VÁZLAT — közzététel előtt jogi szakértővel ellenőrizendő, és a szögletes zárójeles mezők kitöltendők (üzemeltetői cégadatok, elérhetőségek, harmadik országbeli garanciák). A 2026-08-09-i fejlesztési kör óta MŰKÖDIK: a verziózott jogi elfogadás-napló, a feliratkozási consent-pillanatkép, a CÍMZETT HOZZÁJÁRULÁSÁHOZ KÖTÖTT megnyitás-/kattintáskövetés, a végleges fióktörlés és a DSA-bejelentési út. MÉG NEM MŰKÖDIK, ezért kész funkcióként nem írható le: a küldési/tracking naplók automatikus végső megőrzési határa és a fogyasztói online elállási funkció (a Paddle folyamatának tisztázásáig).

Általános Szerződési Feltételek

Hatályos: [DÁTUM] · Verzió: 2.2 – a 2026-08-09-i fejlesztési kör tényleges működése alapján

1. A Szolgáltató adatai

  • Név: Torontáli Ádám
  • Jogi / vállalkozási jogállás: [VÉGLEGES ÜZEMELTETŐI JOGÁLLÁS]
  • Székhely / lakóhely: [SZÉKHELY]
  • Levelezési cím: [LEVELEZÉSI CÍM]
  • Adószám: [ADÓSZÁM]
  • Nyilvántartási / cégjegyzékszám, ha alkalmazandó: [NYILVÁNTARTÁSI SZÁM]
  • Kapcsolattartási e-mail: [KAPCSOLATI EMAIL]
  • Ügyfélszolgálat: [ÜGYFÉLSZOLGÁLATI ELÉRHETŐSÉG]
  • Weboldal: [WEBOLDAL CÍME]

A fenti személy vagy szervezet a továbbiakban: Szolgáltató. A fizetős szolgáltatás nyilvános értékesítése előtt a Szolgáltató vállalkozási és adózási jogállását a tényleges működéshez igazodóan véglegesíteni és ezen az oldalon pontosan fel kell tüntetni.

2. Az ÁSZF hatálya és alapfogalmak

Jelen Általános Szerződési Feltételek (ÁSZF) a BlackSheepMail webalapú email-automatizációs és marketing- automatizációs SaaS szolgáltatás, annak API-, MCP-, AI-, integrációs és publikus tartalomkezelő funkciói használatára vonatkoznak.

  • Felhasználó: a BlackSheepMailben saját fiókkal rendelkező természetes személy, vállalkozás vagy szervezet.
  • Címzett / Kapcsolat: a Felhasználó által a rendszerben kezelt vagy megkeresett természetes személy vagy szervezet.
  • Felhasználói Tartalom: címlista, kampány, sablon, fájl, landing oldal, kérdőív, webhook-beállítás, prompt és minden más, a Felhasználó által kezelt tartalom.
  • Marketing küldés: reklám-, hírlevél-, onboarding-, drip-, kosárelhagyás-, A/B teszt- vagy más promóciós célú elektronikus kommunikáció.
  • Tranzakciós küldés: valamely tényleges ügylethez, szolgáltatáshoz vagy felhasználói művelethez szükséges, nem marketingcélú üzenet.
  • Fogyasztó: a Ptk. szerinti, szakmája, önálló foglalkozása vagy üzleti tevékenysége körén kívül eljáró természetes személy.

Fogyasztó esetén az ÁSZF nem értelmezhető a kötelező fogyasztóvédelmi jogok kizárásaként.

3. A szerződés létrejötte, fiók és korhatár

A szerződés a regisztráció és az ÁSZF elfogadása után jön létre. A Felhasználó köteles valós és naprakész adatokat megadni, és felel a fiókja, jelszava, 2FA-eszközei, API-kulcsai, webhook-titkai, SMTP- és más hozzáférési adatai biztonságáért.

A regisztráció során a Felhasználónak két, egymástól elkülönített, alapértelmezés szerint üres jelölőnégyzetet kell bejelölnie: (a) a jelen ÁSZF elfogadását — beleértve a 22–25. pontban foglalt Adatfeldolgozási Megállapodást (DPA) —, és (b) annak nyugtázását, hogy az Adatvédelmi tájékoztatót megismerte. Mindkettő megadását a rendszer szerveroldalon is ellenőrzi, a jelszavas és a Google-fiókkal történő regisztráció során egyaránt.

Az elfogadásról a rendszer verziózott naplót vezet: rögzíti, hogy a Felhasználó melyik dokumentum melyik verzióját, mikor és milyen IP-címről fogadta el, valamint az elfogadott szöveg ellenőrző lenyomatát. Az egyes dokumentumverziók szövegét a Szolgáltató archiválja, így utólag megállapítható, pontosan mi volt az elfogadott tartalom.

BlackSheepMail-fiókot csak olyan személy hozhat létre, aki az alkalmazandó jog szerint önállóan jogosult a szerződés megkötésére, vagy ehhez megfelelő törvényes képviselői hozzájárulással rendelkezik. Szervezet nevében eljáró személy kijelenti, hogy megfelelő képviseleti vagy felhatalmazási joggal rendelkezik. Egy fiók egy Felhasználóhoz tartozik; a jelenlegi rendszer nem biztosít többfelhasználós workspace- vagy szerepkör-kezelést.

