell rendelkeznie.

4.2. Fiókbiztonság

A Felhasználó köteles biztonságos jelszót választani, azt titokban tartani, és a fiókhoz való jogosulatlan hozzáférést haladéktalanul jelenteni a Szolgáltatónak.

4.3. Fiók felfüggesztése

A Szolgáltató jogosult a fiókot felfüggeszteni vagy törölni, ha a Felhasználó megsérti az ÁSZF-et, biztonsági kockázatot jelent, vagy díjfizetési kötelezettségét nem teljesíti.

5. Előfizetések és díjfizetés

5.1. Előfizetési modellek

A Szolgáltatás előfizetéses modellben érhető el. A végső felhasználói árak minden esetben egyedileg kerülnek meghatározásra, figyelembe véve az igényelt funkciókat, az adatok mennyiségét, az adattárolás módját, valamint az anonimizálás szintjét, amennyiben az ügyfél igényli. A Szolgáltató minden esetben egyedi ajánlatot készít, amelyet felmérések és tanácsadói egyeztetések előznek meg.

5.2. Fizetési feltételek

Az előfizetési díjak havi vagy éves számlázási ciklusban, előre fizetendők. Az árak az ÁFA-t nem tartalmazzák, kivéve ha másként van feltüntetve.

5.3. Árváltoztatás

A Szolgáltató fenntartja a jogot az árak módosítására. Az árváltozásról a Felhasználókat legalább 30 nappal korábban értesítjük.

5.4. Késedelmes fizetés

Késedelmes fizetés esetén 15 nap után a Szolgáltató korlátozhatja a funkciókat, 30 nap után felfüggesztheti a hozzáférést.

5.5. Visszatérítés

Éves előfizetés esetén a szerződés első 14 napjában kérhető teljes visszatérítés (elállási jog). Ezt követően az előfizetési díjak nem visszatéríthetők.

5.6. Pilot (próba) időszak

A Szolgáltató egyedi megállapodás alapján pilot (próba) időszakot biztosíthat a Felhasználó számára a Szolgáltatás éles környezetben történő kipróbálásához. A pilot időszak tartama minimum 1 hét, maximum 1 hónap, amely az egyedi megállapodásban kerül rögzítésre.

A pilot időszak alatt használati korlát (rate limit) kerül bevezetésre: a Felhasználó naponta legfeljebb az egyedi megállapodásban meghatározott számú kérést (promptot) küldhet az AI rendszernek. Ez az érték jellemzően 1 és 50 közötti, az egyedi megállapodás szerint. Különös kérés esetén a Szolgáltató a pilot időszak alatt megemelheti ezt a limitet.

A pilot időszak alatt a Felhasználó számára elérhető az ütemezett (időzített) feladatok beállítása. Az ütemezett feladatokért és azok eredményeiért a Felhasználó teljes felelősséget vállal. Az ütemezett feladatok a pilot időszak szerves részét képezik, és a pilot lejártával automatikusan deaktiválódnak, kivéve ha a Felhasználó végleges szerződést köt.

A pilot időszak alatt a Felhasználóra jelen ÁSZF összes rendelkezése teljes körűen vonatkozik, beleértve az etikai szabályokat (6.3.), a tiltott tevékenységeket, az adatvédelmi előírásokat, a felelősségi szabályokat és minden egyéb szerződéses kötelezettséget. A pilot időszak nem mentesít a szerződéses kötelezettségek alól.
A pilot időszak alatt a Smartegy.ai platform alapértelmezés szerint NEM végez anonimizálást az adatokon. A 8.6. pontban részletezett egyedi anonimizálási lehetőség kizárólag végleges szerződés keretében igényelhető. A pilot időszak során az AI rendszer közvetlenül az eredeti adatokkal dolgozik.
A Smartegy.ai üzemeltetőjének joga van a próbaidőszak alatt a felhasználók tevékenységét a https://smartegy.ai platformon felügyelni. A pilot időszak kizárólag írásbeli megállapodás (ide értve az elektronikus levelezés útján létrejött megállapodást is) alapján indítható. A felügyelet célja a szolgáltatás minőségének biztosítása és a rendellenes használat megelőzése. A felügyelet jogalapja a szerződés teljesítéséhez fűződő jogos érdek (GDPR 6. cikk (1) f)). Amennyiben az Ügyfél ezt kifogásolja, kérjük, jelezze az adatvédelmi tisztviselőnek (DPO) a [email protected] címen.

