NectensJogi információk
Tájékoztatás: ezek a dokumentumok jogi sablonok, amelyeket a Nectens tényleges működése alapján készítettünk. Élesítés előtt javasolt adatvédelmi szakértői/ügyvédi átnézés. Notice: these documents are legal templates prepared from Nectens's actual operations. Professional legal review is recommended before going live.

Adatvédelmi Tájékoztató — Nectens

Hatályos: 2026. július 12.

Ez az Adatvédelmi Tájékoztató (a továbbiakban: „Tájékoztató") azt írja le, hogyan kezeli a(z) Haász Ákos (a továbbiakban: „Nectens", „mi", „adatkezelő") a személyes adatokat a Nectens weboldal, valamint a Nectens AI ügyfélszolgálati chatbot-szolgáltatás (a továbbiakban: „Szolgáltatás") nyújtása során, összhangban az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (GDPR) és a magyar információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénnyel (Infotv.).


1. Az adatkezelő és elérhetőségei

AdatkezelőHaász Ákos
Székhely8088 Tabajd, Mészöly Pál utca 2.
Nyilvántartási / cégjegyzékszámMagánszemély adatkezelő (nincs cégjegyzékszám)
Adószám— (magánszemélyként jelenleg nem alkalmazandó)
Adatvédelmi kapcsolatinfo@nectens.hu
Általános kapcsolatinfo@nectens.hu
Postacím8088 Tabajd, Mészöly Pál utca 2.

Külön kijelölt adatvédelmi tisztviselő (DPO) kijelölése a GDPR 37. cikke alapján jelenleg jelenleg nem kötelező (a GDPR 37. cikk szerinti kötelező kijelölés feltételei nem állnak fenn); adatvédelmi kérdéseidet a fenti e-mail címen jelezheted.


2. Kikre és mire vonatkozik ez a Tájékoztató?

A Nectens egy B2B (vállalkozásoknak nyújtott) SaaS chatbot-szolgáltatás. Ebből fakadóan az adatvédelmi jogi szerepünk kétféle lehet, attól függően, kinek az adatairól van szó:

2.1. Amikor önálló ADATKEZELŐK vagyunk

Amikor mi döntjük el az adatkezelés céljait és eszközeit. Ide tartozik:

  • a nectens.hu weboldal látogatói és a marketing-interakciók adatai;
  • ügyfeleink (a előfizető vállalkozások kapcsolattartói) fiók- és számlázási adatai;
  • a Szolgáltatás biztonságával, működtetésével és fejlesztésével kapcsolatos adatok.

Ezekre az adatkezelésekre ez a Tájékoztató vonatkozik.

2.2. Amikor ADATFELDOLGOZÓK vagyunk

Amikor egy előfizető ügyfelünk (a „Megbízó") a saját weboldalán/oldalain használja a Nectens chatbotot, és annak végfelhasználói (a Megbízó ügyfelei, látogatói) üzeneteit dolgozzuk fel — ilyenkor a Megbízó az adatkezelő, mi pedig a nevében eljáró adatfeldolgozó vagyunk. Ezt az adatfeldolgozói megállapodás (DPA — lásd adatfeldolgozoi-megallapodas.md) szabályozza, és a végfelhasználó elsődlegesen az adott Megbízó adatvédelmi tájékoztatója szerint kaphat tájékoztatást.


3. Milyen személyes adatokat kezelünk?

3.1. Weboldal-látogatási és marketing adatok (adatkezelőként)

  • IP-cím, eszköz- és böngészőtípus, operációs rendszer;
  • nyelvi beállítás, időzóna;
  • meglátogatott oldalak, hivatkozó URL, interakciós adatok;
  • e-mail interakciós adatok (megnyitás, kattintás), ha hírlevélre iratkozol fel;
  • sütikkel és helyi tárolással gyűjtött azonosítók (lásd cookie-tajekoztato.md).

3.2. Fiók- és számlázási adatok (adatkezelőként)

  • kapcsolattartó neve, e-mail címe, szerepköre;
  • számlázási adatok, előfizetési beállítások;
  • hitelesítési adatok (jelszó titkosított/hashelt formában);
  • napló- és biztonsági adatok, belépési időbélyegek.

3.3. Chat- és beszélgetési adatok

A chatbottal folytatott beszélgetés során feldolgozott adatok:

  • a beküldött üzenetek (kérdések, szövegek) és az AI által generált válaszok;
  • technikai azonosítók: a böngészőben generált clientId, tenantId, időbélyegek;
  • a látogató IP-címe (visszaélés-megelőzés és kérésszám-korlátozás céljából);
  • becsült feldolgozási költség- és token-metrikák (üzemeltetési statisztika).
Fontos: a rendszer a naplózás előtt automatikusan maszkolja a szövegben felismert e-mail címeket, telefonszámokat és bankkártyaszámokat, mielőtt azok a naplóadatbázisba (Supabase) kerülnének.

3.4. Különleges adatok

A Szolgáltatás nem a különleges (GDPR 9. cikk szerinti) adatok kezelésére készült (pl. egészségügyi, biometrikus, vallási adat). Kérjük, ne küldj a chatbotnak ilyen adatokat. Ügyfeleink (Megbízóink) szerződéses kötelezettsége, hogy ne konfigurálják a chatbotot különleges adatok gyűjtésére, kivéve, ha erre írásban külön megállapodtunk.


4. Milyen célból és milyen jogalapon kezelünk adatot?

CélKezelt adatokJogalap (GDPR 6. cikk)
A Szolgáltatás nyújtása, a chatbot működtetése, válaszgeneráláschat-adatok, technikai azonosítókSzerződés teljesítése [6(1)b]; illetve a Megbízó utasítása (adatfeldolgozóként)
Fiók létrehozása és kezelése, számlázásfiók- és számlázási adatokSzerződés teljesítése [6(1)b]; jogi kötelezettség [6(1)c] a számviteli megőrzésnél
Biztonság, visszaélés- és csalásmegelőzés, kérésszám-korlátozásIP-cím, technikai naplók, clientIdJogos érdek [6(1)f] – a Szolgáltatás integritásának védelme
A Szolgáltatás fejlesztése, hibajavítás, statisztikaanonimizált/aggregált használati adatokJogos érdek [6(1)f]
Marketing (hírlevél, termékhírek)e-mail, kapcsolati adatokHozzájárulás [6(1)a], illetve meglévő ügyfélnél jogos érdek [6(1)f]
Nem feltétlenül szükséges sütiksüti-azonosítókHozzájárulás [6(1)a]
Jogi kötelezettségek teljesítése (adó, hatósági megkeresés)releváns adatokJogi kötelezettség [6(1)c]

Jogos érdek egyensúlytesztje: ahol jogos érdekre hivatkozunk (pl. biztonság), ott elvégeztük az érdekmérlegelést, és úgy ítéljük meg, hogy az adatkezelés arányos, és nem sérti aránytalanul az érintettek jogait. Az érdekmérlegelés összefoglalója a fenti adatvédelmi e-mail címen kérhető.


5. Mesterséges intelligencia (AI) és a válaszok pontossága

A Szolgáltatás nagy nyelvi modelleket (LLM) használ (OpenAI, valamint opcionálisan Google Gemini) a válaszok generálásához. Fontos tudnivalók:

  • Az LLM-szolgáltatók alfeldolgozóként járnak el, és szerződésben tiltottan

használják a te vagy a végfelhasználók adatait a saját általános modelljeik tanítására.

  • Az AI-generált válaszok valószínűségi természetűek, ezért lehetnek pontatlanok

vagy hiányosak. A Szolgáltatás nem alkalmas magas kockázatú vagy jogi/orvosi döntéshozatalra.

  • A végfelhasználókat tájékoztatni kell arról, hogy AI-rendszerrel kommunikálnak

(lásd ai-atlathatosagi-tajekoztato.md).


6. Kikkel osztjuk meg az adatokat? (Adatfeldolgozók / alfeldolgozók)

A Szolgáltatás nyújtásához gondosan kiválasztott alfeldolgozókat veszünk igénybe. Az aktuális, teljes lista a külön dokumentumban található: alvallalkozok.md. A főbb kategóriák:

  • Tárhely / infrastruktúra: Amazon Web Services (AWS) – EU, Frankfurt (eu-central-1).
  • AI-modellek: OpenAI (USA), Google (Gemini – EU/USA).
  • Adatbázis: Supabase (régió: EU – Írország (eu-west-1)).
  • Cache / rate limit / előzmény: Upstash Redis (régió: EU – Frankfurt (eu-central-1)).
  • Közösségi csatornák (ha a Megbízó bekötteti): Meta Platforms (Facebook Messenger,

Instagram), TikTok.

Minden alfeldolgozót adatfeldolgozási szerződés, titoktartási és biztonsági kötelezettségek kötnek. Nem adjuk el a személyes adatokat, és nem használjuk azokat platformközi viselkedésalapú reklámozásra.


