StudyOS

Adatkezelési tájékoztató

Verzió: privacy-2026-09-v1
Utolsó frissítés: 2026. augusztus 23.

Ez a StudyOS zárt bétájának működő adatkezelési tájékoztatója. Közérthetően összefoglalja, milyen adatokat, miért és hogyan kezelünk.

1. Adatkezelő

Adatkezelő: Pataki Attila Bence
Cím: Budapest 1203, Topánka utca 2
Adatvédelmi kapcsolat: privacy@studyos.hu
Támogatás: support@studyos.hu
Web: https://studyos.hu

2. Kezelt adatok

  • Fiók és hitelesítés: felhasználói azonosító, e-mail-cím, hitelesítési szolgáltató, fiók- és biztonsági időpontok.
  • Profil és tanulmányi beállítások: megadott név, egyetem és képzés beállításai, kurzusok, számonkérések, órarend, tanulási elérhetőség és haladás.
  • Tanulási tartalom: feltöltött és kinyert tananyag, jegyzetek, tanulási alkalmak, Recall- és Exam-adatok, Ask StudyOS beszélgetések.
  • University Inbox bekapcsolásakor: feladó, címzett, tárgy, levéltörzs, releváns fejlécek, melléklet metaadata/tartalma és kinyert tanulmányi javaslatok.
  • Támogatás: kategória, cím, leírás, opcionális képernyőkép és technikai környezet.
  • Technikai és biztonsági adatok: kérés-, hiba- és diagnosztikai metaadatok.
  • Termékanalitika: kifejezett eseménynevek, StudyOS UUID mint azonosító, hozzáférési állapot, béta-kohorsz, belső jelző és jóváhagyott, nem tartalmi metaadatok.

Az analitika szándékosan nem tartalmaz tananyag-, jegyzet-, e-mail-, Recall-, Exam-, Ask- vagy AI-szöveget.

3. Célok és jogalapok

A fiók, tartalom és kért funkciók kezelésének célja a StudyOS biztosítása; jogalapja szükség szerint a GDPR 6. cikk (1) b) pontja. Biztonság és visszaélés-megelőzés, valamint az adatminimalizált béta-analitika jogalapja a szolgáltatás, felhasználók, megbízhatóság és aktiváció védelméhez fűződő jogos érdek (6. cikk (1) f)); ahol a GDPR biztosítja, ez ellen tiltakozhatsz. A támogatási kéréseket a kért szolgáltatás teljesítése és/vagy megoldásukhoz fűződő jogos érdek alapján kezeljük. A minimális jogi elfogadási bizonyíték elszámoltathatóság, jogi kötelezettségek, illetve jogi igények előterjesztése, érvényesítése vagy védelme miatt maradhat meg. Az adatvédelmi tájékoztató tudomásulvétele nem hozzájárulás.

4. AI-szolgáltatók

A kért AI-funkciók külső infrastruktúrát használnak, sorrendben: Groq, Cloudflare Workers AI, majd kizárólag adatvédelmi szűréssel az OpenRouter. A kérést nem küldjük szándékosan párhuzamosan mindegyiknek; csak a ténylegesen megpróbált szolgáltató kapja meg.

A Groq az elsődleges béta-infrastruktúra, adatminimalizált/ahol elérhető Zero Data Retention beállítással; nem tartalmi használati metaadat maradhat, és EGT-n kívüli infrastruktúra esetén szükség szerint szerződéses adattovábbítási garanciák alkalmazandók. A Cloudflare Workers AI tartalmát a Cloudflare nyilatkozata szerint kifejezett engedély nélkül nem használja modellek vagy saját/harmadik fél szolgáltatásainak fejlesztésére. Az OpenRouter útvonal Zero Data Retention-képes végpontot, data_collection = deny beállítást és a szükséges paramétereket követeli; kompatibilis ingyenes útvonal hiányában a kérés meghiúsul. A Google Gemini belső/fejlesztési teszthez használható, de a külső béta tartalma jelenleg nem kerül Gemini Free szolgáltatásba.

