Adatkezelés és biztonság — egy oldalon
Beszállítói átvilágításhoz · Leonito Kft. · frissítve: 2026. augusztus 15. · a jogi részletek az Adatkezelési tájékoztatóban
Ez az oldal azokra a kérdésekre válaszol, amelyeket egy IT-vezető vagy adatvédelmi tisztviselő tesz fel, mielőtt egy külső szolgáltatást a szervezetében engedélyez. Csak olyat állítunk, ami a rendszerünkben ellenőrizhetően így van; ami nincs meg, azt kimondjuk.
A legfontosabb kérdések röviden
Adatáramlás — mi hova megy
| Mi | Hova | Miért | Személyes adat? |
|---|---|---|---|
| YouTube-videó azonosítója | Supadata (DE, EU) | felirat lekérése | nem |
| Videó-átirat és a feltett kérdés szövege | OpenRouter (USA) | AI-összefoglaló, válasz | az átirat nem; a kérdés szövege lehet — ezért a kérdésbe ne írjon személyes adatot |
| E-mail cím, levéltartalom | Brevo (FR, EU) | hírlevél kézbesítése | igen |
| Számlázási adatok | Számlázz.hu (HU) | e-számla | igen |
| Fizetési adatok | Barion (HU) | bankkártyás fizetés — önálló adatkezelő | igen, de mi nem látjuk |
| Titkosított adatbázis-mentés | Oracle Cloud (NL, EU) | katasztrófa-helyreállítás | igen — de titkosítva, kulcs csak nálunk |
Az OpenRouter az egyetlen EU-n kívüli címzett; a továbbítás jogalapja az EU–USA adatvédelmi keret (DPF), illetve általános szerződési feltételek (SCC). A YouTube-átiratok nyilvános tartalmak; a felhasználó saját kérdéseit dolgozzuk fel ott — ezért javasoljuk, hogy a kérdésbe ne kerüljön üzleti titok vagy személyes adat.
Üzemeltetési biztonság — ami ellenőrizhetően működik
- SSH: csak kulcsos belépés, jelszavas kikapcsolva; sikertelen próbálkozásra automatikus tiltás (fail2ban).
- Webes védelem: kérésméret-korlát, sebességkorlát a fizetős műveleteken és a belépésen, hozzáférési napló.
- Napi biztonsági őrjárat: SSH-kísérletek, webes pásztázás, szerverhibák, lemez, tanúsítvány, új admin fiók, mentés frissessége — küszöb fölött azonnali riasztás.
- Heti incidens-jelentés: NIST SP 800-61 szemléletű osztályozás (megerősített incidens / elhárított támadás / háttérzaj), naplóbizonyítékkal.
- Hibariasztás: minden ütemezett feladat (mentés, terhelés, jelentés) hibája azonnal levelet küld — néma bukás nincs.
- Naplómegőrzés: webszerver-napló 30 nap, rendszernapló 90 nap, utána automatikusan törlődik.
- Frissítések: az operációs rendszer biztonsági frissítései automatikusak; a kernel-frissítés tervezett újraindítással lép életbe.
Incidens esetén
Ha személyes adatot érintő incidens történik, az érintett szervezetet és — ha a kockázat indokolja — a NAIH-ot 72 órán belül értesítjük, a GDPR 33–34. cikke szerint. Kapcsolat: hello@videnito.hu.
- SOC 2, ISO 27001 vagy más külső tanúsítás — egyszemélyes szolgáltató vagyunk.
- SSO / SAML belépés — e-mail + jelszó van; kérésre csapat-ülőhelyeket kézzel állítunk be.
- Ügyfél által kezelt titkosítási kulcs vagy dedikált szerver.
- Önkiszolgáló adatexport és fióktörlés a felületen — kérésre végezzük.
- Az Ön saját DPA-mintájának feltétel nélküli aláírása — saját adatfeldolgozói megállapodásunk van, teljes alfeldolgozói lánccal; idegen mintát csak akkor tudunk elfogadni, ha nem ír elő auditjogot, tanúsítást vagy dedikált infrastruktúrát.
Adatkezelési tájékoztató · ÁSZF · Impresszum · © 2026 Leonito Kft.