7. Nemzetközi adattovábbítás

Az adatok elsődleges feldolgozása az Európai Unióban (AWS Frankfurt) történik. Egyes alfeldolgozók azonban az EGT-n kívül (elsősorban az USA-ban) is feldolgozhatnak adatokat. Ilyen esetekben a GDPR V. fejezete szerinti megfelelő garanciákra támaszkodunk, különösen:

  • az EU–USA Adatvédelmi Keret (Data Privacy Framework) és annak brit/svájci

kiterjesztései, ahol az adott szolgáltató tanúsított; és/vagy

  • az Európai Bizottság Általános Szerződési Feltételei (SCC, 2021/914), szükség

szerint kiegészítő intézkedésekkel.

Az adott továbbításra vonatkozó garancia másolata a fenti adatvédelmi e-mail címen kérhető.


8. Meddig őrizzük meg az adatokat?

AdatkategóriaMegőrzési idő
Chatbot beszélgetési előzmény és gyorsítótár (Redis)24 óra, majd automatikus törlés
Chat naplók (Supabase chat_logs)1 hónap (a kérdés-válasz párok a felvitelt követő 1 hónap után automatikusan törlődnek), majd törlés
Fiók- és számlázási adatokaz előfizetés ideje alatt, majd a számviteli törvény szerinti ideig (jellemzően 8 év)
Biztonsági és naplóadatokjellemzően 30–365 nap
Marketing adatoka hozzájárulás visszavonásáig / leiratkozásig
Weboldal-analitikai adatokaz analitikai eszköz beállítása szerint (lásd cookie-tajekoztato.md)

Az adatokat töröljük vagy anonimizáljuk, amint a fenti célok teljesültek, kivéve, ha jogszabály hosszabb megőrzést ír elő.


9. Milyen jogaid vannak?

A GDPR alapján az alábbi jogok illetnek meg (a jogszabályi korlátok között):

  • Hozzáférés – tájékoztatás a rólad kezelt adatokról és azok másolata;
  • Helyesbítés – pontatlan vagy hiányos adatok javítása;
  • Törlés („elfeledtetéshez való jog") – bizonyos esetekben adataid törlése;
  • Korlátozás – az adatkezelés korlátozása;
  • Adathordozhatóság – adataid géppel olvasható formában;
  • Tiltakozás – a jogos érdeken alapuló kezelés, illetve a közvetlen üzletszerzés ellen;
  • Hozzájárulás visszavonása – bármikor, a visszavonás előtti kezelés jogszerűségének

érintése nélkül;

  • Automatizált döntéshozatal – jogod van emberi beavatkozást kérni; a Nectens nem

hoz kizárólag automatizált, rád nézve jelentős joghatással bíró döntést.

Kérelem benyújtása: írj a info@nectens.hu címre. A kérelemre indokolatlan késedelem nélkül, legkésőbb egy hónapon belül válaszolunk. Személyazonosságod ellenőrzését kérhetjük.

Ha egy Megbízó chatbotjának végfelhasználójaként kérsz jogérvényesítést, előfordulhat, hogy adatfeldolgozóként a kérelmedet az adott Megbízóhoz (adatkezelőhöz) továbbítjuk, vagy kérünk, hogy közvetlenül hozzá fordulj.

10. Panasz és jogorvoslat

Ha úgy véled, hogy az adatkezelésünk sérti a jogaidat, először kérjük, fordulj hozzánk a fenti elérhetőségen. Emellett panaszt tehetsz a felügyeleti hatóságnál:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) Cím: 1055 Budapest, Falk Miksa utca 9-11. Postacím: 1363 Budapest, Pf. 9. E-mail: ugyfelszolgalat@naih.hu Web: https://naih.hu

Bírósághoz is fordulhatsz; a per a lakóhelyed vagy tartózkodási helyed szerinti törvényszék előtt is megindítható.


11. Adatbiztonság

Megfelelő technikai és szervezési intézkedéseket alkalmazunk az adatok védelmére, többek között: titkosítás átvitel közben (TLS) és nyugalmi állapotban, hozzáférés-korlátozás, kérésszám-korlátozás, a naplókban a személyes adatok maszkolása, valamint biztonságos, zárt felhő-infrastruktúra (AWS, Frankfurt). Ugyanakkor egyetlen rendszer sem 100%-ig biztonságos; az általunk nem befolyásolható eseményekért nem tudunk felelősséget vállalni.


12. Gyermekek adatai

A Szolgáltatás üzleti/professzionális felhasználásra készült, és nem 16 éven aluli személyeknek szól. Tudatosan nem gyűjtünk gyermekek adatait. Ha ilyen adat tudomásunkra jut, indokolatlan késedelem nélkül töröljük.


13. A Tájékoztató módosítása

A Tájékoztatót időről időre frissíthetjük. Lényeges változás esetén a weboldalon közzétesszük az új verziót, és — ahol indokolt — e-mailben is értesítünk. A folyamatos használat a módosított Tájékoztató elfogadását jelenti. A mindenkori hatályos verzió a nectens.hu oldalon érhető el.


*Ez a dokumentum sablon; élesítés előtt jogi szakértői átnézés szükséges.*

Privacy Policy — Nectens

Effective date: 12 July 2026

This Privacy Policy explains how Haász Ákos ("Nectens", "we", "us", the "Controller") processes personal data when providing the Nectens website and the Nectens AI customer-service chatbot service (the "Service"), in accordance with Regulation (EU) 2016/679 (GDPR) and applicable national data protection law.

This is the English translation for convenience. The Hungarian version governs in case of any discrepancy where Hungarian law applies.

1. The Controller and contact details

ControllerHaász Ákos
Registered address8088 Tabajd, Mészöly Pál utca 2., Hungary
Registration / company numberIndividual data controller (no company registration number)
Tax number— (not applicable for a private individual at present)
Privacy contactinfo@nectens.hu
General contactinfo@nectens.hu
Postal address8088 Tabajd, Mészöly Pál utca 2., Hungary

2. Who and what this Policy covers

Nectens is a B2B SaaS chatbot service. Our data-protection role is twofold, depending on whose data is involved:

2.1. When we act as a CONTROLLER

When we determine the purposes and means of processing, including: website visitors and marketing interactions; account and billing data of our subscribing customers' contacts; and data relating to security, operation, and improvement of the Service. This Policy governs such processing.

2.2. When we act as a PROCESSOR

When a subscribing customer (the "Customer") uses the Nectens chatbot on their own properties and we process their end users' messages, the Customer is the controller and we are the processor acting on their behalf. This is governed by our Data Processing Addendum (see data-processing-addendum.md), and end users should primarily refer to that Customer's own privacy notice.


3. What personal data we process

3.1. Website & marketing data (as Controller)

IP address, device/browser type, OS, language, time zone, pages viewed, referring URL, email interaction data (if you subscribe), and identifiers stored via cookies/local storage (see cookie-policy.md).

3.2. Account & billing data (as Controller)

Contact name, email, role; billing details; hashed authentication credentials; security logs and access timestamps.

3.3. Chat & conversation data

The messages you submit and the AI-generated responses; technical identifiers (clientId, tenantId, timestamps); the visitor's IP address (for abuse prevention and rate limiting); and estimated token/cost metrics for operational statistics.

Important: the system automatically masks email addresses, phone numbers and payment-card numbers detected in text before they are written to the logging database (Supabase).

3.4. Special categories of data

The Service is not intended to process special-category data (Art. 9 GDPR). Please do not submit such data to the chatbot.


4. Purposes and legal bases

PurposeDataLegal basis (Art. 6 GDPR)
Providing the Service, running the chatbot, generating responseschat data, technical identifiersPerformance of a contract [6(1)b]; or Customer instructions (as processor)
Account creation & billingaccount/billing dataContract [6(1)b]; legal obligation [6(1)c] for accounting
Security, abuse/fraud prevention, rate limitingIP address, logs, clientIdLegitimate interests [6(1)f]
Service improvement, debugging, statisticsanonymized/aggregated usage dataLegitimate interests [6(1)f]
Marketing (newsletters, product news)email, contact dataConsent [6(1)a] or legitimate interest [6(1)f]
Non-essential cookiescookie identifiersConsent [6(1)a]
Legal obligations (tax, authority requests)relevant dataLegal obligation [6(1)c]

5. Artificial intelligence (AI) and accuracy

The Service uses large language models (OpenAI, and optionally Google Gemini) to generate responses. LLM providers act as sub-processors and are contractually prohibited from using your or end users' data to train their general-purpose models. AI outputs are probabilistic and may be inaccurate or incomplete; the Service is not intended for high-risk or legal/medical decision-making. End users must be informed they are interacting with an AI system (see ai-transparency-notice.md).


