Adatvédelmi tájékoztató
Last updated: 2026. április 24.
Ez az Adatvédelmi tájékoztató bemutatja, hogyan gyűjti, használja és védi a Jarolis Ltd ("Jarolis", "mi", "minket", "miénk") a személyes adatokat, amikor felkeresed a jarolis.com oldalt, csatlakozol a várólistánkhoz, használod az AI-alapú chat-asszisztensünket vagy más módon lépsz kapcsolatba weboldalunkkal és szolgáltatásainkkal (együtt: "Szolgáltatások").
Ez a tájékoztató úgy készült, hogy megfeleljen az Egyesült Királyság GDPR-jának, az EU GDPR-jának, a svájci szövetségi adatvédelmi törvénynek (nFADP), a török személyes adatok védelméről szóló törvénynek (KVKK), a kaliforniai fogyasztói adatvédelmi törvénynek (CCPA/CPRA), a kanadai PIPEDA-nak és más alkalmazandó adatvédelmi jogszabályoknak. Ahol egy adott joghatóság az itt leírtakon túlmenően további jogokat biztosít, ezeket a jogokat a dokumentum végén található joghatóság-specifikus függelékek tárgyalják.
Ennek az Adatvédelmi tájékoztatónak az angol változata a hivatalos jogi szöveg. A más nyelvű fordítások csak udvariassági célból szolgálnak. Az angol változat és a fordítás közötti bármilyen eltérés esetén az angol változat az irányadó.
1. Kik vagyunk
A Jarolis Ltd Angliában és Walesben bejegyzett zártkörű részvénytársaság.
- Cégjegyzékszám: 17077504 (Companies House)
- Bejegyzett székhely: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Adatvédelmi kapcsolat: privacy@jarolis.com
- Általános kapcsolat: hello@jarolis.com
A Jarolis a Szolgáltatásokon keresztül kezelt személyes adatok tekintetében adatkezelőként jár el. Jelenleg folyamatban van a regisztrációnk az Egyesült Királyság Információs Biztosi Hivatalánál (ICO).
2. Milyen adatokat gyűjtünk
2.1 Általad közvetlenül megadott adatok
- E-mail-cím — amikor csatlakozol a Kickstarter várólistánkhoz vagy kapcsolatfelvételi űrlapot küldesz be.
- Az általad küldött üzenetek — amikor az AI chat-asszisztensünkkel beszélgetsz, feldolgozzuk a beszélgetésed tartalmát.
- Opcionális e-mail a chatben — ha a chat-munkamenet során megadsz egy e-mail-címet a későbbi visszajelzéshez.
2.2 Automatikusan gyűjtött adatok
- Műszaki adatok — IP-cím, hozzávetőleges ország (Cloudflare-en keresztül), eszköztípus, böngésző, operációs rendszer és hivatkozó URL.
- Használati adatok — meglátogatott oldalak, oldalon töltött idő, görgetési mélység és nyelvi beállítás. Adatvédelembarát, sütimentes elemzőeszközünkkel (Umami) gyűjtve.
- Marketing-attribúció — UTM-paraméterek (forrás, kampány, médium stb.) az oldalunkra mutató kattintott URL-ekből.
- Chat-munkamenet metaadatai — az AI chat-asszisztens használatakor naplózzuk a munkamenet-azonosítót, az időbélyeget, az üzenetek számát, a nyelvet és a hozzávetőleges származási országot.
2.3 Csak hozzájárulásod után gyűjtött adatok
A következő adatokat csak akkor gyűjtjük, ha elfogadod a nem feltétlenül szükséges sütiket a hozzájárulási bannerünkön (CookieBot) keresztül:
- Google Analytics 4 (GA4) — forgalmi mintázatok, konverziókövetés.
- Meta (Facebook/Instagram) Pixel — hirdetés-attribúció és remarketing.
- TikTok Pixel — hirdetés-attribúció és közönségépítés.