4. A szolgáltatás funkciói

A BlackSheepMail a választott csomagtól és kiegészítőktől függően többek között az alábbi funkciókat biztosíthatja: ügyfél- és csoportkezelés; szegmensek és címkék; email-sablonok; médiatár; marketingkampány; email-szekvencia; tranzakciós küldés; A/B teszt; automatikus újraküldés; feliratkozó űrlap; landing oldal; kérdőív; webhook; REST API és MCP; Gmail-, saját SMTP- és Amazon SES-kapcsolat; webshopintegráció; kosárelhagyás-emlékeztető; preferencia-központ; küldő-domain diagnosztika; kampányanalitika; lista-higiénia; AI Segéd, AI Assistant és AI Agent.

A Szolgáltató jogosult a funkciókat fejleszteni vagy módosítani. Lényeges, a már megfizetett szolgáltatás lényegét hátrányosan érintő változásról a Felhasználót megfelelően tájékoztatja.

5. Csomagok, add-onok, Paddle és automatikus megújulás

A BlackSheepMail Free és fizetős csomagokban, valamint külön megvásárolható kiegészítőkkel érhető el. A jelenleg megvásárolható kiegészítők: AI segéd, AI Agent, Saját AI-kulcs (a Felhasználó saját Anthropic- vagy OpenAI-előfizetésének használata), Automatizáció-építő (vizuális email-szekvenciák), Webshop-esemény többlet és Amazon SES. A kiegészítők köre időről időre változhat; a mindenkori lista, tartalom, kvóták és díjak a csomagválasztóban, illetve a vásárláskor megjelenő ajánlat szerint érvényesek.

A fizetős értékesítés és fizetés a Paddle rendszerén keresztül történik. A Paddle Merchant of Record szerepben a saját feltételei szerint járhat el a fizetés, számlázás, adók és visszatérítések kezelésében. A Felhasználó a vásárlás előtt a Paddle checkoutban megjelenő feltételeket is köteles megismerni. Az előfizetés — ha a vásárláskor másként nincs jelezve — automatikusan megújul a lemondásig.

A Szolgáltató jogosult jogszerűen díjat, csomagot vagy kvótát módosítani; a már megfizetett időszakra visszamenőleges díjemelést nem alkalmaz.

6. Fogyasztói szerződések, elállás és felmondás

Ha a Felhasználó Fogyasztó, megilletik a mindenkor alkalmazandó fogyasztóvédelmi jogok, ideértve a 45/2014. (II. 26.) Korm. rendelet szerinti tájékoztatást, valamint — ha az adott szerződésre fennáll — a távollévők között kötött szerződésre vonatkozó elállási vagy felmondási jogot.

2026. június 19-től, ahol a jogszabály online elállási funkció biztosítását írja elő, annak elérhetősége: [ELÁLLÁSI FUNKCIÓ URL / PADDLE FOLYAMAT]. A fizetett digitális szolgáltatás teljesítésének az elállási időszak alatti megkezdésére, a fogyasztó kifejezett kérésére és az esetleges díjfizetési következményekre a kötelező jogszabályi szabályok irányadók.

Az előfizetés kezelése és lemondása. A Felhasználó az előfizetését a Beállítások → Előfizetés felületről kezelheti és mondhatja le. Az „Előfizetés kezelése" a Paddle ügyfélportál áttekintő oldalára, a „Lemondás" pedig közvetlenül az adott előfizetés lemondási folyamatához vezet. A lemondás a Paddle rendszerében történik; a már kifizetett időszak annak végéig érvényben marad, ezt követően a hozzáférés az ingyenes csomag szintjére áll vissza.

A jelen pont nem ír felül olyan fogyasztói jogot, amelyről érvényesen nem lehet lemondani.

7. Küldőcsatornák és a Felhasználó küldői identitása

A BlackSheepMail nem közös platformos feladói identitásról küld levelet. A küldés a Felhasználó saját Gmail API-kapcsolatán, saját SMTP-jén vagy saját Amazon SES környezetén keresztül történik. A Felhasználó felel azért, hogy a használt fiókhoz, domainhez és küldői azonosítóhoz jogszerű hozzáféréssel rendelkezzen.

Amazon SES add-on esetén a Szolgáltató adminisztratív segítséget nyújthat a fiók létrehozásában és konfigurálásában. A tényleges AWS-szerződő fél, a díjfizetés, a küldési reputáció és a megszűnéskori hozzáférések rendje: [AWS / SES SZERZŐDÉSES MODELL].

8. Marketing- és tranzakciós küldés elválasztása

A marketingcsatorna kampányok, szekvenciák, kosárelhagyás-emlékeztetők, A/B tesztek és más promóciós üzenetek küldésére szolgál. A tranzakciós API kizárólag valódi tranzakcióhoz vagy szolgáltatási eseményhez szükséges, nem marketingcélú kommunikációra használható.

Tilos a tranzakciós csatornát marketingkommunikáció elrejtésére vagy a leiratkozási és tracking-szabályok megkerülésére használni. A tranzakciós út jelenleg nem illeszt be leiratkozó linket, megnyitási pixelt vagy kattintás-átírást.

