Általános Szerződési Feltételek

ERP webalkalmazás használatára, kitelepítésére, üzemeltetésére és kapcsolódó szolgáltatásokra

Verzió: 1.0
Hatálybalépés napja: 2026.08.01
Szolgáltató: Eudictive Consulting Kft.
Székhely: 5331 Kenderes, Arany János út 26/A
Cégjegyzékszám / nyilvántartási szám: 16 09 022382
Adószám: 24862185-2-16
Kapcsolattartási e-mail: benedekkomives@gmail.com
Support e-mail: benedekkomives@gmail.com
Webalkalmazás / szolgáltatás neve: Eudigent

1. Bevezető rendelkezések

1.1. Jelen Általános Szerződési Feltételek („ÁSZF”) a Szolgáltató által nyújtott ERP jellegű, interneten keresztül elérhető webalkalmazás, annak kitelepítése, konfigurálása, üzemeltetése, karbantartása, támogatása, frissítése, integrációi, BI/riporting funkciói, valamint kapcsolódó szolgáltatásai igénybevételének általános feltételeit tartalmazza.

1.2. A Szolgáltatás kizárólag gazdálkodó szervezetek, jogi személyek, jogi személyiséggel nem rendelkező szervezetek, egyéni vállalkozók, intézmények és egyéb szakmai vagy üzleti tevékenységük körében eljáró megrendelők részére érhető el. A Szolgáltató nem nyújt fogyasztói szolgáltatást természetes személy fogyasztók részére.

1.3. A Megrendelő az ÁSZF elfogadásával kijelenti, hogy nem fogyasztóként, hanem gazdasági, szakmai vagy szervezeti tevékenysége körében jár el.

1.4. A Szolgáltatás webalkalmazásként és Progressive Web Appként működik. A Szolgáltatás szerveroldali adattárolással, felhasználói fiókokkal, jogosultságkezeléssel, külső infrastruktúra- és felhőszolgáltatók igénybevételével érhető el.

1.5. A Szolgáltatás technikai környezetének főbb elemei különösen: Hetzner Cloud, Google Cloud Platform szolgáltatások (így különösen Firestore, Storage, Auth és Functions), DigitalOcean adatbázis, Google BigQuery, Google Data Studio / Looker Studio típusú vizualizációs szolgáltatások, valamint OpenAI és Anthropic LLM API-k BI és elemzési célú funkciókhoz.

1.6. A Szolgáltatás beszerzése egyszeri, fix díjas beszerzés keretében történik, amely rendszeres havi szoftverhasználati díj nélkül biztosítja a Megrendelő részére az ERP rendszert futtató applikációkhoz (web komponens – Docker image, PWA komponens – kötegfájlt) történő hozzáférést..

2. Fogalmak

Szolgáltató: az ÁSZF elején azonosított személy vagy szervezet, amely a Szolgáltatást nyújtja.

Megrendelő: az a gazdálkodó szervezet, intézmény vagy szakmai tevékenysége körében eljáró személy, amely a Szolgáltatással kapcsolatban egyedi szerződést köt vagy az ÁSZF-et elfogadja.

Felhasználó: a Megrendelő által létrehozott, meghívott vagy engedélyezett személy, aki a Szolgáltatást a Megrendelő szervezetén belül használja.

Adminisztrátor / Admin felhasználó: a Megrendelő által kijelölt kiemelt jogosultságú Felhasználó, aki a Megrendelő szervezetén belül jogosultságokat, felhasználói hozzáféréseket, konfigurációkat vagy egyéb beállításokat kezelhet.

Szolgáltatás: az ERP jellegű webalkalmazás, a kapcsolódó kitelepítés, konfiguráció, hosting, üzemeltetés, karbantartás, support, frissítés, adatbázis-kezelés, integráció, BI/riporting, oktatás, migráció és egyéb, egyedi szerződésben meghatározott szolgáltatások összessége.

Egyedi szerződés: a Felek között létrejött megbízási, szolgáltatási, vállalkozási vagy egyéb szerződés, megrendelőlap, ajánlat, SLA-melléklet vagy írásbeli megállapodás, amely a Szolgáltatás konkrét feltételeit tartalmazza.

SLA: a rendelkezésre állásra, hibakezelésre, reakcióidőre vonatkozó szolgáltatási szint, amely jelen ÁSZF 1. számú mellékletét képezi.

Adatfeldolgozói megállapodás: a Felek GDPR szerinti adatfeldolgozási viszonyát szabályozó megállapodás, amely külön dokumentumként kerül elfogadásra.

Ügyféladat: minden olyan adat, dokumentum, törzsadat, tranzakciós adat, riportadat, importált vagy generált adat, amelyet a Megrendelő vagy Felhasználói a Szolgáltatásba feltöltenek, rögzítenek, importálnak, létrehoznak vagy a Szolgáltatáson keresztül feldolgoznak.

BI / riporting modul: a Szolgáltatás azon része, amely riportokat, dashboardokat, kimutatásokat, adatvizualizációkat, elemzéseket, előrejelzéseket vagy döntéstámogató kimeneteket állít elő.

AI / LLM funkció: olyan funkció, amely OpenAI, Anthropic vagy más nagy nyelvi modell API-n keresztül támogatott elemzést, összefoglalást, lekérdezést, asszisztensi működést, BI-támogatást vagy döntés-előkészítő kimenetet ad.

Külső szolgáltató: minden olyan harmadik fél, amelynek infrastruktúráját, API-ját, felhőszolgáltatását, azonosítási rendszerét, adatbázisát, AI-modelljét, vizualizációs vagy kommunikációs szolgáltatását a Szolgáltatás igénybe veszi.

3. Az ÁSZF helye a szerződéses rendszerben

3.1. A Felek jogviszonyára az alábbi dokumentumok irányadók az alábbi elsőbbségi sorrendben:

a) egyedi szerződés;
b) adatfeldolgozói megállapodás;
c) SLA-melléklet;
d) jelen ÁSZF;
e) technikai dokumentáció, felhasználói útmutató, üzemeltetési leírás.

3.2. Amennyiben az egyes dokumentumok között ellentmondás áll fenn, a magasabb ranghelyen szereplő dokumentum irányadó. Az egyedi szerződés minden esetben elsőbbséget élvez az ÁSZF-fel szemben.

3.3. A Megrendelő oldalán az ÁSZF elfogadására a Megrendelő ügyvezetője, képviseletre jogosult vezető tisztségviselője vagy írásban meghatalmazott képviselője jogosult.

3.4. Az ÁSZF elfogadása az onboarding folyamat során történik az elfogadási szándék egyértelmű kifejezésével.

3.5. Az ÁSZF a kitelepítés és a Szolgáltatás átadásának részét képezi. A Megrendelő köteles az ÁSZF-et a Szolgáltatás használatának megkezdése előtt ellenőrizni, és köteles jelezni, ha valamely feltétellel kapcsolatban pontosítást vagy eltérő egyedi megállapodást kíván.

4. Az ÁSZF módosítása és verziókezelése

4.1. A Szolgáltató jogosult az ÁSZF-et egyoldalúan módosítani, különösen jogszabályváltozás, technikai változás, új funkció, külső szolgáltató feltételeinek változása, biztonsági ok, üzleti modell változása, díjstruktúra módosulása vagy szolgáltatásfejlesztés esetén.

