Biztonság · Adatvédelem · Megfelelés
A Clausis ügyvédi titok alá tartozó iratokkal dolgozik, ezért ezen az oldalon csak olyat állítunk, ami ellenőrizhető: mi hol tárolódik, melyik modell mit kap meg, ki láthatja, és mit tehet Ön a saját adataival. Azt írjuk le, ami ma történik, nem azt, amit szeretnénk.
Tanúsítás és megfelelés
A ClausisAI Technologies Kft. ISO/IEC 27001:2022 szerint tanúsított információbiztonsági irányítási rendszert működtet. A kockázatértékelés, a hozzáférés-szabályozás, az incidenskezelés és a rendszeres felülvizsgálat a szabvány szerint történik. A tanúsítás a társaság ISMS-ére vonatkozik, nem a Clausis termékre.
Az iratokat, a beszélgetéseket és a fiókadatokat az Európai Unió területén tároljuk, az EU általános adatvédelmi rendelete szerint: adatminimalizálás, célhoz kötött adatkezelés, az érintetti jogok biztosítása, adatvédelmi hatásvizsgálat (DPIA) és adatfeldolgozási megállapodás (DPA).
A Clausis az EU AI Act átláthatósági követelményei és az európai ügyvédi kamarák (CCBE) AI-útmutatója szerint épül: minden AI-válasz jelölt, minden hivatkozás ellenőrizhető forrásból származik, emberi felügyelet és az ügyvédi titok maradéktalan védelme mellett.
Az ISO/IEC 27001:2022 tanúsítvány másolata letölthető. Az adatfeldolgozási megállapodást kérésre, titoktartás mellett megküldjük. A SOC 2 hivatkozás a keretrendszer irányelveinek követését jelzi, nem tanúsítást.

Tanúsítvány
A tanúsítás a társaság információbiztonsági irányítási rendszerére vonatkozik, a szoftvermegoldások tervezésére, fejlesztésére és támogatására. Nem termék-tanúsítás.
Ensuring Information Security in the Design, Development and Support of Software Solutions
A CCBE AI technikai útmutatója szerint
01
A modelleket egy közvetítő AI gateway-en keresztül hívjuk, amely GDPR szerinti adatfeldolgozási megállapodással dolgozik, és a kérést és a választ a teljesítés után azonnal, véglegesen törli. A modellszolgáltatók Zero Data Retention feltételekkel dolgoznak: a beküldött szöveget nem tárolják, nem naplózzák, betanításra nem használják. A szolgáltatók név szerinti listája az adatfeldolgozási megállapodás melléklete.
02
Az iratok, a beszélgetések és a mentések az Európai Unióban tárolódnak. Egyes modellhívások az EU-n kívül futnak; ezekre a GDPR V. fejezete szerinti garanciák, az Európai Bizottság általános szerződési feltételei (SCC) és a szolgáltatók adatfeldolgozási megállapodásai vonatkoznak, tárolás nélkül.
03
Az AI válaszok szakmai segédeszközök: a végső döntést a jogász hozza.
04
A szolgáltatókkal kötött feltételek szerint az adatokat nem használják modellek betanítására, és mi sem tanítunk modellt az iratokon.
Az adat útja
Minden kapcsolat TLS 1.3 protokollal titkosított, és a clausis.ai kizárólag titkosított kapcsolatot fogad (HSTS). A kérés az Európai Unióban futó alkalmazásszerverre érkezik.
Az adatbázis Frankfurtban (Neon), az iratok a Cloudflare R2 uniós régiójában, az Irattár keresőindexe Frankfurtban tárolódik, mindegyik AES-256 titkosítással nyugalmi állapotban.
A modellhez csak a válaszhoz szükséges szöveg megy: a kérdés, a beemelt iratrészlet, a jogi kontextus. A hívást a Vercel AI Gateway közvetíti: adatfeldolgozóként, GDPR szerinti adatfeldolgozási megállapodással és az Európai Bizottság általános szerződési feltételeivel (SCC), és a kérést és a választ a teljesítés után azonnal, véglegesen törli. A modellszolgáltató Zero Data Retention (ZDR) feltételekkel dolgozik: nem tárolja meg, nem naplózza és nem használja betanításra. A következtetés egy része az EU-n kívül fut.
Kontrollok
Frankfurt · EU régió
Az iratok, a beszélgetések, a fiókadatok és a biztonsági mentések az Európai Unió területén tárolódnak: adatbázis Frankfurtban, dokumentumtár a Cloudflare R2 uniós régiójában, Irattár-index Frankfurtban.
AES-256
Az adatbázis, az objektumtár és a mentések nyugalmi állapotban AES-256 titkosítással védettek; a kulcsokat a szolgáltató kezeli, nem az alkalmazás.
TLS 1.3 · HSTS
Minden kommunikáció TLS 1.3 protokollal titkosított a böngészőtől a szerverig, és a clausis.ai HSTS-sel kényszeríti ki a titkosított kapcsolatot. Az alkalmazás tartalombiztonsági szabályzatot (CSP) és szigorú válaszfejléceket küld.