9. Címlisták, hozzájárulás, spamtilalom

A Felhasználó kizárólag saját maga által jogszerűen gyűjtött és dokumentálható címzetteknek küldhet marketingüzenetet. A BlackSheepMail szerződéses használati szabályai szerint vásárolt, bérelt, feltört, harmadik féltől jogalap nélkül átvett, automatikusan lekapart (scraped) vagy ismeretlen eredetű címlista használata tilos, még akkor is, ha annak használatát valamely más szolgáltató technikailag lehetővé tenné.

Természetes személynek közvetlen üzletszerzési célú elektronikus reklám küldése esetén a Felhasználó köteles az alkalmazandó jog szerinti előzetes, egyértelmű és kifejezett hozzájárulást, illetve más jogszerű kivételt biztosítani és bizonyítani. Magyar címzetteknél különösen a 2008. évi XLVIII. törvény 6. §-ának szabályai irányadók.

A Szolgáltató kérheti a lista eredetének, a jogalapnak, a feliratkozási folyamatnak és a hozzájárulás bizonyítékának bemutatását. A bizonyíték hiánya vagy visszaélési kockázat kampányfelfüggesztést vagy fiókkorlátozást eredményezhet.

10. Feliratkozó űrlapok, double opt-in és bizonyíthatóság

A BlackSheepMail feliratkozó űrlapjai email-címet és opcionálisan vezetéknevet, keresztnevet, becenevet és foglalkozást kezelhetnek. Az űrlapon GDPR-/adatkezelési checkbox szerveroldalon kötelező. A double opt-in alapértelmezésben aktív, de a Felhasználó űrlaponként kikapcsolhatja.

A Felhasználó köteles az űrlaphoz valós, saját adatkezelési tájékoztató URL-t és megfelelő, egyértelmű hozzájárulási szöveget megadni akkor is, ha a jelenlegi felület technikailag üres értéket is enged. Single opt-in választása esetén a bizonyítható jogalap kockázatát a Felhasználó viseli.

Jelenlegi technikai korlát: a platform a megerősítés előtt az IP-címet és időpontot a pending rekordban kezeli, de a sikeres megerősítéskor a rekord törlődik, és jelenleg nem készül változtathatatlan consent-snapshot az elfogadott checkbox-szövegről, űrlap-azonosítóról és megerősítésről. Amíg a consent-napló funkció nem készül el, a Felhasználó köteles a hozzájárulás bizonyítékát saját rendszerében is megőrizni, és a BlackSheepMailt nem tekintheti önmagában teljes bizonyítási rendszernek.

11. Leiratkozás, preferenciák és suppression listák

A BlackSheepMail marketing-lábléce minden marketinglevélben kötelező, nem eltávolítható leiratkozó linket tartalmaz. A Felhasználó nem jogosult ezt kijátszani, eltakarni vagy a Címzett leiratkozását más módon megnehezíteni.

A rendszer felhasználónként elkülönített leiratkozási listát, továbbá bounce- és complaint-alapú kézbesítési suppression listát kezel. A küldési folyamat ezeket a címeket kizárja. A preferencia-központban a Címzett a Felhasználó által biztosított lehetőségek szerint a küldési gyakoriságot is szabályozhatja.

A Felhasználó nem töltheti vissza vagy kerülheti meg a leiratkozott / suppression címeket abból a célból, hogy azoknak ismét marketingüzenetet küldjön.

12. Megnyitás-, kattintáskövetés és analitika

A megnyitás- és kattintáskövetés két, egymástól független feltétel EGYÜTTES teljesülése esetén működik: (a) a Felhasználó az adott kampányon vagy szekvencián nem kapcsolta ki a megnyitás-, illetve a kattintáskövetést — ezek új kampánynál és új szekvenciánál alapértelmezés szerint bekapcsoltak, és a kettő külön-külön kikapcsolható —, ÉS (b) az adott Címzettnél rögzített, érvényes követési hozzájárulás áll fenn. Ha bármelyik feltétel hiányzik, a levélbe nem kerül tracking pixel, és a linkek változatlanul, átírás nélkül mennek ki.

A Címzett hozzájárulása nem megkerülhető. A kampány-szintű kapcsoló kizárólag a Felhasználó saját szándékát fejezi ki; önmagában NEM eredményez követést. Azoknál a Címzetteknél, akik nem adtak követési hozzájárulást — ideértve azokat is, akiket erről soha nem kérdeztek meg —, a levél bekapcsolt kapcsoló mellett is pixel és átírt link nélkül megy ki.

Ha a követés engedélyezett, a BlackSheepMail 1×1-es tracking pixelt illeszt a levélbe, és a linkeket HMAC-aláírt BlackSheepMail kattintáskövető URL-re írja át; a kattintás a platformon kerül rögzítésre, majd 302 átirányítással jut el az eredeti céloldalra.

Tranzakciós üzenetekben a megnyitás- és kattintáskövetés minden esetben kikapcsolt, a Felhasználó által sem engedélyezhető.

