Skip to main content

Adatvédelmi szabályzat

Információk az adatfeldolgozásról a PostMaestro.ai-nál

Stand: 2026. augusztus 10. (3.0-s verzió)

A PostMaestro.ai nagyon komolyan veszi az Ön személyes adatainak védelmét. Ez az adatvédelmi szabályzat tájékoztatja Önt a személyes adatok feldolgozásának típusáról, terjedelméről és céljáról a landing page-en, az alkalmazásunkban és a hírlevél-szolgáltatásunkban.

01 Felelős személy

Az általános adatvédelmi rendelet (GDPR) szerinti adatkezelő a következő

Nexaluna AI Solutions UG (korlátolt felelősségű)

Kereskedelem: Nexaluna AI Solutions

Renkenweg 23

83209 Prien

Németország

Email:info@nexaluna.ai

Phone: +49 155 63429119

Website:www.nexaluna.ai

02 Adatvédelmi kapcsolattartó

A törvény nem kötelezi vállalatunkat adatvédelmi tisztviselő kinevezésére (GDPR 37. cikk, BDSG 38. §). Az adatvédelemmel, jogaik gyakorlásával, valamint a mesterséges intelligencia átláthatóságával és jelölésével kapcsolatos minden kérdéssel kapcsolatban a info@nexaluna.ai e-mail címen érhetnek el minket. A megkereséseket általában 30 napon belül feldolgozzuk.

03 Alkalmazási terület

Ez az adatvédelmi szabályzat a következőkre vonatkozik

Landing page (postmaestro.ai): Információs weboldal szolgáltatásainkról

Webalkalmazás: Teljes platform a regisztrált felhasználók számára

Hírlevél szolgáltatás: e-mail marketing és értesítések

Az adatfeldolgozás területenként eltérő. Ezt az alábbiakban részletesen kifejtjük.

04 Adatfeldolgozás a céloldalon

A következő adatokat a céloldalunkon (postmaestro.ai) dolgozzuk fel:

4.1 Műszaki adatok (naplófájlok)

  • A következő információkat automatikusan gyűjtjük, amikor Ön meglátogatja a weboldalunkat:
  • - IP-cím (7 nap után anonimizálva)
  • - A hozzáférés dátuma és időpontja
  • - Hozzáférhető oldalak és fájlok
  • - Átvitt adatok mennyisége
  • - Böngésző típusa és verziója
  • - Operációs rendszer
  • - Referrer URL (korábban meglátogatott oldal)

Purpose: Ezeket az adatokat kizárólag technikai célokra (biztonság, hibaelemzés, rendszerstabilitás) gyűjtjük, és nem használjuk fel felhasználói profilok létrehozására.

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés f) pont (a rendszer biztonságához fűződő jogos érdek)

Storage period: Tárolási időszak: 7 nap, majd automatikus anonimizálás

4.2 Tárhelyszolgáltatás és tartalomszolgáltatás

  • Weboldalunkat az Amazon Web Services (AWS) szolgáltatja, és az Amazon CloudFront (tartalomszolgáltató hálózat) szolgáltatja.
  • A kiszolgáló helye: EU (Frankfurt/Irland)
  • Az AWS a mi nevünkben és utasításainknak megfelelően dolgozza fel a műszaki adatokat.
  • További információ: https://aws.amazon.com/de/privacy/

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek), GDPR 28. cikk (rendelésfeldolgozás).

4.3 Sütik és helyi tárolás

  • Céloldalunk cookie-kat és helyi tárolást használ:
  • - Munkamenet süti: A nyelvi beállítások mentése
  • - Témabeállítás: A sötét/világos üzemmód beállításának mentéséhez
  • - Helyi tárolás: A nyelv és az ország tárolása (nincs pontos helymeghatározás)
  • Ezek a sütik nem tartalmaznak személyes adatokat, és kizárólag a funkcionalitás érdekében kerülnek felhasználásra.

Notice: Süti-sáv: Az opcionális elemzési és marketing-sütik esetében egy hozzájárulási sáv aktív. Az opcionális sütik csak az Ön hozzájárulása után kerülnek elhelyezésre. Ezt a hozzájárulást bármikor megadhatja, módosíthatja vagy visszavonhatja a láblécben található link segítségével.