4.2. Minden ÁSZF-verzió verziószámot és hatálybalépési dátumot kap.

4.3. A Szolgáltató az új ÁSZF-verziót a Szolgáltatás felületén teszi közzé. A Szolgáltató nem köteles a Megrendelő előzetes hozzájárulását kérni az ÁSZF módosításához, kivéve, ha azt jogszabály vagy egyedi szerződés kifejezetten előírja.

4.4. Lényeges, a Megrendelő jogait vagy kötelezettségeit érdemben érintő módosítás esetén a Szolgáltató törekszik arra, hogy a módosításról legalább 15 nappal a hatálybalépést megelőzően tájékoztassa a Megrendelőt. Sürgős biztonsági, jogszabályi vagy külső szolgáltatói változás esetén a módosítás rövidebb határidővel vagy azonnal is hatályba léphet.

4.5. Ha a Megrendelő a módosított ÁSZF hatálybalépését követően tovább használja a Szolgáltatást, az a módosított ÁSZF elfogadásának minősül.

5. A Szolgáltatás tárgya

5.1. A Szolgáltatás az egyedi szerződésben meghatározott terjedelemben az alábbi elemekből áll:

a) ERP rendszer kitelepítése;
b) konfiguráció;
c) testreszabás;
d) hosting és üzemeltetés;
e) support és hibakezelés;
f) karbantartás;
g) frissítés;
h) adatbázis-kezelés;
i) integrációk;
j) BI, riporting, dashboardok, adatvizualizáció;
k) oktatás;
l) adatimport és migráció;
m) AI / LLM alapú BI és elemzési funkciók;
n) egyéb, egyedi szerződésben meghatározott szolgáltatások.

5.2. A Szolgáltatás pontos funkcionális és technikai terjedelmét az egyedi szerződés, ajánlat, specifikáció, scope-dokumentum, felhasználói dokumentáció vagy technikai melléklet határozza meg.

5.3. A Szolgáltató a Szolgáltatást a szakmai gondosság általánosan elvárható szintjén nyújtja, ugyanakkor az ERP, BI, AI, riporting és integrációs rendszerek működése függ a Megrendelő által megadott adatoktól, konfigurációktól, jogosultságoktól, üzleti folyamatoktól, külső rendszerektől és harmadik fél szolgáltatóktól.

6. Mi nem része a Szolgáltatásnak

6.1. Eltérő egyedi írásbeli megállapodás hiányában nem része a Szolgáltatásnak:

a) könyvelési tanácsadás;
b) adótanácsadás;
c) jogi tanácsadás;
d) pénzügyi tanácsadás;
e) üzleti stratégiai tanácsadás;
f) a BI riportokból vagy ERP-adatokból levont üzleti döntésekért való felelősségvállalás;
g) harmadik fél rendszereinek hibajavítása;
h) a Megrendelő által hibásan megadott vagy hiányosan rögzített adatok javítása;
i) egyedi fejlesztés;
j) adatmentésből történő visszaállítás a Megrendelő hibás törlése vagy hibás művelete miatt;
k) a Megrendelő belső üzleti folyamatainak jogi, számviteli, adózási vagy operatív validálása;
l) a Megrendelő saját eszközeinek, hálózatának, böngészőinek vagy belső IT-környezetének üzemeltetése;
m) a Megrendelő munkavállalóinak vagy partnereinek jogosultsági ellenőrzése.

6.2. A Szolgáltatás döntéstámogató eszköz. A Szolgáltatás nem helyettesíti a Megrendelő saját szakmai, pénzügyi, számviteli, jogi, adózási vagy üzleti döntéshozatalát.

7. Technikai működés és infrastruktúra

7.1. A Szolgáltatás interneten keresztül elérhető, böngészőalapú és PWA-ként telepíthető webalkalmazás.

7.2. A Szolgáltatás szerveroldali adattárolással, felhasználói azonosítással, jogosultságkezeléssel és külső infrastruktúra-szolgáltatók igénybevételével működik.

7.3. A Szolgáltatás működéséhez a Szolgáltató többek között az alábbi külső szolgáltatókat veszi igénybe:

a) Hetzner Cloud;
b) Google Cloud Platform szolgáltatások;
c) DigitalOcean adatbázis-szolgáltatások;
d) Google BigQuery;
e) Google Data Studio / Looker Studio;
f) Google Auth / Gmail-fiókos belépés;
g) OpenAI API;
h) Anthropic API;
i) e-mail szolgáltató;
j) monitoring, naplózás, hibakövetés vagy support rendszer;
k) egyéb, a Szolgáltatás nyújtásához szükséges technikai szolgáltató.

7.4. A Szolgáltató jogosult külső szolgáltatót cserélni, amennyiben az nem eredményez a Megrendelő számára lényeges szolgáltatásromlást, vagy a csere biztonsági, technikai, jogszabályi, költséghatékonysági vagy szolgáltatásfejlesztési okból indokolt.

7.5. A Megrendelő tudomásul veszi, hogy a külső szolgáltatók hibái, kiesései, API-változásai, díjváltozásai, korlátozásai vagy adatközponti incidensei hatással lehetnek a Szolgáltatásra.

7.6. A Szolgáltató a külső szolgáltatók által okozott hibákért csak akkor felel, ha bizonyítható, hogy a külső szolgáltató kiválasztása, konfigurálása, ellenőrzése vagy az incidens kezelése során szerződésszegően vagy az adott helyzetben általában elvárható szakmai gondosságot megsértve járt el.

8. Felhasználói fiókok, azonosítás és hozzáférés

8.1. A Szolgáltatás felhasználói fiókokkal használható. A belépés történhet e-mail/jelszó alapon, Google-fiókkal vagy más támogatott azonosítási móddal.

8.2. A Megrendelő felel azért, hogy kizárólag arra jogosult személyek kapjanak hozzáférést a Szolgáltatáshoz.

8.3. A Megrendelő által kijelölt Admin felhasználó felel különösen:

a) új felhasználók létrehozásáért vagy igényléséért;
b) jogosultságok kiosztásáért;
c) jogosultságok módosításáért;
d) kilépő munkavállalók hozzáférésének megszüntetéséért;
e) szerepkörök rendszeres felülvizsgálatáért;
f) a Megrendelő belső hozzáférési rendjének betartásáért.

8.4. A Szolgáltató nem köteles vizsgálni, hogy a Megrendelő szervezetén belül mely Felhasználó milyen üzleti vagy munkaköri okból kapott jogosultságot.

8.5. A Megrendelő felel minden olyan műveletért, amelyet a Megrendelő Felhasználói vagy Admin felhasználói a Szolgáltatásban végeznek, kivéve, ha bizonyítható, hogy a művelet a Szolgáltató szerződésszegő magatartására vezethető vissza.

8.6. A jelszavas azonosítás esetén a rendszer jelszópolitikai követelményeket alkalmazhat.

8.7. A Szolgáltató jelszavakat olvasható formában nem kér, és nem kéri a Felhasználókat arra, hogy jelszavukat e-mailben vagy egyéb nem biztonságos csatornán megadják.

8.8. A Megrendelő köteles a Felhasználóit tájékoztatni az erős jelszavak, kétfaktoros azonosítás, biztonságos eszközhasználat és hozzáférésvédelem fontosságáról.

9. Audit log és naplózás

9.1. A Szolgáltatás bizonyos műveletekről rendszer-, biztonsági, adminisztrációs és alkalmazásnaplókat vezethet.

9.2. A naplózás célja különösen a hibakeresés, biztonsági ellenőrzés, incidenskezelés, jogosulatlan hozzáférés vizsgálata, jogviták bizonyítása és üzemeltetési monitoring.