A Címzett követési hozzájárulása a saját feliratkozó-űrlapon külön, opcionális jelölőnégyzettel adható meg (a marketing-hozzájárulástól elkülönítve), illetve importnál és API-n keresztül a Felhasználó nyilatkozata alapján rögzíthető — ez utóbbihoz a nyilatkozat forrásának megadása kötelező. A szolgáltatás bevezetése előtt felvett Címzetteknél a rendszer „nem nyilatkozott" állapotot tart nyilván, ami követést nem enged.

A rendszer rögzítheti a megnyitások számát, első és utolsó megnyitási időt, kattintott URL-t és időpontot, leiratkozást, bounce- és spam-panasz eseményt, valamint User-Agentből származtatott eszköz- és email-kliens kategóriát. Megnyitásnál és kattintásnál a rendszer nem tárol nyers IP-címet, nyers User-Agentet vagy geolokációt.

A Felhasználó tudomásul veszi, hogy a tracking pixel és tracked URL használatára az adott ország ePrivacy / elektronikus hírközlési szabályai is vonatkozhatnak. A Felhasználó csak akkor használhatja a marketingküldést olyan Címzettel szemben, ha a trackinghez szükséges tájékoztatást és — ahol szükséges — hozzájárulást vagy más jogalapot biztosította. A Szolgáltató nem garantálja a megnyitási statisztika pontosságát, mivel levelezőkliensek, proxyk és képletöltési beállítások torzíthatják az adatot.

13. Szegmensek, küldési idő optimalizálása és profilozás

A Felhasználó viselkedési adatok alapján dinamikus szegmenseket képezhet, például megnyitás, kattintás vagy inaktivitás szerint. A rendszer a korábbi megnyitási időpontok alapján küldési időt is optimalizálhat, a webshopintegráció pedig kosárelhagyás alapján automatikus emlékeztetőt indíthat.

Az ilyen feldolgozás adatvédelmi jogalapjának, átláthatóságának és az esetleges profilozási kötelezettségek teljesítésének biztosítása a Címzettek adatkezelőjeként eljáró Felhasználó feladata.

14. Kérdőívek és különleges adatok szigorú tilalma

A kérdőívek skála-, egyválasztós és legfeljebb 1000 karakteres szabad szöveges választ kezelhetnek. A kérdőív-válaszok azonosított Címzetthez kapcsolódhatnak, ezért a szabad szöveg személyes adatot is tartalmazhat.

Tilos a BlackSheepMail kérdőíveiben, űrlapjaiban vagy más funkcióiban kifejezetten bekérni vagy rendszeresen kezelni faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre, szakszervezeti tagságra, genetikai vagy biometrikus azonosításra, egészségügyi állapotra, szexuális életre vagy szexuális irányultságra vonatkozó adatot, büntetőjogi adatot, továbbá 16 év alatti gyermek személyes adatát.

Ha ilyen adat a Címzett saját kezdeményezésére, váratlanul kerül szabad szövegbe, a Felhasználó köteles annak szükségességét haladéktalanul felülvizsgálni és indokolatlan adatkezelés esetén törölni.

15. Landing oldalak és publikus űrlapok

A landing oldalak és feliratkozó űrlapok a BlackSheepMail saját domainjén, publikus és technikailag kitalálhatatlan slugon érhetők el. A landing oldal tartalmazhat egy feliratkozó űrlapot. A Felhasználó felel a landing teljes tartalmáért, a közzétett ajánlatokért, jogi tájékoztatókért, képekért és linkekért.

A landing oldalak megjelenésszámlálója szerveroldali számláló. Külső Google Analytics vagy Facebook Pixel a jelenlegi alapfunkció részeként nincs beépítve. A platform publikus útvonalain technikai PHP-munkamenet süti keletkezhet; ennek kezelését az Adatvédelmi tájékoztató ismerteti.

16. Médiatár és nyilvánosan elérhető fájlok

A médiatár meghatározott kép- és dokumentumformátumokat fogad, csomag- és fájlméret-korlátokkal. A képek technikai ellenőrzésen és újrakódoláson eshetnek át; dokumentumoknál kiterjesztés- és MIME-ellenőrzés történik. A szolgáltatás nem végez teljes körű vírusellenőrzést.

A feltöltött fájlok véletlenszerű URL-en, hitelesítés nélkül elérhetők lehetnek, mert az emailbe ágyazott média publikus elérését biztosítani kell. A médiatár ezért nem bizalmas fájltároló. Tilos bizalmas, titkos vagy személyes adatot tartalmazó dokumentumot olyan módon feltölteni, amelynek publikus linkes hozzáféréséhez a Felhasználó nem rendelkezik megfelelő jogalappal.

17. Webshopintegrációk és bejövő Gmail-postaláda

A támogatott webshopintegrációk — például WooCommerce, Shopify, Shoprenter és UNAS — a Felhasználó beállítása alapján vásárlói, rendelési vagy kosáresemény-adatokat továbbíthatnak a BlackSheepMailnek. A Felhasználó mint adatkezelő felel a webshopból történő továbbítás jogalapjáért és tájékoztatásáért.

A Gmail-postaláda funkció a Felhasználó engedélyével bejövő levelek feladó email-címét, feladónevét, tárgyát és kivonatát kezelheti és AI-osztályozásra továbbíthatja. A Felhasználó csak akkor kapcsolhatja be ezt a funkciót, ha a harmadik felek levelezési adatainak ilyen feldolgozására megfelelő jogalappal rendelkezik, és az alkalmazandó tájékoztatási kötelezettségeket teljesítette.