A pilot időszak lejártakor a Felhasználó dönthet a végleges előfizetés megkötéséről. Amennyiben a pilot időszak lejártát követő 5 munkanapon belül nem kerül sor végleges szerződéskötésre, a Szolgáltató a hozzáférést felfüggeszti. A pilot időszak alatt generált adatok és riportok a felfüggesztést követő 30 napig elérhetők exportálásra.

6. A Felhasználó jogai és kötelezettségei

6.1. Felhasználói jogok

A Felhasználó jogosult a Szolgáltatás funkcióinak használatára, adatai feltöltésére és elemzésére, az AI asszisztens igénybevételére, valamint adatai exportálására és törléséhez.

6.2. Felhasználói kötelezettségek

A Felhasználó köteles a Szolgáltatást kizárólag jogszerű célokra használni, betartani minden vonatkozó jogszabályt, tiszteletben tartani harmadik felek jogait, és valós adatokat megadni.

6.3. Tiltott tevékenységek

Tilos a biztonsági rendszerek megkerülése, rosszindulatú kód feltöltése, más felhasználók adataihoz való jogosulatlan hozzáférés, a Szolgáltatás túlterhelése, illegális tartalmak feltöltése, valamint a Szolgáltatás engedély nélküli továbbértékesítése.

Etikus használati kötelezettség:

A Felhasználó köteles a Szolgáltatást kizárólag etikus célokra használni. Kifejezetten TILOS a Szolgáltatás használata az alábbi célokra, még akkor is, ha a Felhasználó bármilyen technikai módszerrel, trükkel vagy prompt-manipulációval megkerüli a rendszer beépített etikai korlátait:

  • Pornográf, szexuálisan explicit vagy obszcén tartalmak generálása
  • Háborús propaganda, fegyverekkel kapcsolatos útmutatók vagy katonai stratégiák készítése
  • Mások elleni gyűlöletkeltés, diszkrimináció vagy zaklatás bármilyen formája (faji, vallási, nemi, szexuális orientáción alapuló stb.)
  • Terrorizmus, erőszak vagy önkárosítás propagálása vagy elősegítése
  • Személyes adatok jogosulatlan gyűjtése, feldolgozása vagy feltárása (doxxing)
  • Dezinformáció, álhírek vagy megtévesztő tartalmak szándékos létrehozása
  • Kártékony szoftverek, vírusok vagy kibertámadási eszközök fejlesztése
  • Csalás, pénzmosás vagy bármely jogellenes pénzügyi tevékenység támogatása
  • Szerzői jogok, védjegyek vagy szellemi tulajdonjogok megsértése
  • Önéletrajzok (CV-k) automatizált szűrése, rangsorolása vagy előválogatása
  • Állásjelöltek AI-alapú értékelése, pontozása vagy alkalmassági minősítése
  • Munkavállalók teljesítményértékelése, magatartáselemzése vagy HR-döntések automatizált támogatása személyes adatok alapján.

Az etikai szabályok megsértése esetén a Szolgáltató jogosult a szerződés azonnali, egyoldalú felmondására, a Felhasználó hozzáférésének azonnali felfüggesztésére, az érintett tartalmak törléséhez, és szükség esetén a hatóságok értesítéséhez. Az etikai szabályok megsértése miatt felmondott szerződés esetén a Felhasználó nem jogosult visszatérítésre.

6.4. Felelősség a feltöltött adatokért

A Felhasználó teljes mértékben felelős az általa feltöltött adatok jogszerűségéért, pontosságáért, és azért, hogy rendelkezik a szükséges jogokkal az adatok platformon történő feldolgozásához. A feltöltött adatokra vonatkozó részletes szabályokat a 6.6. pont tartalmazza.

6.5. Továbbértékesítés és white-label tilalom

A Szolgáltatás saját márkanév alatti továbbértékesítése (white-label), harmadik félnek történő allicencelése, vagy a Szolgáltatás outputjainak tömeges, automatizált továbbértékesítése kifejezetten TILOS a Szolgáltató előzetes írásbeli engedélye nélkül. A viszonteladói partnerek kizárólag a Szolgáltató által jóváhagyott kereskedelmi modell szerint értékesíthetnek.

