Adatkezelési Tájékoztató
Mondigo

Verzió: mondigo-privacy-2026-10-10-v3.3-push · Előkészítés dátuma: 2026. október 10.
Előző verzió: mondigo-privacy-2026-10-09-v3.2-feedback

Ez a tájékoztató a Mondigo szolgáltatás felhasználóira, valamint — ahol releváns — a Mondigót használó vállalkozók ügyfeleinek ajánlat-, munka- és kapcsolattartási adatfolyamaira vonatkozik.

1. Ki a Mondigo szolgáltatója?

ZST Radio Korlátolt Felelősségű Társaság (ZST Radio Kft.)

1037 Budapest, Kisbojtár utca 35. fszt. 2.
01-09-375210
28814012-2-41
info@zstradio.com

A ZST Radio Kft. szerepe az adatkezelés céljától függ.

Ha Ön egy Mondigo-felhasználó ügyfele, saját ügyfélkapcsolatával összefüggő kérdésével elsődlegesen ahhoz a vállalkozóhoz forduljon, akitől az ajánlatot kapta.

2. Milyen adatokat kezelhet a Mondigo?

2.1. Mondigo-felhasználó vagy vállalkozó

2.2. A vállalkozó ügyfele és munkája

A diktált szöveg, hangfelvétel vagy feltöltött kép nem szándékosan is tartalmazhat további személyes adatot. Csak a munkához szükséges adat rögzíthető; különleges vagy szükségtelenül érzékeny adat bevitele kerülendő.

3. Milyen célokra használjuk az adatokat?

A pilot termékanalitikája külön jóváhagyott production adatfolyam. A képernyőfelvétel (Session Replay) ettől külön, magasabb érzékenységű adatfolyam, amely külön jogi/adatvédelmi jóváhagyás alapján aktív: kizárólag az autentikált szakmai alkalmazásban, a felhasználók legfeljebb 10%-os mintáján (7.6. pont).

4. Mi az adatkezelés jogalapja?

Amikor a ZST Radio Kft. önálló adatkezelőként jár el, az adott céltól függően a jogalap:

A vállalkozó saját ügyfelei adatkezelésének jogalapját a vállalkozó mint adatkezelő határozza meg. A Mondigo ebben a körben a vállalkozó dokumentált utasításai szerint jár el.

Az ajánlatvázlatok Decision Fabric-ellenőrzése (5. pont) és a minőségbiztosítási bizonyítékok rögzítése (7.7. pont) nem új adatkezelési cél, hanem a munkaleírás strukturálásának és az ajánlati javaslat készítésének minőségbiztosítási része. A vállalkozó ügyfeleinek adatainál ezért ugyanaz a szerepkör és jogalap irányadó, mint a strukturálásnál: a vállalkozó az adatkezelő, a Mondigo az adatfeldolgozási megállapodás szerint jár el. Ahol a ZST Radio Kft. önálló adatkezelő, a jogalap a szolgáltatás integritásához és hibakereséséhez fűződő jogos érdek (GDPR 6. cikk (1) f)).

Az alkalmazásból küldött hibabejelentést (7.10. pont) a ZST Radio Kft. önálló adatkezelőként kezeli, a szolgáltatás hibakereséséhez és javításához fűződő jogos érdeke alapján (GDPR 6. cikk (1) f)). A bejelentés önkéntes. Ha a bejelentés vagy a hozzá csatolt ajánlat-kontextus a szűrés ellenére a vállalkozó ügyfelére vonatkozó adatot tartalmaz, arra ugyanaz a szerepkör irányadó, mint az ajánlatkészítésnél: a vállalkozó az adatkezelő, a Mondigo az adatfeldolgozási megállapodás szerint jár el.

A telefonos értesítéshez (7.11. pont) szükséges adatokat a ZST Radio Kft. önálló adatkezelőként, a Mondigo szolgáltatási szerződésének teljesítéseként, a felhasználó kérésére kezeli (GDPR 6. cikk (1) b)). Az értesítés nem kötelező: csak akkor működik, ha a felhasználó maga bekapcsolja és a böngésző engedélykérését jóváhagyja, és bármikor kikapcsolható. Az értesítés a vállalkozó ügyfeleinek adatait nem tartalmazza, és azok nem kerülnek a push-szolgáltatásokhoz.

5. Mesterséges intelligencia

A Mondigo mesterséges intelligenciát használhat a felhasználó által megadott munkaleírás, diktált szöveg és — ha a fotós funkció aktív — kép értelmezésére. Az AI szerkeszthető javaslatokat készít; a végleges ajánlat tartalmáról, tételeiről, mennyiségeiről, árairól és elküldéséről a vállalkozó dönt.

A Mondigo nem alkalmaz olyan kizárólag automatizált döntéshozatalt, amely önmagában joghatást vált ki vagy az érintettet hasonlóan jelentős mértékben érinti.

A Mondigo AI-feldolgozása a Microsoft Azure AI Foundry EU adatzónás (Data Zone EU) útvonalán történik (OpenAI GPT modellek, a Microsoft által üzemeltetve). Közvetlen Anthropic API-útvonal csak a tájékoztató és a nemzetközi adattovábbítási dokumentáció előzetes frissítése után használható.

Az ajánlatvázlatok ellenőrzéséhez a Mondigo külön döntési modellt, a TypeSafe Jevet is használja (Decision Fabric). A Jev szöveget nem ír: zárt kérdésekre a megadott válaszlehetőségek egyikét választja. Két kérdéstípus javaslata hathat a vázlatra: (a) egy kimondott ár melyik ajánlati tételhez tartozik, és (b) egy tételt alátámaszt-e a diktált jegyzet. A Jev javaslatát egy determinisztikus Mondigo-szabály csak szigorú ellenőrzések teljesülése esetén fogadja el; ha ezek nem teljesülnek, a tétel „ellenőrizendő” jelölést kap a szakember számára. Összeget a rendszer soha nem módosít és nem talál ki, tételt pedig automatikusan soha nem töröl. Egy harmadik kérdéstípus — hogy két tétel ugyanazt a munkát számlázza-e — csak tájékoztató figyelmeztetést jeleníthet meg; arról a szakember dönt. Az ajánlatot minden esetben a szakember ellenőrzi és küldi el. Ez az őrzött szabály productionben e tájékoztató közzététele után, egy erre szolgáló szoftverkiadással aktiválható; amíg nem aktív, a Jev eredménye nem változtat az ajánlaton, és legfeljebb a javaslatok minőségének mérésére szolgál.

