Adatvédelmi tájékoztató

ChalkSurf

Utolsó frissítés: 2026. július 2.


Bevezetés

A ChalkSurf (a továbbiakban: „mi”) egy AI-alapú platform, amely matematikatanároknak segít tananyagok létrehozásában, felfedezésében és kezelésében. Ez az adatvédelmi tájékoztató ismerteti, hogyan gyűjtjük, használjuk és védjük az Ön adatait, amikor a chalksurf.com címen elérhető szolgáltatásunkat (a továbbiakban: „Szolgáltatás”) használja.

A ChalkSurf üzemeltetése Magyarországról történik. Az általános adatvédelmi rendelet (GDPR) alkalmazásában a jelen tájékoztatóban leírt személyes adatok adatkezelője a ChalkSurf üzemeltetője. Adatvédelmi kérelmeivel a [email protected] címen fordulhat hozzánk.

Az általunk gyűjtött adatok

Fiók-, profil- és szervezeti adatok

Fiók létrehozásakor gyűjtjük az Ön e-mail-címét, hitelesítési adatait, profiladatait – például nevét és profilképét –, szervezeti tagságait, szerepköreit és fiókbeállításait. A felhasználói fiókok kezelésére a Supabase Authentication szolgáltatást használjuk; a jelszavakat soha nem tároljuk egyszerű szövegként. Ha API-tokeneket hoz létre vagy MCP-/OAuth-hozzáférést engedélyez, tároljuk a hitelesítő adatok metaadatait, például a tokenek nevét, jogosultsági köreit, létrehozásuk és utolsó használatuk dátumát, valamint visszavonási állapotukat. Az újra felhasználható API-tokenek titkos értékét az Önnek történő megjelenítés után nem tároljuk.

Az Ön által létrehozott és feltöltött tartalmak

Tároljuk a Szolgáltatásban létrehozott vagy oda feltöltött matematikai feladatokat, feladatlapokat, megoldásokat, tippeket és ábrákat. Ide tartoznak az AI-alapú feladatkinyeréshez beküldött szkennelt oldalak és képek is. A „Nyilvános” jelölésű tartalmakat más felhasználók is láthatják; a „Privát” jelölésű tartalmak csak Ön számára maradnak hozzáférhetők.

Az AI-feldolgozás adatai

Amikor AI-funkcióinkat – például a szkennelt oldalakból történő feladatkinyerést, feladatgenerálást, nehézségmódosítást vagy tartalom-testreszabást – használja, az Ön által megadott bemenetet külső nagy nyelvi modell (LLM) szolgáltatóknak küldjük feldolgozásra. Csak a kért művelet elvégzéséhez szükséges tartalmat továbbítjuk. Az Ön személyes fiókadatait nem küldjük el az LLM-szolgáltatóknak.

Megosztási, meghívási és együttműködési adatok

Amikor feladatlapokat oszt meg, felhasználókat hív meg, szervezetekhez csatlakozik vagy meghívásokat fogad el, tároljuk az e folyamatok működtetéséhez szükséges adatokat. Ezek lehetnek a meghívottak e-mail-címei, a meghívások állapota, a szervezeti tagság, a megosztási jogosultságok és az időbélyegek.

Visszajelzési és támogatási adatok

Ha visszajelzést küld, hibát jelent vagy más módon kapcsolatba lép velünk, az Ön által megadott információkat és a kapcsolódó technikai körülményeket azért kezeljük, hogy válaszolhassunk és fejleszthessük a Szolgáltatást.

Technikai adatok

Automatikusan gyűjtünk szokásos technikai adatokat, például IP-címet, böngészőtípust, eszköztípust, operációs rendszert, a kérések metaadatait, biztonsági naplókat és a háttérfeladatok feldolgozási állapotát. Ezeket hitelesítésre, biztonsági célokra, hibaelhárításra, visszaélések megelőzésére és a szolgáltatás megbízhatóságának biztosítására használjuk.

Böngészőtárhely

A Szolgáltatás böngészőtárhelyet használ a hitelesítéshez kapcsolódó állapot, a helyi termékbeállítások, a kiválasztott szervezet, a névtelen vázlatok és a dokumentum-előnézeti beállítások tárolására. Jelenleg nem használunk nem szükséges hirdetési, webhelyek közötti követési vagy termékanalitikai sütiket.