6.6. Feltöltött adatokért való felelősség

A Smartegy.ai sem a próbaidőszak alatt, sem azt követően nem vállal felelősséget az Ügyfél vagy annak felhasználói által feltöltött adatok tartalmáért. Ez vonatkozik a fájl feltöltés, az attachment funkció, valamint bármely más csatorna útján a rendszerbe juttatott adatokra. A feltöltött adatok tartalmáért kizárólag a feltöltő fél felel.

A rendszerbe kizárólag üzleti jellegű adatok tölthetők fel. A 6.3. pontban foglalt etikai szabályok a feltöltött tartalmakra is vonatkoznak. Tiltott tartalmak különösen:

  • Pornográf vagy szexuálisan explicit tartalom
  • Gyűlöletkeltő, uszító vagy fajgyűlölő tartalom
  • Erőszakot dicsőítő vagy arra buzdító tartalom
  • Illegális tevékenységhez kapcsolódó adatok
  • Személyes adatok jogosulatlan kezelése (GDPR megsértése)
  • Szellemi tulajdonjogot sértő tartalom
  • Kiskorúak kizsákmányolásával kapcsolatos bármilyen tartalom
  • Terrorizmust támogató vagy propagáló tartalom
  • Hamis, félrevezető vagy megtévesztő tartalom üzleti károkozás céljából

A tiltott tartalmak feltöltése a szolgáltatás azonnali felfüggesztését és a szerződés rendkívüli felmondását vonhatja maga után, kártérítési igény érvényesítésének jogával együtt.

7. Adatok tulajdonjoga és kezelése

7.1. Üzleti adatok tulajdonjoga

A Felhasználó által feltöltött vagy a platformhoz csatlakoztatott üzleti adatok kizárólagos tulajdonosa a Felhasználó marad. A Szolgáltató semmilyen tulajdonjogot nem szerez ezen adatok felett.

7.2. Adatfelhasználás korlátozása

A Szolgáltató a Felhasználó üzleti adatait kizárólag a Szolgáltatás nyújtásához, az elemzések elkészítéséhez és technikai problémák elhárításához használja fel.

7.3. Adatvédelem

A Felhasználó adatait harmadik félnek nem adjuk el és nem osztjuk meg marketing célokra. Az üzleti adatokat NEM használjuk AI modellek tanítására. Minden adat titkosítva tárolódik az EU területén.

7.4. Adatexport és törlés

A Felhasználó bármikor jogosult adatainak exportálására. A szerződés megszűnésekor 30 nap áll rendelkezésre az adatok exportálására, ezt követően az adatok véglegesen törlésre kerülnek.

Fontos megjegyzés az audit naplókról: A 8.11. pontban részletezett audit naplók a törlési kérelem vagy a szerződés megszűnése után is megőrzésre kerülnek a 90 napos megőrzési időszak végéig, amennyiben az a törlési kérelmet követően még nem járt le. Ez a jogszabályi megfelelőség és a biztonsági incidensek utólagos kivizsgálásának lehetőségét biztosítja. Az audit naplók a megőrzési időszak lejárta után automatikusan és visszavonhatatlanul törlésre kerülnek.

8. AI szolgáltatások és korlátozások

8.1. AI működése

A Szolgáltatás mesterséges intelligencia technológiákat használ (AWS Bedrock platformon keresztül Anthropic Claude modelleket) az adatelemzéshez és válaszgeneráláshoz. Az AI feldolgozás kizárólag az EU-n belül történik (AWS eu-central-1, Frankfurt).

8.2. Pontossági korlátozások és AI hallucinációk

Az AI által generált válaszok és elemzések tájékoztató jellegűek. Az AI válaszok nem garantáltan 100%-ban pontosak. A Felhasználó felelőssége az AI válaszok ellenőrzése döntéshozatal előtt.

