> ## Documentation Index
> Fetch the complete documentation index at: https://docs.libratech.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Adatvédelem és GDPR

> Hogyan védi a Libra az Ön adatait, és hogyan felel meg a GDPR követelményeinek.

Biztonsági gyakorlatunk összefoglalójáért látogasson el [Biztonsági oldalunkra](https://libratech.ai/en/security).

<Info>
  **Az Ön adatai biztonságban vannak a Librával.** Garantáljuk, hogy az Ön adatai, bemenetei (promptok) és kimenetei (válaszok):

  * **NEM** érhetők el más ügyfelek számára
  * **NEM** érhetők el az EU/EGT területén kívüli semmilyen szervezet számára
  * **NEM** kerülnek felhasználásra semmilyen AI-modell fejlesztésére vagy betanítására
  * **NEM** kerülnek felhasználásra semmilyen harmadik féltől származó termék vagy szolgáltatás fejlesztésére
</Info>

## Adatfeldolgozási megállapodás

Adatfeldolgozási megállapodásunk (DPA) az Általános Szerződési Feltételeinkbe van integrálva. A DPA:

* Meghatározza az adatfeldolgozás körét és célját
* Megjelöli a feldolgozott személyes adatok típusait
* Felsorolja az összes alvállalkozót, akik a nevünkben adatokat dolgoznak fel
* Rögzíti az általunk alkalmazott technikai és szervezési intézkedéseket

Feltételeink, beleértve a DPA-t is, elérhetők a [libratech.ai/terms](https://libratech.ai/terms) oldalon. A feltételek országonként eltérhetnek.

## Az Ön jogai a GDPR alapján

Érintettként Önnek joga van:

| Jog               | Leírás                                                         |
| ----------------- | -------------------------------------------------------------- |
| **Hozzáférés**    | Tájékoztatást kérni arról, hogy milyen adatokat tárolunk Önről |
| **Helyesbítés**   | A pontatlan adatok helyesbítését kérni                         |
| **Törlés**        | Az adatai törlését kérni                                       |
| **Hordozhatóság** | Az adatairól másolatot kérni hordozható formátumban            |
| **Korlátozás**    | Az adatfeldolgozás korlátozását kérni                          |
| **Tiltakozás**    | Tiltakozni bizonyos típusú adatfeldolgozás ellen               |

E jogok gyakorlásához forduljon szervezete adminisztrátorához vagy a Libra ügyfélszolgálatához.

## Adattárolás és titkosítás

Minden felhasználói adatot iparági szabványnak megfelelő titkosítással védünk:

| Védelem                       | Módszer                      |
| ----------------------------- | ---------------------------- |
| **Átvitel alatt lévő adatok** | TLS protokoll (HTTPS)        |
| **Tárolt adatok**             | XTS-AES-256 bites titkosítás |
| **Tárolási hely**             | Németországi szerverek       |
| **AI-feldolgozás**            | Kizárólag EU-alapú szerverek |

Minden felhasználói adat, beleértve a chat-előzményeket és a feltöltött dokumentumokat, titkosított formában, németországi szervereken kerül tárolásra. A válaszok generálásakor a bemenetek olyan AI-modell-szolgáltatókhoz kerülnek továbbításra, amelyek szerverei kizárólag Európán belül találhatók (például az OpenAI modelljei a Microsoft Azure európai szolgáltatásán keresztül vannak üzemeltetve). Semmilyen adat nem kerül átvitelre az Egyesült Államokba.

## Hogyan védjük az Ön adatait

<AccordionGroup>
  <Accordion title="Hozzáférés-vezérlés">
    A felhasználói adatokhoz való titkosítatlan hozzáférés azokra a Libra-alkalmazottakra korlátozódik, akiknek a szerződéses kötelezettségek teljesítéséhez hozzáférésre van szükségük. Ezeket az alkalmazottakat a § 203 StGB szerinti titoktartási kötelezettség köti. Harmadik felek nem rendelkeznek titkosítatlan hozzáféréssel.

