Skip to main content

Adatvédelmi szabályzat

Információk az adatfeldolgozásról a PostMaestro.ai-nál

Stand: 2026. szeptember 23. (3.2-es verzió)

A PostMaestro.ai nagyon komolyan veszi az Ön személyes adatainak védelmét. Ez az adatvédelmi szabályzat tájékoztatja Önt a személyes adatok feldolgozásának típusáról, terjedelméről és céljáról a landing page-en, az alkalmazásunkban és a hírlevél-szolgáltatásunkban.

01 Felelős személy

Az általános adatvédelmi rendelet (GDPR) szerinti adatkezelő a következő

Nexaluna AI Solutions UG (korlátolt felelősségű)

Kereskedelem: Nexaluna AI Solutions

Renkenweg 23

83209 Prien

Németország

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 Adatvédelmi kapcsolattartó

A törvény nem kötelezi vállalatunkat adatvédelmi tisztviselő kinevezésére (GDPR 37. cikk, BDSG 38. §). Az adatvédelemmel, jogaik gyakorlásával, valamint a mesterséges intelligencia átláthatóságával és jelölésével kapcsolatos minden kérdéssel kapcsolatban a info@nexaluna.ai e-mail címen érhetnek el minket. A megkereséseket általában 30 napon belül feldolgozzuk.

03 Alkalmazási terület

Ez az adatvédelmi szabályzat a következőkre vonatkozik

Landing page (postmaestro.ai): Információs weboldal szolgáltatásainkról

Webalkalmazás: Teljes platform a regisztrált felhasználók számára

Hírlevél szolgáltatás: e-mail marketing és értesítések

Az adatfeldolgozás területenként eltérő. Ezt az alábbiakban részletesen kifejtjük.

04 Adatfeldolgozás a céloldalon

A következő adatokat a céloldalunkon (postmaestro.ai) dolgozzuk fel:

4.1 Műszaki adatok (naplófájlok)

  • A következő információkat automatikusan gyűjtjük, amikor Ön meglátogatja a weboldalunkat:
  • - IP-cím (7 nap után anonimizálva)
  • - A hozzáférés dátuma és időpontja
  • - Hozzáférhető oldalak és fájlok
  • - Átvitt adatok mennyisége
  • - Böngésző típusa és verziója
  • - Operációs rendszer
  • - Referrer URL (korábban meglátogatott oldal)

Purpose: Ezeket az adatokat kizárólag technikai célokra (biztonság, hibaelemzés, rendszerstabilitás) gyűjtjük, és nem használjuk fel felhasználói profilok létrehozására.

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés f) pont (a rendszer biztonságához fűződő jogos érdek)

Storage period: Tárolási időszak: 7 nap, majd automatikus anonimizálás

4.2 Tárhelyszolgáltatás és tartalomszolgáltatás

  • Weboldalunkat az Amazon Web Services (AWS) tárolja, és az Amazon CloudFront (tartalomszolgáltató hálózat) segítségével érhető el.
  • Az elsődleges eredeti szerverek és tárolóerőforrások egy uniós régióban találhatók, jelenleg főként Frankfurtban (eu-central-1).
  • A CloudFront egy globális tartalomszolgáltató hálózat. A tartalomszolgáltatás során a technikai kapcsolati adatok – különösen az IP-cím, a lekért URL, az időbélyeg és a HTTP-fejlécek – feldolgozásra kerülhetnek olyan peremhelyszíneken is, amelyek az EU-n vagy az EGT-n kívül találhatók.
  • Az AWS ezeket az adatokat a nevünkben és utasításaink szerint, az AWS adatfeldolgozási kiegészítés (AWS DPA) alapján dolgozza fel. A harmadik országokba történő adattovábbításokra az AWS szolgáltatási feltételeibe beépített uniós általános szerződéses kikötések vonatkoznak.

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek), GDPR 28. cikk (rendelésfeldolgozás).

4.3 Sütik és helyi tárolás

  • Céloldalunk cookie-kat és helyi tárolást használ:
  • - Munkamenet süti: A nyelvi beállítások mentése
  • - Témabeállítás: A sötét/világos üzemmód beállításának mentéséhez
  • - Helyi tárolás: A nyelv és az ország tárolása (nincs pontos helymeghatározás)
  • Ezek a sütik nem tartalmaznak személyes adatokat, és kizárólag a funkcionalitás érdekében kerülnek felhasználásra.

Notice: Süti-sáv: Az opcionális elemzési és marketing-sütik esetében egy hozzájárulási sáv aktív. Az opcionális sütik csak az Ön hozzájárulása után kerülnek elhelyezésre. Ezt a hozzájárulást bármikor megadhatja, módosíthatja vagy visszavonhatja a láblécben található link segítségével.

Legal basis: Jogalap: A műszakilag szükséges cookie-k és a helyi tárolás esetében a TDDDG 25. § (2) bekezdésének 2. pontja, az GDPR 6. cikk (1) bekezdésének f) pontjával összefüggésben; az opcionális elemzési és marketing cookie-k esetében a TDDDG 25. § (1) bekezdése, összefüggésben a GDPR 6. cikk (1) bekezdés a) pontjával (hozzájárulás).

4.4 Hírlevél-feliratkozás a „Coming Soon” ablakon keresztül

  • A „Coming Soon” ablakon keresztül feliratkozhat hírlevelünkre. Ez többek között a PostMaestro.ai nyilvános elindításáról is tájékoztatja Önt.
  • A regisztráció csak akkor válik érvényessé, ha rákattint a megerősítő e-mailünkben található linkre (double-opt-in).
  • A 6. szakasz leírja, hogy milyen adatokat kezelünk ennek során, hogyan igazoljuk az Ön hozzájárulását, mennyi ideig tároljuk az adatokat, és hogyan lehet leiratkozni.

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének a) pontja (hozzájárulás); a részleteket lásd a 6. szakaszban.

Storage period: Tárolási idő: a 6. szakaszban leírtak szerint.

05 Adatfeldolgozás az alkalmazásban

A teljes PostMaestro.ai alkalmazásban (regisztráció után) további adatok kerülnek feldolgozásra:

5.1 Regisztrációs és számlaadatok

  • A regisztráció során az alábbi adatokat gyűjtjük:
  • • E-mail-cím (kötelező mező)
  • • Felhasználónév (kötelező mező)
  • • Jelszó (bcrypt-tel titkosítva, legalább 8 karakter)
  • • Fióktípus (magán vagy vállalati)
  • • A regisztráció időpontja
  • • Kétfaktoros hitelesítés (2FA) – opcionális, de ajánlott
  • Cél: fiókjának létrehozása és kezelése, hitelesítés, biztonság
  • A kétfaktoros hitelesítéshez szükséges adatok kizárólag helyileg, az Ön eszközén kerülnek tárolásra (QR-kód beolvasása). Mi csak az aktiválási állapotot tároljuk.
  • Megjegyzés: Alternatívaként regisztrálhat vagy bejelentkezhet a Google, a Meta (Facebook), a LinkedIn, a TikTok vagy az X segítségével is – az egyes esetekben kért adatokról és jogosultságokról lásd az 5.1a. szakaszt.
  • Az automatizált regisztrációk (botok) elleni védelem érdekében a Cloudflare Turnstile szolgáltatást használjuk (lásd a 10a.2. szakaszt).

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

Storage period: Tárolási időszak: A fiók törléséig

5.1a Regisztráció és bejelentkezés harmadik fél szolgáltatásain keresztül (közösségi fiókkal történő bejelentkezés)

  • Az e-mail-címmel és jelszóval történő hagyományos regisztráció mellett a PostMaestro.ai oldalon a következő külső szolgáltatókon keresztül is regisztrálhat vagy bejelentkezhet. Ezek a kapcsolatok kizárólag a fiók létrehozására és a bejelentkezésre szolgálnak, és függetlenek a bejegyzések közzétételére szolgáló közösségi média-kapcsolatoktól (lásd az 5.5. szakaszt) – mindegyik esetben külön, jelentősen szűkebb hatályú OAuth-jogosultságok (Scopes) kerülnek lekérésre:
  • • Google (Scopes: openid, profile, email) – a Google-azonosító, az e-mail-cím, a kereszt- és vezetéknév, a profilkép és a nyelv kerül továbbításra
  • • Meta / Facebook bejelentkezés (hozzáférési jogosultságok: public_profile, email) – a következő adatok kerülnek továbbításra: Facebook-azonosító, e-mail-cím, kereszt- és vezetéknév, profilkép és nyelv
  • • Instagram Business bejelentkezés (hatály: instagram_business_basic) – az Instagram-azonosító, a felhasználónév, a megjelenített név és a profilkép kerül továbbításra (e-mail-cím nem – ezt külön kérjük meg a regisztráció során)
  • • LinkedIn (OpenID Connect, hatályok: openid, profile, email) – a következő adatok kerülnek továbbításra: LinkedIn-azonosító, e-mail-cím, kereszt- és vezetéknév, profilkép és nyelv
  • • TikTok bejelentkezési csomag (hatályok: user.info.basic, user.info.profile) – a TikTok Open-ID, a felhasználónév, a megjelenített név és a profilkép kerül továbbításra (a TikTok nem ad meg e-mail-címet – amíg azt a regisztráció során meg nem adják, belsőleg egy helyettesítő címet használnak)
  • • X / Twitter (OAuth 2.0 PKCE-vel, hatókörök: users.read, users.email, tweet.read) – az X-ID, a felhasználónév, a megjelenített név, a profilkép, valamint – amennyiben az X-en engedélyezve van – a megerősített e-mail-cím kerül továbbításra
  • Ezek a hozzáférési jogosultságok kizárólag a fiók létrehozásához szükséges alapvető profiladatok lekérését teszik lehetővé. Nem kerülnek közzétételre bejegyzések, nem olvashatók el üzenetek, és nem biztosítunk hozzáférést a kapcsolataidhoz.
  • Ha egy már regisztrált e-mail-cím egy másik szolgáltatón keresztül újra regisztrál, az e-mail-cím alapján (a nagy- és kisbetűk megkülönböztetése nélkül) felismerjük a meglévő fiókot, és utólag összekapcsoljuk az új szolgáltatói azonosítót (fiókok összekapcsolása), ahelyett, hogy duplikált fiókot hoznánk létre.
  • Amennyiben ezt a biztonsági beállításokban engedélyezte, minden bejelentkezéskor (beleértve a közösségi fiókkal történő bejelentkezést is) e-mailes értesítést küldünk, amely tartalmazza az időpontot, az eszközt, a böngészőt és a hozzávetőleges tartózkodási helyet. A tartózkodási helyet az Ön IP-címe alapján az ipinfo.io nevű harmadik fél szolgáltató segítségével határozzuk meg (lásd a 10a.1. szakaszt).
  • Meta-fiók törlése: A Meta (Facebook/Instagram) segítségével történő bejelentkezéshez biztosítjuk a Meta által előírt visszahívási végpontokat a felhatalmazás visszavonásához és az adatok törléséhez. Ha a Facebook-fiókbeállításokban eltávolítja az alkalmazást, vagy ott kéri az adatok törlését, automatikusan megkapjuk a vonatkozó kérést, és a feldolgozás állapotát a Meta által megadott állapot-URL alatt tesszük közzé.

Legal basis: Jogalap: az Általános Adatvédelmi Rendelet (GDPR) 6. cikke (1) bekezdésének b) pontja (a fiók létrehozásához szükséges szerződés teljesítése), valamint az Általános Adatvédelmi Rendelet (GDPR) 6. cikke (1) bekezdésének f) pontja (a bejelentkezési értesítések során az IP-alapú földrajzi helymeghatározás segítségével történő visszaélések felismeréséhez fűződő jogos érdek)

Storage period: Tárolási idő: az 5.1. szakasz (Regisztrációs adatok) szerint – a fiók törléséig

5.2 Márkaprofilok és márkaadatok

  • A márkaprofil létrehozásakor mentünk:
  • - Márkanév és leírás
  • - Weboldal URL címe (a Brand Analyser esetében)
  • - Feltöltött márkairányelvek és dokumentumok
  • - Márkaadatok elemzése (színek, betűtípusok, hangvétel)
  • - Logó és vizuális eszközök
  • - Célcsoport-meghatározások
  • - Iparág és kategória
  • Cél: piackonform tartalom létrehozása, márkaidentitás-kezelés

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

Storage period: Tárolási időszak: A márkaprofil törléséig vagy a fiók törléséig.

5.3 Tartalmi adatok (posztok, média, kampányok)

  • A tartalomkészítés során a következő adatokat tároljuk:
  • • Elkészített és megtervezett közösségi média-bejegyzések (szöveg, képaláírások, hashtagek)
  • • Feltöltött és létrehozott képek, videók, grafikák
  • • Kampányadatok és sablonok
  • • Ötletek érvényesítése (Swipe-adatok az Idea Generatorban)
  • • Kutatási dokumentumok
  • • Tartalomállapot (vázlat, felülvizsgálat, tervezett, közzétett)
  • • A közzététel időpontjai és platformjai
  • • A létrehozott médiafájlokra vonatkozó címkézési és eredetadatok (tartalomkategória, címkézési állapot, metaadatok állapota), valamint az Ön által a létrehozott szövegek szerkesztői ellenőrzéséről adott visszaigazolás
  • Cél: tartalomkezelés, tervezés, automatizálás, archiválás, valamint a mesterséges intelligencia átláthatósági kötelezettségeinek igazolása
  • Amennyiben ez technikailag megvalósítható, a generált médiafájlok olyan azonosító információkat, metaadatokat vagy hasonló technikai jelzőket tartalmaznak, amelyek jelzik, hogy az adott tartalom mesterséges intelligencia által generált vagy mesterséges intelligencia által támogatott (lásd a 8.2. szakaszt).

