Adatkezelési tájékoztató
Verzió: privacy-2026-09-v1
Utolsó frissítés: 2026. augusztus 23.
Ez a StudyOS zárt bétájának működő adatkezelési tájékoztatója. Közérthetően összefoglalja, milyen adatokat, miért és hogyan kezelünk.
1. Adatkezelő
Adatkezelő: Pataki Attila Bence
Cím: Budapest 1203, Topánka utca 2
Adatvédelmi kapcsolat: privacy@studyos.hu
Támogatás: support@studyos.hu
Web: https://studyos.hu
2. Kezelt adatok
- Fiók és hitelesítés: felhasználói azonosító, e-mail-cím, hitelesítési szolgáltató, fiók- és biztonsági időpontok.
- Profil és tanulmányi beállítások: megadott név, egyetem és képzés beállításai, kurzusok, számonkérések, órarend, tanulási elérhetőség és haladás.
- Tanulási tartalom: feltöltött és kinyert tananyag, jegyzetek, tanulási alkalmak, Recall- és Exam-adatok, Ask StudyOS beszélgetések.
- University Inbox bekapcsolásakor: feladó, címzett, tárgy, levéltörzs, releváns fejlécek, melléklet metaadata/tartalma és kinyert tanulmányi javaslatok.
- Támogatás: kategória, cím, leírás, opcionális képernyőkép és technikai környezet.
- Technikai és biztonsági adatok: kérés-, hiba- és diagnosztikai metaadatok.
- Termékanalitika: kifejezett eseménynevek, StudyOS UUID mint azonosító, hozzáférési állapot, béta-kohorsz, belső jelző és jóváhagyott, nem tartalmi metaadatok.
Az analitika szándékosan nem tartalmaz tananyag-, jegyzet-, e-mail-, Recall-, Exam-, Ask- vagy AI-szöveget.
3. Célok és jogalapok
A fiók, tartalom és kért funkciók kezelésének célja a StudyOS biztosítása; jogalapja szükség szerint a GDPR 6. cikk (1) b) pontja. Biztonság és visszaélés-megelőzés, valamint az adatminimalizált béta-analitika jogalapja a szolgáltatás, felhasználók, megbízhatóság és aktiváció védelméhez fűződő jogos érdek (6. cikk (1) f)); ahol a GDPR biztosítja, ez ellen tiltakozhatsz. A támogatási kéréseket a kért szolgáltatás teljesítése és/vagy megoldásukhoz fűződő jogos érdek alapján kezeljük. A minimális jogi elfogadási bizonyíték elszámoltathatóság, jogi kötelezettségek, illetve jogi igények előterjesztése, érvényesítése vagy védelme miatt maradhat meg. Az adatvédelmi tájékoztató tudomásulvétele nem hozzájárulás.
4. AI-szolgáltatók
A kért AI-funkciók külső infrastruktúrát használnak, sorrendben: Groq, Cloudflare Workers AI, majd kizárólag adatvédelmi szűréssel az OpenRouter. A kérést nem küldjük szándékosan párhuzamosan mindegyiknek; csak a ténylegesen megpróbált szolgáltató kapja meg.
A Groq az elsődleges béta-infrastruktúra, adatminimalizált/ahol elérhető Zero Data Retention beállítással; nem tartalmi használati metaadat maradhat, és EGT-n kívüli infrastruktúra esetén szükség szerint szerződéses adattovábbítási garanciák alkalmazandók. A Cloudflare Workers AI tartalmát a Cloudflare nyilatkozata szerint kifejezett engedély nélkül nem használja modellek vagy saját/harmadik fél szolgáltatásainak fejlesztésére. Az OpenRouter útvonal Zero Data Retention-képes végpontot, data_collection = deny beállítást és a szükséges paramétereket követeli; kompatibilis ingyenes útvonal hiányában a kérés meghiúsul. A Google Gemini belső/fejlesztési teszthez használható, de a külső béta tartalma jelenleg nem kerül Gemini Free szolgáltatásba.