6. Who we share data with (sub-processors)

We use carefully selected sub-processors; the full current list is in subprocessors.md. Main categories:

  • Hosting/infrastructure: Amazon Web Services (AWS) — EU, Frankfurt (eu-central-1).
  • AI models: OpenAI (US), Google (Gemini — EU/US).
  • Database: Supabase (region: EU – Ireland (eu-west-1)).
  • Cache / rate limit / history: Upstash Redis (region: EU – Frankfurt (eu-central-1)).
  • Social channels (if enabled by the Customer): Meta (Facebook Messenger, Instagram),

TikTok.

We do not sell personal data and do not use it for cross-context behavioral advertising.


7. International data transfers

Primary processing takes place in the EU (AWS Frankfurt). Some sub-processors may process data outside the EEA (mainly the US). For such transfers we rely on appropriate safeguards under Chapter V GDPR, in particular the EU–US Data Privacy Framework (DPF) where the provider is certified, and/or the EU Standard Contractual Clauses (SCCs, 2021/914). A copy of the relevant safeguard is available at the privacy email above.


8. Retention

Data categoryRetention
Chatbot history & cache (Redis)24 hours, then automatic deletion
Chat logs (Supabase chat_logs)1 month (question–answer pairs are automatically deleted 1 month after they are recorded), then deletion
Account & billing dataDuration of subscription, then statutory accounting period (typically up to 8 years)
Security & log dataTypically 30–365 days
Marketing dataUntil consent withdrawal / unsubscribe

9. Your rights

Under the GDPR you have the rights of: access, rectification, erasure, restriction, data portability, objection, withdrawal of consent, and the right not to be subject to solely automated decisions with significant effects. To exercise your rights, email info@nectens.hu. We respond without undue delay and within one month. We may need to verify your identity.

If you are an end user of a Customer's chatbot, we may forward your request to that Customer (the controller) or ask you to contact them directly.

10. Complaints

You may lodge a complaint with the Hungarian supervisory authority: Hungarian National Authority for Data Protection and Freedom of Information (NAIH), 1055 Budapest, Falk Miksa u. 9-11 — ugyfelszolgalat@naih.hu — https://naih.hu. You may also seek a judicial remedy.


11. Security

We apply appropriate technical and organizational measures, including encryption in transit (TLS) and at rest, access controls, rate limiting, masking of personal data in logs, and secure closed cloud infrastructure (AWS, Frankfurt). No system is 100% secure.


12. Children

The Service is intended for business/professional use and not for persons under 16. We do not knowingly collect children's data.


13. Changes

We may update this Policy from time to time; the current version is available on nectens.hu. Material changes will be communicated by appropriate means.


*This document is a template; obtain professional legal review before going live.*

Süti- és Helyi Tárolási Tájékoztató — Nectens

Hatályos: 2026. július 12.

Ez a tájékoztató azt írja le, hogy a(z) Haász Ákos (Nectens) milyen sütiket (cookie-kat) és böngészőben tárolt adatokat (localStorage) használ a nectens.hu weboldalon és a beágyazható chatbot widgetben, összhangban a GDPR-ral és az elektronikus hírközlésről szóló szabályokkal (ePrivacy / a magyar Eht.).


1. Mik azok a sütik és a helyi tárolás?

  • Süti (cookie): kis szöveges fájl, amelyet a böngésződ tárol, és amely a

látogatásodra vonatkozó információkat őriz.

  • localStorage: a böngésződben helyben, a munkameneteken átívelően tárolt adat,

amely a manuális törlésig megmarad.

A weboldal működéséhez feltétlenül szükséges technológiákat jogszabály szerint hozzájárulás nélkül is használhatjuk; minden más (analitika, marketing) csak a hozzájárulásoddal aktiválódik.


2. A chatbot widget által használt helyi tárolás

A beágyazott Nectens chatbot a működéséhez az alábbi első féltől származó (first-party) localStorage elemeket használja. Ezek feltétlenül szükségesek / funkcionálisak, nem szolgálnak reklám- vagy nyomkövetési célt:

ElnevezésTípusÉlettartamCél
saas_chat_client_idlocalStoragetartós (törlésig)Anonim ügyfélazonosító a beszélgetés és a kérésszám-korlátozás kezeléséhez
saas_chat_historylocalStoragetartós (törlésig)A beszélgetés előzményének helyi megőrzése, hogy az oldalfrissítés után is látható legyen
saas_chat_themelocalStoragetartós (törlésig)A kiválasztott világos/sötét téma megjegyzése
saas_chat_spam_statelocalStoragetartós (törlésig)Visszaélés-/spam-védelmi állapot (kérésgyakoriság korlátozása)
Ezeket a beszélgetés törlése gombbal, illetve a böngésző tárhelyének kézi törlésével bármikor eltávolíthatod.

A szerveroldalon a beszélgetési előzményt és a gyorsítótárat átmenetileg (24 óráig) Upstash Redis tárolja, technikai azonosítóhoz (clientId) vagy IP-címhez kötve — ez a folyamatosság és a visszaélés-megelőzés célját szolgálja (jogos érdek).


3. A weboldalon használt sütik

[KITÖLTENDŐ] — Az alábbi táblázat a marketing weboldalon (nectens.hu) ténylegesen használt eszközök szerint pontosítandó. Ha jelenleg nem használsz analitikát vagy marketingsütit, töröld a nem szükséges sorokat, és tüntesd fel, hogy csak feltétlenül szükséges sütik vannak.
Süti neveKategóriaSzolgáltatóÉlettartamCél
[pl. munkamenet-süti]Feltétlenül szükségesNectens (first-party)munkamenetAlapvető működés, biztonság
[pl. cookie_consent]Feltétlenül szükségesNectens (first-party)6–12 hónapA süti-hozzájárulási beállításaid tárolása
[pl. _ga, _ga_*]Analitika(jelenleg: nincs – pontosítsd, ha analitikát vezetsz be)max 2 évNévtelen látogatottsági statisztika (csak hozzájárulással)
[pl. marketing pixel]Marketing[szolgáltató][idő]Hirdetési mérés (csak hozzájárulással)

4. Süti-kategóriák

  • Feltétlenül szükséges: a weboldal és a chatbot alapvető működéséhez, biztonságához.

Ezek hozzájárulás nélkül is használhatók.

  • Funkcionális: kényelmi funkciók (pl. téma, nyelvi beállítás).
  • Analitikai: névtelen/aggregált látogatottsági statisztika.
  • Marketing: hirdetésmérés (jelenleg nincs).

Ahol jogszabály előírja, a nem feltétlenül szükséges sütiket csak előzetes hozzájárulásod után helyezzük el.


5. Hogyan kezelheted a sütiket?

  • A weboldal süti-sávján keresztül bármikor módosíthatod vagy visszavonhatod a

hozzájárulásodat [ha van süti-banner — kötelező, ha analitikát/marketinget használsz].

  • A böngésződ beállításaiban letilthatod vagy törölheted a sütiket. Ne feledd: a

feltétlenül szükséges sütik/tárolás letiltása a chatbot vagy a weboldal hibás működését okozhatja.


6. További információ

A személyes adatok kezeléséről bővebben az Adatvédelmi Tájékoztatóban olvashatsz. Kérdés esetén írj a info@nectens.hu címre.


*Ez a dokumentum sablon; élesítés előtt jogi szakértői átnézés szükséges.*

Cookie & Local Storage Policy — Nectens

Effective date: 12 July 2026

This policy describes the cookies and browser storage (localStorage) used by Haász Ákos (Nectens) on the nectens.hu website and the embeddable chatbot widget, in accordance with the GDPR and ePrivacy rules.


1. What are cookies and local storage?

  • Cookie: a small text file stored by your browser holding information about your

visit.

  • localStorage: data stored locally in your browser across sessions until manually

cleared.

Strictly necessary technologies may be used without consent; all others (analytics, marketing) are activated only with your consent.


2. Local storage used by the chatbot widget

The embedded Nectens widget uses the following first-party localStorage items. These are strictly necessary / functional and are not used for advertising or tracking:

NameTypeLifetimePurpose
saas_chat_client_idlocalStoragepersistent (until cleared)Anonymous client identifier for conversation continuity and rate limiting
saas_chat_historylocalStoragepersistent (until cleared)Local storage of conversation history so it survives page reloads
saas_chat_themelocalStoragepersistent (until cleared)Remembers the selected light/dark theme
saas_chat_spam_statelocalStoragepersistent (until cleared)Abuse/spam-protection state (request rate limiting)
You can remove these via the "clear conversation" button or by clearing your browser storage.

On the server side, conversation history and cache are temporarily stored (24 hours) in Upstash Redis, keyed to a technical identifier (clientId) or IP address, for continuity and abuse prevention (legitimate interest).


3. Cookies used on the website

[TO COMPLETE] — adjust the table below to the tools actually used on the marketing site. If you currently use no analytics or marketing cookies, remove the non-essential rows and state that only strictly necessary cookies are used.
CookieCategoryProviderLifetimePurpose
[e.g. session cookie]Strictly necessaryNectens (first-party)sessionCore operation, security
[e.g. cookie_consent]Strictly necessaryNectens (first-party)6–12 monthsStores your cookie preferences
[e.g. _ga, _ga_*]Analytics(currently: none – update if you introduce analytics)up to 2 yearsAnonymous traffic statistics (consent only)
[e.g. marketing pixel]Marketing[provider][time]Ad measurement (consent only)

4. Cookie categories

  • Strictly necessary — core operation and security; usable without consent.
  • Functional — convenience (e.g. theme, language).
  • Analytics — anonymous/aggregated traffic statistics.
  • Marketing — ad measurement (currently no).