Important: Marketingcélú felhasználás: A szolgáltató az Ön által feltöltött, valamint a platformon létrehozott vagy közzétett bejegyzéseket és médiafájlokat saját reklámcélokra, bemutatókra, prezentációkra, esettanulmányokra és PR-anyagokra felhasználhatja. A vonatkozó hozzájárulás a fiók vagy vállalati profil létrehozásakor alapértelmezés szerint engedélyezve van. A hozzájárulást az adatvédelmi beállításokban bármikor, a jövőre nézve hatályosan kikapcsolhatja. A kikapcsolást követően a további felhasználás 30 napon belül megszűnik; a már elkészített vagy közzétett marketinganyagokat technikai és szervezési okokból nem minden esetben lehet utólag visszavonni. Neveket, elérhetőségeket vagy egyéb személyes adatokat külön jogalap vagy kifejezett hozzájárulás nélkül nem használunk fel marketinganyagokban (lásd az ÁSZF 7.2. szakaszát).

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

Storage period: Tárolási időszak: a kézi törlésig vagy a fiók törléséig. A közzétett bejegyzések a közösségi média platformokon maradnak.

5.4 Felhasználási adatok és elemzések

  • Az adatokat a platform fejlesztése érdekében tároljuk:
  • - Bejelentkezési idők és munkamenet időtartama
  • - Tulajdonságok és funkciók
  • - Token fogyasztási és számlázási adatok
  • - Hibajelentések és teljesítményadatok
  • - Visszajelzések és támogatási kérelmek
  • Cél: Platformfejlesztés, hibaelemzés, támogatás, számlázás

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b), f) pont (szerződés teljesítése, jogos érdek)

Storage period: Tárolási időszak: a fiók törléséig (használati adatok), számlázási adatok a törvényes megőrzési kötelezettségnek megfelelően (10 év).

5.5 Közösségi média platformokhoz való hivatkozások (közzététel)

  • Ha közzététel céljából összekapcsolja a közösségi média-fiókjait (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, saját weboldal), akkor minden platform az OAuth-on keresztül kizárólag az ehhez szükséges jogosultságokat (Scopes) kéri. Ezek a kapcsolatok függetlenek a fiókba való bejelentkezéshez használt közösségi bejelentkezéstől (lásd az 5.1a. szakaszt).
  • Az OAuth-hozzáférési és frissítési tokeneket platformonként AES-256-GCM titkosítással tároljuk az adatbázisban (lásd a 10. szakaszt). A lejárt, meg nem hosszabbítható tokeneket a rendszer automatikusan érvényteleníti.
  • Az alábbi szakaszok platformonként ismertetik, hogy milyen adatokat dolgoznak fel, mire használják őket, és mikor törlik őket. A platformadatokat kizárólag az adott ügyfél kapcsolódó fiókjának kezelésére használják fel.
  • A beállítások menüben bármikor megszüntetheti az egyes kapcsolatokat. Ezen felül azt javasoljuk, hogy az alkalmazás hozzáférési jogosultságát közvetlenül az adott platformon vonja vissza (pl. a LinkedIn- vagy a Meta-fiók beállításaiban).

5.5.1 LinkedIn (profil és vállalati oldalak)

Feldolgozott adatok

  • • Engedélyezési tokenek (OAuth hozzáférési és frissítési tokenek), AES-256-GCM titkosítással tárolva
  • • Profil-azonosítók és szervezeti azonosítók, valamint a megjelenített név, profilkép vagy logó
  • • Az Ön által kezelt vállalati oldalak (azonosító, név, logó) a közzétételi cél kiválasztásához
  • • Kizárólag az Ön által aktívan használt funkciókhoz szükséges mértékben, és amennyiben az adott LinkedIn-végpontok ezeket az adatokat szolgáltatják: LinkedIn-bejegyzések, hozzászólások, reakciók és összesített elemzési adatok

Jogosultságok (Scopes): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

Célhoz kötöttség: A LinkedIn-adatokat kizárólag az adott ügyfél kapcsolódó LinkedIn-profiljának kezelésére használjuk fel. Ide tartozik a bejegyzések készítése, tervezése és közzététele, a hozzászólások megtekintése és megválaszolása, valamint a kapcsolódó profilra vagy vállalati oldalra vonatkozó elemzések.

Nem használják a következőkre:: Nem adjuk el a LinkedIn-adatokat, nem használjuk őket reklámozási, értékesítési, profilkészítési vagy adatkiegészítési célokra, és nem adjuk tovább egy ügyfél LinkedIn-adatait más ügyfeleknek.

Törlés és visszavonás: A LinkedIn-bejelentkezési adatok és a lekért LinkedIn-adatok törlésre kerülnek, ha Ön megszakítja a kapcsolatot, törli fiókját, vagy ha a LinkedIn erre felkér minket, kivéve, ha erre vonatkozóan kötelező jogszabályi megőrzési kötelezettségek vonatkoznak. Betartjuk a LinkedIn adatvédelmi, biztonsági, bizalmi és tárolási követelményeit.

5.5.2 Facebook oldalak

Feldolgozott adatok

  • • Hitelesítési token, oldalazonosítók, megjelenítési név és logó
  • • A Facebook-oldal, az Instagram-üzleti fiók és a WhatsApp-üzleti fiók közötti automatikusan felismert összekapcsolások (a kapcsolódó fiókok „átvétele” a kapcsolat létrehozásakor)
  • • Kizárólag az aktívan használt funkciókhoz szükséges mértékben: bejegyzések, hozzászólások, interakciós statisztikák
  • • Privát üzenetek kizárólag az Ön által aktivált közösségkezelői funkció (Facebook Messenger) keretében

Jogosultságok (Scopes): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

Célhoz kötöttség: A Facebook-adatokat kizárólag az adott ügyfél kapcsolódó Facebook-oldalának kezelésére használjuk fel, különösen az oldalak felsorolására, a bejegyzések létrehozására, ütemezésére és közzétételére, az interakciós statisztikák megtekintésére, valamint – amennyiben ez be van kapcsolva – a Messenger-üzenetek megválaszolására.

Nem használják a következőkre:: Nem adjuk el a Facebook-adatokat, nem használjuk őket reklámozási, értékesítési, profilalkotási vagy adatkiegészítési célokra, és nem adjuk tovább egy ügyfél Facebook-adatait más ügyfeleknek.

Törlés és visszavonás: A Facebook-bejelentkezési adatok és a lekért Facebook-adatok törlésre kerülnek, ha megszakítja a kapcsolatot, törli a fiókját, vagy a Meta erre felkér minket, kivéve, ha kötelező jogi megőrzési kötelezettségek vonatkoznak rájuk.

5.5.3 Instagram Business

Feldolgozott adatok

  • • Hitelesítési token, Instagram-üzleti fiók azonosítója, megjelenítési név és profilkép
  • • Csak amennyiben az aktívan használt funkciókhoz szükséges: bejegyzések, hozzászólások, statisztikák
  • • Közvetlen üzenetek kizárólag az Ön által aktivált közösségkezelői funkció (Instagram Direct) keretében

Jogosultságok (Scopes): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ Facebook-oldal-hatókörök)

Célhoz kötöttség: Az Instagram-adatokat kizárólag az adott ügyfél kapcsolódó Instagram-üzleti fiókjának kezelésére használjuk fel, különösen bejegyzések létrehozására, ütemezésére és közzétételére, a hozzászólások kezelésére, az Insights-adatok lekérésére, valamint – amennyiben ez engedélyezve van – a közvetlen üzenetek megválaszolására.

Nem használják a következőkre:: Nem adjuk el az Instagram-adatokat, nem használjuk őket reklámozásra, értékesítésre, profilalkotásra vagy adatbővítésre, és nem adjuk tovább az ügyfelek Instagram-adatait más ügyfeleknek.

Törlés és visszavonás: Az Instagram-bejelentkezési adatok és a lekért Instagram-adatok törlésre kerülnek, ha megszakítja a kapcsolatot, törli a fiókját, vagy a Meta erre felkéri minket, kivéve, ha kötelező jogszabályi megőrzési kötelezettségek vonatkoznak rájuk.

5.5.4 Threads

Feldolgozott adatok

  • • Hitelesítési token, a Threads-fiók azonosítója, a megjelenített név és a profilkép
  • • Kizárólag az aktívan használt funkciókhoz szükséges mértékben: Threads-hozzászólások és összesített statisztikák

Jogosultságok (Scopes): threads_basic, threads_content_publish, threads_manage_insights

Célhoz kötöttség: A Threads-adatokat kizárólag az adott ügyfél kapcsolódó Threads-profiljának kezelésére használjuk fel, különösen bejegyzések létrehozására, ütemezésére és közzétételére, valamint statisztikák lekérésére.

Nem használják a következőkre:: Nem adjuk el a Threads-adatokat, nem használjuk őket reklámozási, értékesítési, profilalkotási vagy adatgazdagítási célokra, és nem adjuk tovább egy ügyfél Threads-adatait más ügyfeleknek.

Törlés és visszavonás: A Threads-hozzáférési adatok és a lekért Threads-adatok törlésre kerülnek, ha megszakítja a kapcsolatot, törli fiókját, vagy ha a Meta erre felkéri, kivéve, ha kötelező jogi megőrzési kötelezettségek vonatkoznak rájuk.

5.5.5 WhatsApp Business

Feldolgozott adatok

  • • Hitelesítési token, WhatsApp Business-fiókazonosító és megjelenítési név
  • • Az üzenetek tartalma kizárólag az Ön által aktivált közösségkezelői funkció keretein belül (WhatsApp-üzenetek küldése és fogadása)

Jogosultságok (Scopes): whatsapp_business_management, whatsapp_business_messaging, business_management

Célhoz kötöttség: A WhatsApp-adatokat kizárólag a kapcsolódó WhatsApp Business-fiók összekapcsolására, valamint – amennyiben ez engedélyezve van – az ügyfélbeszélgetések kezelésére használjuk a Community Managerben.

Nem használják a következőkre:: Nem adjuk el a WhatsApp-adatokat, nem használjuk őket reklámozási, értékesítési, profilalkotási vagy adatkiegészítési célokra, és nem adjuk tovább az ügyfelek WhatsApp-adatait más ügyfeleknek.

Törlés és visszavonás: A WhatsApp-bejelentkezési adatok és a lekért WhatsApp-adatok törlésre kerülnek, ha megszakítja a kapcsolatot, törli fiókját, vagy ha a Meta erre felkér minket, kivéve, ha kötelező jogszabályi megőrzési kötelezettségek vonatkoznak rájuk.

5.5.6 X / Twitter

Feldolgozott adatok

  • • Engedélyezési token, beleértve a lejárati időpontot az automatikus megújításhoz (offline.access)
  • • Fiókazonosító, megjelenített név és profilkép
  • • Csak amennyiben az aktívan használt funkciókhoz szükséges: bejegyzések, beleértve a médiát is

Jogosultságok (Scopes): tweet.read, tweet.write, users.read, media.write, offline.access

Célhoz kötöttség: Az X-adatokat kizárólag az adott ügyfél kapcsolódó X-profiljának kezelésére használjuk fel, különösen bejegyzések – beleértve a médiaelemeket is – létrehozására, tervezésére és közzétételére.

Nem használják a következőkre:: Nem adjuk el az X-adatokat, nem használjuk őket reklámozási, értékesítési, profilalkotási vagy adatgazdagítási célokra, és nem adjuk tovább az ügyfelek X-adatait más ügyfeleknek.

Törlés és visszavonás: Az X-hozzáférési adatok és a lekért X-adatok törlésre kerülnek, ha megszakítja a kapcsolatot, törli fiókját, vagy az X erre felkéri minket, kivéve, ha kötelező jogi megőrzési kötelezettségek vonatkoznak rájuk.

5.5.7 YouTube (Google)

Feldolgozott adatok

  • • Hitelesítési token, csatorna-azonosító, megjelenítési név és csatornakép
  • • Kizárólag az aktívan használt funkciókhoz szükséges mértékben: feltöltött videók és a hozzájuk tartozó csatornaadatok

Jogosultságok (Scopes): youtube.upload, youtube.readonly, youtube.force-ssl

Célhoz kötöttség: A YouTube-adatokat kizárólag az adott ügyfél kapcsolódó YouTube-csatornájának kezelésére használjuk fel, különösen videók feltöltésére és az ehhez szükséges csatornaadatok lekérésére.

Nem használják a következőkre:: Nem adjuk el a YouTube-adatokat, nem használjuk őket reklámozási, értékesítési, profilalkotási vagy adatgazdagítási célokra, és nem adjuk tovább egy ügyfél YouTube-adatait más ügyfeleknek.

Törlés és visszavonás: A YouTube-hozzáférési adatok és a lekért YouTube-adatok törlésre kerülnek, ha megszakítja a kapcsolatot, törli fiókját, vagy a Google erre felszólít minket, kivéve, ha kötelező jogszabályi megőrzési kötelezettségek vonatkoznak rájuk.

5.5.8 TikTok

Feldolgozott adatok

  • • Engedélyezési token, TikTok-fiókazonosító, megjelenítési név és profilkép
  • • Kizárólag az aktívan használt funkciókhoz szükséges mértékben: videók, valamint profil- és statisztikai adatok

Jogosultságok (Scopes): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

Célhoz kötöttség: A TikTok-adatokat kizárólag az adott ügyfél kapcsolódó TikTok-profiljának kezelésére használjuk fel, különösen videók közzétételére, valamint a profil- és statisztikai adatok megtekintésére.

