GDPR: hogyan védi a Whisper az Ön adatait
Közérthető magyarázat arról, hogyan kezeli a Whisper az adatokat a GDPR-nak megfelelően — és miért nem trenírozunk AI-modelleket az Ön adatain.
Frissítve: 2026. június 11.
GDPR: hogyan védi a Whisper az Ön adatait
Az adatok védelme — az Öné és ügyfeleié is — számunkra az elsődleges szempont. Ezért készítettünk egy közérthető összefoglalót arról, hogy valójában mi történik az adatokkal a Whisperben. Ez az Általános Szerződési Feltételeinken, az Adatvédelmi tájékoztatónkon és az Adatfeldolgozási megállapodásunkon (DPA) alapul, amelyeket szigorúan követünk.
Ki felelős az adatokért#
A GDPR szempontjából a szerepek egyértelműen elkülönülnek:
- Ön az adatkezelő (data controller) — Ön dönti el, milyen adatokat és milyen célból kezelünk.
- A Whisper az adatfeldolgozó (data processor) — az adatokat az Ön nevében, kizárólag az Ön utasításai szerint kezeljük.
Ezt a kapcsolatot az adatfeldolgozási megállapodás (DPA) szabályozza, amelyet a fiók létrehozásakor köt velünk. A DPA közvetlenül a GDPR 28. cikkének követelményeire épül.
Az Ön adatai nem trenírozzák az AI-modelleket#
Ez a leggyakoribb aggály — a válasz azonban egyértelmű: az Ön adatait semmilyen körülmények között nem használjuk általános célú AI-modellek trenírozására.
- Kommunikációjának tartalmát (e-mailek, üzenetek, átiratok, tervezetek) nem használjuk fel harmadik felek vagy a nyilvánosság számára készült általános célú AI-modellek tanítására, finomhangolására vagy fejlesztésére.
- Az adatokat kizárólag arra használhatjuk, hogy közvetlenül az Ön számára javítsuk a Whisper működését — például a promptok finomhangolására és a kontextus jobb megértésére az Ön munkaterületén.
- Ugyanezek a kötelezettségek vonatkoznak azokra az AI-modell-szolgáltatókra is, amelyekre a Whisper épül (pl. Anthropic, OpenAI, Google) — az API-jukon áthaladó adatokat nem használják fel a saját modelljeik tanítására.
Milyen adatokat kezelünk és miért#
Csak azokat az adatokat kezeljük, amelyek elengedhetetlenek a szolgáltatás megfelelő működéséhez. A pontos kört a DPA mellékletében (Schedule 1) találja:
- A kommunikáció tartalma — e-mailek (szöveg, mellékletek, fejlécek), chatüzenetek, hangfelvételek, átiratok, tervezetek vagy naptárbejegyzések.
- Üzleti kontextus — a csatlakoztatott rendszerekből (CRM, ERP, webáruház) származó adatok, amelyekhez Ön maga ad hozzáférést.
- Metaadatok — feladó és címzett, időbélyegek, tárgysorok.
- Jogosult felhasználók — kollégái neve, e-mail-címe, munkaköre és bejelentkezési adatai.
A cél mindig egyetlen egy: kiváló eszközt biztosítani az ügyfélszolgálathoz és a kommunikációhoz. Az adatokat soha nem adjuk el harmadik feleknek.
Alfeldolgozók (subprocesszorok)#
Ahhoz, hogy a Whisper működhessen, körültekintően kiválasztott partnerekkel dolgozunk együtt (pl. felhőinfrastruktúra és az AI-modellek szolgáltatói). Mindegyikük szerződésben vállalja, hogy ugyanazt az adatvédelmi szintet garantálja, amit mi is garantálunk Önnek.
- Az alfeldolgozók aktuális listáját mindig megtalálja a letswhisper.ai/subprocessors oldalon.
- Ha új alfeldolgozót vonnánk be, erről előre tájékoztatjuk, és Önnek joga van kifogást emelni.
- Amennyiben az adatok továbbítása az EU/EGT területén kívülre történik, elismert és bevált garanciákra támaszkodunk (pl. az EU–U.S. Data Privacy Framework).
Biztonság és független auditok#
Az adatokat technikai és szervezési intézkedésekkel védjük, pontosan a GDPR 32. cikkének megfelelően:
- Titkosítás — az adatok mind az átvitel során (TLS 1.2+), mind tárolás közben (AES-256) titkosítva vannak.
- Hozzáférés-kezelés — csapatunk csak szigorúan meghatározott szerepkörökön (Role-Based Access Control) és kötelező kétfaktoros hitelesítésen (MFA) keresztül férhet hozzá a rendszerekhez.
- Minimalizálás — az Ön adataihoz csak akkor férünk hozzá, ha ez biztonsági okokból elengedhetetlen, vagy ha Ön kifejezetten kéri egy support-ügy megoldása kapcsán.
- Független biztonsági auditok — a Google-fiókokkal való összekapcsoláshoz sikeresen átmentünk a Google CASA (Cloud Application Security Assessment) biztonsági auditon.
- Biztonsági másolatok — titkosított biztonsági másolatokat készítünk egy elkülönített zónában, és rendszeres biztonsági ellenőrzéseket végzünk.
Az adatai mindig az Ön kezében vannak#
- Ügyfelei jogai (hozzáférés, helyesbítés, törlés, hordozhatóság …) — technikai eszközeinkkel segítünk Önnek ezeket teljesíteni.
- Adattörlés — bármikor kérheti szervezete és az összes adat véglegesen törlését. A részleteket az Adatok és adatvédelem cikkben találja.