Non-essential cookies are set only after your prior consent where required by law.


5. Managing cookies

Change or withdraw consent via the website cookie banner (required if you use analytics/marketing), or via your browser settings. Disabling strictly necessary cookies/storage may break the chatbot or website.


6. More information

See the Privacy Policy for details. Questions: info@nectens.hu.


*This document is a template; obtain professional legal review before going live.*

Általános Szerződési Feltételek (ÁSZF) — Nectens

Hatályos: 2026. július 12.

Jelen Általános Szerződési Feltételek (a továbbiakban: „ÁSZF") a(z) Haász Ákos (székhely: 8088 Tabajd, Mészöly Pál utca 2.; nyilvántartási szám: Magánszemély adatkezelő (nincs cégjegyzékszám); adószám: — (magánszemélyként jelenleg nem alkalmazandó); a továbbiakban: „Szolgáltató" vagy „Nectens") által nyújtott Nectens AI ügyfélszolgálati chatbot szoftver-szolgáltatás (a továbbiakban: „Szolgáltatás") igénybevételének feltételeit szabályozzák a Szolgáltatással szerződő ügyfél (a továbbiakban: „Ügyfél") számára.

A SZOLGÁLTATÁS IGÉNYBEVÉTELÉVEL VAGY MEGRENDELÉSÉVEL AZ ÜGYFÉL ELFOGADJA JELEN ÁSZF-ET. Amennyiben az Ügyfél szervezet nevében jár el, szavatolja, hogy jogosult a szervezetet kötelezni.


1. Fogalmak

  • Szolgáltatás: a Nectens felhő-alapú AI chatbot platform, beleértve a

beágyazható widgetet, az AI ügynök funkcionalitást, az integrációkat, az API-kat és a kapcsolódó szolgáltatásokat.

  • Ügyfél: a Szolgáltatásra előfizető vagy azt használó vállalkozás vagy személy.
  • Végfelhasználó: az a személy, aki az Ügyfél chatbotjával vagy csatornáival

kommunikál.

  • Tudásbázis: az Ügyfél által rendelkezésre bocsátott információk, amelyekből az AI

a válaszokat generálja.

  • Előfizetési időszak: az az időszak, amelyre az Ügyfél a Szolgáltatásra előfizet.
  • Megrendelés: a konkrét csomagot, díjat és időtartamot rögzítő elektronikus vagy

írásos megrendelés.


2. A Szolgáltatás tárgya

2.1. A Szolgáltató egy mesterséges intelligencián alapuló ügyfélszolgálati és értékesítés-támogató chatbot-megoldást biztosít előfizetéses (SaaS) formában.

2.2. A Szolgáltatás pontos terjedelmét, a kiválasztott csomagot és a díjakat a Megrendelés és/vagy a weboldalon közzétett Árazási oldal határozza meg.

2.3. Csomagok (tájékoztató jelleggel; a mindenkori aktuális a weboldalon): Alap, Pro, Prémium és Enterprise. A csomagok tartalma (nyelvek száma, integrációk, havi üzenetkeret, funkciók) a weboldalon és a Megrendelésben szerepel.


3. Regisztráció, beüzemelés és az Ügyfél kötelezettségei

3.1. A Szolgáltató a szerződéskötést követően — az Ügyfél által átadott dokumentumok alapján — jellemzően 5–7 munkanapon belül üzembe helyezi és betanítja a rendszert.

3.2. Weboldali integrációhoz a Szolgáltató egyetlen sornyi JavaScript kódot (widget) biztosít; a közösségi média csatornák bekötését a Szolgáltató végzi. Az Ügyfélnek nincs szüksége programozói tudásra.

3.3. Az Ügyfél felelős:

  • a Tudásbázis pontosságáért, tartalmáért és jogszerűségéért;
  • azért, hogy rendelkezik minden szükséges joggal és hozzájárulással az általa

megadott adatok kezeléséhez;

  • a widget megfelelő elhelyezéséért a saját weboldalán;
  • a hozzáférési adatok (API-kulcs, jelszó) bizalmas kezeléséért.

3.4. Az Ügyfél nem használhatja a Szolgáltatást jogellenes, megtévesztő, kéretlen (spam) vagy jogsértő tartalmak előállítására vagy továbbítására, továbbá tilos a Szolgáltatás visszafejtése, másolása vagy versenytárs-elemzés célú felhasználása.


4. Díjak és fizetés

4.1. A díjak a Megrendelésben és/vagy az Árazási oldalon szerepelnek. Eltérő rendelkezés hiányában a számlák a kiállítástól számított 8 napon belül esedékesek.

4.2. Az előfizetés a megadott gyakoriság (havi/éves) szerint automatikusan megújul, kivéve, ha az Ügyfél a megújulás előtt lemond.

4.3. Túlfogyasztás: ha az Ügyfél eléri a csomag havi üzenetkeretét, a Szolgáltató e-mailben értesíti. A rendszer nem áll le azonnal, de a túlfogyasztás után üzenetenkénti túlforgalmazási díj kerülhet felszámításra, vagy a Szolgáltató nagyobb csomagra váltást javasol.

4.4. A Szolgáltató módosíthatja az árakat; a módosítás a folyamatban lévő Előfizetési időszakot nem érinti, kizárólag a megújulástól hatályos.

4.5. Késedelmes fizetés esetén a Szolgáltató jogosult a jogszabály szerinti késedelmi kamatra, valamint — előzetes értesítést követően — a Szolgáltatás felfüggesztésére.

4.6. Elállási/felmondási jog (fogyasztók): amennyiben az Ügyfél a Ptk. szerinti fogyasztónak minősül, megilletheti a 45/2014. (II. 26.) Korm. rendelet szerinti 14 napos elállási jog. [Pontosítsd az üzleti modellhez — B2B esetén jellemzően nem alkalmazandó, de a fogyasztói esetkört kezelni kell.]


5. Kedvezmények és akciók

Bármely kedvezmény, akció vagy bevezető ár a Szolgáltató által közzétett feltételek szerint érvényes. Egyedi kedvezmény kizárólag írásbeli megállapodás alapján adható; az AI chatbot nem jogosult egyedi kedvezmény jóváhagyására vagy kiszámítására.


6. Szellemi tulajdon

6.1. A Szolgáltatás, a szoftver, a widget és minden kapcsolódó technológia a Szolgáltató (illetve licenciaadói) szellemi tulajdona. Az Ügyfél korlátozott, nem kizárólagos, nem átruházható használati jogot kap az Előfizetési időszakra.

6.2. Az Ügyfél megtartja a saját adatai (Tudásbázis, Bemenetek) feletti jogait, és a jogszabály által megengedett mértékben az AI által generált Kimenetek felett is.


7. Rendelkezésre állás, támogatás és felelősség

7.1. A Szolgáltató kereskedelmileg ésszerű erőfeszítéssel biztosítja a Szolgáltatás rendelkezésre állását, de nem szavatolja a hibamentes vagy megszakításmentes működést, sem az AI-válaszok pontosságát (lásd 8. pont).

7.2. A támogatás szintje a kiválasztott csomagtól függ. Kapcsolat: info@nectens.hu.

7.3. Felelősségkorlátozás: a jogszabály által megengedett legteljesebb mértékben a Szolgáltató nem felel a közvetett károkért (elmaradt haszon, adatvesztés, üzletmenet- kiesés). A Szolgáltató teljes felelőssége nem haladhatja meg az Ügyfél által a felelősséget megalapozó eseményt megelőző 12 hónapban ténylegesen megfizetett díjak összegét. E korlátozások nem érintik azt a felelősséget, amely jogszabály szerint nem zárható ki (pl. szándékos károkozás, életében/testi épségben okozott kár).


8. Az AI-válaszok jellege (fontos figyelmeztetés)

A Szolgáltatás nagy nyelvi modelleket használ. A válaszok valószínűségi természetűek, ezért lehetnek pontatlanok, hiányosak vagy nem naprakészek. Az Ügyfél felelős a Kimenetek felülvizsgálatáért, és a Szolgáltatás nem használható magas kockázatú vagy jogi, orvosi, pénzügyi döntéshozatalra. Az Ügyfél köteles a Végfelhasználókat tájékoztatni arról, hogy AI-rendszerrel kommunikálnak (lásd ai-atlathatosagi-tajekoztato.md).


9. Adatvédelem

A személyes adatok kezelését az Adatvédelmi Tájékoztató, a Végfelhasználók adatainak feldolgozását pedig az Adatfeldolgozói Megállapodás (DPA) szabályozza, amelyek jelen ÁSZF elválaszthatatlan részét képezik.