Az AI rendszer természetéből adódóan előfordulhat, hogy a rendszer téves, pontatlan, hiányos vagy nem létező információkat generál (ún. 'AI hallucináció'). Ez az LLM technológia ismert korlátja, nem szoftverbug. A Szolgáltató NEM vállal felelősséget az AI hallucinációkból, téves válaszokból vagy pontatlan elemzésekből eredő bármilyen közvetlen vagy közvetett kárért, elmaradt haszonért vagy üzleti veszteségért.

A Felhasználó köteles minden AI által generált választ, elemzést, számítást és javaslatot független forrásból ellenőrizni, mielőtt azok alapján üzleti döntést hoz, harmadik félnek továbbítja, vagy bármilyen hivatalos dokumentumban felhasználja.

8.3. Nem helyettesít szakmai tanácsadást

Az AI szolgáltatás NEM helyettesíti a professzionális pénzügyi, jogi, adótanácsadást, könyvvizsgálói szolgáltatásokat vagy bármely képzett szakember véleményét.

8.4. Automatizált döntéshozatal tilalma

A GDPR 22. cikke értelmében a Szolgáltatást TILOS kizárólag automatizált döntéshozatalra használni, amely természetes személyekre nézve joghatással jár vagy őket hasonlóképpen jelentős mértékben érinti. Az AI válaszok kizárólag döntéstámogató eszközként használhatók, a végső döntést mindig embernek kell meghoznia. Ide tartozik különösen: munkavállalók felvétele, elbocsátása vagy értékelése; önéletrajzok (CV-k) szűrése, rangsorolása vagy előválogatása; állásjelöltek értékelése, pontozása vagy alkalmassági minősítése; munkavállalók teljesítményértékelése vagy magatartáselemzése; hitelbírálat vagy pénzügyi döntések természetes személyekről; egészségügyi döntések; bármely olyan döntés, amely természetes személy jogait vagy szabadságait érinti.

8.5. Felhasználói felelősség

A Felhasználó tudomásul veszi, hogy az AI válaszok alapján hozott üzleti döntésekért kizárólag a Felhasználó felel. A Szolgáltató nem vállal felelősséget az AI válaszok alapján hozott döntések következményeiért.

8.6. Adatfeldolgozás és anonimizálás

Fontos megjegyzés: Az üzleti adatok az AI feldolgozás során alapértelmezetten NEM kerülnek anonimizálásra, mivel az LLM technológia jellegéből adódóan a maszkolás és személyes adatok elrejtése egyedi, ügyfélspecifikus megoldást igényel. Az adatok védelme az izoláció, titkosítás, az EU-n belüli feldolgozás és a modell tanítás tilalma révén biztosított.

Egyedi anonimizálási lehetőség:

Amennyiben az ügyfél ragaszkodik az adatok anonimizálásához, azt közösen kidolgozott terv alapján meg tudjuk valósítani. A folyamat a következő: (1) Egyeztetjük az ügyféllel az anonimizálandó adatok körét és részleteit. (2) Részletes anonimizálási tervet dolgozunk ki, amely tartalmazhat pszeudonevek használatát, maszkolási technikákat vagy egyéb adatvédelmi megoldásokat. (3) A tervben meghatározzuk a folyamat mikéntjét: ki, mit csinál - azaz az adatforrás oldalon milyen módosítások szükségesek, illetve miben tudunk mi segíteni a megvalósításban. (4) A tervben részletesen bemutatjuk, hogy az anonimizálás funkcionális oldalról milyen limitációkat jelent a használatban, és milyen speciális használati megoldásokat kell alkalmazni (pl. pszeudonevek használata a lekérdezésekben, speciális azonosító rendszerek stb.). Fontos tudni, hogy az anonimizálás minden esetben bizonyos használati korlátozásokkal jár, amelyeket az ügyfél a terv elfogadásakor megismer.

8.7. Adatbázis hozzáférés és adatvédelem

Fontos tisztázni, hogy az AI rendszer (LLM) NEM fér hozzá közvetlenül az ügyfél adatbázisához. Az LLM kizárólag az adatbázis struktúráját (sémáját) - azaz a táblák neveit, oszlopokat és adattípusokat - látja, valamint a felhasználó által természetes nyelven megfogalmazott kérést. Az adatbázis-lekérdezéseket egy specializált ügynök (agent) állítja elő SQL formátumban, de a lekérdezések végrehajtása kizárólag a lokálisan hosztolt vagy az ügyfél saját adatbázisában történik, nem az LLM-ben. Az LLM tehát soha nem látja a teljes adatbázist - csak a struktúrát és a felhasználó kérési paramétereit ismeri, majd a lekérdezés eredményét kapja meg a válasz megfogalmazásához.