SMS-kód · Turnstile · munkamenet-korlát
A regisztráció ellenőrzött e-mail-címhez és SMS-kóddal igazolt telefonszámhoz kötött. A belépési végpontokat Cloudflare Turnstile bot-védelem és sebességkorlát őrzi; a rendellenes próbálkozásokról a csapat riasztást kap. Eszközosztályonként egy élő munkamenet, összesen legfeljebb három.
Az Ön kezében
Az iratok, a beszélgetések és az ügyadatok az Ön irodájának adatai maradnak. Bármikor exportálhatók, és a szerződés végén kérésre töröljük őket.
Az iroda tulajdonosa és adminisztrátorai döntik el, ki tag, ki admin, és az Irattár mely mappáit ki látja. A tulajdonosi szerepkör átadható, a tagság visszavonható.
Egy beszélgetés csak akkor látható a csapat számára, ha megosztják, és a megosztás bármikor visszavonható. Az Irattár MCP-kapcsolatát az iroda kapcsolója szabályozza.
Naptár, postafiók és felhőmappa csak az Ön OAuth-hozzájárulásával kapcsolható be, és a kapcsolat egy gombbal bontható. A bekötés előtt a felület leírja, mit olvasunk és mit nem.
Az AI válasza javaslat: a jogász hagyja jóvá, szerkeszti vagy elveti. A Clausis nem küld semmit az ügyfélnek és nem nyújt be semmit hatósághoz a jogász kifejezett lépése nélkül.
Alfeldolgozók
Partnereink, akik részt vesznek az adatok feldolgozásában. Az alapinfrastruktúra (adatbázis, dokumentumtár, gyorsítótár, háttérfeladatok, e-mail küldés) az Európai Unión belül működik.
Az AI nyelvi modelleket és a szövegbeágyazást a Vercel AI Gateway közvetíti. A gateway adatfeldolgozóként, GDPR szerinti adatfeldolgozási megállapodással működik, és a kérést és a választ a teljesítés után azonnal, véglegesen törli. Minden modellhívás Zero Data Retention (ZDR) feltételekkel fut: a modellszolgáltató a kérést és a választ nem tárolja meg, nem naplózza és nem használja betanításra. A következtetés egy része az Európai Unión kívül történik; ezek az adattovábbítások a GDPR V. fejezete szerint, az Európai Bizottság általános szerződési feltételei (SCC) alapján jogszerűek. A modellszolgáltatók név szerinti listáját az adatfeldolgozási megállapodás alfeldolgozói melléklete tartalmazza, amelyet kérésre megküldünk.
| Szolgáltató | Helyszín | Cél | Megfelelőségi standardok |
|---|---|---|---|
| Vercel | Globális CDN (EU edge szerverek) | Alkalmazás hosztolás és tartalomkézbesítés |
Dokumentumok
Sebezhetőség bejelentése
A clausis.ai az RFC 9116 szerinti security.txt fájlban teszi közzé, hová jelenthető biztonsági hiba. Írjon nekünk a hiba leírásával és a reprodukálás lépéseivel; a bejelentést a fejlesztőcsapat közvetlenül kapja, a bejelentőnek visszajelzünk, és a jóhiszemű, adatot nem érintő vizsgálatot nem tekintjük visszaélésnek. Kérjük, ne férjen hozzá más felhasználó adatához, és ne tegye közzé a hibát a javítás előtt.
Kérdések
További információkért és dokumentumokért vegye fel velünk a kapcsolatot.
A válasz a frankfurti adatbázisban, az Ön irodájához kötve tárolódik. Minden jogszabályi és bírósági hivatkozást a saját, ellenőrzött forrástárunkkal vetünk össze, a fájlműveletekről és a belépésekről napló készül.
Az infrastruktúra-szolgáltatók és helyszínük: alfeldolgozói tábla
Tulajdonos · admin · tag
Minden lekérdezés az iroda azonosítójához kötött; egyik iroda adata a másik számára nem elérhető. Az irodán belül tulajdonosi, adminisztrátori és tagi szerepkör van, az Irattárban mappaszintű hozzáférés-szabályozással.
Írásos jóváhagyással
A Clausis munkatársai az iroda adataihoz nem férnek hozzá a napi munka során. Hibaelhárításhoz kizárólag az iroda írásos jóváhagyásával, a feladathoz szükséges legszűkebb körben és naplózottan nyitunk hozzáférést; a belső hozzáférési szabályzat kérésre megtekinthető.
Fájl · iroda · belépés
Naplót vezetünk a fájlműveletekről (feltöltés, letöltés, megnyitás, törlés, megosztás), az irodai tagság minden változásáról és a belépési eseményekről. A napló visszakereshető, és kérésre az iroda rendelkezésére bocsátjuk.
Zero Data Retention
Több szolgáltató modelljét használjuk, feladatonként eltérőt. A modellhez csak a kérdés, a beemelt iratrészlet és a jogi kontextus kerül, a Vercel AI Gateway közvetítésével. A gateway a kérést és a választ a teljesítés után azonnal törli; a szolgáltató Zero Data Retention (ZDR) feltételekkel dolgozik: nem tárolja meg és nem naplózza.