10. Az időtartam és a megszűnés

10.1. A szerződés az Előfizetési időszakra jön létre, és a megújulás elmaradásáig vagy a felmondásig marad hatályban.

10.2. Bármelyik fél felmondhatja a szerződést, ha a másik fél súlyos szerződésszegést követ el, és azt írásbeli felszólítás ellenére 30 napon belül nem orvosolja.

10.3. A megszűnést követően az Ügyfél megszünteti a Szolgáltatás használatát; az adatok törlésére az Adatvédelmi Tájékoztató és a DPA rendelkezései az irányadók.


11. Módosítás

A Szolgáltató jogosult jelen ÁSZF-et módosítani. A lényeges módosításokról ésszerű időn belül értesíti az Ügyfelet. Ha a módosítás az Ügyfelet lényegesen hátrányosan érinti, az Ügyfél a hatálybalépés előtt felmondhatja az érintett Megrendelést.


12. Irányadó jog és jogviták

12.1. Jelen ÁSZF-re a magyar jog az irányadó.

12.2. A felek törekednek a jogviták békés rendezésére. Ennek eredménytelensége esetén a jogvitákra a magyar bíróságok rendelkeznek joghatósággal, a hatáskörrel és illetékességgel rendelkező bíróság eljárásával.

12.3. Fogyasztói jogvita esetén az Ügyfél a lakóhelye szerinti békéltető testülethez is fordulhat; online az EU vitarendezési platformja is elérhető: https://ec.europa.eu/consumers/odr.


13. Kapcsolat

Haász Ákos — 8088 Tabajd, Mészöly Pál utca 2. — info@nectens.hu


*Ez a dokumentum sablon; élesítés előtt jogi szakértői átnézés szükséges. A díjfizetési, elállási és fogyasztóvédelmi rendelkezéseket a tényleges üzleti modellhez kell igazítani.*

Terms of Service — Nectens

Effective date: 12 July 2026

These Terms of Service ("Terms") govern the use of the Nectens AI customer-service chatbot software service (the "Service") provided by Haász Ákos (registered office: 8088 Tabajd, Mészöly Pál utca 2., Hungary; registration number: Individual data controller (no company registration number); tax number: — (not applicable for a private individual at present); "Provider", "Nectens") to the customer using the Service ("Customer").

BY USING OR ORDERING THE SERVICE, THE CUSTOMER ACCEPTS THESE TERMS. If acting on behalf of an organization, you warrant that you are authorized to bind it.

English translation for convenience; the Hungarian version governs where Hungarian law applies.

1. Definitions

  • Service: the Nectens cloud AI chatbot platform, including the embeddable widget,

AI agent, integrations, APIs and related services.

  • Customer: the business or person subscribing to or using the Service.
  • End User: a person who interacts with the Customer's chatbot or channels.
  • Knowledge Base: information the Customer provides, from which the AI generates

responses.

  • Subscription Term: the period for which the Customer subscribes.
  • Order: the electronic or written order specifying plan, fees and term.

2. The Service

2.1. The Provider offers an AI-based customer-service and sales-support chatbot on a subscription (SaaS) basis.

2.2. The scope, plan and fees are set out in the Order and/or the Pricing Page on the website.

2.3. Plans (indicative; current plans on the website): Basic, Pro, Premium and Enterprise. Plan contents (languages, integrations, monthly message allowance, features) are on the website and in the Order.


3. Onboarding & Customer obligations

3.1. Following contract conclusion, the Provider typically deploys and trains the system within 5–7 business days, based on documents provided by the Customer.

3.2. For website integration, the Provider supplies a single line of JavaScript (widget); the Provider connects social channels. No programming knowledge is required.

3.3. The Customer is responsible for: the accuracy, content and legality of the Knowledge Base; having all necessary rights and consents; correct placement of the widget; and keeping credentials (API key, password) confidential.

3.4. The Customer must not use the Service for unlawful, deceptive, unsolicited (spam) or infringing content, nor reverse engineer, copy, or use the Service for competitive analysis.


4. Fees & payment

4.1. Fees are stated in the Order and/or Pricing Page. Unless stated otherwise, invoices are payable within 8 days.

4.2. Subscriptions auto-renew at the stated frequency (monthly/annual) unless cancelled before renewal.

4.3. Overage: upon reaching the monthly message allowance, the Provider notifies the Customer by email. The Service does not stop immediately, but per-message overage fees may apply, or the Provider may recommend upgrading.

4.4. The Provider may change prices; changes do not affect the current Subscription Term and apply from renewal.

4.5. Late payment may incur statutory default interest and, after notice, suspension.

4.6. Consumer withdrawal: where the Customer is a consumer, statutory withdrawal rights may apply. [Adjust to your model — typically not applicable in B2B, but handle the consumer case.]


5. Discounts & promotions

Any discount or promotion applies per the Provider's published terms. Individual discounts require a written agreement; the AI chatbot is not authorized to approve or calculate discounts.


6. Intellectual property

6.1. The Service, software, widget and related technology are the Provider's (or its licensors') intellectual property. The Customer receives a limited, non-exclusive, non-transferable licence for the Subscription Term.

6.2. The Customer retains rights in its own data (Knowledge Base, Inputs), and, to the extent permitted by law, in AI-generated Outputs.


7. Availability, support & liability

7.1. The Provider uses commercially reasonable efforts to provide availability but does not warrant error-free or uninterrupted operation, nor the accuracy of AI responses (see Section 8).

7.2. Support level depends on the plan. Contact: info@nectens.hu.

7.3. Limitation of liability: to the fullest extent permitted by law, the Provider is not liable for indirect damages (lost profits, data loss, business interruption). Total liability shall not exceed the fees actually paid by the Customer in the 12 months before the event giving rise to liability. These limits do not exclude liability that cannot be excluded by law.


8. Nature of AI responses (important)

The Service uses large language models. Responses are probabilistic and may be inaccurate, incomplete or out of date. The Customer is responsible for reviewing Outputs, and the Service must not be used for high-risk or legal/medical/financial decision-making. The Customer must inform End Users that they are interacting with an AI system (see ai-transparency-notice.md).


9. Data protection

Processing of personal data is governed by the Privacy Policy, and processing of End User data by the Data Processing Addendum (DPA), both of which form an integral part of these Terms.


10. Term & termination

10.1. The contract runs for the Subscription Term and continues until non-renewal or termination.

10.2. Either party may terminate for material breach not cured within 30 days of written notice.

10.3. On termination, the Customer ceases use of the Service; data deletion is governed by the Privacy Policy and DPA.


11. Changes

The Provider may amend these Terms and will give reasonable notice of material changes. If a change materially and adversely affects the Customer, the Customer may terminate the affected Order before the change takes effect.


12. Governing law & disputes

12.1. These Terms are governed by Hungarian law.

12.2. The parties seek amicable resolution; failing that, Hungarian courts have jurisdiction.

12.3. Consumer disputes: consumers may use the local conciliation board or the EU ODR platform: https://ec.europa.eu/consumers/odr.


13. Contact

Haász Ákos — 8088 Tabajd, Mészöly Pál utca 2., Hungary — info@nectens.hu


*This document is a template; obtain professional legal review before going live.*

Adatfeldolgozói Megállapodás (DPA) — Nectens

Hatályos: 2026. július 12.

Jelen Adatfeldolgozói Megállapodás (a továbbiakban: „DPA") a(z) Haász Ákos (a továbbiakban: „Nectens" vagy „Adatfeldolgozó") és a Nectens Szolgáltatásra előfizető Ügyfél (a továbbiakban: „Adatkezelő" vagy „Megbízó") között jön létre, és a Szolgáltatás nyújtása keretében a Megbízó nevében végzett személyesadat-feldolgozást szabályozza a GDPR 28. cikkével összhangban.

Jelen DPA a felek közötti Szerződés (ÁSZF) elválaszthatatlan része. Ellentmondás esetén a személyes adatok feldolgozása tekintetében jelen DPA az irányadó.


1. Szerepek

1.1. A Végfelhasználók személyes adatai tekintetében, amelyeket a Megbízó a chatboton keresztül gyűjt vagy feldolgoztat, a Megbízó az adatkezelő, a Nectens pedig az ő dokumentált utasításai alapján eljáró adatfeldolgozó.

1.2. A Nectens kizárólag a Megbízó dokumentált utasításai szerint kezeli a Megbízó személyes adatait, ahogyan azt jelen DPA, az ÁSZF, valamint a Szolgáltatás rendeltetése (pl. válaszgenerálás, biztonság) meghatározza.

1.3. A Nectens saját (adatkezelői) adatkezeléseit — pl. fiók-, számlázási, biztonsági, statisztikai adatok — az Adatvédelmi Tájékoztató szabályozza, nem jelen DPA.