18. Webhookok, REST API és MCP

A Felhasználó saját webhook-végpontokat állíthat be. A rendszer feliratkozás, leiratkozás, megnyitás, kattintás és bounce eseményhez kapcsolódó adatokat továbbíthat a Felhasználó által megadott URL-re. A webhook HMAC-aláírást és kézbesítési metaadatokat alkalmazhat, valamint korlátozott újrapróbálást végez.

A webhook célrendszerét a Felhasználó választja; annak jogszerűségéért, biztonságáért, adatvédelmi szerepéért és az oda továbbított adatok további kezeléséért a Felhasználó felel.

A REST API és MCP hozzáférés jogosultsági scope-okkal működik. A magas jogosultságú kulcs ügyféladatok olvasását — név és email megismerését is —, adatok létrehozását, tranzakciós küldést és kampányindítást is lehetővé tehet. A Felhasználó felel az API-kulcs scope-jának megválasztásáért és azért, ha azt Claude, ChatGPT vagy más harmadik fél rendszerének átadja.

19. AI Segéd, AI Assistant és AI Agent

Az AI Segéd email-szövegalkotást, javítást és átfogalmazást végezhet; az AI Assistant további keresési kontextust használhat; az AI Agent a Felhasználó engedélye szerint műveleteket javasolhat és hajthat végre. A keresési kontextus kampány-, sablon- és csoportneveket, valamint ügyfélneveket is tartalmazhat.

A platform alapértelmezett AI-kapcsolata OpenRouteren keresztül működhet, amely a kérést a választott vagy routing-beállítás szerinti modellszolgáltatóhoz továbbíthatja. Saját API-kulcsos (BYOK) módban a Felhasználó közvetlen Anthropic- vagy OpenAI-kapcsolatot használhat; ilyenkor az adott szolgáltató saját szerződési és adatvédelmi feltételei alkalmazandók.

Az AI-kimenet valótlan, pontatlan, hiányos vagy nem megfelelő lehet. A Felhasználó köteles az AI által készített tartalmat és javasolt műveletet ellenőrizni. Alapesetben az Agent műveletei jóváhagyásra várnak; a Felhasználó művelettípusonként autonóm végrehajtást engedélyezhet. A küldéssel járó műveletek — a kampányindítás és a beérkező levélre adott válasz kiküldése — autonóm módban nem engedélyezhetők, ezeket a rendszer minden esetben egyedi jóváhagyáshoz köti. Az autonómra engedélyezett művelettípusoknál a Felhasználó előzetes döntése alapján végrehajtott művelet a Felhasználó által engedélyezett műveletnek minősül.

A Szolgáltató nem vállal garanciát arra, hogy AI által készített tartalom jogilag, szakmailag vagy tényszerűen helyes; magas kockázatú döntés kizárólag AI-kimenetre nem alapítható.

AI-átláthatóság. Az AI-funkciók felületei egyértelműen AI-ként vannak megjelölve, és a felületen — a cím alatt — állandó figyelmeztetés szerepel arról, hogy az AI válaszai és javaslatai pontatlanok lehetnek, ezért fontos műveletek végrehajtása előtt ellenőrizni kell az eredményt. Az AI-funkciók használatához külön hozzájárulás nem szükséges; a műveletenkénti jóváhagyás és az audit a fentiek szerint változatlanul érvényes.

20. Domaindiagnosztika és kézbesíthetőség

A domainmodul SPF-, DKIM- és DMARC-rekordok állapotát diagnosztizálhatja és beállítási javaslatot adhat, de nem módosít DNS-rekordot, nem szerez domain feletti rendelkezési jogot és nem biztosít saját tracking domaint. A DNS-beállítás és a domainjogosultság a Felhasználó felelőssége.

A Szolgáltató nem garantál inbox elhelyezést, kézbesítési arányt, feladói reputációt, Gmail, Outlook vagy más szolgáltató általi elfogadást, illetve külső küldési limitet. Spamfilterek, DNS, reputációs listák és harmadik szolgáltatók működése a Szolgáltató ellenőrzésén kívül állhat.

21. Tiltott használat / Acceptable Use Policy

Tilos a szolgáltatást jogellenes, csalárd, megtévesztő, zaklató, fenyegető, adathalász, malware-terjesztő, szerzői vagy személyiségi jogot sértő, spamjellegű vagy a szolgáltatás biztonságát veszélyeztető célra használni. Tilos továbbá a limitek, rate-limit, leiratkozás, suppression, hozzáférésvédelem, webhook- ellenőrzés vagy más biztonsági kontroll megkerülése.

A Szolgáltató jogosult technikai és jogi kockázatértékelést végezni, bizonyítékot kérni, kampányt leállítani, küldést korlátozni, integrációt lekapcsolni vagy fiókot ideiglenesen felfüggeszteni, ha visszaélés, jogsértés, reputációs veszély vagy biztonsági incidens megalapozottan felmerül.