Ehhez a TypeSafe a vázlat tételeinek nevét, mennyiségét, mértékegységét, kategóriáját és szerveroldali tételazonosítóját, a vállalkozó szakmáját, valamint a jegyzet azon kiválasztott mondatait kapja meg, amelyek ezeket a tételeket említik; az ár–tétel kötésnél ezen felül a jegyzetből determinisztikusan felismert összegeket és azok szövegét is. Egy kiválasztott jegyzetmondat tartalmazhat kimondott összeget. Az elérhetőséget, címet vagy személynevet tartalmazó mondatokat a rendszer mintaalapon kiszűri; a szűrés nem teljes, ezért a munkára vonatkozó mondatban szereplő személyes adat kivételesen továbbkerülhet. A teljes jegyzet, fotó, ügyfélrekord, tenant- vagy felhasználóazonosító nem kerül átadásra.

Az AI-javaslatok minőségbiztosítására a Mondigo productionben ajánlatonként rögzítheti a strukturálás bizonyítékait; részletek a 7.7. pontban.

6. Fotók kezelése

Ha a fotós funkció aktív, a rendszer a downstream AI-feldolgozás előtt eltávolítja vagy megpróbálja eltávolítani a kép EXIF/PNG metaadatait, és a privacy pipeline arcfelismerési/elhomályosítási lépést tartalmaz. Csak a munkához szükséges kép tölthető fel; harmadik személyek szükségtelen ábrázolása kerülendő.

7. Hol tároljuk és dolgozzuk fel az adatokat?

7.1. Alkalmazás, adatbázis és mentés

A Mondigo production alkalmazása és elsődleges adatbázisa Microsoft Azure környezetben, Varsóban, Lengyelországban (Poland Central, polandcentral) működik. A mentések egy külön, privát Azure Blob Storage tárolóba kerülnek ugyanebben a régióban. A mentések aktuális példányai 90 nap után, korábbi verziói 7 nap után járnak le; a lejárt példányokat a tárhely törlésvédelme ezt követően egy legfeljebb 30 napos törlésvédelmi időszakban még visszaállíthatóan megőrzi, majd véglegesen törlődnek.

A szolgáltatás 2026. szeptember 25-ig az Oracle Cloud Infrastructure madridi (eu-madrid-3) régiójában működött. Az ott tárolt példányok és mentések törlésre kerülnek; valós felhasználói vagy ügyféladat ezen a környezeten nem volt.

Az alkalmazásból küldött hibabejelentések feldolgozását a 7.10. pont, a telefonos értesítésekét a 7.11. pont írja le.

7.2. Tranzakciós e-mail — Amazon SES

A Mondigo tranzakciós e-mailhez Amazon Simple Email Service (Amazon SES) szolgáltatást használ. Az elkülönített Mondigo identity, a küldés és a delivery/bounce/complaint eseménykezelés Frankfurt (eu-central-1) régióra van konfigurálva.

A feldolgozott adatok közé tartozhat a címzett és feladó e-mail-címe, az üzenet tárgya és tartalma, az ajánlati link, az opcionális naptári melléklet és a kézbesítési metaadat.

Az AWS adatfeldolgozási feltételei és — ahol alkalmazandó — nemzetközi adattovábbítási garanciái vonatkoznak a feldolgozásra. Az EU-s szolgáltatási régió nem jelent általános ígéretet arra, hogy minden AWS account-, support- vagy szerződéses metaadat kizárólag az EU-ban marad.

A korábbi Resend szolgáltató nem része a minimum pilot aktív adatfolyamának. Újbóli bekapcsolása előtt a tájékoztatót, a subprocessor-listát és a transfer review-t frissíteni kell.

7.3. AI — Microsoft Azure AI Foundry

A Microsoft Azure AI Foundry útvonal EU adatzónás (Data Zone EU) deploymentre épül: a kérések feldolgozása az Európai Unió adatzónáján belül történik, a tárolt adatok a Mondigo Azure-erőforrásának földrajzi területén maradnak. A Microsoft a bemeneteket nem használja modellek tanítására, és a modelleket fejlesztő OpenAI nem fér hozzá azokhoz. A Microsoft visszaélés-felderítés céljából ideiglenesen tárolhatja a bemeneteket és válaszokat, és a visszaélés-figyelő rendszer által megjelölt tartalmakat felhatalmazott Microsoft-munkatársak szükség esetén felülvizsgálhatják. EGT-ben telepített szolgáltatás esetén e felülvizsgálatot EGT-ben található Microsoft-munkatársak végzik. A Mondigo a Responses API alkalmazásállapotának tárolását kikapcsolja. A Microsoft a kérések azonos kezdőrészét (prompt-előtag) a válaszidő csökkentésére legfeljebb egy óráig, kizárólag a feldolgozó rendszer memóriájában gyorsítótárazhatja; ez a gyorsítótár lemezre nem kerül, más ügyfél számára nem hozzáférhető, és modellek tanítására nem használható. A Microsoft adatfeldolgozási feltételei (Microsoft Products and Services Data Protection Addendum) a releváns személyesadat-feldolgozásra alkalmazandók; ahol szükséges, az abban foglalt megfelelő adattovábbítási garanciák irányadók.

A külön TypeSafe Jev döntési modell szolgáltatása az Egyesült Államokban hosztolt. A TypeSafe tájékoztatója szerint az EGT-ből származó személyes adatok az USA-ba kerülnek tárolás és feldolgozás céljára. A TypeSafe adatfeldolgozási megállapodása az Európai Bizottság általános szerződési feltételeit (SCC) építi be; a Mondigo tenant-ügyféladatainál a processor→subprocessor Module 3 alkalmazandó. A TypeSafe a Customer Data-t modelltanításhoz csak előzetes hozzájárulással használhatja. A megállapodás nem ad fix megőrzési időt: a Customer Personal Data addig őrizhető, ameddig a feldolgozás céljához szükséges, az alkalmazandó jog figyelembevételével. A TypeSafe-hez továbbított adatok köre a 2026. október 1-jei változással nem bővült; a változás az, hogy a Jev javaslata az 5. pont szerinti szigorú feltételek mellett hathat a vázlatra.