2. A feldolgozás tárgya és időtartama

2.1. Tárgy: a Szolgáltatás nyújtása és támogatása a Megbízó nevében.

2.2. Időtartam: a Szerződés hatálya alatt, valamint a személyes adatok jelen DPA szerinti visszaadásához/törléséhez ésszerűen szükséges ideig.

2.3. A feldolgozás jellegének, céljának, az adatok típusának és az érintettek kategóriáinak részletei az 1. sz. Mellékletben találhatók.


3. Az adatfeldolgozó kötelezettségei

A Nectens vállalja, hogy:

a) a Megbízó személyes adatait kizárólag a dokumentált utasítások szerint kezeli, kivéve, ha jogszabály másként rendeli (ez esetben előzetesen értesíti a Megbízót, ha ezt jogszabály nem tiltja);

b) biztosítja, hogy az adatokhoz hozzáférő személyeket titoktartási kötelezettség terheli;

c) megfelelő technikai és szervezési intézkedéseket alkalmaz (GDPR 32. cikk — lásd 2. sz. Melléklet);

d) betartja a további adatfeldolgozók (alfeldolgozók) igénybevételére vonatkozó, a 4. pontban rögzített feltételeket;

e) a Megbízó rendelkezésére áll, és — a feldolgozás jellegét figyelembe véve — ésszerű segítséget nyújt az érintetti kérelmek teljesítéséhez (GDPR 12–23. cikk), valamint az adatvédelmi incidensekkel, hatásvizsgálatokkal és előzetes konzultációkkal kapcsolatos kötelezettségekhez (GDPR 32–36. cikk);

f) adatvédelmi incidens észlelése esetén indokolatlan késedelem nélkül értesíti a Megbízót, és megosztja a rendelkezésre álló releváns információkat;

g) a Szerződés megszűnésekor — a Megbízó választása szerint — törli vagy visszaadja a személyes adatokat (lásd 6. pont);

h) a Megbízó rendelkezésére bocsátja a jelen DPA szerinti kötelezettségek igazolásához szükséges információkat, és lehetővé teszi az ésszerű kereteken belüli auditot.


4. Alfeldolgozók (sub-processzorok)

4.1. A Megbízó általános felhatalmazást ad a Nectens számára, hogy a Szolgáltatás nyújtásához alfeldolgozókat vegyen igénybe. Az aktuális lista az alvallalkozok.md dokumentumban érhető el.

4.2. A Nectens minden alfeldolgozóval a jelen DPA-val lényegében azonos szintű adatvédelmi kötelezettségeket ír elő szerződésben, és az alfeldolgozó tevékenységéért úgy felel, mintha maga járna el.

4.3. Új alfeldolgozó bevonása vagy cseréje előtt a Nectens legalább 30 nappal értesíti a Megbízót (a alvallalkozok.md frissítésével és/vagy e-mailben). A Megbízó 15 napon belül, megalapozott adatvédelmi indokkal kifogást emelhet; ez esetben a felek jóhiszeműen keresnek megoldást.


5. Nemzetközi adattovábbítás

5.1. A Megbízó felhatalmazza a Nectensot, hogy a személyes adatokat az EGT-n kívülre is továbbítsa (elsősorban az USA-ba), a jelen DPA-nak való folyamatos megfelelés mellett.

5.2. Minden ilyen továbbítás a GDPR V. fejezete szerinti megfelelő garanciákkal történik, különösen az EU–USA Adatvédelmi Keret (DPF) (ahol az alfeldolgozó tanúsított) és/vagy az EU Általános Szerződési Feltételek (SCC, 2021/914) alapján.


6. Az adatok visszaadása és törlése

6.1. A Szerződés megszűnésekor a Nectens — a Megbízó választása szerint — törli vagy visszaadja az összes személyes adatot (és azok másolatait), kivéve, ha jogszabály a megőrzést írja elő.

6.2. A rendszer működéséből fakadó megőrzési idők (tájékoztató jelleggel):

  • beszélgetési előzmény és gyorsítótár (Upstash Redis): 24 óra, majd automatikus

törlés;

  • chat naplók (Supabase): 1 hónap (a kérdés-válasz párok a felvitelt követő 1 hónap után automatikusan törlődnek);
  • biztonsági mentések: a szokásos mentési ciklusban felülíródnak, és legkésőbb

30 napon belül törlődnek.

6.3. Törlési kérelem esetén a Nectens indokolatlan késedelem nélkül, de legkésőbb 30 napon belül törli az érintett adatokat.


7. Audit

7.1. A Megbízó — előzetes, ésszerű írásbeli értesítést követően, évente legfeljebb egyszer (kivéve jogszabályi vagy hatósági előírást, illetve igazolt incidenst) — jogosult a Nectens jelen DPA szerinti megfelelőségének ellenőrzésére.

7.2. A felek elsődlegesen a Nectens dokumentációjára, nyilatkozataira és — ha rendelkezésre áll — független audit-jelentéseire támaszkodnak. A helyszíni audit a rendes üzletmenet zavarása nélkül, titoktartási és biztonsági szabályok mellett történik.


8. Az adatkezelő (Megbízó) kötelezettségei

A Megbízó szavatolja, hogy:

  • rendelkezik a szükséges jogalappal és hozzájárulásokkal a Végfelhasználók adatainak

kezeléséhez;

  • megadja a Végfelhasználóknak a szükséges adatvédelmi tájékoztatást, beleértve az

AI-val való kommunikációra vonatkozó tájékoztatást;

  • nem ad utasítást jogszabálysértő adatkezelésre;
  • nem visz be a Szolgáltatásba különleges vagy jogszabályba ütköző adatokat megfelelő

jogalap nélkül.


9. Felelősség és záró rendelkezések

9.1. A jelen DPA-hoz kapcsolódó felelősségre a Szerződés (ÁSZF) korlátozásai és kizárásai irányadók.

9.2. Ellentmondás esetén a sorrend: (a) jelen DPA; (b) a Szerződés (ÁSZF); (c) az Adatvédelmi Tájékoztató. A Standard Szerződési Feltételek (SCC) — ahol alkalmazandók — elsőbbséget élveznek.

9.3. Jelen DPA a magyar jog és a GDPR hatálya alá tartozik.


1. sz. Melléklet — A feldolgozás részletei

TételRészletek
AdatkezelőA Megbízó (előfizető Ügyfél)
AdatfeldolgozóHaász Ákos (Nectens)
A feldolgozás tárgyaAI chatbot-szolgáltatás nyújtása a Megbízó nevében
A feldolgozás jellege és céljaVálaszgenerálás, üzenetek továbbítása/tárolása, kontextuskezelés, statisztika, biztonság
Érintettek kategóriáiA Megbízó weboldalának/csatornáinak végfelhasználói, látogatói; a Megbízó munkatársai
Személyes adatok kategóriáiChat-üzenetek tartalma; technikai azonosítók (clientId, IP-cím, időbélyeg); a végfelhasználó által önként megadott adatok (pl. név, e-mail, telefonszám). A rendszer a naplózás előtt maszkolja az e-mailt, telefonszámot és bankkártyaszámot.
Különleges adatokNem cél; a Megbízó köteles tartózkodni ezek bevitelétől
A feldolgozás időtartamaA Szerződés időtartama; törlés a 6. pont szerint
AlfeldolgozókLásd alvallalkozok.md

2. sz. Melléklet — Technikai és szervezési intézkedések (TOM)

  • Titkosítás: átvitel közben TLS 1.2+ (alapértelmezetten TLS 1.3); nyugalmi állapotban

a felhőszolgáltatók által kezelt titkosítás.

  • Hozzáférés-kezelés: szerepkör-alapú, legkisebb jogosultság elve; a titkos kulcsok

AWS Secrets Managerben tárolva.

  • Hálózati és alkalmazásbiztonság: kérésszám-korlátozás (rate limiting), egyidejűségi

zárolás, bemenetvalidálás, biztonságos hibakezelés (nem szivárog ki belső információ).

  • Adatminimalizálás: a naplókban a személyes adatok (e-mail, telefonszám,

bankkártyaszám) automatikus maszkolása.

  • Infrastruktúra: AWS (EU, Frankfurt), zárt felhőkörnyezet, nincs saját szerver.
  • Naplózás és felügyelet: üzemeltetési naplózás; hozzáférés-korlátozás a naplókhoz.
  • Megőrzés és törlés: a 6. pont szerinti automatikus lejáratok.

*Ez a dokumentum sablon; élesítés előtt jogi szakértői átnézés szükséges. A tényleges alfeldolgozói SCC-k/DPF-tanúsítványok meglétét szolgáltatónként ellenőrizni kell.*

Data Processing Addendum (DPA) — Nectens

Effective date: 12 July 2026

This Data Processing Addendum ("DPA") is entered into between Haász Ákos ("Nectens", "Processor") and the Customer subscribing to the Nectens Service ("Controller", "Customer"), and governs the processing of personal data carried out on the Customer's behalf, in accordance with Article 28 GDPR.

