1. Ki kezeli az adatokat?

A szolgáltatás adatkezelője és kapcsolattartója a BütyökAI, a HungaryVFR közösségi projekt része (Magyarország). Adatvédelmi, hozzáférési vagy törlési kérésedet a butyok@butyokai.hu címre küldheted.

Ez a tájékoztató a butyokai.hu nyilvános oldalára, a bejelentkezett Bütyök workspace-re és az ezekhez kapcsolódó integrációkra vonatkozik.

2. Milyen adatokat kezelünk?

  • Google-fiók és belépés: Google-felhasználói azonosító, e-mail-cím, e-mail hitelesítési állapota, megjelenített név és profilkép URL-je.
  • Fiók és workspace: csomag, szerepkör, nyelv, modell- és gondolkodási beállítások, onboarding-válaszok, használati keretek, munkaterület-azonosítók és állapotok.
  • Beszélgetések és memória: sessionök, üzenetek, csatolmányok, források, tartós memória, gyors tippek és az általad kért összefoglalók.
  • Fájlok és hang: feltöltött vagy létrehozott fájlok, fájlmetaadatok, hangbeállítások és az általad rögzített vagy generált hanganyagok.
  • Google Drive: titkosított OAuth tokenek, kapcsolati állapot, hozzáférési mód, kiválasztott mappák és könyvjelzők, továbbá az általad böngészett, importált, feltöltött vagy szinkronizált fájlok szükséges metaadatai és tartalma.
  • Helyadat: csak bekapcsoláskor pontos koordináta, pontosság, időpont, opcionális magasság, időzóna és reverse geocodingból származó címadat.
  • Automatizálás: emlékeztetők, ütemezések, proaktív feladatok, azok állapota és kézbesítési adatai.
  • Integrációk és MCP: az általad engedélyezett kapcsolat neve és beállítása, valamint használatkor a feladathoz szükséges kérés, eszközparaméter és eredmény.
  • Technikai és biztonsági adat: munkamenet- és CSRF-azonosítók, rövid életű OAuth state, időbélyegek, hibák, használati események, valamint visszaélés-megelőzéshez hash-elt IP- és böngészőjellemzők.

Ha a chatbe vagy egy fájlba más személy adatát írod, te felelsz azért, hogy ezt jogszerűen tedd. Különleges vagy indokolatlanul érzékeny adatot csak akkor adj meg, ha tényleg szükséges — a „hátha egyszer jó lesz” nem adatminimalizálás.

3. Mire és milyen alapon használjuk?

  • Szolgáltatás és szerződés: bejelentkezés, személyes workspace, chat, fájlkezelés, memória, modellhasználat, keretek és kért automatizálások biztosítása.
  • A te kérésed vagy választásod: opcionális helymeghatározás, Drive-művelet, médiagenerálás, külső MCP vagy más integráció használata.
  • Jogos érdek: szolgáltatásbiztonság, hibakeresés, csalás- és visszaélés-megelőzés, kapacitás- és üzemeltetéskezelés.
  • Jogi kötelezettség: ha alkalmazandó jog vagy hatósági kötelezés adat megőrzését vagy átadását írja elő.

A helyadatmegosztást bármikor kikapcsolhatod. A Google Drive hozzáférést a Bütyök beállításaiban és a Google-fiókod engedélykezelőjében is visszavonhatod. A Google hozzájárulási képernyője Drive-jogosultságot is megjeleníthet; a Drive tartalmát csak engedélyezett vagy konkrétan kért Drive-művelethez használjuk.

4. Google-felhasználói adatok és Limited Use

A Google OAuth során az openid, email, profile és jelenleg a teljes Google Drive-hoz tartozó https://www.googleapis.com/auth/drive jogosultságot kérjük. Ezekkel azonosítunk, fenntartjuk a fiókodat, és kérésedre Drive-fájlokat vagy mappákat listázunk, keresünk, létrehozunk, importálunk, feltöltünk vagy szinkronizálunk. Nem használjuk ezeket reklámozásra, értékesítésre, hitelbírálatra vagy általános AI/ML-modellek tanítására.

A Drive OAuth tokeneket szerveroldalon, titkosítva tároljuk. A Drive-ból származó fájltartalom csak akkor kerül a workspace-be vagy a kiválasztott AI-szolgáltatóhoz, ha importálod, csatolod, szinkronizálod, vagy olyan feladatot kérsz, amelyhez a tartalom szükséges. Csak a feladat végrehajtásához szükséges részt továbbítjuk.

Ember csak a te kifejezett engedélyeddel, biztonsági vagy visszaélési incidens kivizsgálásakor, jogi kötelezettség teljesítésekor, illetve anonimizált belső működési célból férhet hozzá Google-adathoz.