8.8. Ügynök-alapú (agentic) munkamenet architektúra

A Smartegy.ai ügynök-alapú (agentic) architektúrát alkalmaz, amely az alábbi módon biztosítja az adatok biztonságos és determinisztikus feldolgozását:

USERORCHESTRATOR (LLM)AGENTLOCAL DB / SERVICE
←←← response ←←←
1A felhasználó természetes nyelven teszi fel a kérdését.
2Az orchestrátor (központi LLM) értelmezi a kérést és eldönti, melyik specializált ügynököt kell bevonni (pl. adatbázis-lekérdező, riportgeneráló, email küldő stb.).
3A specializált ügynök végrehajtja a feladatot determinisztikus módon: az SQL lekérdezés a lokális adatbázisban fut, a fájlgenerálás a lokális szerveren történik, az email küldés a dedikált szolgáltatáson keresztül megy.
4Az eredmény visszakerül az orchestrátorhoz, amely megfogalmazza a választ a felhasználó számára.
Miért determinisztikus ez a megoldás? Az LLM kizárólag gondolkodási és döntéshozatali szerepet tölt be: eldönti MIT kell csinálni és HOGYan kell megfogalmazni a választ. A tényleges végrehajtás (adatlekérdezés, fájlgenerálás, email küldés) minden esetben lokális, izolált kódban történik, amelyet az LLM nem tud megkerülni. Az ügynökök szigorúan szabályozott jogosultságokkal rendelkeznek (pl. az adatbázis-lekérdező ügynök csak SELECT utasításokat hajthat végre, azaz csak olvasni tud, módosítani nem). Ez a szeparáció biztosítja, hogy az adatok soha nem hagyják el a védett környezetet, és a műveletek mindig ellenőrzött keretek között zajlanak.

8.9. Külső rendszerek csatlakoztatása és felelősség

A Szolgáltatás lehetővé teszi a Felhasználó saját adatbázisainak és külső rendszereinek csatlakoztatását. A Felhasználó kizárólagos felelőssége: (a) a csatlakoztatott rendszerekhez szükséges hozzáférési jogosultságok biztosítása és jogszerűségének igazolása; (b) annak biztosítása, hogy a csatlakoztatott adatforrásokban tárolt adatok kezelése a vonatkozó adatvédelmi jogszabályoknak megfeleljen; (c) a hozzáférési adatok (jelszavak, API kulcsok) biztonságos kezelése.

A Szolgáltató a csatlakoztatott külső rendszerekhez kizárólag a Felhasználó által kifejezetten engedélyezett hozzáférési szinttel fér hozzá. Az adatbázis-kapcsolatok esetében a rendszer kizárólag olvasási (SELECT) jogosultsággal rendelkezik, adatmódosítást nem végez. A Felhasználó bármikor visszavonhatja a hozzáférést.
A Szolgáltató nem felel a csatlakoztatott külső rendszerek elérhetőségéért, adattartalmáért, adatminőségéért vagy biztonsági hiányosságaiért. A külső rendszerek kiesése vagy hibás működése nem minősül a Szolgáltató szerződésszegésének.

8.10. Különleges adatok kezelése (GDPR 9. cikk)

A Szolgáltatás NEM alkalmas és NEM engedélyezett a GDPR 9. cikke szerinti különleges személyes adatok feldolgozására. Kifejezetten TILOS a platformra feltölteni vagy a csatlakoztatott adatbázisokon keresztül feldolgoztatni az alábbi adatkategóriákat: faji vagy etnikai származásra utaló adatok; politikai véleményre, vallási vagy világnézeti meggyőződésre vonatkozó adatok; szakszervezeti tagságra vonatkozó adatok; genetikai és biometrikus adatok természetes személyek egyedi azonosítása céljából; egészségügyi adatok; természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó adatok.

