ProposalDirector

Adatvédelmi tájékoztató

Hatályos: 2026. · Az EU 2016/679 rendelete (GDPR) és az Infotv. szerint.

A jelen tájékoztató a Virtual Director Kft. (a továbbiakban: „Szolgáltató") által üzemeltetett Proposal Director szolgáltatással összefüggő személyesadat-kezelést ismerteti.

1. Az adatkezelő

Virtual Director Kft. (székhely: 6792 Zsombó, Kossuth Lajos utca 103.; cégjegyzékszám: 06-09-030284; adószám: 32755235-2-06), e-mail: molnar.zoltan@virtualdirector.hu. Adatvédelmi tisztviselő kijelölésére a Szolgáltató nem kötelezett; adatvédelmi kérdésekben a fenti e-mailen kereshető.

2. A Szolgáltató kettős szerepe

A Proposal Director egy többfelhasználós (multi-tenant) SaaS, ezért a Szolgáltató két különböző szerepben kezel személyes adatot:

3. Kezelt adatok, célok, jogalapok, megőrzés

AdatkörCélJogalapMegőrzés
Fiókadatok (név, e-mail, jelszó-hash, cégnév, csapattagok)Regisztráció, belépés, a szolgáltatás nyújtása Szerződés teljesítése — GDPR 6. cikk (1) b)A fiók megszűnését követő ésszerű ideig
Ajánlat-/szerződés-tartalom (szövegek, tételek, feltöltött logó/kép)A dokumentumok elkészítése, tárolása, kiküldése Szerződés teljesítése — 6. cikk (1) b)A fiók megszűnéséig / törlési kérelemig
Elfogadási (e-aláírás) adatok: az elfogadó neve, e-mailje, IP-címe, aláírás-képe, időbélyeg, dokumentum-ujjlenyomat Az online elfogadás/aláírás megtörténtének igazolása (bizonyíthatóság) Szerződés teljesítése / jogos érdek — 6. cikk (1) b)–f)A dokumentum élettartamáig (bizonyíték)
AI-használat (Business): a feldolgozott szöveg-promptok és a kérés tényeAI-asszisztens, utánkövető e-mail, a publikus nézet fordítása Szerződés teljesítése — 6. cikk (1) b)A funkció működéséhez szükséges ideig (fordítás-gyorsítótár)
Számlázási adatok, fizetési előzményDíjfizetés, számlázás, számviteli kötelezettség Jogi kötelezettség — 6. cikk (1) c)A számviteli tv. szerint 8 év
Használati naplók, IP-címBiztonság, visszaélés-megelőzés, hibakeresés Jogos érdek — 6. cikk (1) f)Rövid, a cél eléréséig
Marketing-célú megkeresés (ha van)Hírlevél, terméktájékoztatás Hozzájárulás — 6. cikk (1) a)A hozzájárulás visszavonásáig

4. Adatfeldolgozók (sub-processzorok)

A Szolgáltató a szolgáltatás nyújtásához az alábbi adatfeldolgozókat veszi igénybe:

AdatfeldolgozóTevékenységHely
RackForest Zrt.Szerver-tárhely (alkalmazás, adatbázis)EU / Magyarország
OpenAI, L.L.C. / OpenAI Ireland Ltd.AI-funkciók (ajánlat-asszisztens, utánkövető e-mail, fordítás) — Business EU / USA (SCC). Az API-adatokon nem tanít.
Microsoft Ireland Operations Ltd.Tranzakciós e-mail (Microsoft 365)EU
Cloudflare, Inc.DNS, CDN, a marketing-oldal tárhelyeUSA (EU-US DPF)
Google LLCTitkosított biztonsági mentés (offsite backup)USA (EU-US DPF)
Stripe Payments Europe / Stripe, Inc.Bankkártyás fizetés, előfizetés-kezelésEU / USA (DPF, SCC)
KBOSS.hu Kft. (Számlázz.hu)NAV-konform számlázásEU / Magyarország

A bankkártyaadatokat kizárólag a Stripe kezeli (PCI-DSS), azokhoz a Szolgáltató nem fér hozzá.

5. AI-funkciók (OpenAI)

A Business csomag AI-funkcióinál (ajánlat-asszisztens, utánkövető e-mail, a publikus ajánlat fordítása) a feldolgozott szövegek az OpenAI mint adatfeldolgozó felé kerülnek továbbításra, kizárólag a kért művelet elvégzése céljából. Az API-n keresztül továbbított adatot az OpenAI a megállapodás szerint nem használja modell-tanításra. Az AI-funkciók kizárólag a Business csomagban aktívak; a többi csomagnál nem történik AI-feldolgozás. Az AI-kimenet javaslat, amelyet a Felhasználó ellenőriz és hagy jóvá.

6. Adattovábbítás harmadik országba

Az USA-ban (is) működő feldolgozók (OpenAI, Stripe, Cloudflare, Google) az EU–USA Adatvédelmi Keret (Data Privacy Framework) és/vagy az Európai Bizottság általános szerződési feltételei (SCC) alapján biztosítanak megfelelő garanciát.

7. Az érintett jogai

A jogok az molnar.zoltan@virtualdirector.hu címen gyakorolhatók; a Szolgáltató a kérelmet indokolatlan késedelem nélkül, legkésőbb 1 hónapon belül teljesíti.

8. Adatbiztonság

A Szolgáltató a GDPR 32. cikke szerinti intézkedéseket alkalmaz, így különösen: tenant-szintű adatelkülönítés (izoláció), titkosított adattovábbítás (HTTPS/TLS), jelszavak egyirányú tárolása (hash), napi titkosított biztonsági mentés, hozzáférés-korlátozás.

9. Adatvédelmi incidens

Adatvédelmi incidens esetén a Szolgáltató indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül értesíti a felügyeleti hatóságot, illetve — magas kockázat esetén — az érintetteket.

10. Jogorvoslat

Panasz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH, 1055 Budapest, Falk Miksa utca 9-11., ugyfelszolgalat@naih.hu) tehető, illetve bírósághoz lehet fordulni.