7.4. Hangátírás — Deepgram

Ha a Voice Composer hangátírási funkció aktív, a Mondigo a Deepgram Speech-to-Text szolgáltatását használja. A Mondigo szervere a hangadatot a Deepgram EU-specifikus api.eu.deepgram.com végpontjára továbbítja; a konfiguráció magyar nyelvet és Nova-3 modellt használ.

A Mondigo minden Deepgram-kérésnél technikailag kikényszeríti a mip_opt_out=true beállítást, így a kérés nem vesz részt a Deepgram Model Improvement Programban. A Deepgram dokumentációja szerint az ilyen, model-improvementből kizárt kérésadatokat csak a kérés feldolgozásához szükséges ideig őrzik. A Deepgram EU végpontja az EU-n belüli feldolgozási útvonalra szolgál; a Deepgram mint adatfeldolgozó a vonatkozó szerződéses és adatfeldolgozási feltételek szerint jár el.

A Mondigo szervere a hangot streamben vagy memóriában dolgozza fel, és nem írja tartós audiofájlba. A böngésző a hálózati vagy szolgáltatói hiba utáni helyreállításhoz ideiglenes helyi biztonsági hangmásolatot tarthat az adott eszközön. Sikeres átíráskor ez azonnal törlődik; sikertelen, újrapróbálható esetben legfeljebb 48 óráig marad felhasználható, majd a következő alkalmazáshasználatkor fizikailag is takarításra kerül.

A szakmai felismerést segítő szókincs a vállalkozó saját árlistájának tételneveiből és általános szakmai kifejezésekből állhat; korábbi ügyfelek neve, címe, e-mail-címe vagy telefonszáma nem kerül ilyen szókincsbe.

7.5. Termékanalitika — PostHog EU

Ha a pilot termékanalitikája aktív, a Mondigo a PostHog EU szolgáltatását használja annak mérésére, hogyan jutnak el a felhasználók a regisztrációtól az első ajánlatig, hol akadnak el a diktálás/strukturálás/szerkesztés során, valamint hogyan alakul az ajánlat üzleti életciklusa.

A termékanalitika zárt esemény- és tulajdonságlistát használ. Nem küldünk PostHogba diktált vagy szabad szöveget, ügyfélnevet, e-mail-címet, telefonszámot, címet, ajánlati leírást, árat, nyers felhasználó-/tenant-/ajánlatazonosítót, teljes URL-t vagy capability tokent. A rendszer stabil, egyirányú pszeudonim hivatkozásokat használ, a szerveroldali eseményeknél az IP-cím analitikai továbbítását letiltja.

A PostHog projekt EU-régióban működik. A PostHog jelenlegi Cloud dokumentációja szerint a fizetős csomagok product-event retentionje 7 év és plan-derived/read-only; rövidebb Cloud-retention nem állítható be és kérésre sem érhető el. Ha a Mondigo termékanalitika aktív, ezt a tényleges 7 éves provider-retentiont használja.

7.6. Session Replay — PostHog EU

A Session Replay külön jogi/adatvédelmi jóváhagyás alapján aktív. A Mondigo kizárólag az autentikált szakmai alkalmazásban, a felhasználók legfeljebb 10%-os mintáján használ maszkolt munkamenet-visszajátszást a navigációs és felhasználói frikció feltárására. A mintába kerülést a Mondigo szervere a pszeudonim felhasználói referencia alapján, determinisztikusan dönti el. Ha a böngészőben a Do Not Track vagy a Global Privacy Control jelzés be van kapcsolva, a replay nem töltődik be. A landing oldal, a publikus ajánlati oldalak, a staging és a Synthetic World nem rögzíthetők.

A replay kliens minden inputértéket, DOM-szöveget és DOM-attribútumot maszkol; képet, videót, canvas/iframe/object/embed tartalmat blokkol; network payloadot és console logot nem küld; generic autocapture és automatikus pageview/pageleave capture ki van kapcsolva; tartós browser persistence nincs: a replay pszeudonim session-state csak az adott oldal memóriájában él, cookie/localStorage/sessionStorage nélkül. A replayhez csak pszeudonim felhasználói referencia kerül átadásra. A böngésző és a PostHog közötti közvetlen kapcsolat technikailag IP-címet és user agentet is továbbít, ezért a PostHog projektoldali IP-adateldobás kötelező.

A Session Replay nem használható munkavállalói megfigyelésre, reklámra, ügyfélprofilozásra, automatizált döntéshozatalra vagy ajánlati/ügyféltartalom rekonstruálására. A Session Replay megőrzési ideje 30 nap.

7.7. Minőségbiztosítási bizonyítékok — Azure Evidence Store

A Mondigo productionben minden AI-strukturálásnál, az ajánlathoz kapcsolva rögzíti az ajánlatvázlat elkészítésének bizonyítékait. A rögzítés e tájékoztató közzététele után, külön kapcsolóval aktiválható; azt megelőzően nem rögzítünk ilyen bizonyítékot. A rekord a következőket tartalmazhatja:

A rekord csak egy rögzített listán szereplő mezőket tartalmaz; a végügyfél strukturált kapcsolattartási adatai (neve, e-mail-címe, telefonszáma, címe és a felismert címjavaslat) nem kerülnek bele. Adatminimalizálásként a rendszer minden megőrzött szövegből — a jegyzetből és a modellválaszokból is — eltávolítja a jelszavakat, tokeneket és hozzáférési linkeket, az e-mail-címeket, a magyar telefonszámokat, az utcacímeket, valamint mindazt, amit a rendszer a végügyfél nevéről, elérhetőségéről és címéről felismert. Ez a szűrés mintaalapú és nem teljes: az a kapcsolattartási vagy más személyes adat, amelyet a rendszer nem ismert fel, a jegyzet szabad szövegében megmaradhat a 90 napos megőrzés végéig, illetve az ajánlat vagy az eset szerinti törlésig.