5. Kik kaphatnak adatot?

Csak a feladat vagy az üzemeltetés által indokolt adat jut el az alábbi címzetti körökhöz:

  • infrastruktúra és tárhely: HostingBázis web- és MySQL-tárhely, valamint AWS EC2 az izolált agent/workspace-feldolgozáshoz és backuphoz;
  • Google: OAuth, profilazonosítás és az általad használt Drive-műveletek;
  • választott AI- és médiaszolgáltató: például OpenAI, Google, Moonshot/Kimi, xAI, OpenRouter és az azon keresztül kiválasztott szolgáltató, illetve a felületen jelzett médiaszolgáltató;
  • térkép és geokódolás: opcionális helyfunkciónál OpenStreetMap/Nominatim és a megjelenített térképszolgáltatás;
  • webes és skill-adatforrás: csak amikor az általad kért kereséshez, videóhoz, közlekedési, repülési vagy más speciális lekérdezéshez szükséges;
  • általad engedélyezett külső MCP: az adott feladat kérése és a működéséhez szükséges adatok;
  • hatóság vagy jogi címzett: kizárólag kötelező jogi megkeresés, jogvédelem vagy súlyos biztonsági esemény esetén.

Személyes adatot nem adunk el, és nem építünk belőle reklámprofilt. A külső szolgáltatók saját feltételei és adatvédelmi tájékoztatói is alkalmazandók. Egy egyedi MCP-t te választasz és kapcsolsz be; annak adatkezelését érdemes elolvasni, mielőtt rábízod a digitális ezüstöt.

6. Nemzetközi adattovábbítás

Egyes infrastruktúra-, Google-, AI-, média- vagy MCP-szolgáltatók az Európai Gazdasági Térségen kívül is kezelhetnek adatot. Ilyenkor az adott szolgáltató által alkalmazott jogszerű továbbítási mechanizmus és saját adatvédelmi feltételei irányadók. A felületen elérhető választási lehetőségekkel csökkentheted, mely szolgáltatókhoz kerüljön adat.

7. Meddig őrizzük meg?

  • Munkamenet: legfeljebb 14 nap, kilépés, visszavonás vagy biztonsági érvénytelenítés előtt.
  • Fiók, workspace, chat, fájl, memória és beállítás: amíg a fiók aktív, illetve amíg az adott elemhez elérhető törléssel nem élsz vagy teljes törlést nem kérsz. A tartós memória és a workspace-fájlok a chat sessiontől külön adatok, ezért egy beszélgetés törlése önmagában nem feltétlenül törli ezeket.
  • Helyadat: amíg a helyfunkció aktív vagy törlöd; kikapcsoláskor a tárolt koordinátát és címadatot töröljük, az önálló időzóna-beállítás megmaradhat.
  • Drive token: titkosítva maradhat a fiókban a kapcsolat felületi kikapcsolása után is. A kikapcsolás letiltja a használatot; a Google-jogosultságot a Google-fiókod engedélykezelőjében vonhatod vissza, a tárolt token törlését pedig nálunk kérheted. A már a saját Drive-odban létrehozott másolat ott marad, amíg a Google Drive-ból is nem törlöd.
  • Technikai és biztonsági napló: csak a hibakereséshez, biztonsághoz és jogi kötelezettséghez szükséges ideig.
  • Biztonsági mentés: a törölt adat legfeljebb 30 napig maradhat elkülönített helyreállítási backupban, aktív használat nélkül.

8. Hogyan védjük?

Titkosított HTTPS-kapcsolatot, elkülönített workspace-eket, jogosultság-ellenőrzést, rövid életű CSRF/OAuth állapotot, hash-elt session- és technikai azonosítókat, titkosított Drive tokeneket, naplózást és biztonsági mentést használunk. A kulcsok nem költöznek a böngészőbe azért, mert ott látványosabban lehetne elveszíteni őket.

Egyetlen rendszer sem sebezhetetlen. Ha adatbiztonsági problémát észlelsz, írj a butyok@butyokai.hu címre.

9. Sütik és helyi tárolás

A szolgáltatás működéséhez szükséges munkamenet-, OAuth state- és CSRF-sütiket használunk. A böngésző helyi vagy sessiontárolójában például a nyelv, a téma, a felületi beállítások, a chatpiszkozat és csatolmányazonosítók, a kiválasztott session, a reverse-geocode cache és a tájékoztató megtekintése maradhat meg. Saját reklám-, remarketing- vagy követő sütit nem használunk. A szükséges sütik tiltása esetén a bejelentkezett workspace nem tud működni.

10. A jogaid és a törlés

Kérhetsz hozzáférést, másolatot, helyesbítést, törlést, korlátozást, tiltakozhatsz a jogos érdeken alapuló kezelés ellen, és ahol alkalmazható, kérheted az adathordozhatóságot vagy visszavonhatod a hozzájárulásodat. A workspace adatkezelőjéből saját exportot is készíthetsz. Nem végzünk kizárólag automatizált, rád nézve jogi vagy hasonlóan jelentős hatású döntéshozatalt.

Kérés: butyok@butyokai.hu. Azonosítanunk kell, hogy valóban a saját fiókodról rendelkezel. Panaszt tehetsz a lakóhelyed szerint illetékes adatvédelmi hatóságnál; Magyarországon ez a Nemzeti Adatvédelmi és Információszabadság Hatóság.

11. Korhatár, változások és kapcsolat

A BütyökAI nem 16 év alatti személyek számára készült. Ha ilyen adatkezelésről szerzünk tudomást, megtesszük a szükséges törlési lépéseket.

A tájékoztatót a szolgáltatás vagy a jogszabályok változásakor frissíthetjük. Lényeges változást a felületen jelezünk, és mindig az oldal tetején látható hatályos dátum az irányadó.

Kapcsolat: butyok@butyokai.hu · Lásd még a Felhasználási feltételeket.