Nem használják a következőkre:: Nem adjuk el a TikTok-adatokat, nem használjuk őket reklámozási, értékesítési, profilalkotási vagy adatkiegészítési célokra, és nem adjuk tovább az ügyfelek TikTok-adatait más ügyfeleknek.

Törlés és visszavonás: A TikTok-bejelentkezési adatok és a lekért TikTok-adatok törlésre kerülnek, ha Ön megszakítja a kapcsolatot, törli a fiókját, vagy a TikTok erre felkér minket, kivéve, ha kötelező jogi megőrzési kötelezettségek vonatkoznak rájuk.

5.5.9 Wix

Feldolgozott adatok

  • • A Wix App Installer segítségével megadott engedélyezési adatok, beleértve az automatikus megújítás időpontját is
  • • Weboldal-/blog-azonosítók, amennyiben azok a közzétételhez szükségesek

Jogosultságok (Scopes): Alkalmazásjogosultságok a Wix App Installer segítségével (nem a hagyományos hatókör-modell)

Célhoz kötöttség: A Wix-adatokat kizárólag az adott ügyfél kapcsolódó Wix-weboldalán megjelenő blogbejegyzések közzétételére használjuk fel.

Nem használják a következőkre:: Nem adjuk el a Wix-adatokat, nem használjuk őket reklámozási, értékesítési, profilalkotási vagy adatkiegészítési célokra, és nem adjuk tovább az ügyfelek Wix-adatait más ügyfeleknek.

Törlés és visszavonás: A Wix-bejelentkezési adatok és a lekért Wix-adatok törlésre kerülnek, ha megszakítja a kapcsolatot vagy törli fiókját, kivéve, ha erre vonatkozóan kötelező jogszabályi megőrzési kötelezettségek vonatkoznak.

5.5.10 WordPress

Feldolgozott adatok

  • • Az Ön által megadott alkalmazásjelszó az OAuth-token helyett
  • • A weboldal címe és – amennyiben szükséges – a közzétételhez szükséges felhasználónév

Jogosultságok (Scopes): az Ön által létrehozott alkalmazási jelszó (nem OAuth)

Célhoz kötöttség: A WordPress-bejelentkezési adatokat kizárólag a saját szerveren üzemeltetett WordPress-webhelyén megjelenő blogbejegyzések közzétételére használjuk fel.

Nem használják a következőkre:: Nem értékesítjük a WordPress-adatokat, nem használjuk őket reklámozási, értékesítési, profilalkotási vagy adatkiegészítési célokra, és nem adjuk át ügyfeleink WordPress-adatait más ügyfeleknek.

Törlés és visszavonás: A WordPress-bejelentkezési adatok törlésre kerülnek, ha kilép a rendszerből, vagy törli fiókját, kivéve, ha erre vonatkozóan kötelező jogi megőrzési kötelezettségek vonatkoznak.

5.5.11 Saját weboldal

Feldolgozott adatok

  • • Az Ön által beállított webhook-URL és titkos kulcs az OAuth-token helyett

Jogosultságok (Scopes): Az Ön által beállított webhook-URL és titkos kulcs (nem OAuth)

Célhoz kötöttség: A tárolt végpontadatokat kizárólag arra használjuk, hogy az Ön nevében adatokat továbbítsunk az Ön saját rendszerébe.

Nem használják a következőkre:: Ezeket a végpontadatokat nem adjuk el, nem használjuk fel reklámozási, értékesítési, profilalkotási vagy adatkiegészítési célokra, és nem adjuk át más ügyfeleknek.

Törlés és visszavonás: A webhook-URL és a titkos kulcs törlésre kerül, ha megszakítja a kapcsolatot vagy törli fiókját, kivéve, ha erre vonatkozóan kötelező jogszabályi megőrzési kötelezettségek vonatkoznak.

Legal basis: Jogi alap: az Általános adatvédelmi rendelet (GDPR) 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése)

Storage period: Tárolási időtartam: A kapcsolat megszűnéséig vagy a fiók törléséig. A lejárt, meg nem hosszabbítható tokenek automatikusan érvénytelenekké válnak. A platformadatokat továbbá töröljük, ha az adott platform erre felkér minket, kivéve, ha kötelező jogi megőrzési kötelezettségek vonatkoznak rájuk.

5.6 Csapat- és vállalati számlaadatok

  • A több felhasználóval rendelkező vállalati fiókok esetében is tároljuk az adatokat:
  • - A csapattagok és szerepük
  • - Engedélyek és hozzáférés-ellenőrzés
  • - Jóváhagyási munkafolyamatok és megjegyzések
  • - Tevékenységi naplók (audit napló)
  • Cél: Csoportszintű együttműködés, hozzáférés-szabályozás, megfelelés

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b), f) pont (szerződés teljesítése, jogos érdek)

Storage period: Tárolási időszak: A cégfiók törléséig.

5.7 Értesítések (az alkalmazásban, push-értesítések és e-mailek)

  • A PostMaestro.ai értesíti Önt a fiókjában bekövetkező eseményekről, például hozzászólásokról és említésekről, befejezett generálásokról, közzétételekről, csapatba való meghívásokról, elszámolásról, biztonságról és karbantartásról. Ehhez a következő adatokat kezeljük:
  • • Értesítések a beérkező levelek mappájában (csengő), beleértve az „elolvasva” és a „elrejtve” állapotokat is
  • • Értesítési beállításai csatornánként, kategóriánként, területenként és csapatcsoportonként
  • • Push-értesítések esetén (mobilalkalmazás és böngésző): eszköz-token, véletlenszerűen generált eszköz-azonosító, eszköznév, platform, az alkalmazás verziója, valamint a legutóbbi használat időpontja
  • • Hogy az alkalmazás éppen megnyitva van-e egy eszközön (láthatósági jelzés, 90 másodpercig érvényes), így az éppen használt eszközön nem kap további push-értesítést
  • A push-értesítéseket a Firebase Cloud Messaging (Google) szolgáltatáson keresztül, az e-mailes értesítéseket pedig a SendGrid szolgáltatáson keresztül küldjük (lásd a 6.3. szakaszt).
  • Az opcionális értesítéseket a Beállítások → Értesítések menüpont alatt csatornánként be- és kikapcsolhatja; a push-értesítéseket pedig a készülék vagy a böngésző beállításaiban is beállíthatja.
  • A fiók használatához szükséges értesítéseket (pl. fizetési problémák, a kétfaktoros hitelesítés kötelezővé válása, karbantartás, az ÁSZF módosításai) az alkalmazásban és e-mailben küldjük el, függetlenül az Ön beállításaitól. A bejelentkezéssel kapcsolatos értesítések kivételt képeznek, és azok fogadására önkéntes alapon kerül sor (lásd a 12.1. szakaszt). Kivételes esetekben – például karbantartási munkálatok vagy biztonsági szempontból fontos értesítések esetén – az alkalmazáson belüli kategória-beállításaitól függetlenül is megjeleníthetünk értesítéseket az alkalmazásban és push-értesítések formájában; az ilyen értesítéseket „Fontos” jelöléssel látjuk el.
  • Reklámcélú e-maileket (pl. új funkciókról) csak akkor kap, ha feliratkozott a hírlevélre (6. szakasz).

Legal basis: Jogalap: az ÁGD 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése) a fiókjával kapcsolatos értesítések tekintetében; a TDDDG 25. § (2) bekezdésének 2. pontja az Általános Adatvédelmi Rendelet (GDPR) 6. cikke (1) bekezdésének f) pontjával összefüggésben az eszközazonosító és a láthatósági jel esetében; az Általános Adatvédelmi Rendelet (GDPR) 6. cikke (1) bekezdésének a) pontja (az eszköz vagy böngésző push-értesítések engedélyezésére vonatkozó hozzájárulás) a push-értesítések tekintetében. Az eszköz-tokenek továbbítása a Firebase Cloud Messaging (Google) felé az Általános Adatvédelmi Rendelet (GDPR) 28. cikke alapján történik; az Egyesült Államokba történő adattovábbítások esetében az EU–USA adatvédelmi keretrendszerre vonatkozó megfelelőségi határozatra (a Google LLC tanúsítvánnyal rendelkezik) és kiegészítő jelleggel a GDPR 46. cikke (2) bekezdésének c) pontja szerinti uniós általános szerződéses feltételekre támaszkodunk.

Storage period: Tárolási idő: az elolvasott értesítések 30 napig, az elolvasatlanok 90 napig, amennyiben Ön nem törli őket korábban; a beállítások a fiók törléséig; Az eszköztokenek 60 napos használat nélküli időszak után deaktiválódnak, majd 30 nappal később törlődnek, illetve az eszközről való kijelentkezéskor azonnal törlődnek.

5.8 Hírek, kutatások és RSS feedek

  • A platform olyan hírfunkciót kínál, amely a releváns iparági hírek szolgáltatása érdekében alapértelmezésben mesterséges intelligenciával támogatott kutatást használ (a Perplexity AI segítségével). Saját RSS-csatornákat is hozzáadhat. Ennek során feldolgozzuk:
  • - Keresési lekérdezések és témapreferenciák mesterséges intelligencia által támogatott hírkeresésekhez
  • - Az Ön által hozzáadott RSS-feedek URL-címei
  • - Az Ön preferenciái és kategorizálása ezekkel a tápokkal kapcsolatban
  • - Olvasott vagy elmentett cikkek
  • A platform a harmadik féltől származó feedek tartalmát a mi szervereinken keresztül hívja le, így az Ön IP-címe nem kerül továbbításra az RSS-feedek üzemeltetőinek. A mesterséges intelligenciával támogatott hírkeresés használatakor az Ön keresési lekérdezéseit a Perplexity AI-nak továbbítjuk (lásd a 7.3. szakaszt).
  • Cél: Személyre szabott iparági hírek, kutatások és tartalmi inspiráció biztosítása.

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

Storage period: Tárolási időszak: Amíg Ön el nem távolítja a takarmányt/preferenciákat, vagy amíg a fiókot nem törlik.

5.9 Személyiség-, avatár- és hangklónozási adatok

  • Amennyiben Ön virtuális személyiségek, szintetikus hangok, avatar-ábrázolások vagy hasonló, mesterséges intelligencián alapuló identitásfunkciók létrehozására szolgáló funkciókat használ, feldolgozzuk az ehhez szükséges adatokat:
  • • feltöltött fényképek, portrék és képfájlok
  • • Hangfelvételek, beszédminták és egyéb nyelvi adatok
  • • ezekből a felvételekből levezetett műszaki jellemzők a hangszintézishez vagy az avatár-készítéshez
  • • az ebből generált személyiség-, avatár- vagy szintetikus hangmodellek
  • • a kapcsolódó projekt-, használati és állapotadatok, valamint a hozzájárulási igazolások (időpont, a hozzájárulási szöveg verziója, felhasználói fiók)
  • Cél: az Ön által kért persona- vagy hangfunkciók rendelkezésre bocsátása, létrehozása, kezelése és használata a platformon belül.
  • A fényképek vagy hangminták feltöltése előtt kifejezett hozzájárulást kérünk Öntől, és megmutatjuk Önnek a felhasználás céljának leírását. Ezen hozzájárulás nélkül a funkciók nem használhatók.
  • Kizárólag olyan anyagot használhat, amelyhez rendelkezik minden szükséges joggal, valamint – amennyiben szükséges – a képen vagy hangfelvételen megjelenő személy érvényes hozzájárulásával. Tilos harmadik személyek hangját vagy képét azok előzetes, kifejezett hozzájárulása nélkül lemásolni (lásd az ÁSZF 6.6. pontját).
  • Ezen funkciók kimenetei szintetikus tartalomként kerülnek megjelölésre és láthatóan kiemelésre. A jelölés ezeknél a tartalomtípusoknál nem kapcsolható ki (lásd a 8.2. és 8.3. szakaszt).
  • A referencia-képeket, a nyelvi adatokat és az azokból létrehozott modelleket bármikor töröltetheti. A törlési folyamat kiterjed a kiindulási anyagokra, a levezetett jellemzőkre és a modellekre.

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése), valamint a GDPR 6. cikke (1) bekezdésének a) pontja (hozzájárulás) az Ön által feltöltött fénykép-, hang- és személyes kiindulási adatok tekintetében. Amennyiben ezek egyértelmű azonosításra szolgáló biometrikus adatok, az adatkezelés emellett az Általános Adatvédelmi Rendelet (GDPR) 9. cikke (2) bekezdésének a) pontjára (kifejezett hozzájárulás) is támaszkodik.

Storage period: Tárolási időtartam: Csak addig, amíg az adott funkció használata azt megköveteli – amíg Ön törli az adatokat, amíg visszavonja hozzájárulását, vagy amíg fiókját törli, feltéve, hogy ezt nem akadályozzák törvényes megőrzési kötelezettségek.

Withdrawal: Visszavonás: Amennyiben az adatkezelés az Ön hozzájárulásán alapul, azt bármikor visszavonhatja, a visszavonás a jövőre nézve hatályos. A visszavonást követően a vonatkozó személyes és hangalapú funkciók részben vagy egészben már nem lesznek elérhetők.