9.3. Az audit logokhoz alapértelmezetten kizárólag a Szolgáltató vagy az általa erre jogosított üzemeltetési személyzet fér hozzá.

9.4. A Megrendelő kérheti egyes naplóadatok kiadását vagy vizsgálatát, amennyiben az technikailag lehetséges, jogszerű, arányos és nem sérti más Megrendelő, Felhasználó vagy harmadik személy jogait.

9.5. Az audit logok megőrzési ideje a szerződés fennállása alatt, valamint a szerződés megszűnését követő 1 hónap, kivéve, ha jogszabály, hatósági megkeresés, jogvita, biztonsági incidens vagy egyedi szerződés hosszabb megőrzést tesz szükségessé.

10. PWA, böngésző és kliensoldali működés

10.1. A Szolgáltatás PWA-ként is használható, azaz a Felhasználó bizonyos eszközökön a böngészőből telepítheti vagy a kezdőképernyőre helyezheti.

10.2. A Szolgáltatás hivatalosan támogatott böngészői: Chrome, Edge, Safari és Firefox aktuális főverziói, valamint ezek legfeljebb egy évvel korábbi főverziói. Mobil böngészők esetén az aktuális iOS Safari, Chrome, Edge és Android Chrome verziók támogatottak, feltéve, hogy a böngésző és az operációs rendszer támogatja a szükséges webes funkciókat.

10.3. Nem támogatott böngésző, elavult böngésző, nem támogatott operációs rendszer, módosított böngészőkörnyezet, vállalati tűzfal, reklámblokkoló, scriptblokkoló, VPN, proxy vagy eszközoldali korlátozás esetén a Szolgáltató nem vállal felelősséget a hibás vagy korlátozott működésért.

10.4. A Szolgáltatás nem rendelkezik teljes értékű offline üzemmóddal. Internetkapcsolat hiányában a Szolgáltatás részben vagy egészben nem használható, adatok rögzítése, módosítása, mentése vagy szinkronizálása nem garantált.

10.5. A PWA működéséhez a böngésző service workert, helyi cache-t, böngésző-tárolót vagy egyéb kliensoldali technológiát használ. Ezek célja elsősorban az alkalmazás gyorsabb betöltése, egyes statikus elemek tárolása és a felhasználói élmény javítása.

10.6. A Megrendelő tudomásul veszi, hogy a PWA és a service worker működéséből adódóan frissítéskor verzióütközés, elavult kliensoldali fájl, cache-probléma vagy böngészőoldali működési eltérés fordulhat elő. Ilyen esetben a Felhasználónak szükséges lehet az alkalmazás újratöltése, a PWA újraindítása, a böngésző cache törlése vagy az alkalmazás újratelepítése.

10.7. iOS és iPadOS alatt a PWA-funkciók a Safari/WebKit és az Apple aktuális korlátozásaihoz igazodnak. Egyes funkciók, így háttérműködés, háttérszinkronizáció, helyi tárolás, automatikus telepítési prompt vagy rendszerintegráció eltérhet Android, desktop vagy natív mobilalkalmazások működésétől.

10.8. iOS-en egyes webes értesítési és PWA-funkciók csak akkor érhetők el, ha a webalkalmazást a Felhasználó a kezdőképernyőre helyezte, az operációs rendszer verziója támogatja az adott funkciót, és a Felhasználó az engedélyeket megadta.

10.9. A Megrendelő felel a saját eszközei és hálózata biztonságáért, így különösen fertőzött gép, megosztott számítógép, elveszett mobiltelefon, böngészőben mentett jelszó, nem frissített böngésző, nem biztonságos Wi-Fi, vállalati proxy vagy belső hálózati hiba következményeiért.

11. BI, riporting és döntéstámogatás

11.1. A BI, dashboard, riporting, előrejelzési, kimutatási és adatvizualizációs funkciók kizárólag döntéstámogató célt szolgálnak.

11.2. A Szolgáltatásból elérhető riportok, dashboardok, kimutatások, vizualizációk és elemzések nem minősülnek könyvelési, adózási, jogi, pénzügyi, számviteli, üzleti stratégiai vagy vezetési tanácsadásnak.

11.3. A riportok, dashboardok és BI kimenetek pontossága és használhatósága függ különösen:

a) a Megrendelő által bevitt adatok pontosságától;
b) az importfájlok helyességétől;
c) az integrációk működésétől;
d) a forrásrendszerek elérhetőségétől;
e) a konfiguráció helyességétől;
f) a jogosultsági és adatlekérdezési beállításoktól;
g) a riportlogika aktuális állapotától;
h) a külső szolgáltatók működésétől.

11.4. A Megrendelő kizárólagosan felel a Szolgáltatásból kinyert adatok, riportok, dashboardok, elemzések, előrejelzések és kimutatások értelmezéséért, valamint az ezek alapján hozott üzleti, pénzügyi, jogi, számviteli, adózási, HR, beszerzési, értékesítési vagy operatív döntésekért.

11.5. A Szolgáltató nem felel különösen:

a) hibás üzleti döntésért;
b) rosszul értelmezett riportért;
c) hiányos adatok alapján hozott döntésért;
d) késedelmesen rögzített adatokból eredő következtetésért;
e) nem frissített adatokból eredő hibás kimutatásért;
f) a Megrendelő által módosított riportlogika következményeiért;
g) BI dashboard félreértelmezéséből eredő kárért;
h) elmaradt haszonért, termeléskiesésért vagy üzleti lehetőség elvesztéséért.

12. AI / LLM alapú funkciók

12.1. A Szolgáltatás OpenAI, Anthropic vagy más LLM API-kat használhat BI, elemzési, összefoglalási, adatértelmezési, riportkészítési vagy asszisztensi jellegű feladatokban.

12.2. Az AI / LLM funkciók döntéstámogató és automatizálást segítő eszközök. Nem minősülnek döntéshozó rendszernek, jogi, pénzügyi, adózási, számviteli, HR, orvosi, befektetési vagy üzleti tanácsadónak.

12.3. A Megrendelő tudomásul veszi, hogy az AI / LLM kimenetek lehetnek pontatlanok, hiányosak, félrevezetők, elavultak, kontextustévesztők vagy nem reprodukálhatók. Az AI / LLM kimeneteket emberi ellenőrzés nélkül nem szabad végleges döntésként elfogadni.

12.4. A Megrendelő köteles biztosítani, hogy az AI / LLM funkciókba csak olyan adat kerüljön, amelynek feldolgozására megfelelő jogalappal és jogosultsággal rendelkezik.

12.5. A Megrendelő köteles tartózkodni attól, hogy az AI / LLM funkciókba szükségtelenül különleges személyes adatot, üzleti titkot, banktitkot, egészségügyi adatot, gyermekek adatait, büntetőjogi adatot vagy más fokozottan érzékeny adatot küldjön, kivéve, ha erre külön írásbeli megállapodás, technikai és jogi kontrollok, valamint adatvédelmi vizsgálat alapján sor kerülhet.

12.6. A Szolgáltató törekszik arra, hogy az AI / LLM API-használat során üzleti API-csomagokat, adatvédelmi szempontból megfelelő szolgáltatói beállításokat és a modelltréningből való alapértelmezett kizárást alkalmazza, amennyiben az adott szolgáltatónál és csomagban elérhető.

12.7. Az OpenAI, Anthropic vagy más AI-szolgáltató tényleges adatkezelési, naplózási, megőrzési, modelltréningre vonatkozó és al-adatfeldolgozói feltételeit az adott szolgáltató mindenkor hatályos szerződéses és adatvédelmi feltételei határozzák meg. 

