Hatályos: 2026. július 22-től · utoljára frissítve: 2026. 09. 01.
AI-felelősség kizárása
A StructuraAI mesterséges intelligencia alapú platform. Az AI által generált tartalmak (tervek, számítások, leírások, jogszabály-hivatkozások) kizárólag tájékoztató jellegűek, és nem helyettesítik a szakképzett építész, mérnök vagy más szakember által végzett szakmai ellenőrzést és jóváhagyást. Az AI által javasolt tervek és számítások alkalmazása a felhasználó saját felelősségére történik. A Szolgáltató nem vállal felelősséget az AI által generált tartalmak pontosságáért vagy az azokból eredő károkért. Részletek az ÁSZF 7. §-ában.Az adatkezelő: Papp Péter egyéni vállalkozó (továbbiakban: „Szolgáltató"). E-mail: info@struc-tura-ai.com Az adatkezelési tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) alapján készült.
Panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH): Cím: 1055 Budapest, Falk Miksa utca 9-11. Web: naih.hu | E-mail: ugyfelszolgalat@naih.hu
A platform AI-alapú funkciókat tartalmaz (tervgenerátor, dokumentum-elemzés, költségvetés, asszisztensek). Ezek a funkciók a felhasználó által megadott vagy feltöltött tartalmakat dolgozzák fel, hogy szakmai segítséget nyújtsanak. Az AI által generált tartalmak kizárólag tájékoztató jellegűek, és nem helyettesítik a szakképzett szakember által végzett szakmai ellenőrzést és jóváhagyást; az azokra való hagyatkozás és alkalmazás a felhasználó saját felelőssége. A Szolgáltató nem vállal felelősséget az AI által generált tartalmak pontosságáért vagy az azokból eredő károkért (részletesen lásd az ÁSZF 7. §-ában). A Szolgáltató nem végez olyan teljesen automatizált, egyéni döntést vagy profilalkotást, amely az érintettre vonatkozóan joghatást gyakorolna, vagy hasonlóképpen jelentősen érintené őt (GDPR 22. cikk (1) bekezdés). Az AI által generált tartalmak kizárólag szakmai javaslatok; a végső szakmai döntés, az ellenőrzés és az építményekre vonatkozó felelősség a felhasználóé. Az AI-feldolgozás során a beküldött tartalmakat a GDPR 6. cikk (1) bekezdés f) pontja alapján (jogos érdek: a szolgáltatás nyújtása) kezeljük, és nem használjuk azokat az érintő személyiségi profiljának felállítására.
Adatvédelmi incidens (pl. jogosulatlan adathozzáférés, adatszivárgás) esetén a Szolgáltató a GDPR 33–34. cikkének megfelelően jár el: • 72 órán belül – amennyiben a incidens a személyes adatok biztonságának megsértését jelenti – bejelentést tesz a NAIH felé; • az érintetteket a lehető legrövidebb időn belül tájékoztatja, ha az incidens a személyes adatok vagy magánszférájuk védelme szempontjából magas kockázattal jár. Incidens gyanúja esetén kérjük, azonnal jelezze: info@struc-tura-ai.com
A Szolgáltató a GDPR 28. cikkének megfelelően az összes adatfeldolgozó partnerével adatkezelői szerződés (Data Processing Agreement, DPA) keretében működik együtt. A DPA biztosítja, hogy a feldolgozó kizárólag a Szolgáltató írásbeli utasításai alapján kezelje a személyes adatokat, megfelelő garanciákat nyújtson, és támogassa a Szolgáltatót a GDPR-megfelelőségben. Érintett adatfeldolgozók és funkciójuk: • Stripe Inc. — fizetési tranzakciók feldolgozása (PCI-DSS tanúsítvánnyal). DPA: https://stripe.com/legal/dpa • Google Ireland Ltd. — AI szolgáltatás (InvokeLLM), valamint a cég által csatlakoztatott Google Naptár/Drive/Gmail integrációk. DPA: https://privacy.google.com/businesses/controllerterms/ • Felhő-infrastruktúra szolgáltató (EU-adatközpont) — adattárolás és alkalmazás-hosting. • Számlázz.hu / Billingo — a cég által csatlakoztatott számlázási integrációk (a cég saját feldolgozója; a DPA a cég és a szolgáltató között jön létre). A feldolgozók a személyes adatokat kizárólag a Szolgáltató megbízásából és utasításai alapján kezelhetik; saját célra nem használhatják fel azokat. A feldolgozók a GDPR 32. cikkének megfelelő technikai és szervezési intézkedéseket alkalmazzák az adatok védelme érdekében. Az adatok harmadik országba (pl. USA) történő átvitele esetén a Szolgáltató megfelelő garanciákat biztosít (pl. EU–USA Adatvédelmi Keretrendszer, vagy Standard Contractual Clauses). A Stripe és a Google mindkét esetben tanúsított adatátviteli mechanizmusokkal rendelkezik. A DPA-k teljes szövege kérésre megküldhető: info@struc-tura-ai.com
Regisztrációkor: teljes név, e-mail cím, jelszó (titkosítva). Előfizetéskor: számlázási adatok, cégnév, adószám. Használat során: projektek, feltöltött dokumentumok, AI-val generált tartalmak. Automatikusan: IP-cím, böngésző típusa, bejelentkezési időpontok (audit napló). Árajánlat-megosztásnál: az ügyfél neve és e-mail címe egy kitalálhatatlan token-nel védett nyilvános linken jelenik meg. Integrációk beállításakor: a cég saját külső szolgáltatóihoz tartozó hozzáférési adatok — Számlázz.hu és Billingo API-kulcsok, valamint Google-fiók OAuth hozzáférési tokenek (Naptár, Drive, Gmail). Ezek a hozzáférési adatok cégenként elkülönítve kerülnek tárolásra, és kizárólag az adott cég saját műveleteihez (számla kiállítása, naptár-szinkron, dokumentum tárolás, e-mail küldés) használhatók fel.