06 Hírlevél-szolgáltatás

  • Ha feliratkozik hírlevelünkre – akár a weboldalon található űrlapon keresztül (lábjegyzetben vagy a „Hamarosan elérhető” ablakban), akár az alkalmazásba való regisztráció során –, a következő adatokat kezeljük:
  • • E-mail-cím és nyelv
  • • A regisztráció forrása (pl. weboldali űrlap, regisztráció)
  • • A regisztráció és a megerősítés időpontja
  • • IP-cím és böngészőazonosító (User-Agent) a regisztráció és a megerősítés időpontjában
  • • A megjelenített hozzájárulási szöveg és a jelen adatvédelmi nyilatkozat verziója
  • • Regisztrált felhasználók esetében: a fiókhoz való kapcsolódás, valamint – célzott kiadásokhoz – a nyelv, az ország és a megvásárolt csomag
  • Cél: Frissítések, tippek, hírek és promóciós információk küldése a PostMaestro.ai-ról, beleértve a nyilvános bevezetésről szóló értesítést is. Ide tartoznak a blogunkban és a hírek részlegben megjelenő új bejegyzésekről szóló e-mailek, valamint az új funkciókról szóló e-mailek is.
  • A hírlevél szövegeit automatikusan lefordítjuk a DeepL segítségével (7.9. szakasz); ennek során nem kerülnek továbbításra címzetti adatok.

6.1 Kettős megerősítéses eljárás

A weboldalon történő regisztrációt követően kap egy e-mailt egy megerősítő linkkel. Csak miután rákattintott erre a linkre, felvesszük Önt a levelezőlistára. A nem megerősített regisztrációkat 30 nap elteltével töröljük; emlékeztetőt nem küldünk.

Az alkalmazásba való regisztráció során a fiókjához tartozó megerősítő e-mailben található linkre kattintva erősíti meg az előfizetést, amelyre külön felhívjuk a figyelmét.

Ez megakadályozza, hogy idegen e-mail-címekkel regisztráljanak.

6.2 A hozzájárulás igazolása

Annak igazolása érdekében, hogy Ön hozzájárult (GDPR 7. cikk (1) bekezdés), naplózzuk a regisztrációt, a megerősítést és a leiratkozást az időponttal, a forrással, az IP-címmel, a böngésző azonosítójával és a megjelenített hozzájárulási szöveg verziójával együtt.

Ezt a naplófájlt a leiratkozás után 3 évig megőrizzük, majd utána automatikusan töröljük.

6.3 SendGrid (e-mail-küldés)

A hírlevél, valamint a szolgáltatási és értesítő e-mailek küldéséhez a SendGrid szolgáltatást (Twilio Inc., USA) használjuk.

A SendGrid a mi megbízásunkból feldolgozza az Ön e-mail-címét és az e-mail tartalmát, és jelentést küld nekünk a technikai kézbesítési eseményekről (kézbesítve, kézbesíthetetlen, spamként jelentve, leiratkozás). Ezeket az eseményeket felhasználjuk a levelezőlista naprakészen tartására: a kézbesíthetetlen címek és a spam-bejelentések az adott cím letiltásához vezetnek.

A SendGriddel az ADATV 28. cikke szerinti adatfeldolgozási szerződést (AVV) kötöttünk. A SendGrid az EU–USA adatvédelmi keretrendszer szerint tanúsított.

További információk: https://www.twilio.com/legal/privacy

A Twilio (SendGrid) adatvédelmi nyilatkozata

6.4 Hírlevél-nyomon követés

Jelenleg sem a megnyitásokat, sem a kattintásokat nem mérjük.

Mielőtt ilyen statisztikákat vezetnénk be, előzetesen tájékoztatjuk Önt, és – amennyiben szükséges – beszerzzük az Ön hozzájárulását.

6.5 Leiratkozás

A hírlevelet bármikor leiratkozhatja:

• az egyes e-mailekben található leiratkozási link segítségével, vagy az e-mail program leiratkozási funkciójával

• az ebben a szakaszban alul található űrlapon keresztül: Írja be e-mail-címét, és elküldjük Önnek a leiratkozás megerősítéséhez szükséges linket

• a PostMaestro-fiókjában a Beállítások → Értesítések menüpont alatt

• e-mailben a support@postmaestro.ai címre

A leiratkozás után többé nem kap hírlevelet. Címe ekkor már nem szerepel a levelezőlistán; csak a 6.2. szakasz szerinti igazolást tároljuk.

Hírlevél leiratkozás

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének a) pontja (hozzájárulás); a hozzájárulás igazolásához a GDPR 6. cikke (1) bekezdésének c) és f) pontja, összefüggésben a GDPR 7. cikke (1) bekezdésével; a kézbesítési események feldolgozása tekintetében az Általános Adatvédelmi Rendelet (GDPR) 6. cikke (1) bekezdésének f) pontja (a működőképes, visszaélésektől mentes kézbesítéshez fűződő jogos érdek).

Storage period: Tárolási idő: a leiratkozásig; a meg nem erősített regisztrációk esetében 30 nap; a hozzájárulás igazolása a leiratkozástól számított 3 évig. A letiltott címeket (kézbesíthetetlen, spam-jelentés, kérésre történő törlés) kizárólag visszafordíthatatlan hash-értékként tároljuk, hogy azok ne kerüljenek ismét megkeresésre.

07 AI-támogatott adatfeldolgozás és AI szolgáltatók

A PostMaestro.ai különböző mesterséges intelligencia-szolgáltatókat vesz igénybe a tartalmak létrehozásához. Az adott funkció aktív használata során az Ön által megadott adatok és az azokból létrehozott tartalmak továbbításra kerülnek ezeknek a szolgáltatóknak. A létrehozott tartalmakra vonatkozó átláthatósági és jelölési kötelezettségeket a 8. szakasz ismerteti.

7.1 OpenAI (szöveggenerálás)

  • Szolgáltató: OpenAI Ireland Limited, 1. emelet, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Írország; Az adatkezelés részben az OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, USA által történik
  • Felhasználás: szövegek, képaláírások, leírások és ötletek generálása GPT-modellek segítségével
  • Továbbított adatok: az Ön által bevitt szövegek, utasítások és márkaadatok (a kontextus generálásához)
  • Adatvédelem: A használat az API-n keresztül történik. Az OpenAI nem használja az API-adatokat modelljeinek betanításához.
  • Székhely: USA. Az OpenAI nem rendelkezik az EU–USA adatvédelmi keretrendszer szerinti tanúsítvánnyal; az adattovábbítás az EU-szabványos szerződéses kikötések alapján történik (a GDPR 46. cikke (2) bekezdésének c) pontja).
  • További információk: https://openai.com/policies/privacy-policy

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése); harmadik országba történő adattovábbítás az Általános adatvédelmi rendelet 28. cikke (adatfeldolgozási megállapodás) és 46. cikke (2) bekezdésének c) pontja (uniós általános szerződési feltételek) alapján

Az OpenAI adatvédelmi nyilatkozata

7.2 Google Gemini (képgenerálás)

  • Szolgáltató: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
  • Felhasználás: Képek létrehozása a Google Gemini 2.5 Flash segítségével
  • Továbbított adatok: képi utasításai, márkaadatok, stílusminták
  • Adatvédelem: A Google az adatokat a Google Cloud adatvédelmi irányelveinek megfelelően kezeli
  • Helyszín: USA/EU (a szerver régiójától függően)
  • További információk: https://policies.google.com/privacy
  • Műszaki megjegyzés: A rendelkezésre állás függvényében kérését két csatorna egyikén keresztül dolgozzuk fel – a Google AI Studio-n vagy a Google Cloud Vertex AI-n (mindkettőt a Google üzemelteti). Ha a webes keresés opció be van kapcsolva, a Google emellett élő webes keresést is igénybe vehet a képalkotás támogatására.

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

A Google adatvédelmi irányelvei

7.3 OpenRouter (KI-alapú útválasztás képgeneráláshoz)

  • Szolgáltató: OpenRouter, Inc., USA
  • Használat: Az OpenRouter-t alternatív útválasztási rétegként használják a képek generálásához, és továbbítja a felhasználó kérését a beállított mesterséges intelligencia-modellhez (jelenleg a Google Gemini képmodellekhez). Az OpenRouter így egy további hozzáférési útvonalat biztosít azokhoz a modellekhez, amelyek közvetlenül a Google-on keresztül is elérhetők (lásd a 7.2. szakaszt).
  • Továbbított adatok: a képekhez tartozó leírások, a meglévő képek szerkesztésekor használt referencia-képek (képadatok formájában), a kívánt képarány és felbontás
  • Adatvédelem: Az OpenRouter feldolgozza a kérést, majd továbbítja azt az alapul szolgáló modellszolgáltatónak; emellett az utóbbi adatvédelmi szabályzata is érvényes.
  • Helyszín: USA
  • További információk: https://openrouter.ai/privacy

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése); harmadik országba történő adattovábbítás az Általános adatvédelmi rendelet 28. cikke (megbízásos adatfeldolgozási szerződés) és 46. cikke (2) bekezdésének c) pontja (uniós általános szerződési feltételek) alapján

Az OpenRouter adatvédelmi nyilatkozata

7.4 Mistral AI (OCR és szövegfelismerés)

  • Szolgáltató: 15 Rue des Halles, 75001 Párizs, Franciaország
  • Használat: OCR (optikai karakterfelismerés) a szöveg képekből és dokumentumokból történő kiolvasásához.
  • Továbbított adatok: Feltöltött képek, szkennelések, képernyőképek a szövegfelismeréshez.
  • Adatvédelem: A Mistral AI az EU-ban székhellyel rendelkezik és megfelel a GDPR-nak
  • Helyszín: EU (Franciaország)
  • További információ: https://mistral.ai/terms/

Legal basis: Jogalap: az Általános adatvédelmi rendelet (GDPR) 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése), az Általános adatvédelmi rendelet (GDPR) 28. cikke (megbízásos adatkezelés); az adatkezelés az EU-n belül történik

A Mistral AI adatvédelmi irányelvei

7.5 Perplexity AI (kutatás, hírek és szöveggenerálás)

  • Szolgáltató: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
  • Felhasználás: internetes kutatás valós idejű webes kereséssel, tényellenőrzés, iparági hírek közzététele és szöveggenerálás
  • Modellek: Különböző Perplexity-modellek a kontextusalapú szöveggeneráláshoz és kutatáshoz
  • Továbbított adatok: keresési lekérdezések, témák, kontextus, szöveges utasítások
  • Adatvédelem: A Perplexity feldolgozza a keresési eredmények és tartalmak rendelkezésre bocsátására irányuló kéréseket
  • Székhely: USA. A Perplexity AI nem rendelkezik az EU–USA adatvédelmi keretrendszer szerinti tanúsítvánnyal; az adattovábbítás az EU-szabványos szerződéses kikötések alapján történik (a GDPR 46. cikke (2) bekezdésének c) pontja).
  • További információk: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése); harmadik országba történő adattovábbítás az Általános adatvédelmi rendelet 28. cikke (megbízásos adatfeldolgozási szerződés) és 46. cikke (2) bekezdésének c) pontja (uniós általános szerződéses kikötések) alapján

A Perplexity adatvédelmi nyilatkozata

7.6 Anthropic (szöveggenerálás)

  • Szolgáltató: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
  • Felhasználás: szövegek, elemzések és tartalmi ötletek generálása a Claude-modellek segítségével
  • Továbbított adatok: az Ön által bevitt szövegek, utasítások és márkaadatok (a kontextus generálásához)
  • Adatvédelem: A használat az API-n keresztül történik. Az Anthropic nem használja az API-adatokat modelljeinek betanításához.
  • Székhely: USA. Az Anthropic nem rendelkezik az EU–USA adatvédelmi keretrendszer szerinti tanúsítvánnyal; az adattovábbítás az EU-szabványos szerződéses kikötések alapján történik (a GDPR 46. cikke (2) bekezdésének c) pontja).
  • További információk: https://www.anthropic.com/legal/privacy

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése); harmadik országba történő adattovábbítás az Általános adatvédelmi rendelet 28. cikke (megbízásos adatfeldolgozási szerződés) és 46. cikke (2) bekezdésének c) pontja (uniós általános szerződési feltételek) alapján

Az Anthropic adatvédelmi nyilatkozata

7.7 Fal.ai (képgeneráló modellek)

  • Szolgáltató: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, USA
  • Felhasználás: Kiterjesztett képalkotás különböző mesterséges intelligencia-modellekkel (többek között a FLUX-szal)
  • Továbbított adatok: kép-promptok, stílusparaméterek, referencia-képek
  • Adatvédelem: a fal.ai az adatokat képalkotás céljából dolgozza fel
  • Székhely: USA. A fal.ai nem rendelkezik az EU–USA adatvédelmi keretrendszer szerinti tanúsítvánnyal; az adattovábbítás az EU-szabványos szerződéses záradékok alapján történik (a GDPR 46. cikke (2) bekezdésének c) pontja).
  • Megjegyzés a jelölésről: Tudomásunk szerint a fal.ai nem tartalmaz szolgáltatói vízjeleket. Ezen modellek kimenetei esetében ezért a jelölést teljes egészében mi magunk állítjuk be (metadatok és tartalmi hitelesítő adatok, lásd a 8.2. szakaszt).
  • A képalkotás mellett a fal.ai-t automatikus háttérkivágásra is használják (a „BiRefNet v2” és a „Pixelcut” modellek, melyek mindkettő a fal.ai platformon futnak), például termék-előnézeti képek automatikus elkészítésekor.
  • További információk: https://fal.ai/legal/privacy-policy

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése); harmadik országba történő adattovábbítás az Általános adatvédelmi rendelet 28. cikke (megbízásos adatfeldolgozási szerződés) és 46. cikke (2) bekezdésének c) pontja (uniós általános szerződési feltételek) alapján