Legal basis: Jogalap: A műszakilag szükséges cookie-k és a helyi tárolás esetében a TDDDG 25. § (2) bekezdésének 2. pontja, az GDPR 6. cikk (1) bekezdésének f) pontjával összefüggésben; az opcionális elemzési és marketing cookie-k esetében a TDDDG 25. § (1) bekezdése, összefüggésben a GDPR 6. cikk (1) bekezdés a) pontjával (hozzájárulás).

4.4 Kiadás előtti értesítések

  • Ha az értesítésekre a kiadás előtti modálon keresztül regisztrálsz, akkor elmentjük az adataidat:
  • - E-mail cím
  • - A kérelem időbélyege
  • - Opt-in státusz
  • Cél: Tájékoztatás a PostMaestro.ai nyilvános indításáról
  • Az indítási értesítés elküldése után az adatok törlésre kerülnek, kivéve, ha feliratkozik a hírlevélre.

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás)

Storage period: Tárolási időszak: Az indítási értesítés elküldéséig, legfeljebb 12 hónapig.

05 Adatfeldolgozás az alkalmazásban

A teljes PostMaestro.ai alkalmazásban (regisztráció után) további adatok kerülnek feldolgozásra:

5.1 Regisztrációs és számlaadatok

  • A regisztráció során az alábbi adatokat gyűjtjük:
  • • E-mail-cím (kötelező mező)
  • • Felhasználónév (kötelező mező)
  • • Jelszó (bcrypt-tel titkosítva, legalább 8 karakter)
  • • Fióktípus (magán vagy vállalati)
  • • A regisztráció időpontja
  • • Kétfaktoros hitelesítés (2FA) – opcionális, de ajánlott
  • Cél: fiókjának létrehozása és kezelése, hitelesítés, biztonság
  • A kétfaktoros hitelesítéshez szükséges adatok kizárólag helyileg, az Ön eszközén kerülnek tárolásra (QR-kód beolvasása). Mi csak az aktiválási állapotot tároljuk.
  • Megjegyzés: Alternatívaként regisztrálhat vagy bejelentkezhet a Google, a Meta (Facebook), a LinkedIn, a TikTok vagy az X segítségével is – az egyes esetekben kért adatokról és jogosultságokról lásd az 5.1a. szakaszt.
  • Az automatizált regisztrációk (botok) elleni védelem érdekében a Cloudflare Turnstile szolgáltatást használjuk (lásd a 10a.2. szakaszt).

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

Storage period: Tárolási időszak: A fiók törléséig

5.1a Regisztráció és bejelentkezés harmadik fél szolgáltatásain keresztül (közösségi fiókkal történő bejelentkezés)