Amennyiben a Felhasználó üzleti adatai szükségszerűen tartalmaznak különleges adatokat (pl. egészségügyi szolgáltató esetén), a Felhasználó köteles ezt a szerződéskötés előtt írásban jelezni. Ilyen esetben egyedi adatfeldolgozási megállapodás (DPA) és kiegészítő technikai védelmi intézkedések szükségesek, amelyek egyedi megállapodás tárgyát képezik.
Amennyiben a Felhasználó a fenti tilalom ellenére különleges adatokat tölt fel a rendszerbe, a Szolgáltató semmilyen felelősséget nem vállal az ebből eredő adatvédelmi incidensekért, hatósági bírságokért vagy harmadik fél igényeiért.

8.11. Audit naplózás és adathozzáférés

A Szolgáltató részletes audit naplót vezet minden felhasználói interakcióról, amely tartalmazza: az összes felhasználói kérdést (promptot), az AI rendszer által generált válaszokat, a felhasznált ügynökök (agent) azonosítóját és működését, az adatbázis-lekérdezéseket és azok eredményeit, a generált fájlokat és exportokat, valamint az időbélyegeket és a felhasználó azonosítóját.

Az audit napló célja a Szolgáltatás biztonságos működésének biztosítása, az etikai szabályok betartásának ellenőrzése, hibaelhárítás, valamint a Felhasználó jogainak védelme.
A végfelhasználói szerződéssel rendelkező szerződéses partner (az adattulajdonos) - akár közvetlenül, akár a viszonteladó partneren keresztül - írásban kérheti az audit napló adatainak kiadását adatbázis dump formátumában. A kérést a [email protected] email címre kell küldeni. A Szolgáltató a kérelmet 10 munkanapon belül teljesíti.
Az audit naplók 90 napig kerülnek megőrzésre. A szerződés megszűnése esetén az adatok exportálására rendelkezésre álló 30 napos időszak alatt az audit naplók is elérhetők. Az audit naplók a 90 napos megőrzési időszak lejárta után automatikusan törlésre kerülnek, kivéve ha jogszabály hosszabb megőrzést ír elő.

8.12. Tisztességes használat és kapacitás

A Szolgáltatás a tisztességes használat (fair use) elvén működik. A Szolgáltató fenntartja a jogot a használat ideiglenes korlátozására, amennyiben egy Felhasználó tevékenysége aránytalanul magas erőforrás-felhasználást eredményez, és ezzel más felhasználók szolgáltatásminőségét veszélyezteti. Ilyen esetben a Szolgáltató előzetesen értesíti a Felhasználót és megoldást kínál (pl. magasabb szintű előfizetés). Az egyedi kapacitásigények egyedi megállapodás tárgyát képezik.

8.13. Adatvédelmi incidens kezelése és értesítés

A Szolgáltató a GDPR 33-34. cikkének megfelelően jár el adatvédelmi incidens (data breach) esetén.

A Szolgáltató az adatvédelmi incidens észlelését követően indokolatlan késedelem nélkül, de legkésőbb 72 órán belül értesíti az érintett Felhasználókat és az illetékes felügyeleti hatóságot (Nemzeti Adatvédelmi és Információszabadság Hatóság, NAIH). Amennyiben az értesítés 72 órán belül nem lehetséges, a Szolgáltató megindokolja a késedelmet.

Az értesítés tartalmazza: az incidens jellegét és hozzávetőleges terjedelmét; az érintett adatok kategóriáit és hozzávetőleges mennyiségét; az incidens lehetséges következményeit; a Szolgáltató által megtett vagy tervezett intézkedéseket a kár enyhítésére; az adatvédelmi tisztviselő (DPO) elérhetőségét.
A Szolgáltató az incidens észlelését követően haladéktalanul megteszi a szükséges technikai és szervezési intézkedéseket a további adatszivárgás megakadályozására, a kár minimalizálására és a rendszer integritásának helyreállítására.

9. Szellemi tulajdon

9.1. Szolgáltató szellemi tulajdona

A Smartegy.ai platform, beleértve a szoftvert, felhasználói felületet, algoritmusokat, dokumentációt és védjegyeket, a Chain Advisory Kft. kizárólagos szellemi tulajdonát képezi.