A Fal.ai adatvédelmi nyilatkozata

7.8 Creatomate (videók és miniatűrök készítése)

  • Szolgáltató: Creatomate BV, Hollandia
  • Használat: Automatikus videóképek, közösségi média grafikák, diavetítések készítése.
  • Továbbított adatok: Az Ön képei, szövegei, tervezési sablonok
  • Adatvédelem: a Creatomate az EU-ban székhellyel rendelkezik és megfelel a GDPR-nak
  • Helyszín: EU (Hollandia)
  • További információ: https://creatomate.com/privacy-policy

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

A Creatomate adatvédelmi irányelvei

7.9 DeepL (tartalomfordítás)

  • Szolgáltató: DeepL SE, Maarweg 165, 50825 Köln, Németország
  • Felhasználás: Cikkek, blogbejegyzések, hírlevelek, értesítések és rendszerüzenetek szövegének automatikus fordítása más nyelvekre
  • Továbbított adatok: a lefordítandó szövegek (pl. bejegyzések tartalma), valamint a forrás- és célnyelv
  • Adatvédelem: A DeepL egy német/európai vállalat, az adatfeldolgozás az EU-n belül történik
  • Helyszín: EU (Németország)
  • További információk: https://www.deepl.com/de/privacy

Legal basis: Jogi alap: az Általános adatvédelmi rendelet (GDPR) 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése), az Általános adatvédelmi rendelet (GDPR) 28. cikke (megbízásos adatkezelés)

A DeepL adatvédelmi nyilatkozata

7.10 LangSmith / LangChain (mesterséges intelligencia alapú minőségbiztosítás és nyomon követés)

  • Szolgáltató: LangChain, Inc., USA
  • Felhasználás: Amennyiben szerveroldalon engedélyezve van, a LangSmith naplózza a mesterséges intelligencia-ügynökeink működését (pl. többszintű tartalom-előállítási munkafolyamatokat) a minőségbiztosítás, a hibaanalízis és a teljesítményfigyelés céljából.
  • Továbbított adatok: az érintett AI-munkafolyamatok parancsai, közbenső lépései és válaszai – ezek tartalmi és márkás adatokat is tartalmazhatnak
  • Adatvédelem: A LangSmith-projekthez való hozzáférés kizárólag az arra jogosult munkatársakra korlátozódik
  • Helyszín: USA (vagy EU-végpont, amennyiben be van állítva)
  • További információk: https://www.langchain.com/privacy-policy

Legal basis: Jogalap: az ÁGD 6. cikke (1) bekezdésének b) és f) pontja (a mesterséges intelligencia funkcióinak szerződés szerinti teljesítése, a minőségbiztosításhoz fűződő jogos érdek); harmadik országba történő adattovábbítás az Általános adatvédelmi rendelet 28. cikke (megbízásos adatfeldolgozási szerződés) és 46. cikke (2) bekezdésének c) pontja (uniós általános szerződéses kikötések) alapján

A LangChain adatvédelmi nyilatkozata

7.11 Tesseract.js (OCR képekhez és szkennelt dokumentumokhoz)

  • Használat: Nyílt forráskódú OCR motor feltöltött képek, képernyőfotók és szkennelések szövegfelismerésére.
  • Feldolgozás: Helyileg a böngészőben vagy az EU szervereinken történik.
  • Továbbított adatok: Képfájlok szövegfelismeréshez
  • Adatvédelem: a Tesseract nyílt forráskódú, nincs adattovábbítás harmadik félnek.
  • Helyszín: Helyi feldolgozás / EU szerver

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

7.12 Dokumentumkezelés (Office-fájlok, PDF-ek stb.)

  • A feltöltött dokumentumok feldolgozásához különböző eszközöket használunk:
  • - Officeparser: Word (.docx), Excel (.xlsx), PowerPoint (.pptx) fájlok olvasása
  • - Mammut: Word dokumentumok konvertálása
  • - PDF-Parse: Szöveg kinyerése PDF dokumentumokból
  • - XLSX: Excel fájlok feldolgozása
  • - CSV-Parse: CSV-adatok olvasása
  • - Cheerio: Web scraping weboldal elemzéshez (Brand Analyser)
  • Cél: Márkairányelvek, dokumentumok és weboldalak elemzése a Brand Analyzer számára.
  • Feldolgozás: Az EU szervereinken (AWS) történik.
  • Adatvédelem: Minden eszköz nyílt forráskódú vagy saját szervereinken fut.

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

7.13 Google API-k (YouTube- és Gmail-integráció)

  • Használat: Gmail az e-mail értesítésekhez).
  • Továbbított adatok: OAuth tokenek az engedélyezéshez, poszt adatok a YouTube számára.
  • Adatvédelem: A Google az adatokat a Google adatvédelmi szabályzatának megfelelően kezeli.
  • Helyszín: USA/EU
  • További információ: https://policies.google.com/privacy
  • Állapot: fejlesztés alatt a YouTube integrációhoz

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

7.14 Fontos megjegyzés a mesterséges intelligencia feldolgozásával kapcsolatban

Az Ön adatai kizárólag az adott mesterséges intelligencia-funkció aktív használata esetén kerülnek továbbításra a megfelelő szolgáltatóknak.

A mesterséges intelligencia-szolgáltatók az Ön adatait kizárólag a kért szolgáltatás nyújtása céljából dolgozzák fel (tartalomkészítés, fordítás, szövegfelismerés, kutatás).

Minden mesterséges intelligencia-szolgáltatóval az Általános Adatvédelmi Rendelet (GDPR) 28. cikke szerinti adatfeldolgozási szerződés van érvényben; harmadik országbeli szolgáltatók esetében emellett az Általános Adatvédelmi Rendelet (GDPR) 46. cikke (2) bekezdésének c) pontja szerinti uniós általános szerződéses kikötések is érvényben vannak (lásd a 16. szakaszt).

A személyes adatok mesterséges intelligencia-szolgáltatóknak történő továbbítását az adott funkcióhoz szükséges mértékre korlátozzuk, és nem továbbítunk kapcsolattartási adatokat, fizetési adatokat vagy fiókjához tartozó hozzáférési adatokat. A személyes adatok továbbítását azonban nem lehet teljesen kizárni: a promptok, márkaprofilok, hivatkozási szövegek, valamint a feltöltött képek és dokumentumok személyes adatokat tartalmazhatnak, ha Ön ilyeneket ad meg vagy tölt fel.

Kérjük, ezért ne adjon meg harmadik felek személyes adatait, az Általános Adatvédelmi Rendelet (GDPR) 9. cikke szerinti különleges kategóriájú személyes adatokat, illetve bizalmas információkat a parancssorokban vagy a feltöltött fájlokban, amennyiben ez a kívánt funkcióhoz nem szükséges, vagy Ön nem rendelkezik a szükséges jogokkal és hozzájárulásokkal.

Az általunk létrehozott médiatartalmak esetében olyan technikai közzétételi és jelölési mechanizmusokat alkalmazunk, mint a metaadatok, a tartalmi hitelesítő adatok, a vízjelek és a látható jelzések. A részleteket, valamint az EU AI-törvény 50. cikke szerinti kötelezettségek megosztását a 8. szakaszban találja.

A használt modellek és szolgáltatók a fejlesztések során változhatnak. A lényeges változásokat ebben az adatvédelmi nyilatkozatban tüntetjük fel (lásd a 20. szakaszt).

08 A mesterséges intelligencia átláthatósága és jelölése (az EU mesterséges intelligencia törvényének 50. cikke)

A PostMaestro.ai egy mesterséges intelligencia-rendszer, amely szintetikus tartalmakat hoz létre: szövegeket, képeket, videókat, grafikákat és – amennyiben elérhető – szintetikus hangokat. Az ilyen rendszerekre az (EU) 2024/1689 rendelet (a mesterséges intelligenciáról szóló „EU AI Act”) 50. cikkében foglalt átláthatósági kötelezettségek vonatkoznak. Ez a szakasz elmagyarázza, milyen kötelezettségeket teljesítünk mi, mint szolgáltató, és milyen kötelezettségek vonatkoznak Önre, mint üzemeltetőre, ha a generált tartalmakat közzéteszi.

8.1 A mesterséges intelligencia-rendszerrel való interakció nyilvánosságra hozatala

  • A PostMaestro.ai-ban közvetlenül a mesterséges intelligencia-rendszerekkel lép kapcsolatba. Minden olyan funkció, amely tartalmat generál, értékel, összefoglal, lefordít vagy átfogalmaz, mesterséges intelligencián alapul, és a felhasználói felületen ennek megfelelően van jelölve.
  • A figyelmeztetésnek az első interakciót megelőzően kell megjelenni, világosnak, érthetőnek és a többi kezelőelemtől egyértelműen megkülönböztethetőnek kell lennie (az EU AI-törvény 50. cikke (1) bekezdése).
  • Ezeket az útmutatásokat akadálymentesen tesszük közzé, és az elismert akadálymentességi követelményeknek megfelelően alakítjuk ki őket (az EU AI-törvény 50. cikke (5) bekezdése).
  • A mesterséges intelligencia által adott válaszok és javaslatok hiányosak, elavultak vagy tényszerűen helytelenek lehetnek. Ezek nem minősülnek jogi, adóügyi, orvosi vagy pénzügyi tanácsadásnak.

8.2 A generált tartalmak géppel olvasható jelölése

  • Az EU AI-törvény 50. cikkének (2) bekezdése értelmében a szintetikus kép-, hang-, videó- vagy szövegtartalmakat előállító mesterséges intelligencia-rendszerek által generált tartalmakat géppel olvasható formátumban „mesterségesen létrehozott” vagy „manipulált” jelöléssel kell ellátni. A jelölésnek hatékonynak, interoperábilisnak, robusztusnak és megbízhatónak kell lennie.
  • Ezt a követelményt több, egymást kiegészítő eljárás segítségével valósítjuk meg, mivel a jelenlegi technikai színvonalon egyetlen eljárás sem képes önmagában biztosítani a szükséges megbízhatóságot:
  • • A fájlban található eredeti metaadatok: Exportáláskor XMP- és IPTC-metadatákat írunk a létrehozott médiafájlokba, különösen az IPTC „Digital Source Type” mezőbe a „trainedAlgorithmicMedia” értéket, valamint a használt mesterséges intelligencia-rendszerre, a modell verziójára és a létrehozás időpontjára vonatkozó adatokat.
  • • Content Credentials (C2PA): A létrehozott kép- és videofájlok esetében a C2PA-szabványnak megfelelően kriptográfiailag aláírt eredetigazolást építünk be a kimeneti feldolgozási folyamatba.
  • • Szolgáltatói vízjelek: Amennyiben az adott modellszolgáltató láthatatlan vízjeleket is mellékel, azok megmaradnak, és nem kerülnek eltávolításra. A Google Gemini képi modelljei esetében ez a SynthID nevű vízjel-eljárás.
  • • Érvényesítés: Az írási művelet után újra beolvassuk a jelölést, és fájlonként rögzítjük az állapotot (függőben, érvényes, hiányzik, eltávolítva). Ha a beágyazás sikertelen, az érzékeny tartalomkategóriák esetében látható jelölést alkalmazunk.
  • A jelölést a szerver oldalon helyezik el, mielőtt egy fájlt tárolnák vagy továbbítanának, hogy az átvészelje a megjelenítést, a feltöltést és a letöltést. Technikai szempontból nem zárható ki, hogy harmadik felek vagy célplatformok a fájl újbóli feltöltése, tömörítése vagy kivágása során eltávolítják a metaadatokat. Ebben az esetben a látható jelölés marad az Ön biztosítéka (lásd 8.3).
  • A végrehajtás állása és a határidő: Az EU AI-törvény 50. cikkében előírt átláthatósági kötelezettségek 2026. augusztus 2-tól lépnek hatályba. Azoknál a mesterséges intelligencia-rendszereknél, amelyek – mint például a PostMaestro.ai – már ezen időpont előtt is forgalomban voltak, az átmeneti időszak 2026. december 2-ig tart. Ezen határidőn belül teljes mértékben végrehajtjuk a fent leírt eljárásokat, és belsőleg dokumentáljuk a végrehajtás állapotát.
  • A jelen adatvédelmi nyilatkozatban szereplő hivatkozás önmagában nem felel meg az EU AI-törvény 50. cikkének (2) bekezdésében foglaltaknak. Döntő jelentőségű a fájlban szereplő, géppel olvasható jelölés.

8.3 Az Ön, mint üzemeltető kötelezettségei a deepfake-ekkel kapcsolatban

  • Ha a PostMaestro.ai segítségével létrehozott tartalmakat tesz közzé, akkor Ön az EU AI-törvény értelmében „üzemeltetőnek” minősül. Az EU AI-törvény 50. cikkének (4) bekezdésében előírt közzétételi kötelezettség ebben az esetben Önt terheli, nem pedig minket.
  • Ha olyan kép-, hang- vagy videotartalmakat hoz létre vagy szerkeszt, amelyek valós személyekhez, tárgyakhoz, helyszínekhez, intézményekhez vagy eseményekhez megtévesztően hasonlítanak („deepfake-ek”), a közzétételkor köteles feltüntetni, hogy a tartalom mesterségesen létrehozott vagy manipulált.
  • Az Európai Bizottság iránymutatásai szerint ez a kötelezettség függetlenül érvényes a megtévesztési szándéktól, és akkor is, ha a képen nem szerepel konkrét, valós személy. A közösségi médiában megjelenő bejegyzések esetében ezért rendszerint alkalmazandó.
  • Segítségképpen a következőket biztosítjuk: az érzékeny tartalomkategóriák alapértelmezett látható jelölését, egy javaslatot az exportáláskor megjelenő figyelmeztető szövegre, valamint egy figyelmeztetést a közzétételi folyamat során.
  • Az alapértelmezett beállítás mindig „jelölve” van. A kikapcsolás dokumentálása kötelező: rögzítjük az időpontot, a felhasználói fiókot, a munkaterületet és a megerősítő szöveg verzióját. Fotórealisztikus személyábrázolások és szintetikus hangok esetében a kikapcsolás nem lehetséges.
  • Tilos eltávolítania, deaktiválnia, megkerülnie vagy működésüket korlátoznia az általunk biztosított jelölési és közzétételi mechanizmusokat (lásd az ÁSZF 6.4. szakaszát).
  • Ez a kötelezettség az adott közösségi médiaplatform címkézési előírásain felül érvényes. Hogy egy adott esetben fennáll-e a közzétételi kötelezettség, azt Önnek kell ellenőriznie.