12.8. A Szolgáltató nem garantálja az AI / LLM kimenetek pontosságát, teljességét, jogszerűségét, üzleti alkalmasságát vagy adott célra való megfelelőségét.

12.9. A Megrendelő felel minden olyan döntésért, amelyet AI / LLM kimenet alapján hoz, különösen, ha a kimenetet emberi ellenőrzés nélkül használja fel.

12.10. Amennyiben valamely AI-funkció a jövőben olyan célra kerülne felhasználásra, amely az EU AI Act vagy más jogszabály alapján magas kockázatú AI-rendszernek minősülhet, a Felek kötelesek a funkció használatát külön megállapodásban, kockázatértékelésben és megfelelőségi dokumentációban rendezni. A Szolgáltatás alapértelmezett célja nem magas kockázatú AI-döntéshozatal.

13. Ügyféladatok és bevitt tartalmak

13.1. A Megrendelő felel azért, hogy az általa vagy Felhasználói által a Szolgáltatásba bevitt, feltöltött, importált, továbbított vagy kezelt adatok jogszerűen kerüljenek a rendszerbe.

13.2. A Megrendelő felel különösen az alábbi adatok jogszerűségéért és pontosságáért:

a) munkavállalói adatok;
b) ügyféladatok;
c) beszállítói adatok;
d) számlázási és pénzügyi adatok;
e) szerződéses adatok;
f) üzleti titkok;
g) gyártási, készlet-, beszerzési és értékesítési adatok;
h) különleges adatok, ha ilyenek a rendszerbe kerülnek.

13.3. A Megrendelő szavatolja, hogy az Ügyféladatok kezelése nem sérti harmadik személy jogait, jogszabályt, hatósági előírást, üzleti titkot, adatvédelmi követelményt vagy szerződéses kötelezettséget.

13.4. Tilos a Szolgáltatásba feltölteni, rögzíteni vagy azon keresztül továbbítani:

a) jogellenes adatot vagy tartalmat;
b) vírust, kártékony kódot vagy rosszindulatú szoftvert;
c) harmadik fél jogát sértő tartalmat;
d) jogellenesen megszerzett adatot;
e) különleges személyes adatot, ha a rendszer adott funkciója nem erre készült;
f) jogellenes megfigyelésből, adatlopásból vagy szerződésszegésből származó adatot;
g) olyan adatot, amelynek tárolása vagy feldolgozása a Szolgáltatóra aránytalan jogi, technikai vagy biztonsági kockázatot ró.

13.5. A Megrendelő felel az adatok teljességéért, pontosságáért, naprakészségéért, importfájlok helyességéért és a hibás adatokból eredő hibás ERP-, BI- vagy AI-kimenetekért.

14. Integrációk és külső API-k

14.1. A Szolgáltatás harmadik fél rendszereivel integrálható, így különösen de nem teljeskörúen: számlázó, könyvelési, e-mail, BI, adatbázis, Google, BigQuery, Looker/Data Studio, AI, logisztikai vagy egyéb API-alapú rendszerekkel.

14.2. Az integrációk működése függ a harmadik fél rendszerének rendelkezésre állásától, API-dokumentációjától, adatmodelljétől, jogosultságkezelésétől, díjcsomagjától, limiteitől, változásaitól és hibáitól.

14.3. Harmadik fél API-jának változása, megszűnése, limitálása, díjváltozása, hibája vagy dokumentációs eltérése nem minősül automatikusan a Szolgáltató szerződésszegésének.

14.4. Amennyiben harmadik fél API-változása miatt módosítás, újracsatlakoztatás, fejlesztés, tesztelés vagy konfiguráció szükséges, az eltérő megállapodás hiányában külön díjazású change requestnek minősül.

14.5. A Megrendelő felel azért, hogy a harmadik fél rendszereihez szükséges jogosultságokat, API-kulcsokat, fiókokat, licenceket, hozzáféréseket és szerződéseket jogszerűen biztosítsa.

14.6. Harmadik fél részére történő adatátadás kizárólag a Megrendelő utasítása, egyedi megállapodás, adatfeldolgozói megállapodás vagy jogszabály alapján történhet.

15. Egyedi fejlesztések és testreszabás

15.1. Egyedi fejlesztésnek minősül minden olyan funkció, módosítás, riport, integráció, adatmodell-módosítás, workflow, automatizmus, UI-módosítás, export/import logika, API-kapcsolat vagy egyéb fejlesztési munka, amely nem része az alap Szolgáltatásnak vagy az egyedi szerződésben meghatározott scope-nak.

15.2. A Szolgáltatás alapdíja kizárólag az egyedi szerződésben meghatározott funkciókra, modulokra, konfigurációkra, support-szintre és üzemeltetési terjedelemre vonatkozik.

15.3. Change requestnek minősül különösen:

a) új funkció igénylése;
b) meglévő funkció üzleti logikájának módosítása;
c) új riport vagy dashboard készítése;
d) új integráció létrehozása;
e) adatmodell módosítása;
f) jogosultsági logika egyedi átalakítása;
g) import/export logika módosítása;
h) külső API-változás miatti fejlesztés;
i) a jóváhagyott specifikációtól eltérő igény.

15.4. Change requestet a Megrendelő írásban kezdeményezhet. A Szolgáltató jogosult a change requestre külön ajánlatot adni, amely tartalmazhatja a díjat, határidőt, feltételeket, kockázatokat és elfogadási kritériumokat.

15.5. A Megrendelő részéről change request jóváhagyására az ügyvezető, kijelölt projektvezető vagy az egyedi szerződésben meghatározott kapcsolattartó jogosult.

15.6. Ha a Megrendelő jóváhagyja a specifikációt, tervet, képernyőtervet, riportlogikát, integrációs leírást vagy fejlesztési scope-ot, azt később díjmentesen nem vitathatja azon az alapon, hogy más üzleti eredményt vagy működést várt, kivéve, ha a Szolgáltató bizonyíthatóan eltért a jóváhagyott specifikációtól.

15.7. Az egyedi fejlesztés átadás-átvétele az alábbi folyamat szerint történik, eltérő megállapodás hiányában:

a) fejlesztés átadása tesztelésre;
b) Megrendelői tesztidőszak;
c) hibajegyzék írásbeli megküldése;
d) hibák kategorizálása;
e) javítás vagy észrevétel;
f) elfogadás vagy indokolt elutasítás;
g) élesítés.

15.8. Ha a Megrendelő az átadástól számított 5 munkanapon belül nem küld írásbeli, konkrét, reprodukálható hibajegyzéket vagy indokolt elutasítást, az átadott fejlesztés hallgatólagosan elfogadottnak minősül.

15.9. Nem akadályozza az elfogadást olyan kisebb hiba, amely a rendeltetésszerű használatot nem akadályozza.

15.10. Ha a Megrendelő késik az adatszolgáltatással, hozzáférés biztosításával, teszteléssel, visszajelzéssel, döntéssel vagy jóváhagyással, a határidők automatikusan meghosszabbodnak, és a Szolgáltató nem felel az ebből eredő késedelemért. A késedelemből eredő többletmunka külön díjazható.

16. Licenc, szellemi tulajdon és forráskód

16.1. A Szolgáltatás, annak szoftverkódja, architektúrája, adatmodellje, komponensei, UI-elemei, dokumentációja, know-how-ja, módszertana, sablonjai, moduljai, integrációs mintái és fejlesztési megoldásai a Szolgáltató vagy licencadója szellemi tulajdonát képezik.