  • Az e-mail-címmel és jelszóval történő hagyományos regisztráció mellett a PostMaestro.ai oldalon a következő külső szolgáltatókon keresztül is regisztrálhat vagy bejelentkezhet. Ezek a kapcsolatok kizárólag a fiók létrehozására és a bejelentkezésre szolgálnak, és függetlenek a bejegyzések közzétételére szolgáló közösségi média-kapcsolatoktól (lásd az 5.5. szakaszt) – mindegyik esetben külön, jelentősen szűkebb hatályú OAuth-jogosultságok (Scopes) kerülnek lekérésre:
  • • Google (Scopes: openid, profile, email) – a Google-azonosító, az e-mail-cím, a kereszt- és vezetéknév, a profilkép és a nyelv kerül továbbításra
  • • Meta / Facebook bejelentkezés (hozzáférési jogosultságok: public_profile, email) – a következő adatok kerülnek továbbításra: Facebook-azonosító, e-mail-cím, kereszt- és vezetéknév, profilkép és nyelv
  • • Instagram Business bejelentkezés (hatály: instagram_business_basic) – az Instagram-azonosító, a felhasználónév, a megjelenített név és a profilkép kerül továbbításra (e-mail-cím nem – ezt külön kérjük meg a regisztráció során)
  • • LinkedIn (OpenID Connect, hatályok: openid, profile, email) – a következő adatok kerülnek továbbításra: LinkedIn-azonosító, e-mail-cím, kereszt- és vezetéknév, profilkép és nyelv
  • • TikTok bejelentkezési csomag (hatályok: user.info.basic, user.info.profile) – a TikTok Open-ID, a felhasználónév, a megjelenített név és a profilkép kerül továbbításra (a TikTok nem ad meg e-mail-címet – amíg azt a regisztráció során meg nem adják, belsőleg egy helyettesítő címet használnak)
  • • X / Twitter (OAuth 2.0 PKCE-vel, hatókörök: users.read, users.email, tweet.read) – az X-ID, a felhasználónév, a megjelenített név, a profilkép, valamint – amennyiben az X-en engedélyezve van – a megerősített e-mail-cím kerül továbbításra
  • Ezek a hozzáférési jogosultságok kizárólag a fiók létrehozásához szükséges alapvető profiladatok lekérését teszik lehetővé. Nem kerülnek közzétételre bejegyzések, nem olvashatók el üzenetek, és nem biztosítunk hozzáférést a kapcsolataidhoz.
  • Ha egy már regisztrált e-mail-cím egy másik szolgáltatón keresztül újra regisztrál, az e-mail-cím alapján (a nagy- és kisbetűk megkülönböztetése nélkül) felismerjük a meglévő fiókot, és utólag összekapcsoljuk az új szolgáltatói azonosítót (fiókok összekapcsolása), ahelyett, hogy duplikált fiókot hoznánk létre.
  • Amennyiben ezt a biztonsági beállításokban engedélyezte, minden bejelentkezéskor (beleértve a közösségi fiókkal történő bejelentkezést is) e-mailes értesítést küldünk, amely tartalmazza az időpontot, az eszközt, a böngészőt és a hozzávetőleges tartózkodási helyet. A tartózkodási helyet az Ön IP-címe alapján az ipinfo.io nevű harmadik fél szolgáltató segítségével határozzuk meg (lásd a 10a.1. szakaszt).
  • Meta-fiók törlése: A Meta (Facebook/Instagram) segítségével történő bejelentkezéshez biztosítjuk a Meta által előírt visszahívási végpontokat a felhatalmazás visszavonásához és az adatok törléséhez. Ha a Facebook-fiókbeállításokban eltávolítja az alkalmazást, vagy ott kéri az adatok törlését, automatikusan megkapjuk a vonatkozó kérést, és a feldolgozás állapotát a Meta által megadott állapot-URL alatt tesszük közzé.

Legal basis: Jogalap: az Általános Adatvédelmi Rendelet (GDPR) 6. cikke (1) bekezdésének b) pontja (a fiók létrehozásához szükséges szerződés teljesítése), valamint az Általános Adatvédelmi Rendelet (GDPR) 6. cikke (1) bekezdésének f) pontja (a bejelentkezési értesítések során az IP-alapú földrajzi helymeghatározás segítségével történő visszaélések felismeréséhez fűződő jogos érdek)

Storage period: Tárolási idő: az 5.1. szakasz (Regisztrációs adatok) szerint – a fiók törléséig

5.2 Márkaprofilok és márkaadatok

  • A márkaprofil létrehozásakor mentünk:
  • - Márkanév és leírás
  • - Weboldal URL címe (a Brand Analyser esetében)
  • - Feltöltött márkairányelvek és dokumentumok
  • - Márkaadatok elemzése (színek, betűtípusok, hangvétel)
  • - Logó és vizuális eszközök
  • - Célcsoport-meghatározások
  • - Iparág és kategória
  • Cél: piackonform tartalom létrehozása, márkaidentitás-kezelés

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

Storage period: Tárolási időszak: A márkaprofil törléséig vagy a fiók törléséig.