Jogellenes tartalom bejelentése (DSA). A BlackSheepMail a Felhasználók kérésére nyilvánosan elérhető tartalmat is tárol (landing oldalak és publikus feliratkozó- űrlapok). Ha bárki — akár nem felhasználó — jogellenesnek tart egy ilyen tartalmat, azt a jogellenes tartalom bejelentése oldalon jelentheti be. Minden bejelentés ügyszámot kap, a bejelentő visszaigazolást kap, a Szolgáltató a bejelentést megvizsgálja, és a döntésről a bejelentőt értesíti.

Ha a Szolgáltató bejelentés alapján egy Felhasználó tartalmát eltávolítja vagy korlátozza, az érintett Felhasználót erről konkrét indoklással értesíti, megjelölve az érintett tartalmat és az intézkedés okát. A Felhasználó az intézkedéssel szemben a Szolgáltatónál kifogással élhet, illetve bírósághoz fordulhat.

22. Adatkezelői és adatfeldolgozói szerepek

A BlackSheepMail saját Felhasználóinak fiók-, kapcsolattartási, biztonsági és szolgáltatáshasználati adatai tekintetében a Szolgáltató önálló adatkezelő. A Felhasználó által a saját ügyfeleiről, feliratkozóiról, kérdőív-válaszadóiról, webshop-vásárlóiról és levelezőpartnereiről a BlackSheepMailbe vitt adatok tekintetében a Felhasználó főszabály szerint adatkezelő, a Szolgáltató pedig az ő utasításai szerint eljáró adatfeldolgozó.

A részletes saját adatkezeléseket az Adatvédelmi tájékoztató tartalmazza. A következő pontok a GDPR 28. cikke szerinti adatfeldolgozási feltételek.

23. Adatfeldolgozási megállapodás (DPA) — tárgy, időtartam és adatkör

Tárgy és cél: a BlackSheepMail funkcióinak biztosítása a Felhasználó dokumentált utasításai alapján. Időtartam: a Felhasználó fiókjának és az érintett funkciónak a fennállásáig, illetve az alkalmazandó törlési idő végéig.

Érintetti kategóriák: feliratkozók, ügyfelek, vásárlók, kérdőív-válaszadók, email-címzettek, a Felhasználó levelezőpartnerei és más, a Felhasználó által bevitt természetes személyek.

Adatkategóriák: név, email, becenév, foglalkozás, kézi/importált esetben születési dátum és névnap, csoport- és szegmenstagság, kampány- és kézbesítési események, megnyitási és kattintási adatok, leiratkozás/bounce/complaint, kérdőív-válaszok, webshop- és kosáresemények, bejövő levelek feladóadatai/tárgya/kivonata, valamint a Felhasználó által jogszerűen kezelt más kapcsolódó metaadatok. A 14. pontban tiltott különleges és gyermekadatok szándékos kezelése nem része a szerződéses szolgáltatásnak.

24. DPA — a Szolgáltató adatfeldolgozói kötelezettségei

A Szolgáltató:

  • személyes adatot főszabály szerint kizárólag a Felhasználó dokumentált utasítása alapján kezel;
  • biztosítja, hogy az adatkezelésre feljogosított személyek megfelelő titoktartás alatt álljanak;
  • a kockázattal arányos technikai és szervezési intézkedéseket alkalmaz;
  • al-adatfeldolgozót megfelelő szerződéses garanciák mellett vesz igénybe;
  • észszerű mértékben segíti a Felhasználót az érintetti kérelmek, adatbiztonság, incidensek és szükség esetén hatásvizsgálat teljesítésében;
  • személyesadat-incidensről a Felhasználót indokolatlan késedelem nélkül értesíti, ha az incidens a Felhasználó nevében kezelt adatra vonatkozik;
  • a szolgáltatás megszűnésekor a jogszabály és az alkalmazandó retention-szabály szerint törli vagy — ha technikailag rendelkezésre áll — visszaadja a Felhasználó adatait;
  • a GDPR 28. cikk szerinti megfelelés igazolásához szükséges ésszerű információt rendelkezésre bocsátja; audit csak előzetes egyeztetéssel, titoktartással és a rendszer biztonságának veszélyeztetése nélkül végezhető.

Ha a Felhasználó utasítása a Szolgáltató megítélése szerint adatvédelmi jogot sért, a Szolgáltató erről tájékoztathatja a Felhasználót, és az utasítás végrehajtását a jogszerűség tisztázásáig felfüggesztheti.

25. DPA — al-adatfeldolgozók és Felhasználó által választott harmadik felek

A szolgáltatás jelenlegi technikai láncában az AWH a magyarországi tárhely/infrastruktúra szolgáltató. AI-funkciónál a Szolgáltató által biztosított kulcs esetén OpenRouter és az általa ténylegesen igénybe vett modellszolgáltató kapcsolódhat a feldolgozáshoz. Gmail- és Google OAuth, Amazon SES, illetve BYOK OpenAI/Anthropic használatát a Felhasználó választja vagy engedélyezi.

A Paddle fizetési és Merchant of Record szerepben a Felhasználó fizetési/számlázási adatait a saját jogi szerepében is kezelheti; a Címzetti adatbázis rendes adatfeldolgozási láncának nem szükségszerű része. A mindenkori részletes szolgáltatói és adattovábbítási lista az Adatvédelmi tájékoztatóban található.

