Yaplet DPA és adattárolás helye

Updated 2026. május 22.

Ha a szervezeted a GDPR hatálya alá esik, Adatfeldolgozási Megállapodást (DPA) kell kötnöd minden adatfeldolgozóval, amely a nevedben személyes adatokat kezel — a Yaplet is ilyen. A Yaplet DPA-ját egyetlen kattintással aláírhatod a vezérlőpultból, és azonnal letöltheted az aláírt PDF-et. Nincs jogászos e-mail-pingpong.

A DPA aláírása

  1. Menj a Beállítások → Szervezeti beállítások → DPA menüpontba.
  2. Kattints a DPA aláírása gombra.
  3. Erősítsd meg a gombra kattintva. Az aláírásod — név, e-mail és időbélyeg — azonnal rögzül a szervezet tulajdonosának fiókja alatt.
  4. Kattints a PDF letöltése gombra, hogy elmentsd az aláírt példányt a nyilvántartásodba.

A DPA-t csak a szervezet tulajdonosa írhatja alá, és az aláírás bekerül az audit naplóba.

Ha a Yaplet frissíti a DPA-t, a gomb felirata DPA újbóli aláírása lesz. Az új aláírásod felváltja az előzőt, és a frissített verzió rögzül.

Hol tárolódnak az adataid

A Yaplet az ügyféladatokat a németországi Frankfurtban tárolja. A beszélgetési adataid, látogatói profiljaid, ügyintézői fiókjaid és médiafeltöltéseid normál működés közben EU-s infrastruktúrán maradnak. A nemzetközi adattovábbításokat, ahol előfordulnak, Standard Contractual Clauses fedi le — a teljes jogi feltételekért lásd az alább hivatkozott adatvédelmi tájékoztatót és DPA-t.

Titkosítás

  • Átvitel közben — TLS 1.2 vagy magasabb minden kapcsolaton a csapatod, a látogatóid és a Yaplet szerverei között.
  • Nyugalmi állapotban — AES-256 titkosítás az adatbázison és a fájltárhelyen.

Mit töröl a Yaplet, és mikor

A régi adatok ütemezetten, automatikusan törlődnek. Senki nem kivétel, és minden tisztítás bekerül az audit naplóba:

  • Beszélgetések és a mellékleteik — fizetős csomagon három év, ingyenes csomagon 120 nap inaktivitás után törlődnek. Az óra a beszélgetés utolsó aktivitásától ketyeg, nem a kezdetétől.
  • Üres chat-rekordok — a widget minden új látogatónak nyit egy helyőrzőt; ha ebbe soha nem érkezett üzenet, a látogató 60 napnyi tétlensége után törlődik.
  • Tétlen anonim látogatók — az a látogató, akinek nem maradt beszélgetése, 125 nap inaktivitás után törlődik. Aki azonosította magát, akihez biztonsági felülvizsgálati állapot vagy kockázati jelzés tartozik, akinek van munkamenet-visszajátszása, vagy aki ki van tiltva, az mindenképp megmarad.
  • Webhelyanalitika — nagyjából 120 napig őrizzük meg, ezért nem enged a Jelentések dátumválasztója ennél régebbre.

A hírlevél-küldési előzményekre nincs törlési ütemezés. A teljes képért lásd: Mit töröl a Yaplet automatikusan.

Alfeldolgozók

A Yaplet kevés számú alfeldolgozót vesz igénybe egyes funkciókhoz. A teljes, naprakész lista a yaplet.com/legal/sub-processors oldalon érhető el. Az írás pillanatában a lista a következőket tartalmazza:

Alfeldolgozó Cél Helyszín
Supabase Adatbázis, hitelesítés, tárhely EU (Frankfurt, Németország)
Stripe Fizetések és előfizetési számlázás EU / USA
Sentry Hibafigyelés és diagnosztika USA
OpenAI AI-modell-feldolgozás USA
Anthropic AI-modell-feldolgozás USA
Google AI AI-modell-feldolgozás EU / USA
AWS (SES / SNS) Tranzakciós e-mailek és értesítések EU / USA
Telnyx Telefonszámok és hanghívás-irányítás EU / USA
OneSignal Push-értesítések USA
DigitalOcean Infrastruktúra-szolgáltatások EU / USA
Cloudflare CDN, edge biztonság, forgalomirányítás Globális
DeepL Fordítási szolgáltatások EU

Az egyes alfeldolgozók saját DPA-jára a nyilvános alfeldolgozói listáról vezet link. Az AI-alfeldolgozók csak addig kapnak beszélgetési tartalmat, amíg egy AI ügynök be van kapcsolva.

Az AI kikapcsolása

Az AI ügynök egy márkához tartozik, és minden márkának legfeljebb egy van. A Márka → (a márkád) → Vex → Személyiség alatt kapcsolod ki. Widgetenkénti AI-kapcsoló nincs. Ha új neked a „márka” szó, lásd: mi az a márka.

Adatvédelmi maszkolás

Ha inkább azt szeretnéd, hogy az AI eleve ne lásson személyes adatokat, kapcsold be az Adatvédelmi maszkolást a Márka → (a márkád) → Márkabeállítások → Haladó alatt. Elrejti a látogatók által írt e-mail-címeket, telefonszámokat és kártyaszámokat, mielőtt a szöveg az AI szolgáltatóhoz kerülne. Arra is vonatkozik, amit az AI a beszélgetések között megjegyez egy látogatóról, és az AI által generált ticket-címekre. Négy dolgot tudnod kell, mielőtt támaszkodsz rá:

  • Egy kapcsoló, két különböző viselkedés. Chatnél azt maszkolja, amit elküldünk. Hangnál azt, amit eltárolunk — egy telefonhívás valós időben zajlik, így a hívó szavai már eljutottak az AI-hoz, mire bármit maszkolni lehetne, a maszkolás pedig utólag tisztítja meg az elmentett átiratot.
  • Legjobb szándékú próbálkozás, nem garancia. Ha a maszkoló szolgáltatás lassú vagy nem elérhető, a szöveg úgy megy ki, ahogy megírták, és erről nem kapsz értesítést. Ne tekintsd olyan kontrollnak, amit egy auditornak megígérhetsz.
  • Nem titkosítás. Felismerhető mintázatokat távolít el a szövegből; kriptográfiailag semmit nem véd.
  • Két dolgot nem fed le — az oldalcímeket, ahonnan a látogató érkezett (ezek rendszeresen tartalmaznak e-mail-címet és rendelésszámot a lekérdezési paraméterekben), és a feltöltött képek tartalmát.

A maszkolás bekapcsolása előtt rögzített beszélgetések pontosan úgy maradnak, ahogy voltak. A bekapcsolás azt változtatja meg, ami ezután történik, nem azt, ami már megtörtént.

Hozzáférés-kezelés

  • Szerepkör-alapú jogosultságok minden vezérlőpult- és API-híváson, a szerveren kikényszerítve.
  • Sor szintű biztonság az adatbázis-rétegben — minden szerver-útvonal védett.
  • Szervezetre szűkített AI-keresés — az AI kétféleképpen keres részleteket egyszerre, kulcsszó és jelentés alapján, és mindkét fele ellenőrzi, hogy a tartalom a saját szervezetedhez tartozik-e, mielőtt visszaadná.
  • Audit-naplózás a kritikus műveletekhez — lásd: Audit napló.

Látogatói adatkezelési jogok

Ha egy látogató gyakorolja a GDPR-jogait, közvetlenül a vezérlőpultról teljesítheted a kérést:

Hol olvashatsz tovább

  • Biztonsági oldal: yaplet.com/security
  • DPA teljes szövege: yaplet.com/legal/dpa
  • Alfeldolgozók listája: yaplet.com/legal/sub-processors
  • Adatvédelmi tájékoztató: yaplet.com/legal/privacy-policy

Did this article answer your question?