A rögzítés célja az AI-javaslatok minőségének mérése, a korábbi esetek regressziós visszajátszása a feldolgozás újabb verzióin (annak ellenőrzésére, hogy egy fejlesztés nem rontja-e el a korábban helyes eredményt), valamint a hibák elemzése. A visszajátszás, amint elérhető, kizárólag a Microsoft Azure EU-s környezetében fut. A rekordokat nem használjuk modellek tanítására vagy finomhangolására, és a 8. pontban felsorolt adatfeldolgozókon kívül senkinek nem adjuk át. Általános, tenantokon átívelő tanulásra vagy modelltanításra csak külön döntés és a tájékoztató előzetes módosítása után kerülhet sor.

A rekordok kizárólag a Microsoft Azure varsói (Poland Central) EU-s régiójában vannak: a production adatbázisban és egy külön, privát, hozzáférés-korlátozott tárolóban (Evidence Store), amelyben az objektumok neve pszeudonim. A tartalom nem kerül GitHubra, staging környezetbe vagy a 8. pontban fel nem sorolt szolgáltatóhoz.

Megőrzés: a rögzítéstől számított 90 nap, az adatbázisban és a tárolóban egyaránt; ennél tovább csak dokumentált jogi igény miatti megőrzési kötelezettség (legal hold) vagy aktív adatvédelmi/biztonsági incidens esetén. A tárolóból törölt példány technikailag legfeljebb további 7 napig állítható vissza, így egy példány összesen legfeljebb kb. 98 napig létezik. A production adatbázis biztonsági mentései ezeket a rekordokat nem tartalmazzák.

Törlés: a vállalkozói fiók (tenant) törlésekor az adatbázisban lévő rekordok azonnal, a tárolóban lévő példányok a következő napi törlési futáskor törlődnek; a rendszer a törlési kérést a végrehajtás megerősítéséig megőrzi és újrapróbálja, és a törlés a 7 napos törlésvédelmi idő után végleges. Egy ajánlat törlése a hozzá tartozó rekordokat is törli. Egy érintett (például a vállalkozó egy ügyfele) rekordjait a vállalkozó utasítására, az érintett ajánlatai alapján töröljük.

Hozzáférés és tiltakozás: a vállalkozó fiókadat-exportja a fiókjához tartozó bizonyítékrekordokat is tartalmazza. A vállalkozó kérheti (info@zstradio.com), hogy fiókjánál ne rögzítsünk bizonyítékot; ekkor a fiókot kizárjuk a rögzítésből és a tárolóba küldésből, a meglévő rekordjait egy órán belül töröljük az adatbázisból, és elindítjuk a tárolóban lévő példányok törlését.

7.8. Korábbi ajánlatok betöltése (CSV/XLSX)

A fiók tulajdonosa a saját korábbi ajánlatait táblázatként (CSV vagy XLSX fájl) betöltheti azért, hogy a Mondigo a vállalkozó saját korábbi tételei és árai alapján ár- és „Szokásos munka”-javaslatokat készítsen számára. A betöltés nem kötelező, és nem feltétele a regisztrációnak vagy az első ajánlat elkészítésének.

Szerepek és a vállalkozó felelőssége. A korábbi ajánlatokban szereplő volt ügyfelek személyes adatai tekintetében a vállalkozó az adatkezelő, a ZST Radio Kft. / Mondigo pedig a vállalkozó utasításai alapján eljáró adatfeldolgozó. A vállalkozó felel azért, hogy a korábbi ajánlatokat jogszerűen őrzi és használja fel. Ha a Mondigóban történő felhasználás az eredeti céltól eltérő további adatkezelésnek minősül, a vállalkozó feladata a megfelelő jogalap biztosítása és – ahol alkalmazandó – a GDPR 6. cikk (4) bekezdése szerinti összeegyeztethetőségi vizsgálat elvégzése. A vállalkozó gondoskodik továbbá az érintettek GDPR 13. cikk (3) bekezdése, illetve – ha az adat nem közvetlenül az érintettől származik – 14. cikke szerinti megfelelő tájékoztatásáról. A jelen Mondigo-tájékoztató ezt a kötelezettséget nem helyettesíti.

Az első betöltés előtt a vállalkozónak meg kell erősítenie, hogy ezeket a feltételeket teljesíti. A Mondigo rögzíti, hogy ki, mikor és a nyilatkozat melyik szövegváltozatát erősítette meg. A megerősítés naplóját a fiók törléséig őrizzük.

Mit dolgozunk fel és hol. A fájlt a Mondigo a Microsoft Azure Poland Central, varsói környezetében dolgozza fel. A feldolgozás a Mondigo meglévő Azure-infrastruktúráján történik; ehhez a 8. pontban már felsorolt szolgáltatókon túl új adatfeldolgozót és AI-szolgáltatót nem veszünk igénybe.

A teljes fájl csak a feldolgozás idejére kerül a szerver memóriájába. Magát a fájlt és annak nevét nem tároljuk.

Tartósan csak az ajánlati tétel feldolgozásához szükséges adatokat tároljuk: a tétel megnevezését, mennyiségét, mértékegységét és árát, azt, hogy az ár nettó vagy bruttó, az ÁFA-kulcsot, a tétel kategóriáját, az ajánlat dátumát és szakmáját, továbbá a fájl ellenőrző összegét, a feldolgozás során keletkezett figyelmeztetéseket, a megnevezés normalizált változatát, valamint a feldolgozás technikai jellemzőit (felismerési biztonság, ellenőrzési és ismétlődési állapot, a beolvasás módja és a forrás típusa).

Az egyéb oszlopokat – például az ügyfél nevét, címét, telefonszámát, e-mail-címét vagy megjegyzését – nem használjuk fel és nem tároljuk tartósan.

Személyes adat a tétel megnevezésében. A tétel megnevezésében szereplő e-mail-címet és magyar mobiltelefonszámot a rendszer a betöltéskor eltávolítja vagy helyettesíti. A rendszer emellett megpróbálja felismerni a személynévnek vagy címnek látszó tételmegnevezéseket. Az ilyen tételt a rendszer nem tölti be és nem tárolja, így tanulási mintához, saját árhoz vagy Szokásos munkához sem használjuk; a betöltés végén jelzi, hány ilyen sort hagyott ki.

