v3 · érvényes 2026.05.13-tól
Adatkezelési tájékoztató
Ez a dokumentum elmondja, mi történik a ProSelf Care használata során az adataiddal — egyszerűen, magyarul, ügyvéd-szöveg nélkül. Minimális adatot kérünk; minden döntésnél a Te kontrollod elsődleges; a beszélgetéseidet és napi reflexióidat csak Te látod, mi sem nézzük.
1. Ki kezeli az adataidat
Adatkezelő: ProSelf International Zrt.
- Székhely: 1133 Budapest, Pannónia u. 102., Magyarország
- Cégjegyzékszám: 01-10-048951
- Adószám: HU23912232
- Adatvédelmi kapcsolat: attila.kelemen@proself.org
Adatvédelmi tisztviselő: a pilot-időszakra a fenti e-mail címen érhető el.
2. Mit gyűjtünk — és mit nem
Profil-adatok: név (vagy becenév), e-mail (a bejelentkezéshez), 1–4 kiválasztott well-being cél. Csak ennyi.
Hangulat-bejegyzések: minden napi koppintás egy sor Postgres-adatbázisban (Supabase EU-régió). A bejegyzéseidet bármikor letöltheted vagy törölheted a Beállítások menüben.
Coach-beszélgetések: az üzeneteidet az Anthropic (USA, GDPR-keret SCC-vel) feldolgozó-szolgáltatóként dolgozza fel a Claude AI-modell válaszainak előállításához. A Coach-beszélgetés szövegét a saját adatbázisunkban tároljuk, hogy a Coach kontextusban tudjon válaszolni. A teljes Coach-naplót bármikor letöltheted (export) vagy egy kattintással törölheted a Beállítások menüben. Az Anthropic standard adatkezelése szerint az üzenetek nem kerülnek AI-tréninghez.
Amit NEM gyűjtünk: nem rögzítünk IP-címet analitikához, nem tárolunk böngésző-fingerprint-et, nem használunk reklám-cookie-t, nem továbbítunk adatot harmadik félnek (kivéve az Anthropic AI-feldolgozót, ami a Coach működéséhez nélkülözhetetlen).
3. Mire használjuk
Az adataidat egyetlen célra használjuk: hogy a ProSelf Care személyre szabott, tudományosan alátámasztott jól-léti támogatást nyújtson neked.
- A célod alapján választott napi konkrét gyakorlat megjelenítése
- Az AI-coach beszélgetésében kontextuálisan relevánsabb válaszok
- A Te „Haladásom" tab-ján trend-vizualizáció
4. Csak Te látod — strukturális korlát
A saját adataidat kizárólag Te látod. Mi (a fejlesztők) sem nézzük a beszélgetéseidet, a hangulat-naplódat vagy a reflexióidat:
- a Coach-beszélgetéseidet (egyetlen szót sem)
- a hangulat-választásaidat
- a céljaidat
- az aktivitásod konkrét időpontjait
Ez nem szabályzati ígéret: a Postgres Row Level Security szabályrendszer rendszer-szinten zárja ki, hogy bárki más a Te adataidhoz hozzáférhessen. A megkerülése ezeknek nem hozzáférés-szabályzat megsértése volna, hanem rendszer-szintű behatolás.
5. Tárolási idő, EU-szerver
Minden adat Supabase EU-régió szervein (Frankfurt vagy Dublin) tárolódik, GDPR-keretben:
- Hangulat-bejegyzések: a fiók aktív, vagy amíg te magad nem törlöd a Beállításokban
- Coach-beszélgetés szövege: a fiók aktív, vagy amíg te magad nem törlöd (export + on-demand törlés a Beállításokban)
- Profil-adatok (név, e-mail, célok, szerep): amíg a fiók aktív, +30 nap a fiók-megszüntetés után — utána végleges törlés
- Audit-log (rendszer-szintű biztonsági nyomon követés): személyazonosító nélkül, 90 nap
6. Jogaid (GDPR)
- Hozzáférés: a Settings → Adat-export menüpontban a teljes adatodat JSON-ben letöltheted bármikor
- Helyesbítés: a profilodat bármikor módosíthatod
- Törlés: a Settings → Profil + adatok törlése egy kattintás, magyarázat nélkül
- Korlátozás / tiltakozás: e-mailben az attila.kelemen@proself.org-n
- Adathordozhatóság: JSON-export bármikor
- Felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) — ugyfelszolgalat@naih.hu
7. Szakmai keret — fontos korlátozások
A ProSelf Care nem helyettesíti a pszichológiai-pszichiátriai szakellátást. Nem diagnosztizálunk, nem írunk fel gyógyszert, nem nyújtunk akut krízis-ellátást.
Krízis-jelek (pl. öngyilkos gondolatok) esetén automatikusan a Lelki Elsősegély Telefonszolgálat (116-123, ingyenes, 24/7) számát ajánljuk fel. Ha életveszélyt érzékelsz, hívd a 112-t.
8. Adatfeldolgozók
- Supabase (Supabase Inc., USA — adattárolás EU-régióban): adatbázis, autentikáció. Standard Contractual Clauses keretében.
- Anthropic (Anthropic PBC, USA): AI-coach válaszgenerálás. Az üzenetek nem kerülnek AI-tréninghez.
- Vercel (Vercel Inc., USA): a webalkalmazás futtatása. EU edge node-ok, GDPR-megfelelőség, SCC.
9. Változás-bejelentés
Ha lényeges változás történik ebben a tájékoztatóban (pl. új szolgáltató belépése, új adatkategória), a változás előtt 30 nappal e-mailben értesítünk, és a belépéskor kifejezett újra-elfogadást kérünk.
Ez a dokumentum a pilot-fázis alatt érvényes V2. A végleges szöveget magyar GDPR-jogász validálja a kereskedelmi indulás előtt.