16.2. A Megrendelő a Szolgáltatásra nem tulajdonjogot, hanem korlátozott, nem kizárólagos, nem átruházható, nem allicencelhető használati jogot kap.

16.3. A használati jog terjedelme egyedi megállapodásban kerül rögzítésre.

16.4. A használati jog kizárólag a Megrendelő belső üzleti működésének támogatására terjed ki, az egyedi szerződésben meghatározott keretek között.

16.5. A Megrendelő nem jogosult a Szolgáltatást másolni, visszafejteni, dekompilálni, módosítani, továbbértékesíteni, bérbe adni, allicencbe adni, harmadik fél számára szolgáltatásként nyújtani vagy abból versengő terméket fejleszteni.

16.6. A forráskód nem kerül átadásra.

16.7. Az egyedi fejlesztések vonatkozásában is a Szolgáltató marad a szellemi tulajdon jogosultja, kivéve, ha az egyedi szerződés kifejezetten eltérően rendelkezik.

16.8. A Szolgáltató jogosult az egyedi fejlesztések során létrejött általános know-how-t, módszertant, komponenseket, modulokat, megoldási mintákat, technikai tapasztalatokat és nem ügyfélspecifikus elemeket más ügyfeleknél, más projektekben vagy saját termékfejlesztésében újra felhasználni.

16.9. A Szolgáltató nem jogosult a Megrendelő üzleti titkait, ügyfélspecifikus adatait, egyedi üzleti folyamatait vagy bizalmas információit harmadik fél számára felfedni vagy más ügyfeleknél azonosítható módon felhasználni.

16.10. A Szolgáltató jogosult a Megrendelő nevét és logóját referenciaként feltüntetni weboldalán, ajánlataiban és prezentációiban, kivéve, ha ezt a Megrendelő írásban megtiltja.

17. Díjazás, számlázás és fizetés

17.1. A Szolgáltatás díját, fizetési ütemezését, számlázási időszakát, devizanemét, fizetési módját, egyszeri díjait, havidíjait, support díjait, egyedi fejlesztési díjait és egyéb költségeit az egyedi szerződés tartalmazza.

18. Support és hibakezelés

18.1. A Szolgáltató a Szolgáltatáshoz supportot biztosít.

18.2. Hibabejelentés elsődleges csatornája: benedekkomives@gmail.com

18.3. A hibabejelentésnek tartalmaznia kell:

a) a hiba pontos leírását;
b) képernyőképet, logot vagy hibaüzenetet, ha rendelkezésre áll;
c) a reprodukció lépéseit;
d) az érintett Felhasználót;
e) az érintett szervezetet, modult vagy funkciót;
f) a hiba időpontját;
g) a hiba gyakoriságát;
h) a használt böngészőt, operációs rendszert és eszközt;
i) annak jelzését, hogy a hiba üzletileg mennyire kritikus.

18.4. Hibakategóriák:

a) Kritikus hiba: a teljes rendszer vagy alapvető üzleti működés nem használható.
b) Súlyos hiba: alapvető funkció sérül, de a rendszer részben használható.
c) Közepes hiba: a funkció kerülőmegoldással használható.
d) Alacsony prioritású hiba: kozmetikai, kényelmi vagy kisebb működési eltérés.

18.5. A Szolgáltató általános reakcióideje a hibabejelentés beérkezésétől számított legfeljebb 24 óra, kivéve, ha az egyedi szerződés ettől eltérően rendelkezik.

18.6. A reakcióidő nem azonos a javítási idővel. A javítás várható idejéről a Szolgáltató a hiba jellegétől, komplexitásától, reprodukálhatóságától, külső szolgáltatói érintettségétől és fejlesztési igényétől függően ad tájékoztatást.

18.7. Nem minősül hibának különösen:

a) hibás adatbevitel;
b) hibás importfájl;
c) rosszul kialakított üzleti folyamat;
d) téves jogosultságbeállítás;
e) Megrendelő által módosított konfiguráció;
f) nem támogatott böngésző vagy eszköz használata;
g) harmadik fél API-változása;
h) harmadik fél szolgáltatásának hibája;
i) Megrendelő internetkapcsolati hibája;
j) Megrendelő belső hálózati, eszköz- vagy jogosultsági hibája.

19. Rendelkezésre állás és SLA

19.1. A Szolgáltató éves szinten 98% rendelkezésre állást vállal a Szolgáltatás éles, interneten keresztül elérhető fő funkcióira, az SLA-mellékletben meghatározott feltételek szerint.

19.2. A rendelkezésre állás mérési időszaka éves, 0–24 órás mérés alapján.

19.3. A rendelkezésre állás számításába nem számít bele:

a) tervezett karbantartás;
b) sürgős biztonsági karbantartás;
c) külső szolgáltató hibája vagy kiesése;
d) Hetzner Cloud, Firebase/GCP, DigitalOcean, Google, OpenAI, Anthropic vagy más külső szolgáltató incidense;
e) Megrendelő internetkapcsolati, hálózati vagy eszközhibája;
f) Megrendelő hibás konfigurációja;
g) Megrendelő által okozott túlterhelés;
h) DDoS, kibertámadás vagy jogosulatlan hozzáférési kísérlet;
i) vis maior;
j) nem támogatott böngésző vagy PWA-környezet;
k) egyedi integráció vagy harmadik fél API hibája;
l) a Megrendelő által igényelt vagy okozott leállás.

19.4. Kiesésnek kizárólag a Szolgáltatás teljes, Megrendelő számára objektíven fennálló elérhetetlensége minősül, amely a Szolgáltató ellenőrzési körébe tartozó okból következik be.

19.5. Nem minősül kiesésnek egy funkció részleges hibája, lassulása, egyes riportok hibája, külső API válaszideje, Megrendelői oldali probléma, adatminőségi hiba vagy támogatott kerülőmegoldással használható működés.

19.6. Ha az éves rendelkezésre állás 98% alá csökken, a Megrendelő service creditrejogosult. A service credit mértéke eltérő megállapodás hiányában:

a) 97,00%–97,99% éves rendelkezésre állás esetén: egy napi egyedi fejlesztés;
b) 95,00%–96,99% éves rendelkezésre állás esetén: két napi egyedi fejlesztés;
c) 95,00% alatti éves rendelkezésre állás esetén: 5 napi egyedi fejlesztés.

19.7. A service credit kizárólag jóváírásként használható fel a következő számlában, készpénzben nem fizetendő vissza.

19.8. A service credit a Megrendelő elsődleges és – jogszabály által megengedett körben – kizárólagos kompenzációja SLA-sértés esetén.

19.9. A Megrendelő a service credit iránti igényét az érintett mérési időszak lezárásától számított 30 napon belül köteles írásban jelezni. Határidő elmulasztása jogvesztő.

20. Karbantartás, frissítések és verzióváltás

20.1. A Szolgáltató jogosult a Szolgáltatást frissíteni, javítani, módosítani, optimalizálni és karbantartani.

20.2. A Szolgáltató jogosult automatikus frissítéseket alkalmazni a Megrendelő külön jóváhagyása nélkül.

20.3. Tervezett karbantartás esetén a Szolgáltató törekszik arra, hogy a Megrendelőt előzetesen értesítse. Tervezett karbantartás lehet különösen verziófrissítés, adatbázis-karbantartás, biztonsági frissítés, infrastruktúra-módosítás, migráció vagy külső szolgáltatóhoz kapcsolódó karbantartás.