5. University Inbox
Te döntöd el, továbbítasz-e egyetemi levelet. A metaadatot, törzset és mellékletet kurzusfelismeréshez, tanulmányi/adminisztratív információ kinyeréséhez és naptár-, számonkérés- vagy anyagjavaslathoz kezeljük. Külső Inbox AI csak Groq, Cloudflare és adatvédelmi szűrésű OpenRouter lehet, Gemini soha. Ne továbbíts saját egyetemi ügyintézésedtől független levelezést.
6. Infrastruktúra és címzettek
A Supabase (West EU/Írország) hitelesítést, PostgreSQL-adatbázist és privát fájltárolást biztosít; a tartalom az alkalmazás és adatbázis hozzáférési modellje szerint védett. A PostHog EU Cloud az analitikai szolgáltató: autocapture, automatikus pageview/pageleave, Session Replay kikapcsolva; memória-persistence, identified-only profilok és explicit események működnek. Nem belső felhasználónál a hatályos jogi lépések előtt nem indul.
A Vercel a tárhely, telepítés és futtatás szolgáltatója, ezért normál forgalmi, biztonsági és hosting-metaadatot kezelhet; Vercel Analytics nem aktív. A Sentry technikai hiba-, stack- és futásidejű metaadatot kezelhet megbízhatósági és biztonsági célból, tanulási tartalmat szándékosan nem. A Resend e-mail-infrastruktúrát és az Inbox bejövő levelezését biztosítja, így bekapcsolt Inboxnál releváns levéladat haladhat át rajta. Szolgáltatói naplók és megőrzés az alkalmazandó konfiguráció és szabályok szerint működhet.
7. Megőrzés
A fiók/profil, tanulmányi adatok, anyagok, jegyzetek és Inbox-adatok jellemzően a fiók fennállásáig vagy támogatott törlésükig maradnak, szolgáltatói mentési életciklus mellett. Támogatási adatot az ügy kezeléséhez szükséges, észszerűen korlátozott ideig, technikai/biztonsági adatot a diagnosztikai szükséglet és szolgáltatói beállítás szerint őrzünk. A PostHog adatot a konfigurált megőrzés szerint kezeli; fióktörléskor személy-, esemény- és felvételtörlést kérünk.
Fióktörlés után kizárólag minimális jogi elfogadási bizonyíték maradhat: UUID, dokumentumtípus, verzió, elfogadás, fióktörlés és tervezett törlés időpontja. E rekord nem tartalmaz e-mailt, nevet vagy tananyagot. Célzott megőrzése legfeljebb 5 év lehet elszámoltathatóság/jogi igény miatt; folyamatban lévő igény esetén a szükséges ideig tovább tarthat.
8. Fióktörlés és adatmásolat
A Beállítások → Fiók → Fiók végleges törlése útvonalon a StudyOS megkísérli törölni az aktív fiókot, profilt, kurzus- és tanulási adatot, anyagot, jegyzetet, Inbox- és kapcsolt támogatási rekordot, privát Storage-objektumot, valamint PostHog személyt/eseményt/felvételt. A minimális jogi bizonyíték megmaradhat; külső feldolgozói mentések és biztonsági naplók saját ciklusuk és a jog szerint tűnnek el.
A béta alatt adatmásolatot kérésre készítünk elő: privacy@studyos.hu. Az alkalmazandó adatvédelmi és digitális szolgáltatási szabályok szerinti adatot/tartalmat, körben és formátumban adjuk át. Nem minden objektum tartozik a GDPR 20. cikke alá; a hozzáférési kérelmeket általában a jogszabályi határidőn belül kezeljük.
9. Jogaid
Az alkalmazandó feltételek szerint kérhetsz hozzáférést, helyesbítést, törlést, korlátozást, tiltakozhatsz, illetve kérhetsz adathordozhatóságot. Panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH).
10. Sütik és helyi tárolás
A bejelentkezéshez és biztonsághoz szükséges munkamenet-tárolást/sütiket használunk. A PostHog jelenleg memóriában tárol, nem tartós analitikai sütiben vagy localStorage-ban. Opcionális reklám- vagy marketingkövető sütit jelenleg szándékosan nem használunk, ezért nincs hozzájárulási banner. Ilyen technológia későbbi bevezetésekor ezt újraértékeljük.