5. University Inbox

Te döntöd el, továbbítasz-e egyetemi levelet. A metaadatot, törzset és mellékletet kurzusfelismeréshez, tanulmányi/adminisztratív információ kinyeréséhez és naptár-, számonkérés- vagy anyagjavaslathoz kezeljük. Külső Inbox AI csak Groq, Cloudflare és adatvédelmi szűrésű OpenRouter lehet, Gemini soha. Ne továbbíts saját egyetemi ügyintézésedtől független levelezést.

6. Infrastruktúra és címzettek

A Supabase (West EU/Írország) hitelesítést, PostgreSQL-adatbázist és privát fájltárolást biztosít; a tartalom az alkalmazás és adatbázis hozzáférési modellje szerint védett. A PostHog EU Cloud az analitikai szolgáltató: autocapture, automatikus pageview/pageleave, Session Replay kikapcsolva; memória-persistence, identified-only profilok és explicit események működnek. Nem belső felhasználónál a hatályos jogi lépések előtt nem indul.

A Vercel a tárhely, telepítés és futtatás szolgáltatója, ezért normál forgalmi, biztonsági és hosting-metaadatot kezelhet; Vercel Analytics nem aktív. A Sentry technikai hiba-, stack- és futásidejű metaadatot kezelhet megbízhatósági és biztonsági célból, tanulási tartalmat szándékosan nem. A Resend e-mail-infrastruktúrát és az Inbox bejövő levelezését biztosítja, így bekapcsolt Inboxnál releváns levéladat haladhat át rajta. Szolgáltatói naplók és megőrzés az alkalmazandó konfiguráció és szabályok szerint működhet.

7. Megőrzés

A fiók/profil, tanulmányi adatok, anyagok, jegyzetek és Inbox-adatok jellemzően a fiók fennállásáig vagy támogatott törlésükig maradnak, szolgáltatói mentési életciklus mellett. Támogatási adatot az ügy kezeléséhez szükséges, észszerűen korlátozott ideig, technikai/biztonsági adatot a diagnosztikai szükséglet és szolgáltatói beállítás szerint őrzünk. A PostHog adatot a konfigurált megőrzés szerint kezeli; fióktörléskor személy-, esemény- és felvételtörlést kérünk.

Fióktörlés után kizárólag minimális jogi elfogadási bizonyíték maradhat: UUID, dokumentumtípus, verzió, elfogadás, fióktörlés és tervezett törlés időpontja. E rekord nem tartalmaz e-mailt, nevet vagy tananyagot. Célzott megőrzése legfeljebb 5 év lehet elszámoltathatóság/jogi igény miatt; folyamatban lévő igény esetén a szükséges ideig tovább tarthat.

8. Fióktörlés és adatmásolat

A Beállítások → Fiók → Fiók végleges törlése útvonalon a StudyOS megkísérli törölni az aktív fiókot, profilt, kurzus- és tanulási adatot, anyagot, jegyzetet, Inbox- és kapcsolt támogatási rekordot, privát Storage-objektumot, valamint PostHog személyt/eseményt/felvételt. A minimális jogi bizonyíték megmaradhat; külső feldolgozói mentések és biztonsági naplók saját ciklusuk és a jog szerint tűnnek el.

A béta alatt adatmásolatot kérésre készítünk elő: privacy@studyos.hu. Az alkalmazandó adatvédelmi és digitális szolgáltatási szabályok szerinti adatot/tartalmat, körben és formátumban adjuk át. Nem minden objektum tartozik a GDPR 20. cikke alá; a hozzáférési kérelmeket általában a jogszabályi határidőn belül kezeljük.

9. Jogaid

Az alkalmazandó feltételek szerint kérhetsz hozzáférést, helyesbítést, törlést, korlátozást, tiltakozhatsz, illetve kérhetsz adathordozhatóságot. Panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH).

10. Sütik és helyi tárolás

A bejelentkezéshez és biztonsághoz szükséges munkamenet-tárolást/sütiket használunk. A PostHog jelenleg memóriában tárol, nem tartós analitikai sütiben vagy localStorage-ban. Opcionális reklám- vagy marketingkövető sütit jelenleg szándékosan nem használunk, ezért nincs hozzájárulási banner. Ilyen technológia későbbi bevezetésekor ezt újraértékeljük.