GDPR: hogyan védi a Whisper az Ön adatait

Közérthető magyarázat arról, hogyan kezeli a Whisper az adatokat a GDPR-nak megfelelően — és miért nem trenírozunk AI-modelleket az Ön adatain.

Frissítve: 2026. június 11.

GDPR: hogyan védi a Whisper az Ön adatait

Az adatok védelme — az Öné és ügyfeleié is — számunkra az elsődleges szempont. Ezért készítettünk egy közérthető összefoglalót arról, hogy valójában mi történik az adatokkal a Whisperben. Ez az Általános Szerződési Feltételeinken, az Adatvédelmi tájékoztatónkon és az Adatfeldolgozási megállapodásunkon (DPA) alapul, amelyeket szigorúan követünk.

Ki felelős az adatokért#

A GDPR szempontjából a szerepek egyértelműen elkülönülnek:

  • Ön az adatkezelő (data controller) — Ön dönti el, milyen adatokat és milyen célból kezelünk.
  • A Whisper az adatfeldolgozó (data processor) — az adatokat az Ön nevében, kizárólag az Ön utasításai szerint kezeljük.

Ezt a kapcsolatot az adatfeldolgozási megállapodás (DPA) szabályozza, amelyet a fiók létrehozásakor köt velünk. A DPA közvetlenül a GDPR 28. cikkének követelményeire épül.

Az Ön adatai nem trenírozzák az AI-modelleket#

Ez a leggyakoribb aggály — a válasz azonban egyértelmű: az Ön adatait semmilyen körülmények között nem használjuk általános célú AI-modellek trenírozására.

  • Kommunikációjának tartalmát (e-mailek, üzenetek, átiratok, tervezetek) nem használjuk fel harmadik felek vagy a nyilvánosság számára készült általános célú AI-modellek tanítására, finomhangolására vagy fejlesztésére.
  • Az adatokat kizárólag arra használhatjuk, hogy közvetlenül az Ön számára javítsuk a Whisper működését — például a promptok finomhangolására és a kontextus jobb megértésére az Ön munkaterületén.
  • Ugyanezek a kötelezettségek vonatkoznak azokra az AI-modell-szolgáltatókra is, amelyekre a Whisper épül (pl. Anthropic, OpenAI, Google) — az API-jukon áthaladó adatokat nem használják fel a saját modelljeik tanítására.

Milyen adatokat kezelünk és miért#

Csak azokat az adatokat kezeljük, amelyek elengedhetetlenek a szolgáltatás megfelelő működéséhez. A pontos kört a DPA mellékletében (Schedule 1) találja:

  • A kommunikáció tartalma — e-mailek (szöveg, mellékletek, fejlécek), chatüzenetek, hangfelvételek, átiratok, tervezetek vagy naptárbejegyzések.
  • Üzleti kontextus — a csatlakoztatott rendszerekből (CRM, ERP, webáruház) származó adatok, amelyekhez Ön maga ad hozzáférést.
  • Metaadatok — feladó és címzett, időbélyegek, tárgysorok.
  • Jogosult felhasználók — kollégái neve, e-mail-címe, munkaköre és bejelentkezési adatai.

A cél mindig egyetlen egy: kiváló eszközt biztosítani az ügyfélszolgálathoz és a kommunikációhoz. Az adatokat soha nem adjuk el harmadik feleknek.

Alfeldolgozók (subprocesszorok)#

Ahhoz, hogy a Whisper működhessen, körültekintően kiválasztott partnerekkel dolgozunk együtt (pl. felhőinfrastruktúra és az AI-modellek szolgáltatói). Mindegyikük szerződésben vállalja, hogy ugyanazt az adatvédelmi szintet garantálja, amit mi is garantálunk Önnek.

  • Az alfeldolgozók aktuális listáját mindig megtalálja a letswhisper.ai/subprocessors oldalon.
  • Ha új alfeldolgozót vonnánk be, erről előre tájékoztatjuk, és Önnek joga van kifogást emelni.
  • Amennyiben az adatok továbbítása az EU/EGT területén kívülre történik, elismert és bevált garanciákra támaszkodunk (pl. az EU–U.S. Data Privacy Framework).

Biztonság és független auditok#

Az adatokat technikai és szervezési intézkedésekkel védjük, pontosan a GDPR 32. cikkének megfelelően:

  • Titkosítás — az adatok mind az átvitel során (TLS 1.2+), mind tárolás közben (AES-256) titkosítva vannak.
  • Hozzáférés-kezelés — csapatunk csak szigorúan meghatározott szerepkörökön (Role-Based Access Control) és kötelező kétfaktoros hitelesítésen (MFA) keresztül férhet hozzá a rendszerekhez.
  • Minimalizálás — az Ön adataihoz csak akkor férünk hozzá, ha ez biztonsági okokból elengedhetetlen, vagy ha Ön kifejezetten kéri egy support-ügy megoldása kapcsán.
  • Független biztonsági auditok — a Google-fiókokkal való összekapcsoláshoz sikeresen átmentünk a Google CASA (Cloud Application Security Assessment) biztonsági auditon.
  • Biztonsági másolatok — titkosított biztonsági másolatokat készítünk egy elkülönített zónában, és rendszeres biztonsági ellenőrzéseket végzünk.

Az adatai mindig az Ön kezében vannak#

  • Ügyfelei jogai (hozzáférés, helyesbítés, törlés, hordozhatóság …) — technikai eszközeinkkel segítünk Önnek ezeket teljesíteni.
  • Adattörlés — bármikor kérheti szervezete és az összes adat véglegesen törlését. A részleteket az Adatok és adatvédelem cikkben találja.

Kapcsolódó cikkek#

Vissza a kezdőlapra