8.4 Mesterséges intelligenciával generált szövegek és szerkesztői felelősség

  • A szövegek esetében az EU AI Act 50. cikke lényegesen szűkebb körű, mint a képek, hanganyagok és videók esetében. Közzétételi kötelezettség csak akkor áll fenn, ha a következő három feltétel mindegyike teljesül:
  • 1. A szöveget mesterséges intelligencia generálta vagy módosította.
  • 2. A szöveget közzéteszik.
  • 3. A közzététel célja, hogy a nyilvánosságot közérdekű ügyekről tájékoztassa – például hírekről, politikai vagy társadalmi állásfoglalásokról, valamint a nyilvános vitákhoz fűzött hozzászólásokról.
  • A jelölési kötelezettség nem vonatkozik arra az esetre, ha a tartalom emberi ellenőrzésen vagy szerkesztői felülvizsgálaton esett át, és a közzétételért egy természetes vagy jogi személy viseli a szerkesztői felelősséget.
  • Nincs általános jelölési kötelezettség minden mesterséges intelligencia által generált szövegre vonatkozóan. Aki a mesterséges intelligenciát segédeszközként használja, a szövegeket szerkesztői szempontból ellenőrzi és azokért maga vállalja a felelősséget, az általában nem köteles további jelölésre.
  • A PostMaestro.ai pontosan erre lett kialakítva: a generált szövegek csupán javaslatok. A beütemezés vagy a közzététel előtt kifejezett megerősítést kérünk arról, hogy Ön ellenőrizte a szöveget, és vállalja a szerkesztői felelősséget. Ezt a megerősítést időponttal, felhasználói fiókkal és a szöveg verziójával együtt rögzítjük, hogy a kivétel igazolható maradjon.
  • Az alkalmazásban szereplő megjegyzés így szól: „Ez a szöveg csupán javaslat. Kérjük, ellenőrizze azt a közzététel előtt. Az ellenőrzéssel Ön vállalja a szerkesztői felelősséget.”
  • Ezen ellenőrzés nélkül nem tehetik közzé a generált szövegeket szerkesztői felelősséggel ellátott tartalomként; ebben az esetben az EU AI Act 50. cikke (4) bekezdésében előírt közzétételi kötelezettség érvényesülhet.

8.5 Nincs érzelemfelismerés és nincs biometrikus kategorizálás

  • A PostMaestro.ai nem alkalmaz érzelemfelismerő rendszereket, és nem következtet érzelmekre, érzelmi állapotokra vagy szándékokra a biometrikus adatok alapján.
  • Nem alkalmazunk biometrikus kategorizálást, arcfelismerést, biometrikus azonosítást, sem pedig olyan védett jellemzők felismerését, mint az etnikai származás, a politikai nézetek, a vallás, a szakszervezeti tagság, az egészségi állapot vagy a szexuális irányultság.
  • Az olyan értékelő funkciók, mint az Idea Validation, a Brand Analyser vagy a teljesítményelemzések, kizárólag tartalmakra, márka- és elérési adatokra vonatkoznak – nem pedig személyekre vagy biometrikus jellemzőkre.
  • Az EU AI-törvény 50. cikke (3) bekezdésében előírt, az érzelemfelismerő és biometrikus kategorizáló rendszerekre vonatkozó tájékoztatási kötelezettségek ezért ránk nem vonatkoznak.

8.6 Tiltott felhasználás: beleegyezés nélküli intim ábrázolások és gyermekbántalmazást ábrázoló tartalmak

  • Az EU AI-törvény 5. cikke tiltja azokat a mesterséges intelligencia-rendszereket, amelyek ésszerűen előre látható eredménye nem kölcsönös beleegyezésen alapuló intim ábrázolás (NCII) vagy gyermekek szexuális bántalmazásának ábrázolása (CSAM). Általános kép- és videó-generáló eszköz szolgáltatójaként már a tervezési fázisban felmérjük ezt a visszaélés kockázatát, és technikai védelmi intézkedéseket hozunk.
  • Megtett védelmi intézkedések:
  • • Beviteli szűrők, amelyek már a kép- és videómodellek meghívása előtt kiszűrik a nem megfelelő utasításokat
  • • Kimeneti szűrők, valamint a használt modellszolgáltatók biztonsági beállításai
  • • A kiskorúakat szexuális kontextusban ábrázoló, illetve azonosítható személyek intim ábrázolásait tartalmazó bejegyzések blokkolása
  • • A Persona- és Voice-funkciók letiltása az érintett személy dokumentált hozzájárulása nélkül (lásd az 5.9. szakaszt)
  • • A visszaélések felismerése érdekében a blokkolt kérések naplózása, valamint az érintett fiókok letiltásának lehetősége
  • A platform ilyen célú bármilyen használata szigorúan tilos, és a fiók azonnali letiltását vonja maga után, valamint – amennyiben bűncselekményre utaló jelek merülnek fel – az illetékes hatóságok bevonását eredményezi.
  • Visszaélések bejelentése: Ön és harmadik felek bármikor bejelenthetik a szabálysértéseket a info@nexaluna.ai címen, a „KI-visszaélés bejelentése” tárgy megjelölésével. A beérkező bejelentéseket elsőbbségi sorrendben vizsgáljuk meg, és visszaigazoljuk azok beérkezését.
  • A tervezési szakaszban elvégzett kockázatértékelésünket, az alkalmazott szűrőket és a bejelentések feldolgozását belsőleg dokumentáljuk, és az illetékes hatóságok kérésére rendelkezésre bocsátjuk.

8.7 Szerepkörök megosztása: szolgáltatók és üzemeltetők

  • Az EU AI Act értelmében a PostMaestro.ai mesterséges intelligencia-rendszer szolgáltatója a Nexaluna AI Solutions UG (korlátolt felelősségű társaság). Ránk vonatkoznak a szolgáltatói kötelezettségek, különösen az 50. cikk (2) bekezdése szerinti, géppel olvasható kijelölés, valamint az 50. cikk (1) bekezdése szerinti mesterséges intelligencia által végzett interakciók nyilvánosságra hozatala.
  • Ön akkor minősül üzemeltetőnek, amint a platformot saját felelősségére használja, és az ott létrehozott tartalmakat közzéteszi. Önnek meg kell felelnie az üzemeltetői kötelezettségeknek, különösen az 50. cikk (4) bekezdésében előírt közzétételi kötelezettségnek a deepfake-ek és a közérdekű szövegek esetében.
  • A felhasznált alapmodellek harmadik felektől származnak (lásd a 7. szakaszt). Ezek szolgáltatói az egyes MI-modellek szolgáltatói; mi pedig az azokra épülő MI-rendszer szolgáltatói vagyunk.
  • Belső nyilvántartást vezetünk az összes használt modellről és azok szerepkör-hozzárendeléséről, amelyet a változások esetén frissítünk.
  • Az EU AI Act 4. cikke szerinti mesterséges intelligencia (MI) kompetenciák keretében munkatársainkat az általunk használt MI-rendszerek kezelésére képezzük ki, és a képzéseket dokumentáljuk.

8.8 Felügyelet és panaszok

  • 2026. július 29-től az EU AI-törvény tekintetében Németországban az illetékes piacfelügyeleti hatóság, központi kapcsolattartó pont és panaszkezelő szerv a Szövetségi Hálózati Ügynökség.
  • Szövetségi Hálózati Ügynökség, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Az AI átláthatóságával kapcsolatos panaszokat bármikor benyújthatja ott. Kérjük, előzetesen lépjen kapcsolatba velünk a info@nexaluna.ai e-mail címen, hogy az ügyét azonnal tisztázhassuk.

09 Fizetés feldolgozása (Stripe)

A fizetés feldolgozásához a Stripe-ot (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) használjuk.

A következő adatokat továbbítjuk a Stripe-nek a fizetésekhez:

- Név és e-mail cím

- Fizetési adatok (hitelkártya száma, lejárati idő, CVV)

- Számlázási cím (ha megadva)

- Összeg és tranzakciós adatok

Mi magunk nem tároljuk a teljes fizetési adatokat (hitelkártyaszámok, CVV). Ezeket kizárólag a Stripe tárolja.

Csak a Stripe-tól kapunk:

- Tranzakció azonosító

- Fizetési státusz (sikeres/nem sikeres)

- A fizetési mód utolsó 4 számjegye (az Ön áttekintéséhez)

- Stripe ügyfél azonosító (ismétlődő fizetések esetén)

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

Third country: A Stripe rendelkezik EU-USA adatvédelmi keretrendszer tanúsítvánnyal, és uniós szervereket kínál.

Storage period: Tárolási időszak: tranzakciós adatok 10 év (törvényi megőrzési kötelezettség), fizetési módok az Ön általi törlésig.

További információ: https://stripe.com/de/privacy

10 Adattárolás és adatbázis

10.1 A Strapi háttérrendszere

  • Minden fiókadatot, tartalmat és beállítást a backend rendszerünkben tárolunk:
  • - Backend keretrendszer: Strapi CMS (nyílt forráskódú)
  • - Adatbázis: PostgreSQL
  • - Hosting: AWS (EU régió)
  • - Titkosítás: SSL/TLS az adatátvitelhez, bcrypt a jelszavakhoz
  • Kizárólag az erre felhatalmazott alkalmazottak és rendszerek rendelkeznek hozzáféréssel.

10.2 AWS-tárhely és tartalomszolgáltatás

  • Regionális AWS-erőforrásainkat az EU régióiban üzemeltetjük:
  • • Elsődleges szerver- és tárolási helyszín: Frankfurt (eu-central-1); további uniós régiók csak abban az esetben, ha az egyes szolgáltatásoknál ennek megfelelően vannak konfigurálva
  • • S3-tárolók: statikus elemekhez és médiafájlokhoz
  • • RDS PostgreSQL: adatbázis-tárhelyhez
  • • CloudFront: globális tartalomszolgáltató hálózat; a tartalomszolgáltatás során a tartalmak és a technikai kapcsolati adatok feldolgozása az EU-n vagy az EGT-n kívüli peremhelyszíneken történhet
  • Az AWS az GDPR 28. cikke szerinti adatfeldolgozóként kezeli az ügyféladatokat az AWS-adatfeldolgozási kiegészítő megállapodás (AWS DPA) alapján.
  • A harmadik országokba történő esetleges adattovábbításokra automatikusan az AWS szolgáltatási feltételeibe beépített uniós általános szerződéses kikötések vonatkoznak. A régiók és szolgáltatások kiválasztása, valamint biztonságos konfigurálása a megosztott felelősség modellje keretében a mi feladatunk.

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b), f) pont (szerződés teljesítése, jogos érdek)

Storage period: Tárolási időszak: lásd az adott adattípusokat (számlaadatok törlésig, számlázási adatok 10 évig stb.).

11 Adatbiztonság

Átfogó technikai és szervezési intézkedéseket alkalmazunk az Ön adatainak védelme érdekében:

  • • SSL/TLS-titkosítás minden adatátvitel esetén (HTTPS)
  • • Bcrypt titkosítás a jelszavakhoz (salt használatával)
  • • Kétfaktoros hitelesítés (2FA) opcionálisan elérhető
  • • Rendszeres biztonsági ellenőrzések és behatolási tesztek
  • • Hozzáférés-ellenőrzés és hitelesítés minden rendszer esetében
  • • Automatikus biztonsági mentések (titkosítva)
  • • Tűzfal és behatolásérzékelő rendszerek
  • • Rendszeres szoftverfrissítések és biztonsági javítások
  • • Szerepköralapú hozzáférés-vezérlés (RBAC) a csapatfiókokhoz
  • • Biztonsági szempontból fontos műveletekre vonatkozó ellenőrzési naplófájlok
  • • AES-256-GCM titkosítás a tárolt közösségi média hozzáférési tokenek (hozzáférési/frissítési tokenek) esetében
  • • Aláírt, időkorlátozott OAuth-állapotparaméterek (HMAC-SHA256) és PKCE (S256) az X/Twitteren a CSRF- és kódlehallgatási támadások elleni védelem érdekében
  • • Bot- és spam-védelem a regisztráció/bejelentkezés során a Cloudflare Turnstile segítségével

Minden biztonsági intézkedés ellenére az interneten keresztül történő adatátvitel esetében nem garantálható az abszolút biztonság. Kérjük, hogy a hozzáférési adatokat saját maga is védje meg.