20.4. Sürgős biztonsági, adatvédelmi, stabilitási vagy külső szolgáltatói okból a Szolgáltató előzetes értesítés nélkül is jogosult karbantartást vagy beavatkozást végezni.

20.5. A Szolgáltató jogosult meglévő funkciókat módosítani, átalakítani vagy kivezetni. Jelentős funkciókivezetés esetén a Szolgáltató törekszik legalább 1 hónapos előzetes értesítésre, kivéve, ha biztonsági, jogszabályi, külső szolgáltatói vagy különösen indokolt technikai ok miatt rövidebb határidő szükséges.

20.6. Verzióváltás során a Megrendelő egyedi integrációi, egyedi riportjai vagy egyedi fejlesztései módosítást igényelhetnek. Ezek karbantartása eltérő megállapodás hiányában külön díjazású.

21. Adatkezelés, adatfeldolgozás és GDPR

21.1. A Szolgáltatásban kezelt Ügyféladatok tekintetében a Megrendelő tipikusan adatkezelőnek, a Szolgáltató pedig adatfeldolgozónak minősül.

21.2. A Szolgáltató önálló adatkezelő lehet saját szerződéses, számlázási, ügyfélkapcsolati, support, üzletfejlesztési, követeléskezelési és jogérvényesítési célú adatai tekintetében.

21.3. A Felek az adatfeldolgozás részleteit adatfeldolgozói megállapodásban kötelesek rendezni.

21.4. A Megrendelő felel azért, hogy az Ügyféladatok Szolgáltatásba történő bevitele, tárolása, feldolgozása, továbbítása és törlése jogszerű legyen, ideértve a megfelelő jogalapot, tájékoztatást, érdekmérlegelést, hozzájárulást, szerződéses alapot vagy jogi kötelezettséget.

21.5. A Szolgáltató az Ügyféladatokat kizárólag a Megrendelő dokumentált utasításai, az egyedi szerződés, az ÁSZF, az adatfeldolgozói megállapodás és a jogszabályok alapján kezeli.

21.6. A Szolgáltató jogosult al-adatfeldolgozókat igénybe venni, különösen:

a) Hetzner;
b) Google / Firebase / GCP;
c) DigitalOcean;
d) e-mail szolgáltató;
e) hibakövető rendszer;
f) monitoring szolgáltató;
g) support rendszer;
h) fizetési szolgáltató, ha van;
i) OpenAI;
j) Anthropic;
k) egyéb, a Szolgáltatás nyújtásához szükséges technikai szolgáltató.

21.7. Az al-adatfeldolgozók aktuális listáját a Szolgáltatóhoz küldött elektronikus megkereséssel kérhető le.

21.8. A Megrendelő általános felhatalmazást ad az al-adatfeldolgozók igénybevételére. A Szolgáltató az al-adatfeldolgozói kör lényeges változásáról tájékoztatja a Megrendelőt, amely ellen a Megrendelő indokolt adatvédelmi okból tiltakozhat.

21.9. A Szolgáltató megfelelő technikai és szervezési intézkedéseket alkalmaz az általa kezelt infrastruktúra és alkalmazás védelme érdekében, figyelembe véve a technika állását, a megvalósítás költségeit, az adatkezelés jellegét és a kockázatokat.

21.10. A Megrendelő felel:

a) saját Felhasználóiért;
b) jogosultságok kiosztásáért;
c) jelszókezelési szabályokért;
d) belső hozzáférési rendért;
e) munkavállalók tájékoztatásáért;
f) bevitt adatok jogszerűségéért;
g) saját eszközei és hálózata biztonságáért.

22. Adatvédelmi incidensek

22.1. Ha a Szolgáltató olyan adatvédelmi incidenst észlel, amely a Megrendelő Ügyféladatait érinti, köteles a Megrendelőt indokolatlan késedelem nélkül, lehetőség szerint az észleléstől számított 24 órán belül értesíteni.

22.2. Az incidensértesítés lehetőség szerint tartalmazza:

a) az incidens jellegét;
b) az érintett rendszereket;
c) az érintett adatkategóriákat;
d) az érintettek becsült körét;
e) az incidens időpontját vagy időtartamát;
f) az eddig megtett intézkedéseket;
g) a javasolt kockázatcsökkentő lépéseket;
h) a további vizsgálat várható menetét.

22.3. A Megrendelő mint adatkezelő felelős annak eldöntéséért, hogy az incidenst be kell-e jelenteni a NAIH vagy más illetékes hatóság felé, illetve szükséges-e az érintettek tájékoztatása.

22.4. A Szolgáltató adatfeldolgozóként köteles a Megrendelőt a jogszabályi kötelezettségek teljesítésében észszerűen támogatni.

22.5. A Felek kötelesek együttműködni az incidens kivizsgálásában, dokumentálásában, kockázatértékelésében, hatósági megkeresés megválaszolásában és az érintettek jogainak biztosításában.

22.6. A Megrendelő köteles a Szolgáltatót haladéktalanul értesíteni, ha saját oldalán észlel olyan incidenst, amely a Szolgáltatást, a Szolgáltató infrastruktúráját, más Megrendelő adatait vagy a Szolgáltatás biztonságát érintheti.

23. Adatbázis, adatmentés, visszaállítás és adatvesztés

23.1. A Szolgáltatás adatbázisa DigitalOcean környezetben működik. A DigitalOcean Managed Database publikus dokumentációja szerint a PostgreSQL adatbázis-klaszterek automatikus napi mentést készítenek, amelyeket 7 napig őriznek meg. A tényleges mentési funkciók adatbázis-motortól, csomagtól, konfigurációtól és előfizetéstől függhetnek.

23.2. A Szolgáltató önálló adatmentési politikával nem rendelkezik.

23.3. A használt DigitalOcean adatbázis-csomag visszaállítása s napi mentés alapján történhet.

23.4. A DigitalOcean adatbázis-klaszter törlése a publikus dokumentáció szerint az adott klaszterhez tartozó backupok megsemmisülésével járhat. A Szolgáltató ezért törlés előtt exportot vagy külön mentést készíthet, ha azt az egyedi szerződés, exit folyamat vagy Megrendelői igény előírja.

23.5. A Megrendelő hibás adattörlése, hibás importja, hibás tömeges módosítása vagy téves üzleti művelete esetén a visszaállítás csak akkor vállalt, ha az technikailag lehetséges, az elérhető mentési ablakban van, és a Felek erről külön megállapodnak.

23.6. Az ügyfélhibából eredő visszaállítás díjköteles lehet. Díjazása egyedi megállapodás alapján történik.

23.7. RPO: a technikailag elfogadható adatvesztés mértéke alapértelmezés szerint best effort jellegű. A napi mentések alapján az RPO legfeljebb 24 óra lehet, point-in-time recovery támogatása esetén ennél kedvezőbb lehet, ugyanakkor a tényleges érték függ a DigitalOcean aktuális szolgáltatásától, adatbázis-motortól, konfigurációtól és incidens jellegétől.

23.8. RTO: a visszaállítás várható ideje best effort jellegű, a hiba jellegétől, adatmennyiségtől, adatbázis méretétől, külső szolgáltatótól és kézi beavatkozástól függ.

23.9. A Szolgáltató nem garantálja, hogy bármely törölt, felülírt, hibásan importált vagy hibásan módosított adat minden esetben visszaállítható.