Az automatikus felismerés nem tévedhetetlen. Ezért a vállalkozó köteles a betöltés előtt eltávolítani az ügyfélre vagy más természetes személyre utaló neveket, címeket és más, a munkatétel leírásához nem szükséges személyes adatokat.

Mire használjuk. A betöltött tételsorokból a Mondigo kizárólag az adott vállalkozó számára készít ár- és Szokásos munka-javaslatot. Saját ár vagy Szokásos munka csak a vállalkozó kifejezett mentésével jön létre.

A betöltött adatokat más vállalkozó javaslataihoz, általános modell tanításához vagy mesterséges intelligencia modellek finomhangolásához nem használjuk.

Megőrzés, törlés és hozzáférés. A betöltésből kinyert tételsorokat a betöltés időpontjától számított legfeljebb 90 napig őrizzük. Korábban törlődnek, ha a vállalkozó az adott importkört törli vagy a fiókját megszünteti. Ha a betöltés funkció nem érhető el, az importkör törlését az info@zstradio.com címen lehet kérni; a 90 napos törlés ettől függetlenül megtörténik.

A production adatbázis-mentések a betöltésből származó tételsorokat nem tartalmazzák.

A Szokásos munka-felajánlásokra adott döntést (elfogadás vagy elutasítás, megnevezés nélküli technikai kulccsal és az alapul szolgáló ajánlatok számával) a fiók törléséig őrizzük, hogy ugyanazt a felajánlást ne ismételjük meg. Ez a döntés tételmegnevezést, árat vagy ügyféladatot nem tartalmaz.

A vállalkozó által kifejezetten elmentett saját ár vagy Szokásos munka már a vállalkozó saját, külön kezelt adata, ezért arra a 90 napos importmegőrzési határ nem vonatkozik.

A betöltött tételsorok és a vállalkozó megerősítésének adatai szerepelnek a fiókadat-exportban. A volt ügyfél hozzáférési, helyesbítési, törlési, tiltakozási vagy más érintetti kérelmét a vállalkozóhoz mint adatkezelőhöz kell címezni. A Mondigo adatfeldolgozóként támogatja a vállalkozót e kérelmek teljesítésében.

Ami jelenleg nem érhető el. Korábbi ajánlat PDF-ből vagy fényképből, AI segítségével történő beolvasása jelenleg nem érhető el. Ennek esetleges későbbi bevezetése előtt a jelen tájékoztatót és – szükség szerint – az adatfeldolgozási feltételeket frissítjük.

7.9. Tanulás a vállalkozó saját ajánlataiból

A Mondigo a vállalkozó által elküldött ajánlatokban szereplő, a vállalkozó által megadott vagy módosított tételárakból kizárólag az adott vállalkozó fiókján belül árazási mintákat képezhet. Ennek célja, hogy a Mondigo felismerje az adott vállalkozó következetesen alkalmazott saját árait.

A tanulási minta tartalmazhatja a munkatétel normalizált azonosítóját (a személynévnek vagy címnek látszó tételekből minta nem készül), a mértékegységet, a számított jellemző árat, az alapul szolgáló különböző ajánlatok és ügyfelek számát, valamint a Mondigo korábbi becsléseinek pontosságára vonatkozó mérési adatokat.

Az ügyfél nevét, címét, telefonszámát vagy e-mail-címét a tanulási minta nem tárolja. A különböző ügyfelek számának meghatározásához a rendszer az ajánlatban már meglévő ügyféladatokat csak a számítás idejére használja. A tanulási bizonyíték az alapul szolgáló ajánlat technikai azonosítójára hivatkozhat.

A személynévnek vagy címnek látszó megnevezésű tételt a rendszer nem használja tanulási minta létrehozására.

Saját ár mentése. Ha a vállalkozó egy ajánlat tételénél árat ad meg vagy módosít, a Mondigo ezt az árat a tétel megnevezésével és mértékegységével együtt elmenti a vállalkozó saját árlistájába (Áraim), hogy a következő ajánlatokban felhasználhassa. A saját ár az Áraimban bármikor módosítható vagy törölhető. A személynévnek vagy címnek látszó megnevezésű tételt a rendszer nem menti saját árként.

A tanulási minták alapján a Mondigo később felajánlhatja egy következetes ár mentését saját árként (jelenleg legkorábban akkor, ha az ár legalább három ajánlatban és legalább két különböző ügyfélnél előfordult). Ilyen felajánlásból saját ár csak akkor jön létre, ha a vállalkozó a „Mentés saját árként” műveletet kifejezetten kiválasztja. A felajánlás elutasítható. A Mondigo rögzítheti, hogy a felajánlás mikor jelent meg és a vállalkozó milyen műveletet választott.

A tanulás nem módosítja az elküldött ajánlat tartalmát, és ebben a funkcióban nem tölti ki automatikusan a végleges árat. A végleges ajánlat tartalmáról és áráról a vállalkozó dönt. A Mondigo e funkcióval nem hoz kizárólag automatizált, az érintettre nézve joghatással vagy hasonlóan jelentős hatással járó döntést.

Hol marad az adat. A minták, mérések és felajánlások kizárólag az adott vállalkozó fiókjához kapcsolódnak. Más vállalkozó nem fér hozzájuk, és más vállalkozó számára adott javaslatot nem alapozunk rájuk.

Ehhez a Mondigo meglévő infrastruktúráján túl további szolgáltatót vagy mesterséges intelligencia modellt nem veszünk igénybe. A tanulási mintákat nem továbbítjuk termékanalitikai célra és nem helyezzük el a 7.7. pont szerinti bizonyítéktárban.

A mintákat nem használjuk általános modellek tanítására vagy finomhangolására. Több vállalkozó adatain alapuló, tenantokon átívelő tanulást csak külön döntés, megfelelő jogalap és a jelen tájékoztató előzetes módosítása után vezetünk be.