Hozzájárulásodat bármikor visszavonhatod a láblécben található süti-beállítási linkre vagy a CookieBot ikonra kattintva.
3. Hogyan használjuk az adataidat
Személyes adataidat a következő célokra használjuk:
- Várólista kezelése — hogy frissítéseket küldjünk a Kickstarter-startról, a termék elérhetőségéről és az early-bird ajánlatokról.
- AI chat-támogatás — hogy valós időben megválaszoljuk a termékkel kapcsolatos kérdéseidet, és opcionálisan e-mailben visszajelezzünk.
- Elemzés és termékfejlesztés — hogy megértsük, hogyan használják a látogatók az oldalunkat, és javítsuk a felhasználói élményt.
- Marketing-attribúció — hogy mérjük marketingkampányaink és hirdetéseink hatékonyságát.
- Biztonság és visszaélés-megelőzés — csalás, prompt injection, spam és visszaélésszerű viselkedés észlelésére.
- Jogi megfelelés — az alkalmazandó jogszabályoknak, rendeleteknek és a hatóságok jogszerű kéréseinek való megfeleléshez.
4. Jogalapok (GDPR 6. cikk)
| Cél | Jogalap |
|---|---|
| Várólistára történő e-mail-feliratkozás és termékfrissítő e-mailek | Hozzájárulás (6. cikk (1) bek. a) pont) |
| AI chat-válaszok és opcionális visszajelzés | Hozzájárulás és szerződéskötést megelőző kapcsolat teljesítése (6. cikk (1) a), b)) |
| Sütimentes elemzés (Umami) | Jogos érdek (6. cikk (1) f)) — az oldal teljesítményének megértése |
| GA4, Meta Pixel, TikTok Pixel | Hozzájárulás (6. cikk (1) a)) |
| Biztonság, csalásmegelőzés, visszaélés észlelése | Jogos érdek (6. cikk (1) f)) |
| Jogi kötelezettségek teljesítése | Jogi kötelezettség (6. cikk (1) c)) |
5. Kivel osztjuk meg az adataidat
Személyes adatokat csak a következő címzettkategóriákkal osztunk meg, és csak olyan mértékben, amennyire a nevünkben végzett szolgáltatásaikhoz szükséges:
- Brevo (Sendinblue SAS, Franciaország) — e-mail-szolgáltató a várólista- és tranzakciós e-mailekhez. GDPR-megfelelő, EU-ban tárolt.
- Cloudflare, Inc. (USA) — webhely-tárhely, tartalomszállítás, biztonság és kérelemirányítás.
- Anthropic, PBC (USA) — a chat-asszisztensünket működtető AI-modell (Claude) szolgáltatója. Az üzenettartalom az Anthropichoz kerül a válaszgeneráláshoz.
- Umami Analytics — saját tárhelyen futó, sütimentes elemzés.
- Cookiebot (Cybot A/S, Dánia) — hozzájárulás-kezelő platform.
- Google LLC (USA) — Google Analytics 4, hozzájárulás után.
- Meta Platforms, Inc. (USA) — Meta Pixel, hozzájárulás után.
- TikTok Technology Ltd (Írország) és ByteDance Ltd — TikTok Pixel, hozzájárulás után.
Nem értékesítjük a személyes adataidat. Nem osztjuk meg személyes adataidat harmadik felekkel saját marketingcéljaikra.
Személyes adatokat akkor adhatunk ki, ha azt törvény, bírósági végzés vagy jogszerű hatósági kérelem előírja, vagy ha jogi jogaink, tulajdonunk vagy biztonságunk védelme érdekében szükséges.