12 Támogatási, biztonsági és automatizálási szolgáltatások

A fiókbiztonság, a visszaélések elleni védelem, az ügyfélszolgálat és a belső automatizálás érdekében a következő külső szolgáltatókat is igénybe vesszük:

12.1 ipinfo.io (IP-földrajzi helymeghatározás a bejelentkezéshez kapcsolódó biztonsági figyelmeztetésekhez)

  • Szolgáltató: ipinfo.io / IPinfo LLC, USA
  • Használat: Ha a bejelentkezési értesítések aktívak, minden bejelentkezéskor az IP-cím alapján meghatározzuk a hozzávetőleges helyszínt (ország, kontinens, hálózatüzemeltető). Ebből és a böngésző azonosítójából készítünk egy eszköz-ujjlenyomatot, hogy felismerjük az új eszközökről vagy új országokból érkező bejelentkezéseket. Ebben az esetben az alkalmazásban, push-értesítéssel és e-mailben tájékoztatjuk Önt a bejelentkezéshez használt eszközről és annak hozzávetőleges helyéről.
  • Továbbított adatok: az Ön IP-címe a regisztráció időpontjában. A magán/helyi IP-címeket előzetesen kiszűrik, és azokat nem továbbítják.
  • Nálunk nem az IP-címet tároljuk, hanem legfeljebb a legutóbb használt 20 eszköz esetében egy visszafordíthatatlan hash-értéket, amely a böngészőből, az operációs rendszerből, az eszköztípusból és az országból, valamint az utolsó bejelentkezés időpontjából áll össze.
  • A bekapcsolás utáni első bejelentkezéskor nem küldünk értesítést
  • Megjegyzés: A bejelentkezési értesítések alapértelmezés szerint ki vannak kapcsolva. A biztonsági beállításokban be- és kikapcsolhatja őket. Vállalati fiókok esetén a fiók tulajdonosa kötelezően bekapcsolhatja őket minden tag számára; aktív bejelentkezési értesítések nélkül nem történik lekérdezés.
  • Helyszín: USA
  • További információk: https://ipinfo.io/privacy-policy

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének f) pontja (a fiókbiztonsághoz fűződő jogos érdek) és a GDPR 32. cikke (az adatkezelés biztonsága). Az USA-ba történő adattovábbításra az Általános adatvédelmi rendelet (GDPR) 46. cikke (2) bekezdésének c) pontja szerinti uniós általános szerződéses feltételek vonatkoznak.

Az ipinfo.io adatvédelmi nyilatkozata

12.2 Cloudflare Turnstile (bot- és spam-védelem)

  • Szolgáltató: Cloudflare, Inc., USA
  • Alkalmazás: Az alkalmazáson belüli regisztráció és bejelentkezés, valamint a weboldalon található hírlevél-feliratkozási és leiratkozási űrlapok védelme az automatizált lekérdezések (botok) ellen egy nem tolakodó CAPTCHA-eljárás segítségével.
  • Továbbított adatok: interakciós és böngészőjelek a botok felismeréséhez, valamint az Ön IP-címe
  • Adatvédelem: A Cloudflare rendelkezik az EU–USA adatvédelmi keretrendszer szerinti tanúsítvánnyal
  • Helyszín: USA/EU
  • További információk: https://www.cloudflare.com/privacypolicy/

Legal basis: Jogalap: az ADR 6. cikk (1) bekezdés f) pontja (az informatikai biztonsághoz és a visszaélések megelőzéséhez fűződő jogos érdek)

A Cloudflare adatvédelmi nyilatkozata

12.3 Linear (visszajelzési és ügyfélszolgálati jegyrendszer)

  • Gyártó: Linear Orbit, Inc., USA
  • Felhasználás: A visszajelzések, hibaüzenetek („Probléma jelentése”) és támogatási kérelmek belső feldolgozása jegyek formájában
  • Továbbított adatok: az Ön e-mail-címe, az Ön által írt visszajelzés/probléma leírása, az érintett oldal/funkció, valamint adott esetben az Ön által csatolt képernyőképek
  • Megjegyzés: A Linear alkalmazásból származó megjegyzéseket és állapotfrissítéseket tájékoztatás céljából e-mailben küldjük el Önnek
  • Helyszín: USA
  • További információk: https://linear.app/privacy

Legal basis: Jogi alap: az Általános adatvédelmi rendelet (GDPR) 6. cikke (1) bekezdésének b) és f) pontja (szerződés teljesítése/támogatás, a termékfejlesztéshez fűződő jogos érdek)

A Linear adatvédelmi nyilatkozata

12.4 GitHub (munkafolyamat-automatizálás)

  • Szolgáltató: GitHub, Inc. (Microsoft), USA
  • Felhasználás: Kizárólag technikai automatizálás – egy blogbejegyzés közzétételekor elindul egy GitHub Actions-munkafolyamat, amely többek között elindítja a kapcsolódó hírlevél-értesítés elküldését
  • Továbbított adatok: bejegyzés-metadatok (slug, nyelv, belső dokumentum-azonosító) – nincsenek személyes felhasználói adatok
  • Helyszín: USA
  • További információk: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Jogalap: az Általános adatvédelmi rendelet (GDPR) 6. cikke (1) bekezdésének f) pontja (a technikai automatizáláshoz fűződő jogos érdek)

A GitHub adatvédelmi nyilatkozata

13 Az Ön mint érintett jogai

Személyes adataival kapcsolatban az alábbi jogokkal rendelkezik:

11.1 Tájékoztatáshoz való jog (GDPR 15. cikk)

Ön bármikor tájékoztatást kérhet az általunk tárolt személyes adatokról.

11.2 A helyesbítéshez való jog (GDPR 16. cikk)

Kérheti a hibás adatok helyesbítését vagy a hiányos adatok kiegészítését.

11.3 Törléshez való jog (GDPR 17. cikk)

Ön kérheti személyes adatainak törlését, feltéve, hogy nincs törvényes megőrzési kötelezettsége.

11.4 Korlátozáshoz való jog (GDPR 18. cikk)

Ön kérheti adatai feldolgozásának korlátozását.

11.5 Az adathordozhatósághoz való jog (GDPR 20. cikk)

Adatait strukturált, általánosan használt és gépileg olvasható formátumban kaphatja meg, és továbbíthatja egy másik szolgáltatónak.

11.6 Tiltakozási jog (GDPR 21. cikk)

Ön tiltakozhat adatai feldolgozása ellen, ha az jogos érdeken alapul (GDPR 6. cikk (1) bekezdés f) pont).

11.7 A hozzájárulás visszavonása (GDPR 7. cikk (3) bekezdés)

Ha a feldolgozás az Ön hozzájárulásán alapul, akkor azt bármikor visszavonhatja. Ez nem érinti a visszavonásig végzett feldolgozás jogszerűségét.

11.8 Panaszhoz való jog (GDPR 77. cikk)

Önnek joga van panaszt tenni az adatvédelmi felügyeleti hatóságnál, különösen a szokásos tartózkodási helye, munkahelye vagy az állítólagos jogsértés helye szerinti tagállamban.

A jogok gyakorlása

Jogai gyakorlásához kérjük, lépjen kapcsolatba velünk a info@nexaluna.ai címen. Kérését 30 napon belül feldolgozzuk.

14 Automatizált döntéshozatal és profilalkotás

Nem hozunk olyan döntéseket, amelyek kizárólag automatizált adatkezelésen alapulnak, és amelyek joghatással bírnak Önre nézve, vagy hasonló módon jelentősen hátrányosan érintik Önt (az ADATV 22. cikke (1) bekezdése).

Az értékelő mesterséges intelligencia-funkciók – mint például az Idea Validation, a Brand Analyser, a Content-Scoring vagy a teljesítmény-előrejelzések – kizárólag nem kötelező érvényű javaslatokat és értékeléseket adnak a tartalmakra és a márkákra vonatkozóan. Nem értékelnek személyeket, és nem eredményeznek személyekkel kapcsolatos döntéseket.

A fiókjára közvetlen hatással bíró automatizált folyamatok kizárólag a szerződés teljesítését és a biztonságot érintik: a fizetős műveletek letiltása a token-egyenleg kimerülése esetén, az automatikus token-feltöltés az Ön előzetes aktiválását követően, a botok elleni védelem a regisztráció és a bejelentkezés során, valamint a visszaélések elleni szűrőink által végzett bevitelek blokkolása (lásd a 8.6. szakaszt).

Ha egy automatizált biztonsági vagy visszaélés-ellenőrzés a fiókod korlátozásához vezet, bármikor kérhetsz emberi felülvizsgálatot, kifejtheted az álláspontodat, és fellebbezhetsz a döntés ellen. Ehhez fordulj a info@nexaluna.ai címre.

Hitelképességi vizsgálat céljából nem kerül sor hitelképességi értékelésre. A fizetési tranzakciók feldolgozását – beleértve a csalásmegelőzést is – a Stripe végzi (lásd a 9. szakaszt) saját eljárásai szerint.

15 Áttekintés: Minden felhasznált harmadik fél szolgáltató (alfeldolgozó)

Az alábbi táblázat áttekintést nyújt a nevünkben személyes adatokat feldolgozó harmadik fél szolgáltatókról:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Webtárhely, szerverinfrastruktúra, adatbázis (PostgreSQL) EU (elsődleges tárolás, különösen Frankfurt); globálisan a CloudFront-on keresztül történő kiszolgálás esetén A GDPR 28. cikke (AVV)
Csík Fizetési feldolgozás USA/EU A GDPR (AVV) 28. cikke, EU–USA adatvédelmi keretmegállapodás
SendGrid (Twilio) E-mailek küldése (hírlevelek, szolgáltatási és értesítő e-mailek) USA A GDPR (AVV) 28. cikke, EU–USA adatvédelmi keretmegállapodás
OpenAI Szöveggenerálás (GPT-modellek) USA A GDPR 28. cikke (AVV) a GDPR 46. cikke (2) bekezdésének c) pontjával összefüggésben (SCC)
Perplexity AI Kutatás, internetes keresés, szöveggenerálás USA A GDPR 28. cikke (AVV) a GDPR 46. cikke (2) bekezdésének c) pontjával összefüggésben (SCC)
Google Gemini Képkészítés USA/EU A GDPR (AVV) 28. cikke, EU–USA adatvédelmi keretmegállapodás
Mistral AI OCR (szövegfelismerés képekből) EU (Franciaország) A GDPR (AVV) 28. cikke
Fal.ai Képkészítés, háttér eltávolítása USA A GDPR 28. cikke (AVV) a GDPR 46. cikke (2) bekezdésének c) pontjával összefüggésben (SCC)
Creatomate Videó-miniatűrök, vizuális szerkesztés EU (Hollandia) A GDPR (AVV) 28. cikke
Anthropic Szöveggenerálás (Claude) USA A GDPR 28. cikke (AVV) a GDPR 46. cikke (2) bekezdésének c) pontjával összefüggésben (SCC)
Firebase (Google) Push-értesítések (mobilalkalmazás és böngésző) USA/EU A GDPR (AVV) 28. cikke, EU–USA adatvédelmi keretmegállapodás
Tesseract.js OCR képekhez/beolvasott dokumentumokhoz (nyílt forráskódú) Helyi feldolgozás / EU A GDPR 6. cikke (1) bekezdésének b) pontja
Google API-k YouTube- és Gmail-integráció USA/EU A GDPR (AVV) 28. cikke, EU–USA adatvédelmi keretmegállapodás
OpenRouter Mesterséges intelligencia-alapú útvonaltervezés (képgenerálás) USA A GDPR 28. cikke (AVV) a GDPR 46. cikke (2) bekezdésének c) pontjával összefüggésben (SCC)
DeepL Tartalmak fordítása EU (Németország) A GDPR 28. cikke (AVV)
LangChain / LangSmith Mesterséges intelligencia (AI) minőségbiztosítás és nyomon követés USA az Általános adatvédelmi rendelet (GDPR) 6. cikke (1) bekezdésének f) pontja, a GDPR 28. cikke (keretszerződés) a GDPR 46. cikke (2) bekezdésének c) pontjával (szabványos szerződéses záradékok) összefüggésben
ipinfo.io IP-alapú földrajzi helymeghatározás a bejelentkezéshez kapcsolódó biztonsági figyelmeztetésekhez USA GDPR 6. cikk (1) bekezdés f) pont, GDPR 46. cikk (2) bekezdés c) pont (SCC)
Lineáris Visszajelzési és ügyfélszolgálati jegyrendszer USA A GDPR 28. cikke (AVV) a GDPR 46. cikke (2) bekezdésének c) pontjával összefüggésben (SCC)
Cloudflare (Turnstile) Bot- és spam-védelem (CAPTCHA) USA/EU A GDPR (AVV) 28. cikke, EU–USA adatvédelmi keretmegállapodás (DPF)
GitHub (Microsoft) Munkafolyamat-automatizálás (blogbejegyzés) USA GDPR 6. cikk (1) bekezdés f) pont, EU–USA adatvédelmi keretmegállapodás (Microsoft)

Minden adatfeldolgozóval a GDPR 28. cikke szerinti szerződéseket kötöttünk. Azoknál a harmadik országbeli szolgáltatóknál, amelyekre nem vonatkozik megfelelőségi határozat, emellett a GDPR 46. cikke (2) bekezdésének c) pontja szerinti uniós általános szerződéses feltételeket is aláírtuk, és dokumentáltuk az adattovábbításra vonatkozó hatásvizsgálatot (lásd a 16. szakaszt). A mesterséges intelligencia-szolgáltatók teljes cégneveit és címeit a 7. szakaszban találja. Ezt a listát folyamatosan frissítjük; az aktuális állapotot a jelen nyilatkozat elején szereplő dátumból tudja leolvasni.

16 Nemzetközi adatátvitel

Szolgáltatóink egy része az Egyesült Államokban vagy az EU/EGT-n kívüli más harmadik országokban rendelkezik székhellyel vagy szerverhelyszínekkel. Ez különösen az OpenAI, az Anthropic, a Perplexity AI, a fal.ai, az OpenRouter, a LangChain/LangSmith, a Google/Firebase, a Stripe, a SendGrid (Twilio), a Cloudflare, az ipinfo.io, a Linear és a GitHub esetében érvényes.

