Adatvédelmi tájékoztató

Hatályos: 2026. augusztus 11.

Ez a jogi tájékoztató. Ha inkább közérthetően szeretnéd látni, hol vannak az adataid, ki fér hozzájuk és hogyan törölheted őket, olvasd el az adatbiztonsági oldalunkat, ahol letölthető adatkezelési adatlap és adatfeldolgozói szerződés (DPA) is található.

1. Az adatkezelő

  • Név: Horváth Dániel e.v. (egyéni vállalkozó)
  • Székhely: 3200 Gyöngyös, Dobó István utca 20. 4. emelet 20. ajtó
  • Adószám: 90754746-1-30
  • E-mail: info@machinely.hu
  • Telefon: +36 30 082 1819

2. A kezelt adatok, célok és jogalapok

AdatkörCélJogalap (GDPR)
Fiókadatok (név, e-mail)Regisztráció, belépés, kapcsolattartásSzerződés teljesítése — 6. cikk (1) b)
Feltöltött rajzok, árajánlatokA szolgáltatás nyújtásaSzerződés teljesítése — 6. cikk (1) b)
Előfizetési és fizetési adatokElőfizetés kezelése, fizetésSzerződés teljesítése — 6. cikk (1) b)
Számlázási adatokSzámla kiállításaJogi kötelezettség — 6. cikk (1) c)
Barion Pixel / csalásmegelőzési adatokFizetésbiztonság, csalásmegelőzésJogos érdek — 6. cikk (1) f)

A bankkártya adatait a Szolgáltató nem ismeri meg és nem tárolja; azokat a Barion kezeli.

A feltöltött rajzokat mesterséges intelligencia dolgozza fel az adatok (méret, anyag, mennyiség, felület stb.) automatikus kinyeréséhez. A feldolgozás és a tárolás kizárólag az EU adatzónán belül történik; a rajzokat harmadik fél modelljének betanítására nem használjuk fel, és minden árajánlatot a Felhasználó hagy jóvá (ember a folyamatban).

3. Adatfeldolgozók

A szolgáltatás nyújtásához az alábbi közreműködőket vesszük igénybe. A feltöltött rajzokhoz kizárólag a tárhely- és az adatkinyerési szolgáltatás fér hozzá; a fizetési és számlázási közreműködő műszaki dokumentumot nem kap.

AdatfeldolgozóTevékenységAdatkezelés helye
Microsoft Ireland Operations Ltd.Tárhely, adatbázis, alkalmazás-futtatás (Azure)EU (Hollandia, Írország)
Microsoft — Azure OpenAIA rajzok automatikus adatkinyerése, EU adatzónábanEU adatzóna
Microsoft — Azure Communication ServicesTranzakciós e-mailek kézbesítéseEU
Barion Payment Zrt.Online bankkártyás fizetés, csalásmegelőzésMagyarország
Billingo Technologies Zrt.Elektronikus számla kiállításaMagyarország
Google Ireland Ltd. (Workspace)Céges levelezés (ha e-mailben veszed fel velünk a kapcsolatot)EU

A mindenkor hatályos lista, a tárolás pontos régióival együtt, az adatbiztonsági oldalon érhető el. Adattovábbítás az Európai Gazdasági Térségen kívülre nem történik.

4. Sütik (cookie-k) és a Barion Pixel

A weboldal a működéshez szükséges sütiket, valamint a Barion Payment Zrt. csalásmegelőzési célú Barion Pixel szolgáltatását használja. A Barion Pixel a látogatás és a vásárlás biztonságának ellenőrzéséhez gyűjt adatokat (pl. eszköz- és böngészőadatok, interakciók), és továbbítja azokat a Barion felé. Az opcionális sütikről a látogató a süti-sávon keresztül dönthet; a működéshez szükséges sütik és a fizetésbiztonsági Pixel jogos érdek alapján működnek. Részletek a Barion adatkezelési tájékoztatójában.

5. Adatmegőrzés

A fiók- és szolgáltatási adatokat az előfizetés fennállásáig, illetve a fiók törléséig kezeljük. A feltöltött rajzokat nem töröljük automatikusan lejáró határidő után, mert a korábbi árajánlatokra jellemzően vissza kell nézni; a Felhasználó azonban bármikor törölhet egyetlen árajánlatot a hozzá tartozó rajzzal együtt, vagy egyben minden adatát. A törlés a fájltárolóból is eltávolítja az állományt, és nem visszavonható. A számlázási adatokat a számviteli törvény szerint 8 évig megőrizzük.

6. Az érintett jogai

Az érintettet megilleti a hozzáférés, helyesbítés, törlés, korlátozás, adathordozhatóság és tiltakozás joga. Kérelmét a info@machinely.hu címen terjesztheti elő. Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH, 1055 Budapest, Falk Miksa utca 9–11.; naih.hu) fordulhat, illetve bírósághoz.

7. Adatbiztonság

A Szolgáltató megfelelő technikai és szervezési intézkedésekkel védi a kezelt adatokat:

  • Titkosított kapcsolat (HTTPS/TLS 1.2 vagy újabb) minden adatátvitelnél
  • Titkosítás nyugalmi állapotban a tárolt rajzokon és az adatbázisban
  • Adatbázis-szintű ügyfél-elkülönítés (PostgreSQL row-level security), külön jogosultságkorlátozott alkalmazás-felhasználóval
  • Jelszó és hozzáférési kulcs nélküli infrastruktúra-hozzáférés (Azure managed identity) — a tárolóhoz nincs kiadható kulcs
  • A rajzok tárolója nem érhető el nyilvánosan, csak hitelesített kéréssel
  • Automatikus adatbázis-mentés 35 napig, a mentések sem hagyják el a régiót
  • Kötelező e-mail-hitelesítés a regisztrációnál

A tárolás pontos régiói és a további részletek az adatbiztonsági oldalon találhatók. Igény esetén adatfeldolgozói szerződést (DPA) és titoktartási megállapodást (NDA) is kötünk.