9.2. Korlátozott licenc

A Szolgáltató nem kizárólagos, nem átruházható, visszavonható licencet biztosít a Felhasználónak a Szolgáltatás használatára az előfizetés időtartama alatt.

9.3. Tiltott tevékenységek

Tilos a Szolgáltatás visszafejtése, módosítása, másolása, terjesztése vagy a védjegyek engedély nélküli használata.

10. Szolgáltatás elérhetősége

10.1. Rendelkezésre állás és SLA

A Szolgáltató törekszik a Szolgáltatás folyamatos elérhetőségére. A célzott rendelkezésre állás: 99,5% havi szinten, a tervezett karbantartások és vis maior események kivételével.

Szolgáltatási szint megállapodás (SLA): Amennyiben a havi rendelkezésre állás a célzott 99,5% alá csökken (a tervezett karbantartások és vis maior események kivételével), a Felhasználó az alábbi kompenzációra jogosult: 99,0%-99,4% között: az adott havi előfizetési díj 5%-ának megfelelő jóváírás; 95,0%-98,9% között: az adott havi előfizetési díj 15%-ának megfelelő jóváírás; 95,0% alatt: az adott havi előfizetési díj 30%-ának megfelelő jóváírás. A kompenzációs igényt a Felhasználónak írásban kell jeleznie az [email protected] email címen, az érintett hónapot követő 30 napon belül. A jóváírás a következő számlázási ciklusban kerül érvényesítésre. A kompenzáció maximális mértéke nem haladhatja meg az adott havi előfizetési díj 30%-át. Amennyiben a havi rendelkezésre állás 3 egymást követő hónapban 95,0% alá csökken, a Felhasználó jogosult a szerződés rendkívüli, azonnali hatályú felmondására, és a fennmaradó előfizetési időszakra eső díj arányos visszatérítésére.

10.2. Tervezett karbantartás

A tervezett karbantartásokról a Felhasználókat legalább 48 órával korábban értesítjük. A karbantartásokat lehetőség szerint alacsony forgalmú időszakokra ütemezzük.

10.3. Vis maior

A Szolgáltató nem felel az ellenőrzési körén kívül eső események okozta szolgáltatáskiesésekért. Vis maior eseménynek minősül különösen: természeti katasztrófák (földrengés, árvíz, járvány); háború, terrorcselekmény, polgári zavargás; kormányzati intézkedések, jogszabályváltozások; kibertámadások (DDoS, ransomware); az AI szolgáltató (AWS Bedrock) kiesése vagy az AWS eu-central-1 régió szolgáltatáskiesése; internet-infrastruktúra kiesése; valamint egyéb, a Szolgáltató ellenőrzési körén kívül eső események. Az AWS Bedrock szolgáltatás kiesése esetén a Szolgáltató haladéktalanul értesíti a Felhasználókat és törekszik az alternatív megoldás mielőbbi biztosítására.

10.4. Adatmentés és helyreállítás

A Smartegy.ai napi rendszerességgel automatikus biztonsági mentést készít minden ügyfélpéldányról, adatbázisról, auditnaplóról és tárolt adatról. A mentések geo-redundánsan, az EU területén belül (Hetzner, Németország) tárolódnak.

A mentésekből az előző napi állapot visszaállítható. A mentési ciklusok között keletkezett adatvesztésért a Szolgáltató felelősséget nem vállal.
Ügyfél kérésére — a próbaidőszak kivételével — egyedi mentési stratégia alakítható ki. Ennek keretében lehetőség van gyakoribb mentésekre, illetve a mentések az Ügyfél által biztosított infrastruktúrán is tárolhatók. Az egyedi mentési feltételek minden esetben külön megállapodás tárgyát képezik.

11. Felelősség korlátozása

11.1. Szolgáltatás 'ahogy van' állapotban

A Szolgáltatás 'ahogy van' alapon kerül nyújtásra. A Szolgáltató nem vállal garanciát a megszakítás nélküli működésre, az AI válaszok pontosságára vagy a minden célra való alkalmasságra.

11.2. Felelősség kizárása

A Szolgáltató nem felel közvetett vagy következményes károkért, elmaradt haszonért, adatvesztésért, valamint az AI válaszok alapján hozott döntések következményeiért. A felelősség kizárása nem vonatkozik a Szolgáltató szándékos vagy súlyosan gondatlan magatartásából eredő károkra.