6. Nemzetközi adattovábbítások
Néhány szolgáltatónk a tartózkodási országodon kívül található (pl. az Egyesült Államokban). Amikor személyes adatokat továbbítunk az Egyesült Királyságon, az EU/EGT-n, Svájcon vagy Törökországon kívülre, az alábbi biztosítékok közül egyre vagy többre támaszkodunk:
- EU általános szerződési feltételek (SCC-k) és UK nemzetközi adattovábbítási megállapodás (IDTA)
- EU-USA adatvédelmi keretrendszer (DPF) tanúsítása a címzettnél (ahol alkalmazható)
- Az UK vagy az EU Bizottsága által elismert megfelelőségi határozatok
Egy adott továbbításra vonatkozó konkrét biztosítékok másolatát kérheted a privacy@jarolis.com címen.
7. Meddig őrizzük az adataidat
| Adattípus | Megőrzés |
|---|---|
| Várólistás e-mail-cím | A leiratkozásig, automatikus törléssel 3 év inaktivitás után. |
| AI chat-beszélgetési naplók | Legfeljebb 24 hónapig, vagy korábban a törlési kérelmedre. |
| Sütimentes elemzési adatok (Umami) | 24 hónap, aggregált és nem azonosítható módon. |
| Marketing-elemzések hozzájárulás után (GA4, Meta, TikTok) | Az egyes szolgáltatók megőrzési szabályzata szerint; általában legfeljebb 14 hónap. |
| Szervernaplók és biztonsági nyilvántartások | Legfeljebb 12 hónap. |
A megőrzési időszak után a személyes adatokat töröljük vagy anonimizáljuk, hogy ne legyenek hozzád köthetők.
8. Az érintett jogai
Az Egyesült Királyság GDPR-ja, az EU GDPR-ja és az ezzel egyenértékű jogszabályok alapján a személyes adataiddal kapcsolatban a következő jogokkal rendelkezel:
- Hozzáférési jog — másolatot kérhetsz a rólad tárolt személyes adatokról.
- Helyesbítéshez való jog — pontatlan vagy hiányos adatok helyesbítése.
- Törléshez való jog ("elfeledtetéshez való jog") — adataid törlésének kérése.
- Adatkezelés korlátozásához való jog — meghatározott körülmények között az adatkezelés korlátozása.
- Adathordozhatósághoz való jog — az adataid strukturált, géppel olvasható formátumban való átvétele.
- Tiltakozáshoz való jog — a jogos érdeken alapuló adatkezelés ellen, beleértve a profilalkotást és a közvetlen üzletszerzést.
- Hozzájárulás visszavonásához való jog — bármikor, ha az adatkezelés hozzájáruláson alapul.
- Kizárólag automatizált döntésekkel szembeni jog — nem hozunk rólad jogi vagy hasonlóan jelentős hatású döntéseket kizárólag automatizált eszközökkel.
- Panasztételi jog — a helyi felügyeleti hatóságnál.
E jogok bármelyikének gyakorlásához írj a privacy@jarolis.com címre. A jogszabályoknak megfelelően egy hónapon belül válaszolunk. A jogok gyakorlása ingyenes, és nem alkalmazunk hátrányos megkülönböztetést azokkal szemben, akik élnek velük.
9. Sütik és hasonló technológiák
Sütiket és hasonló technológiákat használunk a Szolgáltatások működtetéséhez, a teljesítmény méréséhez és — hozzájárulásod esetén — a hirdetés és elemzés támogatásához.
A sütik részletes listájáért, céljáért és a beállítások kezeléséért lásd a Süti szabályzatunkat.
10. Biztonság
Iparági szabványoknak megfelelő biztonsági intézkedéseket alkalmazunk személyes adataid védelmére, többek között:
- Titkosítás továbbítás közben (TLS 1.2+) az eszközöd és szervereink közötti minden adatcseréhez.
- Nyugalmi titkosítás az adatbázisainkban tárolt adatokhoz.
- Hozzáférés-vezérlés, titok-rotáció és a legkisebb jogosultság elve a munkatársainkhoz és rendszereinkhez.
- Rendszeres biztonsági felülvizsgálat és függőség-ellenőrzés.
- Sebességkorlátozás és prompt injection elleni védelem az AI chat-asszisztensünkön.