This DPA forms an integral part of the Agreement (Terms of Service). In case of conflict regarding the processing of personal data, this DPA prevails.


1. Roles

1.1. For End User personal data that the Customer collects or has processed via the chatbot, the Customer is the controller and Nectens is the processor acting on its documented instructions.

1.2. Nectens processes the Customer's personal data only per the Customer's documented instructions, as set out in this DPA, the Agreement, and the nature of the Service (e.g. response generation, security).

1.3. Nectens's own (controller) processing — e.g. account, billing, security, statistics — is governed by the Privacy Policy, not this DPA.


2. Subject matter & duration

2.1. Subject matter: provision and support of the Service on the Customer's behalf.

2.2. Duration: the term of the Agreement plus the period reasonably required to return/delete personal data per this DPA.

2.3. Details of the nature, purpose, data types and categories of data subjects are in Annex 1.


3. Processor obligations

Nectens shall: a) process the Customer's personal data only on documented instructions, unless required by law (notifying the Customer beforehand where permitted); b) ensure persons authorized to process are under confidentiality; c) implement appropriate technical and organizational measures (Art. 32 — see Annex 2); d) comply with the sub-processor conditions in Section 4; e) assist the Customer, taking into account the nature of processing, with data-subject requests (Arts. 12–23) and with obligations under Arts. 32–36 (security, breach notification, DPIAs, prior consultation); f) notify the Customer without undue delay upon becoming aware of a personal data breach, sharing available relevant information; g) at the Customer's election, delete or return personal data at the end of the Agreement (Section 6); h) make available information necessary to demonstrate compliance and allow reasonable audits.


4. Sub-processors

4.1. The Customer gives general authorization for Nectens to engage sub-processors. The current list is in subprocessors.md.

4.2. Nectens imposes on each sub-processor materially equivalent data-protection obligations and remains responsible for their performance.

4.3. Nectens gives at least 30 days' notice before adding/replacing a sub-processor (via updating subprocessors.md and/or email). The Customer may object within 15 days on reasonable data-protection grounds; the parties will then seek a solution in good faith.


5. International transfers

5.1. The Customer authorizes transfers outside the EEA (mainly the US), subject to continued compliance with this DPA.

5.2. Such transfers use Chapter V safeguards, in particular the EU–US Data Privacy Framework (DPF) (where the sub-processor is certified) and/or the EU Standard Contractual Clauses (SCCs, 2021/914).


6. Return & deletion

6.1. On termination, Nectens deletes or returns all personal data (and copies) at the Customer's election, unless retention is legally required.

6.2. System-driven retention (indicative):

  • history & cache (Upstash Redis): 24 hours, then automatic deletion;
  • chat logs (Supabase): 1 month (question–answer pairs are automatically deleted 1 month after they are recorded);
  • backups: overwritten in the ordinary backup cycle, deleted within 30 days.

6.3. On a deletion request, Nectens deletes without undue delay and within [e.g. 30/60] days.


7. Audit

7.1. On reasonable prior written notice, no more than once per year (except where required by law/authority or following a confirmed breach), the Customer may verify Nectens's compliance.

7.2. The parties rely primarily on Nectens's documentation, representations and, where available, third-party audit reports. On-site audits occur without disrupting operations and subject to confidentiality and security rules.


8. Controller (Customer) obligations

The Customer warrants that it: has a valid legal basis and consents to process End User data; provides required privacy notices, including that interactions are AI-generated; issues only lawful instructions; and does not submit special-category or unlawful data without an appropriate basis.


9. Liability & miscellaneous

9.1. Liability is subject to the limitations and exclusions of the Agreement.

9.2. Order of precedence: (a) this DPA; (b) the Agreement; (c) the Privacy Policy. SCCs, where applicable, prevail.

9.3. This DPA is subject to Hungarian law and the GDPR.


Annex 1 — Details of processing

ItemDetails
ControllerThe Customer (subscriber)
ProcessorHaász Ákos (Nectens)
Subject matterProviding the AI chatbot service on the Customer's behalf
Nature & purposeResponse generation, message routing/storage, context handling, statistics, security
Data subjectsEnd users/visitors of the Customer's properties/channels; Customer staff
Categories of dataChat message content; technical identifiers (clientId, IP, timestamp); data voluntarily provided by end users (e.g. name, email, phone). The system masks email, phone and card numbers before logging.
Special-category dataNot intended; the Customer must refrain from submitting it
DurationTerm of the Agreement; deletion per Section 6
Sub-processorsSee subprocessors.md

Annex 2 — Technical and organizational measures (TOMs)

  • Encryption: TLS 1.2+ in transit (default TLS 1.3); provider-managed encryption at

rest.

  • Access control: role-based, least privilege; secrets stored in AWS Secrets Manager.
  • Network/application security: rate limiting, concurrency locking, input validation,

safe error handling (no internal information leakage).

  • Data minimization: automatic masking of personal data (email, phone, card numbers)

in logs.

  • Infrastructure: AWS (EU, Frankfurt), closed cloud environment, no on-premise

servers.

  • Logging & monitoring: operational logging; restricted access to logs.
  • Retention & deletion: automatic expiries per Section 6.

*This document is a template; confirm each sub-processor's SCC/DPF status and obtain legal review before going live.*

Alfeldolgozók (Sub-processzorok) listája — Nectens

Utolsó frissítés: 2026. július 12.

A(z) Haász Ákos (Nectens) a Szolgáltatás nyújtásához az alábbi harmadik fél szolgáltatókat („alfeldolgozók") veszi igénybe, amelyek a Nectens nevében személyes adatokat dolgozhatnak fel. Minden alfeldolgozóval a GDPR 28. cikke szerinti adatfeldolgozási szerződés, titoktartási és biztonsági kötelezettségek, valamint — EGT-n kívüli továbbítás esetén — megfelelő garanciák (DPF és/vagy SCC) állnak fenn.

Megjegyzés: megerősített régiók — AWS Frankfurt (eu-central-1), Supabase Írország (eu-west-1), Upstash Frankfurt (eu-central-1); mind az EU-n/EGT-n belül. A közösségi csatornák csak akkor szerepelnek, ha a Megbízó bekötteti azokat.

AI és gépi tanulási szolgáltatások

AlfeldolgozóSzolgáltatásFeldolgozás régiójaAdattovábbítási garancia
OpenAI, L.L.C.LLM (gpt-5.4-mini) és szövegbeágyazás (embedding) a válaszgeneráláshozUSASCC és/vagy EU–USA DPF
Google (Google Cloud / Gemini)Alternatív LLM (Gemini 1.5 Flash), ha aktiválvaEU / USASCC és/vagy EU–USA DPF
Az OpenAI és a Google szerződésben tiltottan használja a Nectenson keresztül küldött adatokat a saját általános modelljeik tanítására.

Felhő-infrastruktúra és tárhely

AlfeldolgozóSzolgáltatásFeldolgozás régiójaAdattovábbítási garancia
Amazon Web Services EMEA SARL (AWS)Serverless backend (Lambda), tárhelyEU (Frankfurt, eu-central-1)EU-n belül
Supabase, Inc.Adatbázis (chat logok) és pgvector szemantikus keresésEU – Írország (eu-west-1)EU-n belül
Upstash, Inc.Redis (gyorsítótár, beszélgetési előzmény, kérésszám-korlátozás)EU – Frankfurt (eu-central-1)SCC / DPF, ha EGT-n kívül

Kommunikációs csatornák (csak ha a Megbízó bekötteti)

AlfeldolgozóSzolgáltatásFeldolgozás régiójaAdattovábbítási garancia
Meta Platforms, Inc.Facebook Messenger és Instagram üzenetkezelésEU / USASCC és/vagy EU–USA DPF
TikTokTikTok Business API (kommentek/üzenetek kezelése)EU / USA / egyébSCC és/vagy megfelelő garancia

Frissítések

Az alfeldolgozók listája időről időre változhat. Új alfeldolgozó bevonása vagy cseréje előtt legalább 30 nappal értesítjük a Megbízókat (e-mailben és/vagy jelen oldal frissítésével). Értesítési feliratkozás: írj a info@nectens.hu címre.


*Ez a dokumentum sablon; a régiók és a tényleges alfeldolgozók megerősítése kötelező.*

Sub-processors — Nectens

Last updated: 12 July 2026

Haász Ákos (Nectens) engages the following third-party providers ("sub-processors") that may process personal data on Nectens's behalf to deliver the Service. Each sub-processor is bound by an Art. 28 GDPR data-processing agreement, confidentiality and security obligations, and — for transfers outside the EEA — appropriate safeguards (DPF and/or SCCs).

Note: confirmed regions — AWS Frankfurt (eu-central-1), Supabase Ireland (eu-west-1), Upstash Frankfurt (eu-central-1); all within the EU/EEA. Social channels are listed only if the Customer activates them.