Ezek az adattovábbítások rendszeresen és szisztematikusan történnek a folyamatos működés keretében. Ezért nem egyedi esetekre vonatkozó kivételekre, hanem megfelelő garanciákra alapozzuk őket:

• Az ADR 28. cikke szerinti adatfeldolgozási megállapodás az adott szolgáltatóval

• Az Európai Bizottság által az Általános adatvédelmi rendelet (GDPR) 46. cikke (2) bekezdésének c) pontja alapján kidolgozott uniós szerződéses mintakikötések, kiegészítve további technikai és szervezeti védelmi intézkedésekkel (titkosítás, hozzáférés-ellenőrzés, adatminimalizálás)

• A GDPR 45. cikke szerinti megfelelőségi határozat, amennyiben a szolgáltató az EU–USA adatvédelmi keretrendszer (EU-US Data Privacy Framework) alapján tanúsítvánnyal rendelkezik. Jelenleg ez vonatkozik a Stripe-re, a SendGridre (Twilio), a Cloudflare-re, a Google/Firebase-re és a Microsoft/GitHub-ra.

Tudomásunk szerint az OpenAI, az Anthropic, a Perplexity AI, a fal.ai, az OpenRouter és a LangChain nem rendelkeznek az EU–USA adatvédelmi keretrendszer szerinti tanúsítvánnyal. Ezen szolgáltatóknak történő adattovábbítások ezért az Általános adatvédelmi rendelet (GDPR) 46. cikke (2) bekezdésének c) pontja szerinti uniós általános szerződéses feltételek alapján történnek.

Minden olyan harmadik országba történő adattovábbítás esetén, amelyre nem vonatkozik megfelelőségi határozat, elvégezzük az adattovábbítás hatásvizsgálatát (Transfer Impact Assessment), és azt dokumentáljuk. A szerződések és értékelések aktuális állapotáról kérésre tájékoztatást nyújtunk a info@nexaluna.ai e-mail címen.

Az Általános adatvédelmi rendelet (GDPR) 49. cikke (1) bekezdésének b) pontjára kizárólag olyan valódi egyedi esetekben hivatkozunk, amikor az adattovábbítás az Ön által konkrétan kért szerződés teljesítéséhez szükséges, és nem ismétlődő jellegű.

Ezen garanciák ellenére nem zárható ki teljes mértékben, hogy harmadik országok hatóságai az ottani jogszabályok alapján hozzáférést követeljenek az átadott adatokhoz. Ezért ne adjon meg harmadik felek személyes adatait, illetve különösen érzékeny információkat a parancssorokban vagy a feltöltött fájlokban (lásd a 7.14. szakaszt).

Az Amazon CloudFront-on keresztül történő globális tartalomszolgáltatás során az AWS feldolgozhat technikai kapcsolati adatokat az EGT-n kívüli peremhelyszíneken. Erre az AWS adatfeldolgozási kiegészítés vonatkozik; az Európai Bizottság által elfogadott általános szerződési feltételek az ilyen harmadik országokba történő adattovábbításokra vonatkozóan beépültek az AWS szolgáltatási feltételeibe, és automatikusan érvényesek.

17 Adattárolási és törlési határidők

Az Ön adatait csak addig tároljuk, amíg az adott célokhoz szükséges:

  • • Fiókadatok: a fiók törléséig
  • • Tartalmi adatok: a kézi törlésig vagy a fiók törléséig
  • • Hírlevél-adatok: a leiratkozásig; a megerősítetlen regisztrációk 30 napig; a hozzájárulás igazolása a leiratkozástól számított 3 évig (lásd a 6.2. szakaszt)
  • • Értesítések a beérkező levelek mappájában: elolvasottak 30 napig, elolvasatlanok 90 napig, amennyiben korábban nem törölték őket (lásd az 5.7. szakaszt)
  • • Push-értesítésekhez szükséges eszköz-token: 60 napos használat nélküli időszak után deaktiválás, majd 30 nappal később törlés
  • • Számviteli adatok: 10 év (a § 147 AO szerinti törvényes megőrzési kötelezettség)
  • • Ügyfélszolgálati megkeresések: a szerződés lezárását követően 3 évig
  • • Szerver-naplófájlok: 7 nap, ezt követően automatikus anonimizálás (lásd a 4.1. szakaszt)
  • • Személyes és hangadatok: addig, amíg Ön azokat törli, vagy visszavonja a hozzájárulását (lásd az 5.9. szakaszt)
  • • Az AI-jelöléssel kapcsolatos igazolások (jelölési állapot, vizsgálati igazolások, dokumentált eltérések): az elkészítéstől számított 3 évig, az EU AI-törvény szerinti igazolási kötelezettségek teljesítése érdekében

Fiók törlése

A beállítások menüpontban bármikor törölheti a fiókját.

A fiók törlése után minden személyes adatot 30 napon belül törölünk.

Kivétel: A számviteli adatokat a törvényes megőrzési kötelezettségnek megfelelően 10 évig megőrzik.

A közzétett közösségi média-bejegyzések az adott platformokon megmaradnak, és azokat ott külön kell törölni.

A Meta-kapcsolatok (Facebook/Instagram) esetében emellett támogatjuk a Meta automatizált adat-törlési visszahívását is: ha az alkalmazás kapcsolatát megszünteti a Facebook-fiók beállításaiban, automatikusan kapunk egy törlési kérelmet, és a feldolgozás állapotát a Meta által biztosított állapot-URL-en tesszük közzé.

18 Sütik és nyomon követés

18.1 Műszakilag szükséges cookie-k

  • Műszakilag szükséges sütiket és az Ön hozzájárulásával opcionális sütiket használunk:
  • - Munkamenet süti (nyelvi beállítás)
  • - Téma preferencia (sötét/világos mód)
  • - Bejelentkezési munkamenet (az alkalmazásba való bejelentkezés után)
  • - Helyi tárolás (nyelv/ország, nincs hely)
  • Ezekre a technikailag szükséges adatokra a weboldal működéséhez van szükség.

18.2 Opcionális cookie-k (elemzés és marketing)

A Google Analytics és más eszközöket használunk a felhasználói viselkedés elemzésére és marketing célokra:

- Analitikai sütik (pl. Google Analytics): A felhasználói viselkedés elemzésére

- Marketing sütik: Személyre szabott reklámok megjelenítéséhez

- Közösségi média sütik: Közösségi média funkciókhoz

A cookie-banner segítségével megadhatja vagy megtagadhatja a hozzájárulását.

Az Ön beleegyezése nélkül nem kerülnek beállításra opcionális sütik.

18.3 A cookie-k kezelése

A sütiket a böngésző beállításaiban kezelheti és törölheti.

Felhívjuk figyelmét, hogy a technikailag szükséges sütik kikapcsolása korlátozhatja a weboldal működését.

A cookie-beállításokat bármikor módosíthatja a láblécben található linken vagy a cookie-banner segítségével.

Legal basis: Jogalap: A műszakilag szükséges cookie-k esetében a TDDDG 25. § (2) bekezdésének 2. pontja, az GDPR 6. cikke (1) bekezdésének f) pontjával összefüggésben; az opcionális elemzési és marketing cookie-k esetében a TDDDG 25. § (1) bekezdése, összefüggésben a GDPR 6. cikk (1) bekezdés a) pontjával (hozzájárulás). Az Ön hozzájárulása nélkül nem kerülnek elhelyezésre opcionális cookie-k.

19 Gyermekek és fiatalok

A PostMaestro.ai nem 16 éven aluliak számára készült.

16 év alatti személyek nem használhatják a platformot.

Ha tudomást szerzünk arról, hogy 16 év alatti személy létrehozott egy fiókot, azt azonnal töröljük.

Ha azt gyanítja, hogy egy kiskorú szülői beleegyezés nélkül hozott létre fiókot, kérjük, lépjen kapcsolatba velünk a info@nexaluna.ai e-mail címen.

20 A jelen adatvédelmi nyilatkozat módosításai

Fenntartjuk a jogot, hogy szükség esetén módosítsuk ezt az adatvédelmi nyilatkozatot, hogy azt a megváltozott jogi helyzethez vagy szolgáltatásaink változásaihoz igazítsuk.

A lényeges változásokról e-mailben vagy a weboldalon megjelenő egyértelmű értesítéssel tájékoztatjuk Önöket.

Ez a nyilatkozat a 3.2-es verziót tartalmazza, amelynek dátuma 2026. szeptember 23. A mindig aktuális verziót a postmaestro.ai/privacy oldalon találja meg.

Ez az adatvédelmi nyilatkozat több nyelven is elérhető. A fordítások kizárólag tájékoztató jellegűek; eltérések esetén a német nyelvű változat az irányadó.

20.1 Módosítások története

  • 3.2-es verzió (2026.09.23.): A 12.1. szakasz pontosítása (további értesítés az alkalmazásban és push-üzenetben, csak új eszköz vagy ország esetén, eszköz-ujjlenyomat, a cégtulajdonos által kötelezően bekapcsolva). 4.4. szakasz: A „Coming Soon” ablakon keresztül iratkozhat fel a hírlevélre, amely a bevezetésről is tájékoztat. A 5.7. szakasz kiegészítve a „Értesítések (az alkalmazásban, push-üzenetben és e-mailben)” témakörrel (böngésző-push, eszközazonosító, láthatósági jel, beérkező levelek, szolgáltatási értesítések, „Fontos” jelöléssel ellátott értesítések). A 6. szakasz átdolgozása: regisztrációs módok, kettős megerősítés a weboldalon és a regisztráció során, hozzájárulás igazolása (új 6.2. szakasz), a kézbesítési események feldolgozása a SendGrid által, leiratkozás űrlapon és e-mail programon keresztül, tárolási idő inaktivitási szabály nélkül. A 12.2. szakasz kiegészült a weboldal űrlapjaival. Kiegészült a DeepL és a harmadik felek áttekintése, valamint a tárolási időtartamok.
  • 3.1-es verzió (2026.09.14.): A feltöltött és létrehozott tartalmak marketingcélú felhasználására vonatkozó szabályokat az alapértelmezés szerint aktivált, bármikor deaktiválható megosztási beállításhoz igazítottuk, és összehangoltuk az ÁSZF 7.2. szakaszával. Az AWS-tárhelyre vonatkozó információkat pontosítottuk az elsődleges uniós adattárolásra, a globális CloudFront-szolgáltatásra, valamint az AWS DPA-ra és az uniós standard szerződéses záradékokra vonatkozóan.
  • 3.0-s verzió (2026.08.10.): Új 8. szakasz az AI-átláthatóságról és a jelölésről az EU AI-törvény 50. cikke szerint – az AI-interakció nyilvánosságra hozatala, a generált tartalmak géppel olvasható jelölése, az üzemeltetők deepfake-kel kapcsolatos kötelezettségei, mesterséges intelligencia által generált szövegek és szerkesztői felelősség, érzelemfelismerés tilalma, az EU mesterséges intelligencia törvényének 5. cikke szerinti tiltott felhasználás, a szolgáltatók és üzemeltetők közötti szerepkörök megosztása, illetékes felügyeleti hatóság. Új 5.9. szakasz a személyiség-, avatár- és hangklónozási adatokról. Új 14. szakasz az automatizált döntésekről az Általános Adatvédelmi Rendelet (GDPR) 22. cikke szerint.
  • 3.0-s verzió (folytatás): A harmadik országba történő adattovábbítás jogalapja a GDPR 49. cikk (1) bekezdés b) pontjáról a GDPR 28. cikkre, a GDPR 46. cikk (2) bekezdés c) pontjával összefüggésben (EU-szabványos szerződéses záradékok) alapjára állítottuk át, és kijavítottuk az OpenAI EU–USA adatvédelmi keretrendszer szerinti tanúsítására vonatkozó információt. Törölték a puszta használat révén történő hozzájárulásra vonatkozó utalást. Az ügyfelek tartalmainak marketingcélú felhasználását kifejezett hozzájárulásra (opt-in) állították át. A cookie-kra vonatkozó jogalapot kiegészítették a TDDDG 25. §-ával. Kiegészítették a fal.ai és a Perplexity AI címadatait. A naplófájlokra és a cookie-sávra vonatkozó ellentmondásos információkat kijavítottuk, az „Adatvédelmi tisztviselő” című részt „Adatvédelmi kapcsolattartó” névre neveztük át, valamint a tartalomjegyzéket és a szakaszok számozását teljes mértékben átdolgoztuk.
  • 2.0-s verzió (2026.07.09.): Kiegészítés a közösségi bejelentkezéssel, platformspecifikus OAuth-jogosultságokkal, az OpenRouterrel, a DeepL-lel és a LangSmith-szel, valamint a támogatási, biztonsági és automatizálási szolgáltatásokkal (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • 1.0-s verzió (2026. március 15.): Első kiadás.

21 Kapcsolat és az adatvédelemmel kapcsolatos kérdések

Ha bármilyen kérdése van az adatvédelemmel, jogainak gyakorlásával vagy panaszával kapcsolatban, kérjük, forduljon a következő címre:

E-mail: info@nexaluna.ai

Telefon: +49 151 28858234

Post: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Németország

Megkeresését 30 napon belül feldolgozzuk.

Illetékes felügyeleti hatóság

Bajor Állami Adatvédelmi Felügyeleti Hivatal (BayLDA)

Promenade 18, 91522 Ansbach

Telefon: +49 (0)981 180093-0

E-mail: poststelle@lda.bayern.de

Honlap: https://www.lda.bayern.de/