24. Export, megszűnés utáni hozzáférés és adattörlés

24.1. A Megrendelő a szerződés megszűnésekor jogosult az Ügyféladatai exportját kérni.

24.2. Az export alapértelmezett formátuma SQL dump.

24.3. Az export díja: 100.000 Ft + ÁFA / export, kivéve, ha az egyedi szerződés ettől eltérően rendelkezik.

24.4. A szerződés megszűnését követően a Megrendelő adatai 1 hónapig érhetők el export vagy exit célból, kivéve, ha jogszabály, hatósági eljárás, jogvita, fizetési tartozás, biztonsági ok vagy egyedi szerződés ettől eltérően rendelkezik.

24.5. Az 1 hónapos időszak lejártát követően a Szolgáltató jogosult az éles környezetből az Ügyféladatokat törölni.

24.6. A backupokból történő törlés a backup rotációs és technikai működés szerint történik. DigitalOcean managed database esetén a natív mentési ablak alapértelmezetten 7 nap lehet, de a tényleges backup- és törlési mechanizmus az aktuális szolgáltatói beállításoktól függ.

24.7. A Megrendelő korábbi törlést kérhet. A Szolgáltató a kérést teljesíti, ha az technikailag lehetséges, jogszerű, nem akadályoz jogérvényesítést, számviteli megőrzést, biztonsági vizsgálatot vagy hatósági kötelezettséget.

24.8. A Szolgáltató kérésre törlési igazolást adhat ki. A törlési igazolás díja 100.000 Ft + ÁFA.

24.9. Az exit folyamat nem jelenti azt, hogy a Szolgáltató köteles lenne a Megrendelő új szolgáltatójához történő migrációt, adattranszformációt, rendszerbevezetést vagy üzleti folyamatátalakítást díjmentesen elvégezni.

24.10. Amennyiben az EU Data Act vagy más alkalmazandó jogszabály a Szolgáltatóra adatportabilitási, cloud switching vagy interoperabilitási kötelezettséget ír elő, a Felek kötelesek az exit folyamatot az adott jogszabályi kötelezettségek figyelembevételével értelmezni.

25. Biztonság

25.1. A Szolgáltató a Szolgáltatás védelme érdekében észszerű technikai és szervezési intézkedéseket alkalmaz, így különösen:

a) HTTPS / TLS titkosított kommunikáció;
b) jogosultságkezelés;
c) szerveroldali hozzáférés-korlátozás;
d) naplózás;
e) backup;
f) monitoring;
g) biztonsági frissítések;
h) adminisztratív hozzáférések korlátozása;
i) infrastruktúra-szintű védelem;
j) incidenskezelési folyamat.

25.2. A Megrendelő biztonsági kötelezettségei:

a) erős jelszavak alkalmazása;
b) admin fiókok védelme;
c) jogosultságok rendszeres felülvizsgálata;
d) kilépő munkavállalók hozzáférésének megszüntetése;
e) saját eszközök védelme;
f) saját hálózat védelme;
g) böngészők és operációs rendszerek frissítése;
h) gyanús aktivitás azonnali jelzése;
i) Felhasználók biztonsági oktatása.

25.3. A Megrendelő nem végezhet engedély nélküli penetrációs tesztet, terheléses tesztet, sérülékenység-vizsgálatot, automatizált scrapinget, fuzzingot, bot-alapú vizsgálatot vagy más olyan technikai tesztet, amely a Szolgáltatás működését, biztonságát vagy más Megrendelő használatát veszélyeztetheti.

25.4. Biztonsági audit vagy sérülékenység-vizsgálat kizárólag a Szolgáltató előzetes írásbeli engedélyével, egyeztetett időablakban, egyeztetett módszertannal és a Szolgáltató által jóváhagyott keretek között végezhető.

25.5. Sérülékenység-bejelentés csatornája: benedekkomives@gmail.com. A Megrendelő köteles a sérülékenységet felelősen, bizalmasan, a részletek nyilvánosságra hozatala nélkül bejelenteni.

25.6. A Szolgáltató nem felel a Megrendelő eszközeinek, belső hálózatának, jogosultságkezelésének, jelszóhasználatának, munkavállalói magatartásának vagy harmadik fél által okozott kompromittációnak a következményeiért.

26. Vis maior és külső szolgáltatói hibák

26.1. Vis maiornak minősül minden olyan előre nem látható, elháríthatatlan vagy a Felek ellenőrzési körén kívül eső esemény, amely a teljesítést akadályozza vagy jelentősen megnehezíti.

26.2. Vis maior különösen:

a) természeti katasztrófa;
b) háború, fegyveres konfliktus, terrorcselekmény;
c) sztrájk;
d) járványügyi intézkedés;
e) áramszünet;
f) internet gerinchálózati hiba;
g) felhőszolgáltatói nagy incidens;
h) hatósági intézkedés;
i) kibertámadás, DDoS;
j) jogszabályváltozás;
k) export/import vagy adatáramlási korlátozás;
l) harmadik fél API vagy infrastruktúra globális vagy regionális hibája.

26.3. Vis maior esetén a teljesítési határidők meghosszabbodnak az akadály időtartamával, és a Szolgáltató nem felel az akadályból eredő késedelemért vagy kiesésért.

26.4. Ha a vis maior esemény 30 napot meghaladóan fennáll, bármelyik Fél jogosult a szerződést írásban felmondani, kivéve, ha az egyedi szerződés ettől eltérően rendelkezik.

26.5. A Hetzner Cloud, Firebase/GCP, DigitalOcean, Google, OpenAI, Anthropic vagy más külső szolgáltató hibája, kiesése, adatközponti incidense, API-változása vagy szolgáltatási korlátozása nem minősül automatikusan a Szolgáltató szerződésszegésének.

27. Felelősségkorlátozás

27.1. A Szolgáltató nem felel közvetett, következményi vagy elmaradt károkért, így különösen:

a) elmaradt haszonért;
b) üzleti lehetőség elvesztéséért;
c) termeléskiesésért;
d) ügyfélvesztésért;
e) reputációs kárért;
f) adat alapján hozott rossz üzleti döntésért;
g) BI riport félreértelmezéséből fakadó kárért;
h) AI / LLM kimenet ellenőrzés nélküli felhasználásából eredő kárért;
i) harmadik fél szolgáltatásának hibájából eredő kárért;
j) Megrendelő hibás adatbeviteléből eredő kárért.

27.2. A Szolgáltató teljes, bármely jogcímen fennálló, összesített felelőssége legfeljebb az adott káreseménnyel érintett hónapban a Megrendelő által fizetendő szolgáltatási díj összegéig terjed.

27.3. Ha a Megrendelő havi díjat nem fizet, vagy a káresemény nem kapcsolódik egyértelműen havi szolgáltatási díjhoz, a felelősségi plafon összege: 100.000 Ft azaz százezer forint.

27.4. A felelősségi plafon minden jogcímen, összesítve irányadó, ideértve szerződésszegést, kártérítést, kötbért, szavatosságot, hibás teljesítést, adatvesztést, SLA-sértést és egyéb igényeket.

27.5. A felelősségkorlátozás nem alkalmazható olyan körben, amelyben a felelősség korlátozását vagy kizárását jogszabály tiltja, így különösen a szándékosan okozott, továbbá az emberi életet, testi épséget vagy egészséget megkárosító szerződésszegésért való felelősség esetén.

27.6. Ha a kár bekövetkezésében a Megrendelő, Felhasználója, alvállalkozója, harmadik fél rendszere, hibás adatbevitel, késedelmes együttműködés, jogosultsági hiba, hibás konfiguráció, eszközhiba vagy hálózati hiba közrehatott, a Szolgáltató felelőssége az ilyen közrehatás arányában csökken vagy kizárt.