AI and machine-learning services

Sub-processorServiceProcessing regionTransfer safeguard
OpenAI, L.L.C.LLM (gpt-5.4-mini) and text embeddings for response generationUSSCCs and/or EU–US DPF
Google (Google Cloud / Gemini)Alternative LLM (Gemini 1.5 Flash), if enabledEU / USSCCs and/or EU–US DPF
OpenAI and Google are contractually prohibited from using data sent via Nectens to train their general-purpose models.

Cloud infrastructure and hosting

Sub-processorServiceProcessing regionTransfer safeguard
Amazon Web Services (AWS)Serverless backend (Lambda), hostingEU (Frankfurt, eu-central-1)Within the EU
Supabase, Inc.Database (chat logs) and pgvector semantic searchEU – Ireland (eu-west-1)Within the EU
Upstash, Inc.Redis (cache, conversation history, rate limiting)EU – Frankfurt (eu-central-1)SCCs / DPF if outside EEA

Communication channels (only if enabled by the Customer)

Sub-processorServiceProcessing regionTransfer safeguard
Meta Platforms, Inc.Facebook Messenger and Instagram messagingEU / USSCCs and/or EU–US DPF
TikTokTikTok Business API (comment/message handling)EU / US / otherSCCs and/or appropriate safeguard

Updates

The sub-processor list may change. We will notify Customers at least 30 days before adding or replacing a sub-processor (by email and/or by updating this page). To subscribe to notifications, email info@nectens.hu.


*This document is a template; confirming regions and actual sub-processors is mandatory.*

AI Átláthatósági Tájékoztató és Widget Használati Feltételek — Nectens

Hatályos: 2026. július 12.

Ez a dokumentum két részből áll:

  • A) rész: a Nectens AI-átláthatóságra vonatkozó tájékoztatója (GDPR és az EU

mesterséges intelligenciáról szóló rendelete, az „AI Act" alapján).

  • B) rész: rövid, a végfelhasználók számára megjeleníthető **widget-tájékoztató

minta**, amelyet az Ügyfelek beépíthetnek a chatbot mellé a saját weboldalukon.


A) rész — AI Átláthatósági Tájékoztató

1. AI-rendszerrel kommunikálsz

A Nectens chatbot egy mesterséges intelligencia alapú asszisztens. A válaszokat nagy nyelvi modellek (OpenAI, illetve opcionálisan Google Gemini) generálják — nem élő ügyintéző. Az EU AI Act átláthatósági követelménye szerint a felhasználót egyértelműen tájékoztatni kell arról, hogy AI-rendszerrel lép kapcsolatba; ezt a widget felületén és jelen tájékoztatóban is jelezzük.

2. Hogyan működik? (érthető összefoglaló)

  • A chatbot kizárólag az adott Ügyfél által megadott tudásbázisból dolgozik, és arra

van hangolva, hogy ne találjon ki információkat („anti-hallucináció"). Ha egy adat nincs a forrásban, a bot jelzi, hogy nincs róla információja, vagy emberi ügyfélszolgálathoz irányít.

  • A rendszer a válasz előtt belső ellenőrzést (tényellenőrzést) végez a pontosság

érdekében.

  • A bot emlékezhet az adott beszélgetés korábbi üzeneteire a folytonos kontextus

érdekében.

3. Az AI korlátai

Az AI-válaszok valószínűségi természetűek, ezért lehetnek pontatlanok, hiányosak vagy nem naprakészek. A válaszok nem minősülnek szakmai, jogi, orvosi vagy pénzügyi tanácsnak, és nem helyettesítik a hivatalos ügyfélszolgálatot. Kritikus ügyekben kérjük, fordulj emberi ügyintézőhöz a info@nectens.hu címen.

4. Milyen adatokat kezel a beszélgetés során?

A beírt üzeneteket, az AI válaszait és technikai azonosítókat (pl. anonim clientId, IP-cím a visszaélés-megelőzéshez). A rendszer a naplózás előtt maszkolja a szövegben felismert e-mail címeket, telefonszámokat és bankkártyaszámokat. Részletek az Adatvédelmi Tájékoztatóban. Kérjük, ne oszd meg a chatbottal a szükségesnél több személyes vagy különleges adatot.

5. Emberi felügyelet és jogok

A Nectens nem hoz kizárólag automatizált, rád nézve jelentős joghatással bíró döntést. Az adatvédelmi jogaidról (hozzáférés, törlés stb.) az Adatvédelmi Tájékoztatóban olvashatsz.

6. Nem rendeltetésszerű használat

A Szolgáltatás nem alkalmas magas kockázatú vagy szabályozott felhasználásra (pl. orvosi diagnózis, hitel-/munkaügyi döntés). Kérjük, ne próbáld manipulálni, visszafejteni vagy megzavarni a chatbot működését.


B) rész — Beágyazható widget-tájékoztató (minta az Ügyfeleknek)

Az alábbi rövid szöveget az Ügyfelek megjeleníthetik a chatbot első üzeneteként, a widget láblécében vagy egy „i" ikon mögött, hogy megfeleljenek az AI-átláthatósági követelménynek.

Rövid változat (widget-lábléc / első üzenet):

🤖 Ez egy AI asszisztens, amelyet a Nectens működtet. A válaszok automatikusan generáltak, ezért nem mindig teljesek vagy pontosak. Adatkezelés: [az Ügyfél adatvédelmi tájékoztatójának linkje]. Fontos ügyben fordulj emberi ügyfélszolgálathoz.

Hosszabb változat (külön „AI tájékoztató" oldal az Ügyfél weboldalán):

Ez a chat egy mesterséges intelligencia alapú asszisztens, amelyet a [Ügyfél neve] üzemeltet a Nectens technológiájával. Az AI a [Ügyfél neve] által biztosított információkból dolgozik. A válaszok tájékoztató jellegűek, nem minősülnek szakmai tanácsnak, és lehetnek pontatlanok. A beszélgetés során megadott adatok kezeléséről a [Ügyfél] Adatvédelmi tájékoztatója rendelkezik [link]. Ne oszd meg a szükségesnél több személyes adatot. 16 éven aluliak a chatet szülői hozzájárulás nélkül ne használják.

Kapcsolat

Kérdés esetén: info@nectens.hu — adatvédelmi ügyben: info@nectens.hu.


*Ez a dokumentum sablon; élesítés előtt jogi szakértői átnézés szükséges.*

AI Transparency Notice & Widget Terms of Use — Nectens

Effective date: 12 July 2026

This document has two parts:

  • Part A: Nectens's AI transparency notice (under the GDPR and the EU AI Act).
  • Part B: a short widget notice template that Customers can display next to the

chatbot on their own website.


Part A — AI Transparency Notice

1. You are interacting with an AI system

The Nectens chatbot is an AI-based assistant. Responses are generated by large language models (OpenAI, and optionally Google Gemini) — not a human agent. Under the EU AI Act transparency requirement, users must be clearly informed that they are interacting with an AI system; we indicate this in the widget and in this notice.

2. How it works (plain summary)

  • The chatbot works only from the Knowledge Base provided by the relevant Customer and

is tuned not to make up information ("anti-hallucination"). If a fact is not in the source, the bot says it has no information or directs you to human support.

  • The system performs an internal fact-check before answering, to improve accuracy.
  • The bot may remember earlier messages within the same conversation for context.

3. Limitations

AI responses are probabilistic and may be inaccurate, incomplete or out of date. They are not professional, legal, medical or financial advice and do not replace official customer service. For critical matters, contact a human agent at info@nectens.hu.

4. What data is processed during a conversation?

Your messages, the AI's responses, and technical identifiers (e.g. anonymous clientId, IP address for abuse prevention). The system masks detected email addresses, phone numbers and payment-card numbers before logging. See the Privacy Policy for details. Please do not share more personal or special-category data than necessary.

5. Human oversight and rights

Nectens does not make solely automated decisions with significant legal effects on you. See the Privacy Policy for your data-protection rights (access, erasure, etc.).

6. Acceptable use

The Service is not intended for high-risk or regulated uses (e.g. medical diagnosis, credit/employment decisions). Do not attempt to manipulate, reverse engineer or disrupt the chatbot.


Part B — Embeddable widget notice (template for Customers)

Customers can display the following short text as the chatbot's first message, in the widget footer, or behind an "i" icon, to meet the AI transparency requirement.

Short version (widget footer / first message):

🤖 This is an AI assistant powered by Nectens. Responses are automatically generated and may not always be complete or accurate. Data processing: [link to the Customer's privacy policy]. For important matters, contact human support.

Longer version (dedicated "AI notice" page on the Customer's website):

This chat is an AI-based assistant operated by [Customer name] using Nectens technology. The AI works from information provided by [Customer name]. Responses are informational, are not professional advice, and may be inaccurate. Processing of data you provide is governed by [Customer]'s Privacy Policy [link]. Please do not share more personal data than necessary. Persons under 16 should not use the chat without parental consent.

Contact

General: info@nectens.hu — Privacy: info@nectens.hu.


*This document is a template; obtain professional legal review before going live.*

© Haász Ákos — Nectens · info@nectens.hu