API-feltételek szerint
A modellhívások Zero Data Retention feltételekkel futnak, és kizárólag olyan szolgáltatókat használunk, amelyek API-feltételei kizárják a beküldött adatok betanítási célú felhasználását. A Clausis sem tanít saját modellt az Ön iratain.
Saját forrástár
Minden jogszabályhelyet és bírósági határozatot, amelyre a válasz hivatkozik, a saját forrástárunkkal vetünk össze. Ami nincs meg a tárban, azt a válasz nem idézheti forrásként.
GDPR 15. és 17. cikk
Saját adatait a beállításokban egy kattintással exportálhatja géppel olvasható formában. A törlési kérelmeket 30 napon belül teljesítjük és visszaigazoljuk; a mobilalkalmazásban a fiók önállóan törölhető.
72 órán belül
Írott incidenskezelési eljárásunk van. Adatvédelmi incidens esetén az érintett ügyfeleket haladéktalanul, az illetékes hatóságot a GDPR szerinti 72 órán belül értesítjük.
Üttv. 9. §
A rendszert a 2017. évi LXXVIII. törvény (Üttv.) titoktartási követelményeinek figyelembevételével fejlesztettük; az ügyvédi titok alá tartozó irat harmadik félhez csak az alfeldolgozói táblában és az adatfeldolgozási megállapodás mellékletében leírt módon kerül.
Kérésre
Minden ügyfelünkkel GDPR szerinti adatfeldolgozási megállapodást (DPA) kötünk, alfeldolgozói melléklettel, amely szabályozza az adatkezelés feltételeit és az érintetti jogok biztosítását.
Type II irányelvek
Infrastruktúránkat a SOC 2 Type II biztonsági keretrendszer irányelvei alapján alakítottuk ki. Ez irányelvek követését jelenti, nem tanúsítást.
RFC 9116
A clausis.ai közzéteszi a security.txt fájlt: aki hibát talál, tudja, hová írjon. A bejelentéseket a csapat közvetlenül kapja, és a bejelentőnek visszajelzünk.
A fájlműveletekről, a tagságváltozásokról és a belépésekről vezetett napló kérésre az iroda rendelkezésére áll, hogy az iroda a saját titoktartási és megfelelési kötelezettségeit is igazolni tudja.
| SOC 2 · ISO 27001 · GDPR |
| Neon | Frankfurt, Németország (EU) | PostgreSQL adatbázis szolgáltatás | SOC 2 · ISO 27001 · GDPR |
| Cloudflare R2 | Európai Unió (EU régió) | Dokumentumtárolás és objektumtár | ISO 27001 · SOC 2 · GDPR |
| Upstash | Európai Unió (EU régió) | Redis gyorsítótár és sebességkorlátozás | SOC 2 · GDPR |
| Stripe | Európai Unió | Fizetésfeldolgozás és előfizetés-kezelés | PCI DSS · SOC 2 · GDPR |
| Vercel AI Gateway | Egyesült Államok; GDPR szerinti adatfeldolgozási megállapodás és SCC alapján | AI modellhívások közvetítése és elszámolása; a kérést és a választ a teljesítés után azonnal törli (ZDR) | SOC 2 · ISO 27001 · GDPR · SCC |
| AI-modellszolgáltatók (a Vercel AI Gateway közvetítésével) | SCC alapján (a következtetés helye modellenként eltér) | AI nyelvi modellek, gépi látás és szövegbeágyazás. Minden modellhívás Zero Data Retention (ZDR) feltételekkel fut: a szolgáltató a kérést és a választ nem tárolja, nem naplózza és nem használja betanításra | GDPR · ZDR · a szolgáltatók API-feltételei szerint |
| Brave Search | Egyesült Államok, SCC alapján | Webkeresés a chatben és a kutatási jelentésben; kizárólag a keresőkifejezés kerül továbbításra, a Brave Search API a lekérdezést nem őrzi meg (Zero Data Retention) | SOC 2 Type II · GDPR · SCC |
| Resend | Európai Unió | Tranzakciós e-mailek és értesítések küldése | SOC 2 · GDPR |
| Expo | Globális | Mobil push értesítések kézbesítése | GDPR |
| Trigger.dev | Európai Unió | Háttérfeladat-kezelés (ütemezett szinkronizáció, emlékeztetők, iratfeldolgozás) | GDPR |
| PostHog | Európai Unió (Frankfurt) | Hibamonitorozás (kizárólag technikai adatok); használati analitika és maszkolt munkamenet-felvétel kizárólag a felhasználó hozzájárulásával | SOC 2 · GDPR |
| Microsoft (Graph) | Európai Unió | Outlook naptár-, OneDrive- és SharePoint-integráció, valamint a bekötött felhőmappák szinkronizációja (opcionális, OAuth2-alapú, kizárólag felhasználói hozzájárulással) | ISO 27001 · SOC 2 · GDPR |
Az alfeldolgozók listája folyamatosan frissül.
Utolsó frissítés: 2026. szeptember