5.3 Tartalmi adatok (posztok, média, kampányok)

  • A tartalomkészítés során a következő adatokat tároljuk:
  • • Elkészített és megtervezett közösségi média-bejegyzések (szöveg, képaláírások, hashtagek)
  • • Feltöltött és létrehozott képek, videók, grafikák
  • • Kampányadatok és sablonok
  • • Ötletek érvényesítése (Swipe-adatok az Idea Generatorban)
  • • Kutatási dokumentumok
  • • Tartalomállapot (vázlat, felülvizsgálat, tervezett, közzétett)
  • • A közzététel időpontjai és platformjai
  • • A létrehozott médiafájlokra vonatkozó címkézési és eredetadatok (tartalomkategória, címkézési állapot, metaadatok állapota), valamint az Ön által a létrehozott szövegek szerkesztői ellenőrzéséről adott visszaigazolás
  • Cél: tartalomkezelés, tervezés, automatizálás, archiválás, valamint a mesterséges intelligencia átláthatósági kötelezettségeinek igazolása
  • Amennyiben ez technikailag megvalósítható, a generált médiafájlok olyan azonosító információkat, metaadatokat vagy hasonló technikai jelzőket tartalmaznak, amelyek jelzik, hogy az adott tartalom mesterséges intelligencia által generált vagy mesterséges intelligencia által támogatott (lásd a 8.2. szakaszt).

Important: Marketingcélú felhasználás kizárólag hozzájárulás esetén: Az Ön által létrehozott bejegyzéseket saját marketingcélokra kizárólag akkor használjuk fel, ha ezt előzetesen kifejezetten engedélyezte. A fiókbeállításokban található megfelelő kapcsoló alapértelmezés szerint ki van kapcsolva (opt-in). A jogalap ebben az esetben a GDPR 6. cikke (1) bekezdésének a) pontja. A hozzájárulását bármikor visszavonhatja a jövőre nézve; a már elkészített és közzétett marketinganyagokat technikai okokból nem minden esetben tudjuk visszavonni. Hozzájárulása nélkül nem kerül sor marketingcélú felhasználásra (lásd az ÁSZF 7.2. szakaszát).

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

Storage period: Tárolási időszak: a kézi törlésig vagy a fiók törléséig. A közzétett bejegyzések a közösségi média platformokon maradnak.

5.4 Felhasználási adatok és elemzések

  • Az adatokat a platform fejlesztése érdekében tároljuk:
  • - Bejelentkezési idők és munkamenet időtartama
  • - Tulajdonságok és funkciók
  • - Token fogyasztási és számlázási adatok
  • - Hibajelentések és teljesítményadatok
  • - Visszajelzések és támogatási kérelmek
  • Cél: Platformfejlesztés, hibaelemzés, támogatás, számlázás

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b), f) pont (szerződés teljesítése, jogos érdek)

Storage period: Tárolási időszak: a fiók törléséig (használati adatok), számlázási adatok a törvényes megőrzési kötelezettségnek megfelelően (10 év).