Törlés és megőrzés. Ha a vállalkozó egy olyan ajánlatot töröl, amely tanulási bizonyítékként szolgált, a hozzá kapcsolódó bizonyítékot is töröljük, és az érintett mintát a megmaradó adatokból újraszámítjuk vagy – ha már nincs megfelelő bizonyíték – töröljük. Elküldött ajánlatot a vállalkozó nem törölhet; az ilyen ajánlathoz tartozó bizonyíték a fiók törlésekor vagy érintetti törlési kérelem teljesítésekor törlődik.

A fennmaradó tanulási mintákat és a felajánlások adatait a fiók törléséig őrizzük. A fiók törlésével törlődnek, az adatbázis-mentésekből pedig a 10. pontban meghatározott rend szerint járnak le.

A tanulási adatok szerepelnek a fiókadat-exportban.

7.10. Hibabejelentés az alkalmazásból („Visszajelzés”)

Ha a funkció aktív, a bejelentkezett vállalkozó és csapattagja az alkalmazás „Visszajelzés” gombjával hibát vagy javaslatot jelezhet. A bejelentés önkéntes.

Mit rögzítünk.

A bejelentést a fiókhoz és a bejelentőhöz kapcsolva tároljuk. A hibajavító környezet csak pszeudonim hivatkozásokat kap, nyers fiók- vagy felhasználóazonosítót nem.

Szűrés. A Mondigo szervere a szöveget és az ajánlat-kontextust a tárolás előtt szűri. Jelölőre cseréli:

A szűrés mintaalapú és nem teljes. Kérjük, a leírásba ne írjon ügyféladatot.

Képek. Az alkalmazásban kijelölt képernyőrészleten a kép elkészítése előtt kitakarjuk ezeket:

A feltöltött vagy beillesztett képeket nem módosítjuk és nem szűrjük, ezért ügyféladatot tartalmazó képet ne csatoljon. A képeket titkosítva (AES-256-GCM) tároljuk.

Automatikus hibajavító környezet. Ha a javítási sor aktív, a szűrt bejelentést és a képeket egy elkülönített hibajavító környezet dolgozza fel az Oracle Cloud Infrastructure madridi régiójában (eu-madrid-3). Ennek a környezetnek nincs nyilvános IP-címe.

Az automatikus feldolgozás az érintettről nem hoz döntést. A bejelentésekből nem tanítunk modellt.

AI-modell. A hibajavító környezet a Microsoft Azure AI Foundry (Azure OpenAI) szolgáltatását használja: egy OpenAI GPT-modellt (jelenleg gpt-5.4-mini; a modellt később újabb GPT-modell válthatja) EU adatzónás (Data Zone EU) deploymenten. Ugyanaz a Microsoft-szolgáltató, amelyet az ajánlatkészítés is használ (7.3. pont). A kérések feldolgozása az EU adatzónán belül történik, a tárolt adat az erőforrás földrajzi területén marad. A Mondigo a Responses API alkalmazásállapot-tárolását kikapcsolja (store: false). A Microsoft adatfeldolgozási feltételei (Products and Services DPA) alkalmazandók. A Microsoft a bemeneteket nem használja alapmodellek tanítására, és a modellt fejlesztő OpenAI nem fér hozzá azokhoz. A Microsoft visszaélés-felderítés céljából ideiglenesen tárolhatja a bemeneteket és válaszokat, és a megjelölt tartalmakat felhatalmazott Microsoft-munkatársak szükség esetén felülvizsgálhatják; EGT-ben telepített szolgáltatásnál ezek a munkatársak az EGT-ben vannak. A tárolás időtartamát a jelenlegi szerződéses források nem adják meg, ezért nem állítunk ilyet. A GPT-5.6 előtti modelleknél a szolgáltató prompt-gyorsítótára nem kapcsolható ki: a feldolgozott bemenet eleje ideiglenesen, a szolgáltató gyorsítótárában megmaradhat, a Microsoft dokumentációja szerint jellemzően 5–10 percig, legfeljebb az utolsó használattól számított 1 óráig. Újabb (GPT-5.6 vagy későbbi) modellnél a Mondigo a gyorsítótárat a kérésben kapcsolja ki. A hibajavító konténer csak ezt az Azure-végpontot és a nyilvános szoftvercsomag-tárat éri el.

Kapcsolódó termékanalitika (külön kapcsolóval). Ez csak akkor működik, ha mindhárom feltétel teljesül:

Ekkor a bejelentéshez rögzítjük a bejelentő meglévő pszeudonim analitikai hivatkozását és a bejelentést megelőző 15 perces időablakot. A hibajavító környezet ezekkel a PostHog EU projektből olvas: eseményneveket, időpontokat, normalizált oldalútvonalakat és rögzített listán szereplő kódolt tulajdonságokat, legfeljebb 200 eseményt. Szabad szöveget nem olvas. Az AI-modell a pszeudonim hivatkozásokat nem kapja meg. A PostHogba ezzel új adat nem kerül: a bejelentés szövege, képei és azonosítója nem.

Ki látja. A bejelentést a ZST Radio Kft. fejlesztői és a fenti hibajavító környezet látja. A vállalkozás tulajdonosa a fiókjában látja a csapata bejelentéseinek rövid, szűrt kivonatát és állapotát.

Hol tároljuk. A bejelentést és a képeket a Mondigo adatbázisa tárolja a Microsoft Azure varsói régiójában (7.1. pont). A hibajavító környezet csak a feldolgozás idejére kapja meg őket.

Megőrzés.

7.11. Telefonos értesítések (push)

Ha a funkció aktív, a bejelentkezett vállalkozó és csapattagja bekapcsolhatja, hogy a Mondigo értesítést küldjön a telefonjára vagy a számítógépére. Az értesítés csak akkor kapcsol be, ha Ön az alkalmazásban kifejezetten bekapcsolja, és a böngésző engedélykérését is jóváhagyja. Nem kötelező: a Mondigo nélküle is teljes értékűen használható.

Mikor kap értesítést.

Az értesítés a vállalkozás minden olyan eszközére megérkezik, amelyen valaki bekapcsolta.

Ki kézbesíti. Az értesítést nem a Mondigo juttatja el közvetlenül a készülékre, hanem a böngésző gyártójának push-szolgáltatása:

Hogy melyik szolgáltatás kézbesít, azt az Ön böngészője határozza meg, nem a Mondigo.