Hogyan használjuk az Ön adatait?

Az Ön adatait a következő célokra használjuk:

  • A Szolgáltatás nyújtása és fenntartása, beleértve a feladatok, feladatlapok és tananyagok tárolását
  • Tartalmainak feldolgozása AI-funkciókkal (feladatkinyerés, generálás és testreszabás)
  • Személyazonosságának hitelesítése és fiókjának védelme
  • Szervezeti tagságok, megosztások, meghívások, API-tokenek és OAuth-engedélyezések működtetése
  • A megbízhatóság javítása, hibák diagnosztizálása és a Szolgáltatás védelme a visszaélésekkel szemben
  • Kapcsolattartás Önnel a Szolgáltatásról (például fiókértesítések és frissítések)
  • Jogi kötelezettségek teljesítése és érvényes jogi megkeresések megválaszolása

Az Európai Gazdasági Térségben (EGT) élő felhasználók személyes adatait az alábbi jogalapokon kezeljük:

  • Szerződés teljesítése: fiókjának létrehozása és kezelése, a Szolgáltatás nyújtása, tananyagainak tárolása, a tartalmak feldolgozása az Ön által kért funkciókkal, valamint a megosztási és szervezeti folyamatok működtetése.
  • Jogos érdek: a Szolgáltatás védelme, a visszaélések megelőzése, a hibaelhárítás, az auditnaplók fenntartása, a megbízhatóság javítása és annak megértése, hogy az alapvető termékfolyamatok működnek-e.
  • Hozzájárulás: amikor opcionális engedélyt kérünk, például választható integrációkhoz vagy bármely jövőbeli, nem szükséges analitikához vagy marketinghez.
  • Jogi kötelezettség: amikor az adatkezelés az alkalmazandó jogszabályoknak való megfeleléshez szükséges.

Hogyan osztjuk meg az Ön adatait?

Személyes adatait nem értékesítjük. Adatokat csak a következő körülmények között osztunk meg:

  • Szolgáltatók: a ChalkSurf működtetéséhez külső szolgáltatásokat használunk, köztük a Supabase-t (adatbázis, hitelesítés és fájltárolás), a Cloudflare-t (tárhely, CDN és biztonság), LLM API-szolgáltatókat, például az OpenRoutert, a Mistralt és a mögöttes modellszolgáltatókat (AI-funkciók), a Google API-kat, ha Ön a Google Drive-integrációk használatát választja, valamint a Slacket visszajelzésekhez vagy működési értesítésekhez. Ezek a szolgáltatók csak a nekünk vagy Önnek nyújtott szolgáltatásaikhoz szükséges mértékben dolgozzák fel az adatokat.
  • Nyilvános tartalom: az Ön által nyilvánossá tett feladatokat és anyagokat más ChalkSurf-felhasználók is láthatják.
  • Jogi követelmények: adatokat adhatunk át, ha ezt jogszabály előírja vagy érvényes jogi eljárás megköveteli.

Adattárolás és biztonság

Az Ön adatait a Supabase által kezelt adatbázisokban tároljuk, sorszintű biztonsági szabályokkal. A feltöltött fájlokat (például a feladatok ábráit) a Supabase Storage tárolja. Minden továbbított adatot HTTPS-titkosítással védünk, és észszerű biztonsági gyakorlatokat követünk a tárolt adatok védelmére. Az éles rendszerekhez csak azok férhetnek hozzá, akiknek erre a Szolgáltatás működtetéséhez, védelméhez vagy támogatásához szükségük van.

Adatmegőrzés

Fiók- és tartalmi adatait addig őrizzük meg, amíg fiókja aktív, vagy ameddig az a Szolgáltatás nyújtásához szükséges. Ha fiókja törlését kéri, személyes adatait és privát tartalmait 30 napon belül töröljük vagy anonimizáljuk, kivéve, ha a megőrzést jogszabály írja elő, az biztonsági okból vagy jogviták rendezéséhez szükséges, illetve olyan tartalom megőrzéséhez kell, amelynek megtartására más felhasználók vagy szervezetek jogosultak. Az Ön által nyilvánossá tett vagy másokkal megosztott tartalom fiókja törlése után anonimizált formában fennmaradhat.