27.7. A Megrendelő köteles a kár megelőzése és enyhítése érdekében minden észszerű intézkedést megtenni. A kármegelőzési vagy kárenyhítési kötelezettség elmulasztásából eredő károkért a Szolgáltató nem felel.

28. Titoktartás

28.1. A Felek kötelesek bizalmasan kezelni minden olyan információt, amelyet a másik Féltől a szerződés teljesítése során kapnak, vagy amelyről a szerződés teljesítése során tudomást szereznek.

28.2. Bizalmas információnak minősül különösen üzleti titok, technikai dokumentáció, forráskód, adatmodell, ügyféladat, árképzés, riportlogika, integrációs adat, hozzáférési adat, belső folyamat és minden nem nyilvános üzleti vagy technikai információ.

28.3. A titoktartási kötelezettség a szerződés megszűnését követően is fennmarad.

28.4. Nem minősül titoktartási kötelezettség megszegésének, ha az információ kiadását jogszabály, hatóság, bíróság vagy kötelező jogi eljárás írja elő, feltéve, hogy az érintett Fél – ha jogszerűen megteheti – erről előzetesen értesíti a másik Felet.

29. Felfüggesztés

29.1. A Szolgáltató jogosult a Szolgáltatást részben vagy egészben felfüggeszteni, ha:

a) a Megrendelő fizetési késedelembe esik;
b) a Megrendelő vagy Felhasználója jogellenes tartalmat tölt fel;
c) a Megrendelő vagy Felhasználója veszélyezteti a Szolgáltatás biztonságát;
d) jogosulatlan hozzáférés vagy kompromittáció gyanúja merül fel;
e) a Megrendelő megsérti az ÁSZF-et vagy az egyedi szerződést;
f) hatósági vagy jogszabályi kötelezés ezt indokolja;
g) külső szolgáltató korlátozása miatt ez szükséges.

29.2. A felfüggesztés időtartama nem minősül SLA-kiesésnek, ha a felfüggesztés oka a Megrendelő érdekkörében merült fel vagy biztonsági okból indokolt.

30. Megszűnés és felmondás

30.1. A szerződés időtartamát, rendes felmondási idejét, határozott vagy határozatlan jellegét az egyedi szerződés tartalmazza.

30.2. Eltérő megállapodás hiányában a szerződés megszűnésére az egyedi szerződés, illetve a Felek írásbeli megállapodása irányadó.

30.3. A Szolgáltató jogosult azonnali hatállyal felmondani a szerződést, ha a Megrendelő súlyosan megszegi az ÁSZF-et vagy az egyedi szerződést, különösen fizetési kötelezettségét, biztonsági előírásokat, adatvédelmi kötelezettségeket vagy tiltott tartalomra vonatkozó szabályokat.

30.4. A megszűnés nem érinti a már esedékes díjakat, titoktartási kötelezettséget, szellemi tulajdonra vonatkozó rendelkezéseket, felelősségkorlátozást, adatkiadási és adattörlési szabályokat.

31. Jogviták, alkalmazandó jog és illetékesség

31.1. Jelen ÁSZF-re és a Felek jogviszonyára a magyar jog irányadó.

31.2. A Felek vitás kérdéseiket elsődlegesen egyeztetés útján kísérlik meg rendezni.

31.3. Amennyiben az operatív kapcsolattartók nem tudnak megállapodni, a vita vezetői eszkalációra kerül.

31.4. A Felek mediációt vagy más alternatív vitarendezési módot is igénybe vehetnek.

31.5. Amennyiben a vita egyeztetéssel nem rendezhető, a Felek a hatáskörrel és illetékességgel rendelkező magyar bíróságokhoz fordulhatnak.

31.6. Jogvita esetén bizonyítékként felhasználhatók különösen:

a) rendszerlogok;
b) audit naplók;
c) e-mail visszaigazolások;
d) onboarding dokumentumok;
e) verziótörténet;
f) hibajegyek;
g) support levelezés;
h) számlák és fizetési adatok;
i) admin műveleti naplók.

32. Záró rendelkezések

32.1. Ha jelen ÁSZF valamely rendelkezése érvénytelen vagy végrehajthatatlan, az nem érinti a többi rendelkezés érvényességét.

32.2. A Felek kötelesek az érvénytelen rendelkezést olyan érvényes rendelkezéssel helyettesíteni, amely gazdasági célját tekintve a lehető legközelebb áll az eredeti rendelkezéshez.

32.3. A Szolgáltató jogosult alvállalkozót igénybe venni a Szolgáltatás teljesítéséhez.

32.4. A Megrendelő az egyedi szerződésből eredő jogait és kötelezettségeit a Szolgáltató előzetes írásbeli hozzájárulása nélkül nem ruházhatja át.

32.5. A Szolgáltató jogosult a szerződéses jogviszonyt jogutódlás, átalakulás, üzletág-átruházás vagy szolgáltatás-portfólió átruházása esetén harmadik félre átruházni, feltéve, hogy ez a Megrendelő jogait lényegesen nem sérti.


1. számú melléklet – SLA

1. Rendelkezésre állás

1.1. Vállalt éves rendelkezésre állás: 98%.

1.2. Mérési időszak: naptári év, vagy ha a szerződés év közben indul, az indulástól az adott év végéig tartó időszak.

1.3. Mérési alap: a Szolgáltató monitoring rendszere és objektív elérhetőségi adatai.

1.4. Rendelkezésre állás számítása:

Rendelkezésre állás = (Teljes mérési idő – Kiesési idő) / Teljes mérési idő × 100

1.5. Kiesési időnek kizárólag a Szolgáltatás teljes elérhetetlensége minősül, amely a Szolgáltató ellenőrzési körében merül fel.

2. Kizárt események

2.1. Az SLA számításból kizárt:

a) tervezett karbantartás;
b) sürgős biztonsági karbantartás;
c) harmadik fél szolgáltatásának hibája;
d) Hetzner, Firebase/GCP, DigitalOcean, Google, OpenAI, Anthropic vagy más külső szolgáltató incidense;
e) Megrendelő oldali hiba;
f) Megrendelő internetkapcsolati hibája;
g) nem támogatott böngésző;
h) PWA vagy cache működési sajátosság nem támogatott környezetben;
i) vis maior;
j) DDoS vagy kibertámadás;
k) ügyfél által okozott túlterhelés;
l) hibás konfiguráció;
m) külső API-változás.

3. Hibakategóriák és reakcióidő

3.1. Kritikus hiba: a teljes rendszer nem használható. Reakcióidő: legfeljebb 24 óra.

3.2. Súlyos hiba: alapvető funkció sérül. Reakcióidő: legfeljebb 24 óra.

3.3. Közepes hiba: kerülőmegoldással használható. Reakcióidő: legfeljebb 24 óra.

3.4. Alacsony prioritású hiba: kozmetikai vagy kényelmi hiba. Reakcióidő: legfeljebb 24 óra.

3.5. A reakcióidő nem javítási idő. A javítás várható ideje a hiba jellegétől és körülményeitől függ.

4. Service credit

4.1. 98% alatti éves rendelkezésre állás esetén a Megrendelő service creditre jogosult a fő ÁSZF-ben meghatározott mértékben.

4.2. A service credit kizárólag jóváírás, készpénzben nem fizetendő vissza.

4.3. A service credit nem haladhatja meg az adott hónap szolgáltatási díját.

4.4. Service credit igényét a Megrendelő írásban, az éves mérési időszak lezárásától számított 30 napon belül köteles bejelenteni.