A Felhasználó által beállított webhook, MCP/AI kliens, saját SMTP, BYOK vagy más saját integráció által kiválasztott címzett nem a Szolgáltató szabadon választott al-adatfeldolgozója; az ilyen adattovábbítást a Felhasználó maga kezdeményezi és annak jogszerűségéért felel.

26. Adatbiztonság és adminisztrátori hozzáférés

A rendszer a jelenlegi kialakítás szerint támogatja többek között a TOTP-alapú 2FA-t és tartalék kódokat, email-megerősítést, jelszó-visszaállítást, jelszó-szivárgás ellenőrzést, biztonsági eseménynaplót, titkosított webhook- és egyéb titkokat, továbbá az adminisztrátori felület WebAuthn-védelmét és az adminműveletek auditálását.

Az üzemeltető adminisztrátora támogatási, hibakeresési, biztonsági vagy jogi okból hozzáférhet Felhasználói adatokhoz, kizárólag a szükséges mértékben. Az ilyen adminműveletek auditálhatók.

A BlackSheepMail nem helyettesíti a Felhasználó saját mentési rendszerét. A Felhasználó köteles az üzletileg kritikus tartalmairól saját, független másolatot fenntartani. Az automatikus infrastruktúra-mentés éles indulás előtti bevezetése a szolgáltatás biztonsági előfeltétele; annak elkészültéig a dokumentum nem tehető véglegessé.

27. Adatmegőrzés, export, törlési kérelem és fiók megszűnése

A Felhasználó az adatvédelmi vagy ügyfélszolgálati e-mailen kérheti saját fiókadataihoz való hozzáférést, exportot vagy törlést. A jelenlegi rendszerben nincs teljes önkiszolgáló fióktörlési és teljes fiókexport funkció, ezért e kérelmek egy része manuális eljárást igényelhet.

A végleges publikáció feltételeként bevezetendő megőrzési politika: küldési és megnyitás/kattintási naplók legfeljebb 24 hónap; kérdőív-válaszok legfeljebb 24 hónap vagy korábbi leválasztás/törlés; biztonsági napló legfeljebb 12 hónap; admin audit legfeljebb 24 hónap; lezárt webhook- kézbesítések 30 nap; szekvencianapló 180 nap; pending feliratkozások 24 óra.

A fiók végleges törlése. A Felhasználó a fiókját a Beállítások felületen maga is véglegesen törölheti. A törlés azonnali és visszafordíthatatlan: nincs türelmi idő és nincs visszaállítás. A megerősítéshez a jelenlegi jelszó (illetve bekapcsolt kétlépcsős azonosítás esetén a második faktor) és egy külön beírandó megerősítő szó szükséges. A törléssel megszűnik minden Címzett-, csoport-, címke-, szegmens-, kampány-, szekvencia-, űrlap-, landing-, kérdőív-, webshop-, webhook-, AI-, API-kulcs-, küldőcsatorna- és médiatár-adat, beleértve a feltöltött fájlokat is. Ha a Felhasználónak aktív fizetős előfizetése van, a Szolgáltató a törlés előtt lemondja azt; ha a lemondás nem sikerül, a törlés NEM hajtódik végre, hogy további terhelés ne keletkezhessen.

A törlés alól kizárólag a jogszabályon alapuló megőrzési kötelezettség alá eső adatok jelentenek kivételt. Ezeket a Szolgáltató az aktív fióktól elkülönítve, az alkalmazásból vissza nem állítható formában őrzi meg: a fizetési tranzakció-hivatkozásokat 8 évig, az ÁSZF- és adatvédelmi tájékoztató-elfogadások bizonyítékát 5 évig, a feliratkozási hozzájárulás bizonyítékát 1 évig, a biztonsági eseménynaplót 1 évig. A megőrzési idő lejárta után ezek is törlődnek.

Leiratkozási és suppression adatokból csak a további tiltás biztosításához indokolt minimum tartható fenn addig, amíg annak célja vagy jogalapja fennáll. Számlázási és számviteli adatok megőrzésére a vonatkozó számviteli/adójogi határidők irányadók. A Felhasználó tudomásul veszi, hogy jogszabályon alapuló megőrzési kötelezettség elsőbbséget élvezhet a törlési kérelemmel szemben.

28. Szellemi tulajdon és Felhasználói Tartalom

A BlackSheepMail szoftverének, arculatának, dokumentációjának és saját tartalmának szellemi tulajdonjogai a Szolgáltatót vagy jogosultját illetik. A Felhasználó a saját tartalmaihoz fűződő jogait megtartja, és a Szolgáltatónak kizárólag a szolgáltatás nyújtásához szükséges, korlátozott technikai felhasználási jogot ad.

A Felhasználó szavatolja, hogy feltöltött vagy kiküldött tartalma nem sért szerzői jogot, védjegyet, személyiségi jogot vagy más harmadik személy jogát.

29. Rendelkezésre állás, külső szolgáltatók és szolgáltatási korlátok

A szolgáltatás függhet AWH, Google/Gmail, Amazon AWS/SES, OpenRouter, Paddle, Anthropic, OpenAI és más, a Felhasználó által választott szolgáltatók elérhetőségétől. A Szolgáltató nem felel olyan kiesésért vagy korlátozásért, amelyet ellenőrzési körén kívüli harmadik fél, internetes hálózat, szolgáltatói limit, hatósági intézkedés vagy vis maior okoz, kivéve, ha kötelező jogszabály eltérően rendelkezik.