11.3. Felelősségkorlátozás mértéke

A Szolgáltató maximális felelőssége nem haladhatja meg a Felhasználó által a káresemény előtti 12 hónapban ténylegesen kifizetett összeget.

11.4. Felhasználó kártalanítási kötelezettsége

A Felhasználó köteles kártalanítani a Szolgáltatót minden olyan igény alól, amely az ÁSZF-sértő magatartásból, a feltöltött tartalmakból vagy jogszabálysértő tevékenységből ered.

12. Titoktartás

Mindkét fél köteles bizalmasan kezelni a másik féltől kapott üzleti titkokat, technikai információkat és egyéb bizalmas adatokat. A titoktartási kötelezettség a szerződés megszűnése után 3 évig fennmarad.

13. A szerződés időtartama és megszüntetése

13.1. Szerződés időtartama

A szerződés a regisztrációtól hatályos. Havi előfizetés esetén határozatlan időre, éves előfizetés esetén egy évre szól, és automatikusan megújul.

13.2. Rendes felmondás

A Felhasználó bármikor felmondhatja előfizetését a következő számlázási időszak végére. Éves előfizetés esetén legalább 30 nappal a megújulás előtt kell jelezni.

13.3. Azonnali hatályú felmondás

A Szolgáltató azonnali hatállyal felmondhat, ha a Felhasználó súlyosan megsérti az ÁSZF-et, illegális tevékenységet végez, vagy 30 napon túl nem fizet.

13.4. Megszűnés utáni adatkezelés

A szerződés megszűnésekor 30 nap áll rendelkezésre az adatok exportálására. Ezt követően az adatok véglegesen törlésre kerülnek, kivéve ha jogszabály hosszabb megőrzést ír elő.

14. A Feltételek módosítása

A Szolgáltató fenntartja a jogot az ÁSZF módosítására. Lényeges módosítások esetén legalább 30 napos előzetes értesítést biztosítunk. A Szolgáltatás további használata a módosított feltételek elfogadásának minősül.

15. Irányadó jog és vitarendezés

15.1. Irányadó jog

Jelen ÁSZF-re és az abból eredő jogviszonyokra a magyar jog az irányadó.

15.2. Vitarendezés

A felek a vitáikat elsődlegesen békés úton rendezik. Amennyiben ez nem vezet eredményre, a Fővárosi Törvényszék, illetve pertárgy értéktől függően a Budai Központi Kerületi Bíróság kizárólagos illetékességét kötik ki.

15.3. Online vitarendezés

Az Európai Bizottság online vitarendezési platformja a https://ec.europa.eu/consumers/odr címen érhető el. Megjegyzés: Tekintettel arra, hogy a Szolgáltatás elsődlegesen B2B (üzleti) célú (lásd 1.2. pont), az ODR platform kizárólag abban az esetben releváns, ha a Felhasználó fogyasztónak minősül a vonatkozó jogszabályok szerint.

16. Vegyes rendelkezések

16.1. Részleges érvénytelenség

Ha az ÁSZF valamely rendelkezése érvénytelen, az nem érinti a többi rendelkezés érvényességét.

16.2. Joglemondás hiánya

Ha a Szolgáltató nem érvényesíti valamely jogát, az nem jelenti az adott jogról való lemondást.

16.3. Teljes megállapodás

Jelen ÁSZF az Adatvédelmi Irányelvekkel együtt a felek teljes megállapodását képezi a Szolgáltatás tárgyában.

16.4. Értesítések

A szerződéssel kapcsolatos értesítések email útján vagy a platformon belüli értesítési rendszeren keresztül küldhetők érvényesen.

17. Kapcsolat

Kérdések, észrevételek vagy panaszok esetén kérjük, vegye fel velünk a kapcsolatot:

Chain Advisory Kft. (fejlesztő, jogtulajdonos)

  • Székhely: 1037 Budapest, Táborhegyi út 18/f

Erba 96 Kft. (közös üzemeltető)

  • Székhely: 1142 Budapest, Stubnyai utca 4.

Az ügyfélszolgálat munkanapokon 9:00-17:00 között érhető el.

Az emailekre általában 24-48 órán belül válaszolunk.