Adatkezelés és biztonság — egy oldalon

Beszállítói átvilágításhoz · Leonito Kft. · frissítve: 2026. augusztus 15. · a jogi részletek az Adatkezelési tájékoztatóban

Ez az oldal azokra a kérdésekre válaszol, amelyeket egy IT-vezető vagy adatvédelmi tisztviselő tesz fel, mielőtt egy külső szolgáltatást a szervezetében engedélyez. Csak olyat állítunk, ami a rendszerünkben ellenőrizhetően így van; ami nincs meg, azt kimondjuk.

A legfontosabb kérdések röviden

Hol van az adat?Magyarországon, a Rackforest Zrt. budapesti adatközpontjában, saját virtuális szerveren. Az adatbázis nem hagyja el az EU-t; egyetlen kivétel az AI-összefoglalók készítése (lásd lent).
Milyen adatot tárolunk a felhasználóról?E-mail cím, jelszó visszafejthetetlen hash-e (scrypt), a követett csatornák listája, az olvasási jelek (mit nyitott meg), számlázás esetén név, cím, adószám. Bankkártya-adatot soha nem látunk és nem tárolunk — a fizetés a Barion oldalán történik.
Ki fér hozzá?Egyetlen üzemeltető, kizárólag SSH-kulccsal (jelszavas belépés a szerveren kikapcsolva). Az alkalmazásban egy adminisztrátori fiók van. Új adminisztrátori fiók keletkezéséről a napi biztonsági őrjárat azonnal riaszt.
Titkosítva van?Átvitel közben igen (HTTPS, automatikusan megújuló tanúsítvány). A napi mentés a feltöltés előtt nyilvános kulccsal titkosítva kerül külső tárhelyre; a visszafejtő kulcs kizárólag a Szolgáltatónál van, a tárhely-szolgáltató a tartalmat nem tudja olvasni. Az adatbázis maga a szerveren nyugalmi állapotban nincs külön titkosítva — a védelmet a hozzáférés-korlátozás adja.
Mi történik, ha elmegy a szerver?Napi mentés két helyre: helyben (14 nap) és titkosítva az Oracle Cloud amszterdami adatközpontjába (EU). A visszaállítást élesben kipróbáltuk: a mentésből az adatbázis épsége és tartalma bájtra egyezett.
Kilépéskor törlődik az adat?Kérésre a fiók és a hozzá tartozó személyes adatok törlődnek; a számviteli bizonylatok a törvényi 8 évig maradnak. Önkiszolgáló fióktörlés a felületen még nincs — kérésre, 30 napon belül elvégezzük.

Adatáramlás — mi hova megy

MiHovaMiértSzemélyes adat?
YouTube-videó azonosítójaSupadata (DE, EU)felirat lekérésenem
Videó-átirat és a feltett kérdés szövegeOpenRouter (USA)AI-összefoglaló, válaszaz átirat nem; a kérdés szövege lehet — ezért a kérdésbe ne írjon személyes adatot
E-mail cím, levéltartalomBrevo (FR, EU)hírlevél kézbesítéseigen
Számlázási adatokSzámlázz.hu (HU)e-számlaigen
Fizetési adatokBarion (HU)bankkártyás fizetés — önálló adatkezelőigen, de mi nem látjuk
Titkosított adatbázis-mentésOracle Cloud (NL, EU)katasztrófa-helyreállításigen — de titkosítva, kulcs csak nálunk

Az OpenRouter az egyetlen EU-n kívüli címzett; a továbbítás jogalapja az EU–USA adatvédelmi keret (DPF), illetve általános szerződési feltételek (SCC). A YouTube-átiratok nyilvános tartalmak; a felhasználó saját kérdéseit dolgozzuk fel ott — ezért javasoljuk, hogy a kérdésbe ne kerüljön üzleti titok vagy személyes adat.

Üzemeltetési biztonság — ami ellenőrizhetően működik

Incidens esetén

Ha személyes adatot érintő incidens történik, az érintett szervezetet és — ha a kockázat indokolja — a NAIH-ot 72 órán belül értesítjük, a GDPR 33–34. cikke szerint. Kapcsolat: hello@videnito.hu.

Amit ma NEM tudunk nyújtani — hogy ne kelljen megkérdezni:

Adatkezelési tájékoztató · ÁSZF · Impresszum · © 2026 Leonito Kft.