Mit tud meg a push-szolgáltatás. A Mondigo által küldött jelzés tartalom nélküli: nincs benne ügyfélnév, ajánlat, cím vagy összeg. A push-szolgáltatás csak annyit tud meg, hogy egy adott időpontban jelzés ment az adott feliratkozásnak, valamint a kézbesítés technikai jellemzőit (meddig érvényes, mennyire sürgős, és felválthat-e egy korábbi, még ki nem kézbesített jelzést). A jelzés után a készülék a Mondigo saját, hitelesített kapcsolatán kéri le az értesítés rövid szövegét. Ez a szöveg csak darabszámot tartalmaz (például „1 elfogadott ajánlat vár ütemezésre”), ügyfélnevet, címet vagy összeget nem. Az értesítés a készülék lezárt képernyőjén is megjelenhet.

Mit tárolunk. Bekapcsoláskor a böngésző feliratkozást hoz létre. A Mondigo szervere ebből ezeket tárolja:

A feliratkozási cím a push-szolgáltatón belül a böngészőt azonosítja; nevet, telefonszámot vagy e-mail-címet nem tartalmaz, és az alkalmazás felületén nem jelenítjük meg. A készüléken a böngésző tárolja a feliratkozást és az utoljára mutatott értesítés nyelvét. A feliratkozási adatokat a Mondigo adatbázisa tárolja a Microsoft Azure varsói régiójában (7.1. pont).

Kikapcsolás és törlés.

Az értesítéseket reklámra vagy profilozásra nem használjuk, és a feliratkozási adatok nem kerülnek termékanalitikai célra a PostHogba.

8. Adatfeldolgozók és opcionális szolgáltatók

SzolgáltatóFunkcióKonfigurált régió
Microsoft AzureProduction hosting, adatbázis, backup és a minőségbiztosítási bizonyítékok tárolása (Evidence Store)Varsó (Poland Central), EU
Oracle Cloud InfrastructureAutomatikus hibajavító környezet a szűrt hibabejelentésekhez és a csatolt képekhez (csak ha a hibabejelentés funkció aktív; 7.10. pont)Madrid, EU
Amazon Web Services / Amazon SESTranzakciós e-mail és kézbesítési eseményekFrankfurt, EU
Microsoft / Azure AI FoundryAI-feldolgozás; a hibajavító környezet AI-modellje, ha a hibabejelentés funkció aktív (7.10. pont)EU adatzóna (Data Zone EU)
TypeSafe AI, Inc.Döntési modell az ajánlatvázlatok ellenőrzéséhez (ár–tétel kötés, tételalátámasztás, tájékoztató duplikáció-jelzés)Egyesült Államok; EU-s továbbítás SCC Module 3 alapján
Deepgram, Inc.Hangátírás (Speech-to-Text)EU endpoint (api.eu.deepgram.com)
PostHog EUPszeudonimizált termékanalitika; maszkolt Session ReplayEU project / eu.i.posthog.com

Push-szolgáltatások (7.11. pont). A telefonos értesítést a böngésző gyártójának push-szolgáltatása kézbesíti: a Google (Firebase Cloud Messaging), az Apple (Apple Push Notification service), a Mozilla (Mozilla push-szolgáltatás) vagy a Microsoft (Windows Push Notification Services). Ezeket nem a Mondigo választja ki, és nem a Mondigo megbízásából, hanem a felhasználó böngészőjének részeként, saját feltételeik szerint működő kézbesítési szolgáltatások. Ezért nem adatfeldolgozók, és nem szerepelnek a fenti táblázatban. A Mondigo nekik csak tartalom nélküli jelzést küld. E szolgáltatók az adatot az Egyesült Államokban is kezelhetik; ahol a szolgáltató az EU–USA adatvédelmi keretrendszer (EU–U.S. Data Privacy Framework) szerint tanúsított, az Európai Bizottság erre vonatkozó megfelelőségi határozata, egyébként a szolgáltató saját adattovábbítási garanciái irányadók. A böngészővel összefüggő adatkezelésükről a böngésző gyártójának tájékoztatója ad felvilágosítást.

A Session Replay a 7.6. pont szerint aktív. Továbbra sem aktív alapértelmezetten: Twilio SMS, Számlázz.hu/Billingo élő számlázás, közvetlen Anthropic API és a munka utáni ügyfél-visszajelzés szöveges része.

9. Publikus ajánlati link

A vállalkozó ügyfele egy egyedi, publikus ajánlati linkkel nyithatja meg az ajánlatot. A link birtoklása hozzáférést ad a hozzá tartozó ügyféloldalhoz, ezért azt bizalmasan kell kezelni és nem szabad nyilvánosan megosztani. A rendszer az ajánlathoz kapcsolódó megnyitási és döntési eseményeket rögzítheti.

10. Mennyi ideig őrizzük meg az adatokat?

A live rendszerből való törlés nem feltétlenül jelenti az adat azonnali, egyedi törlését minden korábbi backupból. A mentések a lifecycle végén járnak le. Visszaállítás esetén a korábban teljesített törléseket újra érvényesíteni kell, mielőtt az adat aktív használatba kerül.

11. Érintetti jogok

Az alkalmazandó GDPR alapján Ön jogosult lehet különösen tájékoztatást és hozzáférést kérni, helyesbítést, törlést vagy korlátozást kérni, a jogos érdeken alapuló adatkezelés ellen tiltakozni, az adatokat hordozható formában kérni, a hozzájárulást visszavonni, illetve hatósághoz vagy bírósághoz fordulni.

Mondigo-fiókkal kapcsolatos ügyben: info@zstradio.com.

Ha kérelme egy Mondigo-felhasználó saját ügyfél-, munka- vagy ajánlati adatkezelésére vonatkozik, elsődlegesen a vállalkozóhoz forduljon. A Mondigo a vállalkozót a szerepköröknek megfelelően támogatja.

12. Panasz és jogorvoslat

Panaszával a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) is fordulhat.

NAIH
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Honlap: www.naih.hu

Az alkalmazandó jog szerint bírósági jogorvoslattal is élhet.