• A szolgáltatás nyújtása és fenntartása – jogalap: szerződés teljesítése (GDPR 6. cikk (1) b) • Számlázás és jogi kötelezettségek teljesítése – jogalap: jogi kötelezettség (GDPR 6. cikk (1) c) • Biztonsági eseménynapló – jogalap: jogos érdek (GDPR 6. cikk (1) f) • Hírlevél küldése – jogalap: hozzájárulás (GDPR 6. cikk (1) a)
Az adatok EU-ban (Európai Unió területén) üzemeltetett szervereken kerülnek tárolásra. Fiókadatok: a fiók törléséig, de legfeljebb a szerződés megszűnésétől számított 8 évig (számviteli kötelezettség). Audit naplók: 1 évig. Feltöltött fájlok: a felhasználó általi törléstől számított 30 napig megőrzésre kerülnek, majd véglegesen törlünk. Fizetési adatok: a Stripe fizetési szolgáltató tárolja, a Szolgáltató csak tranzakció-szintű metaadatokat kezel.
Önnek joga van: • Hozzáférni a róla tárolt adatokhoz (GDPR 15. cikk) • Helyesbíteni pontatlan adatokat (GDPR 16. cikk) • Kérni az adatok törlését („elfeledtetéshez való jog") (GDPR 17. cikk) • Tiltakozni az adatkezelés ellen (GDPR 21. cikk) • Adathordozhatóságot kérni (GDPR 20. cikk) Jogai érvényesítéséhez kérjük, forduljon hozzánk: info@struc-tura-ai.com
Az adatokat SSL/TLS titkosítással védjük az átvitel során. Jelszavak soha nem kerülnek titkosítatlanul tárolásra (bcrypt hash). Rendszeres biztonsági mentés és hozzáférés-ellenőrzés. Kétfaktoros hitelesítés (2FA) opcionálisan elérhető.
Csak technikailag szükséges sütiket használunk (munkamenet-azonosítás). Harmadik fél analitikai vagy marketing sütiket nem helyezünk el.
Személyes adatokat harmadik félnek csak az alábbi esetekben adunk át: • Jogi kötelezettség teljesítésekor (pl. hatósági megkeresés) • Fizetési szolgáltató (Stripe) – csak tranzakció-szintű adatok • Tárhelyszolgáltató – az adatok tárolásához szükséges mértékben AI funkcióhoz (InvokeLLM) a beküldött szöveg az AI szolgáltatóhoz kerül, személyes azonosítók nélkül. A cégenként csatlakoztatott külső integrációkról (Számlázz.hu, Billingo, Google Naptár/Drive/Gmail) a 9. pont tartalmaz részletes tájékoztatást.
A StructuraAI több-bérlős (multi-tenant) platform: minden cég a saját külső szolgáltatóit kapcsolja össze a rendszerrel, a saját hozzáférési adataival. • Számlázás: a cég a Számlázz.hu vagy a Billingo szolgáltatótól származó saját API-kulcsát adja meg; a számla kiállítása a cég saját nevében és fiókján keresztül történik. A Szolgáltató nem tárol banki vagy pénzügyi adatokat — csak a cég által megadott API-kulcsot, amely a fiók törléséig, illetve a cég általi visszavonásig érvényes. • Naptár, fájltárolás, e-mail: a cég a saját Google-fiókját OAuth 2.0 beleegyezéssel csatlakoztathatja (Google Naptár, Google Drive, Gmail). A hozzáférési token időleges, a cég által bármikor visszavonható, és kizárólag az adott cég műveleteihez használatos. A Szolgáltató nem fér hozzá a cég Google-jelszavához, és a kapcsolatot nem használja a cég tudta és kontrollja nélkül. • Adatelkülönítés: az egyes cégek integrációs hitelesítő adatai egymástól függetlenül, elkülönítve kerülnek tárolásra; a rendszer minden hívásnál az éppen bejelentkezett cég saját beállításait használja. • AI asszisztens: a beépített Integráció Asszisztens a cég saját beállítási rekordjába mentheti a megadott kulcsokat, és útmutatást ad a beállításhoz. Az asszisztens nem végez OAuth beleegyezést a cég nevében, és nem továbbít hozzáférési adatokat harmadik félnek. A külső szolgáltatók (Google, Számlázz.hu, Billingo) a saját adatkezelési tájékoztatójuk szerint kezelik a cég adatait — a csatlakoztatáskor az adott szolgáltató adatkezelési feltételei is alkalmazandók.