Egyetlen átviteli vagy tárolási módszer sem 100%-ban biztonságos. Ha tudomást szerzünk egy téged érintő személyesadat-incidensről, az alkalmazandó jogszabályoknak megfelelően értesítünk téged és az illetékes felügyeleti hatóságokat.
11. Gyermekek adatvédelme
A Szolgáltatások nem 16 évnél fiatalabb gyermekeknek (vagy az alkalmazandó helyi jog szerinti adatkezeléshez való hozzájárulás minimális életkoránál fiatalabbaknak) szólnak. Tudatosan nem gyűjtünk személyes adatokat gyermekektől. Ha úgy gondolod, hogy egy gyermek megadta nekünk személyes adatait, kérjük, írj a privacy@jarolis.com címre, és töröljük azokat.
12. A tájékoztató módosításai
Időről időre frissíthetjük ezt az Adatvédelmi tájékoztatót. Lényeges változások esetén frissítjük az "Utoljára frissítve" dátumot az oldal tetején, és ahol indokolt, e-mailben értesítjük a várólistára feliratkozottakat. Kérjük, időnként tekintsd át ezt a tájékoztatót.
13. Hogyan léphetsz velünk kapcsolatba
Ha kérdésed, aggályod vagy kérésed van ezzel a tájékoztatóval vagy a személyes adataiddal kapcsolatban:
- Adatvédelmi e-mail: privacy@jarolis.com
- Általános e-mail: hello@jarolis.com
- Postacím: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. Joghatóság-specifikus függelékek
A következő függelékek meghatározott joghatóságok lakosaira vonatkoznak. Az itt leírt jogok és kötelezettségek a fenti fő tájékoztatóban foglaltakon felül érvényesek.
14.1 Egyesült Királyság lakosai
Az Egyesült Királyság lakosainak személyes adatait az Egyesült Királyság GDPR-ja és az 2018. évi adatvédelmi törvény szerint kezeljük. A felügyeleti hatóság az Információs Biztosi Hivatal (ICO).
Jogosult vagy panaszt tenni az ICO-nál: ico.org.uk/make-a-complaint — Tel.: 0303 123 1113.
A Jarolis Ltd jelenleg adatkezelői regisztráció alatt áll az ICO-nál.
14.2 Európai Uniós / EGT lakosok
Az EU/EGT lakosainak személyes adatait az EU GDPR-ja szerint kezeljük. Ha Norvégiában, Izlandon vagy Liechtensteinben élsz, a GDPR az EGT-megállapodás alapján alkalmazandó.
Magyar lakosként panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) a naih.hu oldalon. Más EU/EGT-tagállam lakosaként a tartózkodási helyed vagy szokásos munkavégzési helyed felügyeleti hatóságánál nyújthatsz be panaszt. Az EU/EGT felügyeleti hatóságok listája elérhető itt: edpb.europa.eu/about-edpb/about-edpb/members_en.
Mivel a Jarolis Ltd az EU-n kívül letelepedett, a GDPR 27. cikke alapján EU-képviselőt jelölhetünk ki, ha az adatkezelési tevékenységeink átlépik a megfelelő küszöbértékeket. Jelenleg az EU-s személyes adatok kezelése nem érzékeny várólista- és elemzési adatokra korlátozódik; ha ez megváltozik, kinevezzük és közzétesszük az EU-képviselő adatait.
14.3 Svájci lakosok
A svájci lakosok személyes adatait a svájci szövetségi adatvédelmi törvény (nFADP) szerint kezeljük, amely 2023. szeptember 1-jén lépett hatályba. A felügyeleti hatóság a Szövetségi Adatvédelmi és Információs Biztos (FDPIC).
A jelen tájékoztató 8. szakaszában leírtakkal egyenértékű jogokkal rendelkezel, beleértve a hozzáférési, helyesbítési és törlési, valamint az adatkezelés elleni tiltakozási jogot. E jogok gyakorlásához írj a privacy@jarolis.com címre.