13. Adatvédelmi incidensek

A ZST Radio Kft. dokumentált incidenskezelési folyamatot tart fenn. Ha a Mondigo adatfeldolgozóként a vállalkozó adatait érintő személyesadat-incidensről szerez tudomást, a vállalkozót indokolatlan késedelem nélkül értesíti és támogatja a szükséges vizsgálatban és értesítési döntésekben.

14. A tájékoztató módosítása

Érdemi módosításkor új verzió készül. Ha a változás a vállalkozók vagy ügyfeleik adatkezelését lényegesen érinti — például új szolgáltató, új cél, új nemzetközi adattovábbítás vagy új opcionális funkció miatt — a változást hatálybalépés előtt megfelelően kommunikáljuk.

15. Hatálybalépés

A mondigo-privacy-2026-10-10-v3.3-push változat a v3.2-t a telefonos értesítések (push) leírásával egészíti ki (2.1., 3., 4., 7.1., 7.11., 8. és 10. pont): a bekapcsolás módja, az értesítést kiváltó események, a böngészőgyártók push-szolgáltatásai (Google, Apple, Mozilla, Microsoft), a tartalom nélküli jelzés, a tárolt feliratkozási adatok és törlésük. Új adatfeldolgozó nem kerül bevonásra: a push-szolgáltatások nem adatfeldolgozók (8. pont), és a vállalkozó ügyfeleinek adatai nem kerülnek hozzájuk. Emellett megszűnik az Amazon Bedrock AI-útvonal (5., 7.3., 7.10. és 8. pont): az AI-feldolgozás kizárólag a Microsoft Azure AI Foundry EU adatzónás útvonalán történik, az Amazon Bedrock nem adatfeldolgozó. Az Amazon Web Services az Amazon SES tranzakciós e-mail-szolgáltatás (7.2. pont) adatfeldolgozójaként marad. Egyéb részei változatlanok.

A mondigo-privacy-2026-10-09-v3.2-feedback változat a v3.1-et az alkalmazásból küldött hibabejelentés leírásával egészíti ki (2.1., 3., 4., 7.1., 7.10., 8. és 10. pont): a gyűjtött adatok, a szűrés és képmaszkolás, az Oracle Cloud Infrastructure madridi hibajavító környezete, a Microsoft Azure AI Foundry EU adatzónás AI-modellje, a megőrzés és a külön kapcsolóval működő termékanalitikai összekapcsolás. Új adatfeldolgozó nem kerül bevonásra: az Oracle Cloud Infrastructure és a Microsoft (Azure) a v3.1-ben is szerepel. Egyéb részei változatlanok.

A mondigo-privacy-2026-10-04-v3.1 változat a v3.0-t a korábbi ajánlatok CSV/XLSX fájlból történő betöltésének szabályaival (7.8. pont), valamint a vállalkozó saját fiókján belüli árazási minták képzésével és a saját ár mentésével (7.9. pont) egészíti ki. Ennek megfelelően módosul a 2.2., 3. és 10. pont. Új adatfeldolgozó nem kerül bevonásra, a harmadik félnek továbbított személyes adatok köre nem bővül.

A mondigo-privacy-2026-10-01-v3.0 változat a mondigo-privacy-2026-09-29-v2.9-decision-model változatot három ponton módosítja: (1) a TypeSafe Jev döntési modell (Decision Fabric) a kizárólag mérési célú shadow-fázisból őrzött szabály szerinti ellenőrzésre vált: az ár–tétel kötés és a tételalátámasztás javaslata szigorú determinisztikus feltételek mellett hathat a vázlatra, egyébként a tétel „ellenőrizendő” jelölést kap; összeg nem változik, tétel automatikusan nem törlődik, a továbbított adatok köre nem bővül (3., 4., 5., 7.3., 8. és 10. pont); (2) productionben ajánlatonkénti minőségbiztosítási bizonyítékrögzítés a production adatbázisban és az Azure Evidence Store-ban (EU, Poland Central), a végügyfél strukturált kapcsolattartási adatai nélkül, 90 napos megőrzéssel, törlési, hozzáférési és kizárási lehetőséggel (3., 4., 7.7., 8. és 10. pont); (3) a Session Replay aktív (3., 7.6., 8. és 10. pont). Az (1) és (2) szerinti működés productionben e változat közzététele után, külön szoftverkiadással, illetve kapcsolóval aktiválható. Egyéb részei változatlanok.

A mondigo-privacy-2026-09-29-v2.9-decision-model változat a mondigo-privacy-2026-09-27-v2.8-azure-ai-route változatot a TypeSafe AI, Inc. döntési modelljének mérési célú shadow-adatfolyamával, USA-beli hosztolásával, SCC Module 3 alapú továbbításával és a Mondigo-oldali shadow-napló tenant törléséig tartó megőrzésével egészítette ki; egyéb részei változatlanok.

A mondigo-privacy-2026-09-27-v2.8-azure-ai-route változat a mondigo-privacy-2026-09-27-v2.7-azure-hosting változat AI-útvonalakra vonatkozó szövegét semlegesíti (a két EU-s AI-útvonal közül egyiket sem nevezi alapértelmezettnek, mert az aktív útvonalat a production konfiguráció választja ki), és a 7.3. pontban közli a Microsoft Azure AI Foundry útvonal memóriabeli prompt-gyorsítótárát; egyéb részei változatlanok.

A mondigo-privacy-2026-09-27-v2.7-azure-hosting változat a mondigo-privacy-2026-09-26-v2.6-azure-ai-alternative változatot a tárhely Microsoft Azure-ra költözésével (7.1. pont, 8. pont, mentések megőrzése) és a hibabejelentések Oracle Cloud Infrastructure-beli hibajavító környezetének közlésével frissíti; egyéb részei változatlanok.

A mondigo-privacy-2026-09-26-v2.6-azure-ai-alternative változat a mondigo-privacy-2026-09-26-v2.5-session-replay-pilot változatot a Microsoft Azure AI Foundry alternatív AI-útvonal közlésével egészíti ki; egyéb részei, köztük a Session Replayre vonatkozó részek, változatlanok. A Session Replayre vonatkozó részek csak a külön jogi/adatvédelmi jóváhagyás és a technikai aktiválási feltételek teljesülése után alkalmazhatók.

← Vissza