Tervezett karbantartás, sürgős biztonsági beavatkozás vagy visszaélés kezelése miatt a szolgáltatás átmenetileg korlátozható.

30. Szavatosság, felelősségkorlátozás és eredménygarancia

A Szolgáltató nem garantál meghatározott marketingeredményt, bevételt, megnyitási vagy kattintási arányt, AI-válasz pontosságot, kézbesíthetőséget vagy harmadik fél szolgáltatásának folyamatos működését.

Vállalkozásként eljáró Felhasználóval szemben, a jogszabály által megengedett legteljesebb mértékben a Szolgáltató nem felel közvetett vagy következményi kárért, elmaradt haszonért, üzleti lehetőség elvesztéséért vagy olyan adatvesztésért, amely megfelelő felhasználói mentéssel észszerűen elkerülhető lett volna. A Szolgáltató összesített szerződéses kártérítési felelőssége — a kötelezően ki nem zárható eseteket kivéve — legfeljebb a káreseményt megelőző 12 hónapban a Felhasználó által a Szolgáltatásért ténylegesen megfizetett nettó díj összege.

A felelősségkorlátozás nem alkalmazható olyan esetben és mértékben, amelyben a felelősség jogszabály alapján nem korlátozható vagy nem zárható ki; Fogyasztóval szemben a kötelező fogyasztóvédelmi és kártérítési szabályok elsőbbséget élveznek.

31. Felhasználói helytállás vállalkozások esetén

Vállalkozásként eljáró Felhasználó köteles a Szolgáltatónak megtéríteni azt az igazolt, észszerű és közvetlen kárt, költséget vagy harmadik személyi igényt, amely bizonyíthatóan a Felhasználó jogellenes címlistájából, spamküldéséből, jogsértő tartalmából, jogosulatlan adatkezeléséből, tiltott különlegesadat- gyűjtéséből vagy a jelen ÁSZF lényeges megszegéséből ered, feltéve, hogy a Szolgáltató az igény kezelésében észszerűen együttműködik. E pont Fogyasztó jogszabályon alapuló jogait nem korlátozza.

32. Felfüggesztés, felmondás és megszüntetés

A Felhasználó előfizetését a csomag- és Paddle-feltételek szerint lemondhatja. Súlyos vagy ismételt szerződésszegés, spam, jogellenes adatkezelés, biztonsági veszély, csalás, fizetési visszaélés vagy a szolgáltatás reputációját veszélyeztető magatartás esetén a Szolgáltató jogosult a funkciót, kampányt vagy fiókot azonnal ideiglenesen korlátozni, szükség esetén megszüntetni.

Ha a kockázat lehetővé teszi, a Szolgáltató a végleges megszüntetés előtt észszerű lehetőséget adhat a jogsértés megszüntetésére. Az adatkezelés lezárására a DPA és az Adatvédelmi tájékoztató irányadó.

33. Panaszkezelés, irányadó jog és jogvita

Panasz a [PANASZKEZELÉSI EMAIL] címen nyújtható be. Fogyasztói panasz esetén a Szolgáltató a rá irányadó fogyasztóvédelmi szabályok szerint jár el, és tájékoztatja a Fogyasztót az illetékes békéltető testületről és egyéb jogorvoslatról.

A szerződésre a magyar jog irányadó, de ez nem foszthatja meg a Fogyasztót a lakóhelye szerinti állam olyan kötelező védelmi rendelkezésétől, amelytől megállapodással nem lehet eltérni. Jogvita esetén a hatáskörrel és illetékességgel rendelkező bíróság jár el.

34. Szolgáltató-váltás, jogutódlás és ÁSZF-módosítás

Ha a BlackSheepMail üzemeltetését később gazdasági társaság, egyéni vállalkozás vagy más jogutód veszi át, a Felhasználókat a változás hatálybalépése előtt egyértelműen tájékoztatni kell az új szerződő félről és adatkezelőről. A szerződés vagy személyes adat átadására kizárólag az alkalmazandó jog és adatvédelmi követelmények szerint kerülhet sor.

Az ÁSZF lényeges módosításáról a Szolgáltató előzetesen értesíti a Felhasználót. A módosítás nem csökkentheti visszamenőlegesen a már megszerzett, kötelező jogokat.

35. Kapcsolódó dokumentumok és záró rendelkezések

Az ÁSZF együtt értelmezendő az Adatvédelmi tájékoztatóval. A jelen ÁSZF-be beépített 21. pont elfogadható használati / anti-spam szabályzatként, a 23–25. pont pedig adatfeldolgozási megállapodásként (DPA) szolgál mindaddig, amíg ezek külön mellékletben nem kerülnek közzétételre.

Ha valamely rendelkezés érvénytelen vagy végrehajthatatlan, az nem érinti a többi rendelkezés érvényességét; az adott kérdésben a kötelező jogszabály és a felek jogszerű céljához legközelebb álló értelmezés alkalmazandó.

← Vissza a főoldalra