14.4 Török lakosok (KVKK)
Törökország lakosai esetén a személyes adatokat a török személyes adatok védelméről szóló törvénynek (Kişisel Verilerin Korunması Kanunu, 6698. sz. törvény, "KVKK") megfelelően kezeljük.
Helyi kapcsolattartó KVKK-ügyekben:
- Enes Levent, igazgató, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- E-mail: privacy@jarolis.com
A KVKK 11. cikke alapján jogosult vagy megtudni, hogy személyes adataidat kezelik-e, információt kérni az adatkezelésről, megtudni annak célját és azt, hogy ezzel összhangban használják-e, azonosítani azokat a harmadik feleket, akiknek az adatok továbbításra kerültek, kérni a helyesbítést vagy törlést, és kártérítést követelni a jogszerűtlen adatkezelésből eredő károkért.
Kérelmeket török vagy angol nyelven nyújthatsz be. A KVKK előírásainak megfelelően 30 napon belül válaszolunk. Jogosult vagy a Török Személyes Adatvédelmi Bizottsághoz (Kişisel Verileri Koruma Kurulu) is fordulni a kvkk.gov.tr oldalon.
14.5 Kaliforniai lakosok (CCPA/CPRA)
Ha kaliforniai lakos vagy, a kaliforniai fogyasztói adatvédelmi törvény (a CPRA által módosítva) az alábbi jogokat biztosítja számodra:
- Tájékoztatáshoz való jog a gyűjtött, használt és megosztott személyes adatok kategóriáiról és konkrét részeiről.
- Törléshez való jog a rólad tárolt személyes adatok tekintetében.
- Helyesbítéshez való jog a pontatlan személyes adatok esetén.
- Tiltakozási jog a személyes adatok kontextusközi viselkedésalapú reklámozás céljából történő "értékesítése" vagy "megosztása" ellen. Pénzért nem értékesítünk személyes adatokat. Ha visszatartod a hirdetési sütikhez való hozzájárulást, a CPRA meghatározása szerint nem fogjuk "megosztani" személyes adataidat.
- Korlátozási jog a bizalmas személyes adatok használata tekintetében.
- Diszkriminációmentességhez való jog e jogok bármelyikének gyakorlása esetén.
E jogok bármelyikének gyakorlásához írj a privacy@jarolis.com címre. Kérelmedet ésszerű módon ellenőrizzük (pl. a nyilvántartott e-mail-cím megerősítésével).
14.6 Kanadai lakosok
A kanadai lakosok személyes adatait a személyes adatok védelméről és az elektronikus dokumentumokról szóló törvénynek (PIPEDA) megfelelően kezeljük. A québeci lakosokat további jogok illetik meg az An Act to modernize legislative provisions as regards the protection of personal information (25. számú törvény) alapján.
Jogosult vagy hozzáférni a személyes adataidhoz, helyesbítést kérni, és visszavonni a gyűjtésükhöz, használatukhoz vagy közzétételükhöz adott hozzájárulásodat. Québeci lakosként az adathordozhatósághoz és az automatizált döntéshozatalról való tájékoztatáshoz is jogod van. E jogok gyakorlásához írj a privacy@jarolis.com címre.
Panaszt is tehetsz a Kanadai Adatvédelmi Biztos Hivatalánál (priv.gc.ca), vagy québeci lakosként a Commission d'accès à l'information-nál (cai.gouv.qc.ca).
14.7 Egyéb joghatóságok
Ha olyan joghatóságban élsz, amely nincs felsorolva, akkor is rendelkezhetsz jogokkal a helyi jogod alapján. Globálisan a GDPR-ral egyenértékű szabványokat alkalmazunk alapelvként. Ha a saját joghatóságodra jellemző jogot szeretnél gyakorolni, kérjük, írj a privacy@jarolis.com címre, és jóhiszeműen együttműködünk veled.