A biztonsági naplókat, auditnyilvántartásokat, biztonsági másolatokat és működési nyilvántartásokat a fiók törlése után korlátozott ideig megőrizhetjük, ha ez biztonsági, jogi megfelelési vagy katasztrófa-helyreállítási okból szükséges. Megőrzésük esetén korlátozzuk a hozzáférést, és ahol észszerűen megvalósítható, eltávolítjuk vagy anonimizáljuk a személyes azonosítókat.

Az Ön jogai

Az alkalmazandó jogszabályok korlátaira és feltételeire figyelemmel Ön jogosult:

  • Hozzáférni személyes adataihoz és másolatot kapni róluk
  • Helyesbíteni a pontatlan adatokat
  • Kérni személyes adatainak törlését
  • Korlátozni személyes adatainak kezelését
  • Hordozható formában megkapni az Ön által rendelkezésünkre bocsátott adatokat, ahol a GDPR szerinti adathordozhatóság alkalmazandó
  • Tiltakozni a jogos érdeken alapuló adatkezelés ellen
  • Visszavonni hozzájárulását, ha az adatkezelés hozzájáruláson alapul

E jogok bármelyikének gyakorlásához írjon a [email protected] címre. A kérelem teljesítése előtt szükség lehet személyazonossága ellenőrzésére. Célunk, hogy egy hónapon belül válaszoljunk. Összetett vagy több kérelem esetén a válaszadási határidőt a jogszabályok által megengedett módon meghosszabbíthatjuk; erről az első hónapon belül tájékoztatjuk.

Ön jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) is: https://www.naih.hu/.

Gyermekek adatainak védelme

A ChalkSurf tanárok és oktatók számára készült, nem gyermekeknek. Tudatosan nem gyűjtünk személyes adatokat 16 év alatti gyermekektől. Ha úgy véli, hogy egy gyermek személyes adatokat adott meg nekünk, kérjük, lépjen kapcsolatba velünk, és töröljük azokat.

A szükséges felhatalmazás és jogalap hiányában ne töltsön fel a Szolgáltatásba tanulói személyes adatokat, tanulóneveket vagy azonosítható tanulói munkákat.

Nemzetközi adattovábbítás

A ChalkSurf üzemeltetése Magyarországról történik. Egyes szolgáltatók az EGT-n kívüli országokban dolgozhatnak fel adatokat. Ilyen esetekben megfelelő garanciákra támaszkodunk, például adatfeldolgozási megállapodásokra, általános szerződési feltételekre, megfelelőségi határozatokra és az alkalmazandó adatvédelmi jog által elismert egyéb adattovábbítási mechanizmusokra.

Sütik és hasonló technológiák

A ChalkSurf a Szolgáltatás nyújtásához szükséges böngészőtárhelyet használ, például a hitelesítési állapot, a kiválasztott szervezet, a helyi vázlatok és a megjelenítési beállítások tárolására. Jelenleg nem használunk nem szükséges analitikai, hirdetési vagy webhelyek közötti követési sütiket. Ha a jövőben opcionális analitikai vagy marketingtechnológiákat vezetünk be, frissítjük ezt a tájékoztatót, és ahol szükséges, hozzájárulást kérünk.

Külső szolgáltatások

A Szolgáltatás az alábbi külső szolgáltatásokkal integrálódik; mindegyikre a saját adatvédelmi szabályzata vonatkozik:

  • Supabase – adatbázis, hitelesítés és fájltárolás
  • Cloudflare – tárhely, CDN és DDoS-védelem
  • OpenRouter, Mistral és más LLM API-szolgáltatók – AI-alapú tartalomfeldolgozás
  • Google API-k – az Ön által választott opcionális Google Drive-integrációk
  • Slack – visszajelzések, támogatás és működési értesítések

A tájékoztató módosítása

Ezt az adatvédelmi tájékoztatót időről időre frissíthetjük. A lényeges változásokról a frissített tájékoztató Szolgáltatásban történő közzétételével és az „Utolsó frissítés” dátumának módosításával értesítjük Önt.

Kapcsolatfelvétel

Ha kérdése van az adatvédelmi tájékoztatóval vagy adataival kapcsolatban, kérjük, írjon nekünk:

E-mail: [email protected]

Felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), https://www.naih.hu/.