5.5 Közösségi média platformokhoz való hivatkozások (közzététel)

  • Ha közösségi média-fiókokat kapcsol össze a közzététel céljából (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, saját weboldal), akkor minden platform az OAuth-on keresztül kizárólag az ehhez szükséges jogosultságokat (scopes) kéri. Ezek a kapcsolatok függetlenek a fiókba való bejelentkezéshez használt közösségi bejelentkezéstől (lásd az 5.1a. szakaszt). Ekkor a következőket tároljuk:
  • • Platformonkénti OAuth-hozzáférési és frissítési tokenek, amelyek AES-256-GCM titkosítással kerülnek tárolásra az adatbázisban (lásd a 10. szakaszt)
  • • Platformfiók-, oldal- és csatorna-azonosítók, valamint a megjelenített név, profilkép és logó
  • • A LinkedIn esetében emellett: az Ön által kezelt vállalati oldalak (azonosító, név, logó) a közzététel céljának kiválasztásához
  • • Facebookon/Instagramon/WhatsAppon: a Facebook-oldal, az Instagram-üzleti fiók és a WhatsApp-üzleti fiók közötti automatikusan felismert összekapcsolások (a kapcsolódó fiókok „átvétele” a kapcsolat létrehozásakor)
  • • A hozzáférési token lejárati ideje az automatikus megújításhoz (pl. az X és a Wix esetében)
  • • WordPress esetén, saját weboldal esetén: az Ön által megadott bejelentkezési adatok (alkalmazási jelszó, illetve végpont-URL és titkos kulcs) az OAuth-token helyett
  • Ezeket az adatokat kizárólag arra használjuk, hogy az Ön nevében bejegyzéseket tegyünk közzé a kapcsolódó fiókokon, valamint hogy a PostMaestro.ai-n belül megjelenítsük a kapcsolódó statisztikákat (Analytics). A privát üzenetekhez vagy névjegyekhez való hozzáférés kizárólag az Ön által aktivált közösségkezelői funkció (Facebook Messenger, Instagram Direct, WhatsApp) keretében történik.
  • A beállítások menüben bármikor megszakíthatja az adott kapcsolatot. Ezen felül azt javasoljuk, hogy az alkalmazás hozzáférési jogosultságát közvetlenül az adott platformon vonja vissza (pl. a Meta-fiók beállításaiban).
Platform Permissions (Scopes) Purpose
Facebook-oldalak pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management Oldalak felsorolása, bejegyzések közzététele, interakciós statisztikák megtekintése, Messenger-üzenetek (közösségkezelő)
Instagram Business instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ Facebook-oldal-hatókörök) Bejegyzések közzététele, hozzászólások kezelése, statisztikák megtekintése, közvetlen üzenetekre való válaszadás
Témák threads_basic, threads_content_publish, threads_manage_insights Threads-bejegyzések közzététele, statisztikák lekérése
WhatsApp Business whatsapp_business_management, whatsapp_business_messaging, business_management WhatsApp Business-fiók összekapcsolása, üzenetek küldése/fogadása (közösségi menedzser)
LinkedIn (közösségkezelő API) r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers Közzététel a személyes profilon ÉS a kezelt vállalati oldalakon, statisztikákkal együtt
X / Twitter tweet.read, tweet.write, users.read, media.write, offline.access Bejegyzések közzététele a mellékletekkel együtt; az offline.access lehetővé teszi a tokenek automatikus megújítását
YouTube (Google) youtube.upload, youtube.readonly, youtube.force-ssl Videók feltöltése, csatornaadatok olvasása
TikTok user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish Videók közzététele, profil- és statisztikai adatok lekérése
Wix Alkalmazásjogosultságok a Wix App Installer segítségével (nem a hagyományos hatókör-modell) Blogbejegyzések közzététele a Wix-weboldalán
WordPress az Ön által létrehozott alkalmazási jelszó (nem OAuth) Blogbejegyzések közzététele a saját szerveren futó WordPress-webhelyén
Saját weboldal Az Ön által beállított webhook-URL és titkos kulcs (nem OAuth) Hozzájárulások átvitele a saját rendszerébe

Legal basis: Jogalap: az Általános adatvédelmi rendelet (GDPR) 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése)

Storage period: Tárolási idő: A kapcsolat megszűnéséig vagy a fiók törléséig. A lejárt, meg nem hosszabbítható tokenek automatikusan érvényüket vesztik.

5.6 Csapat- és vállalati számlaadatok

  • A több felhasználóval rendelkező vállalati fiókok esetében is tároljuk az adatokat:
  • - A csapattagok és szerepük
  • - Engedélyek és hozzáférés-ellenőrzés
  • - Jóváhagyási munkafolyamatok és megjegyzések
  • - Tevékenységi naplók (audit napló)
  • Cél: Csoportszintű együttműködés, hozzáférés-szabályozás, megfelelés

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b), f) pont (szerződés teljesítése, jogos érdek)

Storage period: Tárolási időszak: A cégfiók törléséig.

5.7 Push-értesítések (mobilalkalmazás)

  • Ha Ön a mobilalkalmazásunkat használja, és engedélyezi a push-értesítéseket, akkor a következő adatokat kezeljük:
  • • Eszköz-token (Device Token) az értesítések elküldéséhez
  • • Értesítési beállítások
  • A push-értesítések küldéséhez a Firebase Cloud Messaging (Google) szolgáltatást használjuk.
  • A push-értesítéseket bármikor kikapcsolhatja a készülék beállításaiban.

Legal basis: Jogi alap: a GDPR 6. cikke (1) bekezdésének a) pontja (hozzájárulás). Az eszköz-tokenek továbbítása a Firebase Cloud Messaging (Google) felé a GDPR 28. cikke (megbízásos adatkezelés) alapján történik; az Egyesült Államokba történő adattovábbítások esetében az EU–USA adatvédelmi keretrendszerre vonatkozó megfelelőségi határozatra (a Google LLC tanúsítvánnyal rendelkezik) és kiegészítő jelleggel a GDPR 46. cikke (2) bekezdésének c) pontja szerinti uniós általános szerződéses feltételekre támaszkodunk.