    Szervezetén belül megoszthat dokumentumokat, chateket és assistants-okat a kollégáival. A szervezeten kívüli megosztás korlátozott. Az adminisztrátora vezérli a szervezet egészére kiterjedő beállításokat.
  </Accordion>

  <Accordion title="AI-modell általi feldolgozás">
    Amikor a Libra feldolgozza az Ön kéréseit:

    1. A releváns tartalom AI-modell-szolgáltatóknak kerül elküldésre
    2. A feldolgozás az EU-n belüli szervereken történik
    3. Az adatok a feldolgozás után nem kerülnek tárolásra az AI-szolgáltató szerverein
    4. Az Ön adatait soha nem használjuk fel AI-modellek betanítására

    Az AI-szolgáltatókkal kötött adatfeldolgozási megállapodásaink kifejezetten tiltják az ügyféladatok modellbetanításra való felhasználását.
  </Accordion>

  <Accordion title="Alfeldolgozók">
    Gondosan választjuk meg azokat az alfeldolgozókat, akik a nevünkben adatokat dolgoznak fel. Minden alfeldolgozó GDPR-kompatibilis, ISO 27001 tanúsítvánnyal rendelkezik, és szerverei az EU/EGT területén találhatók.

    | Alfeldolgozó        | Szolgáltatás     | Hely        |
    | ------------------- | ---------------- | ----------- |
    | Open Telekom Cloud  | Felhőszolgáltató | Németország |
    | Microsoft Azure     | Felhőszolgáltató | EU/EGT      |
    | Amazon Web Services | Felhőszolgáltató | EU          |
    | DeepL               | Fordítás         | EU          |

    A teljes lista elérhető a [Biztonsági oldalunkon](https://libratech.ai/security).
  </Accordion>

  <Accordion title="Adattovábbítás">
    Minden adatfeldolgozás az Európai Gazdasági Térségen (EGT) belül történik:

    * A felhasználói adatok tárolása Németországban történik
    * Az AI-feldolgozás EU-alapú szervereken zajlik
    * Semmilyen adat nem kerül átvitelre az Egyesült Államokba
  </Accordion>

  <Accordion title="Adatvédelmi tisztviselő">
    GDPR-rel kapcsolatos kérdések esetén vagy jogai gyakorlásához: **[privacy@libratech.ai](mailto:privacy@libratech.ai)**

    A dokumentációért (TOM-ok, alvállalkozói lista) látogasson el a [Biztonsági oldalra](https://libratech.ai/security). Feltételeink, beleértve a DPA-t is, elérhetők a [libratech.ai/terms](https://libratech.ai/terms) oldalon.
  </Accordion>
</AccordionGroup>

## Biztonsági kontrollok

A Libra átfogó biztonsági kontrollokat tart fenn, amelyeket a [Biztonsági oldalunkon](https://libratech.ai/security) keresztül igazolunk:

<AccordionGroup>
  <Accordion title="Infrastruktúra-biztonság">
    * **Kapacitáskezelés:** Az erőforrás-felhasználást nyomon követjük és a jelenlegi, valamint a tervezett követelményeknek megfelelően igazítjuk
    * **Jelszószabályzatok:** Minden rendszerkomponens a vállalati biztonsági szabályzatok szerint van konfigurálva
  </Accordion>

  <Accordion title="Szervezeti biztonság">
    * **Üzletmenet-folytonossági tervek:** Dokumentált BC/DR-tervek meghatározott kommunikációs csatornákkal az információbiztonság folytonosságának biztosítása érdekében
    * **Éves tesztelés:** A BC/DR-terveket évente teszteljük
    * **IKT-felkészültség:** Tervezve, megvalósítva, fenntartva és tesztelve az üzletmenet-folytonossági célok alapján
    * **Adatmentés:** Az információk, szoftverek és rendszerek rendszeres mentése, időszakos helyreállítási teszteléssel
  </Accordion>

  <Accordion title="Termékbiztonság">
    * **Incidenskezelés:** Dokumentált biztonsági és adatvédelmi incidenskezelési szabályzatok, amelyeket a felhatalmazott felhasználókkal közlünk
    * **Beszállítókezelés:** Az információbiztonsági követelmények minden beszállítóval meghatározásra és szerződésben rögzítésre kerülnek
    * **Incidenstervezés:** Folyamatok, szerepkörök és felelősségek az információbiztonsági incidensek kezeléséhez
  </Accordion>

  <Accordion title="Adat- és adatvédelmi kontrollok">
    * **Titkosított átvitel:** A biztonságos protokollok biztosítják a bizalmas adatok titkosítását a nyilvános hálózatokon keresztüli átvitel során
    * **Titkosított távoli hozzáférés:** A produktív rendszerekhez való távoli hozzáférés kizárólag jóváhagyott, titkosított kapcsolatokon keresztül, a felhatalmazott alkalmazottakra korlátozódik
    * **Tárolt adatok titkosítása:** Az érzékeny ügyféladatokat tartalmazó tárolórendszereket megfelelő titkosítással védjük
    * **Adatvédelmi hatásvizsgálatok:** Olyan adatfeldolgozási tevékenységekre vonatkozóan végzünk, amelyek magas kockázatot jelentenek az érintettek jogaira és szabadságaira nézve
  </Accordion>
</AccordionGroup>