Storage period: Tárolási idő: az értesítések kikapcsolásáig vagy a fiók törléséig

5.8 Hírek, kutatások és RSS feedek

  • A platform olyan hírfunkciót kínál, amely a releváns iparági hírek szolgáltatása érdekében alapértelmezésben mesterséges intelligenciával támogatott kutatást használ (a Perplexity AI segítségével). Saját RSS-csatornákat is hozzáadhat. Ennek során feldolgozzuk:
  • - Keresési lekérdezések és témapreferenciák mesterséges intelligencia által támogatott hírkeresésekhez
  • - Az Ön által hozzáadott RSS-feedek URL-címei
  • - Az Ön preferenciái és kategorizálása ezekkel a tápokkal kapcsolatban
  • - Olvasott vagy elmentett cikkek
  • A platform a harmadik féltől származó feedek tartalmát a mi szervereinken keresztül hívja le, így az Ön IP-címe nem kerül továbbításra az RSS-feedek üzemeltetőinek. A mesterséges intelligenciával támogatott hírkeresés használatakor az Ön keresési lekérdezéseit a Perplexity AI-nak továbbítjuk (lásd a 7.3. szakaszt).
  • Cél: Személyre szabott iparági hírek, kutatások és tartalmi inspiráció biztosítása.

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

Storage period: Tárolási időszak: Amíg Ön el nem távolítja a takarmányt/preferenciákat, vagy amíg a fiókot nem törlik.

5.9 Személyiség-, avatár- és hangklónozási adatok

  • Amennyiben Ön virtuális személyiségek, szintetikus hangok, avatar-ábrázolások vagy hasonló, mesterséges intelligencián alapuló identitásfunkciók létrehozására szolgáló funkciókat használ, feldolgozzuk az ehhez szükséges adatokat:
  • • feltöltött fényképek, portrék és képfájlok
  • • Hangfelvételek, beszédminták és egyéb nyelvi adatok
  • • ezekből a felvételekből levezetett műszaki jellemzők a hangszintézishez vagy az avatár-készítéshez
  • • az ebből generált személyiség-, avatár- vagy szintetikus hangmodellek
  • • a kapcsolódó projekt-, használati és állapotadatok, valamint a hozzájárulási igazolások (időpont, a hozzájárulási szöveg verziója, felhasználói fiók)
  • Cél: az Ön által kért persona- vagy hangfunkciók rendelkezésre bocsátása, létrehozása, kezelése és használata a platformon belül.
  • A fényképek vagy hangminták feltöltése előtt kifejezett hozzájárulást kérünk Öntől, és megmutatjuk Önnek a felhasználás céljának leírását. Ezen hozzájárulás nélkül a funkciók nem használhatók.
  • Kizárólag olyan anyagot használhat, amelyhez rendelkezik minden szükséges joggal, valamint – amennyiben szükséges – a képen vagy hangfelvételen megjelenő személy érvényes hozzájárulásával. Tilos harmadik személyek hangját vagy képét azok előzetes, kifejezett hozzájárulása nélkül lemásolni (lásd az ÁSZF 6.6. pontját).
  • Ezen funkciók kimenetei szintetikus tartalomként kerülnek megjelölésre és láthatóan kiemelésre. A jelölés ezeknél a tartalomtípusoknál nem kapcsolható ki (lásd a 8.2. és 8.3. szakaszt).
  • A referencia-képeket, a nyelvi adatokat és az azokból létrehozott modelleket bármikor töröltetheti. A törlési folyamat kiterjed a kiindulási anyagokra, a levezetett jellemzőkre és a modellekre.

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése), valamint a GDPR 6. cikke (1) bekezdésének a) pontja (hozzájárulás) az Ön által feltöltött fénykép-, hang- és személyes kiindulási adatok tekintetében. Amennyiben ezek egyértelmű azonosításra szolgáló biometrikus adatok, az adatkezelés emellett az Általános Adatvédelmi Rendelet (GDPR) 9. cikke (2) bekezdésének a) pontjára (kifejezett hozzájárulás) is támaszkodik.

Storage period: Tárolási időtartam: Csak addig, amíg az adott funkció használata azt megköveteli – amíg Ön törli az adatokat, amíg visszavonja hozzájárulását, vagy amíg fiókját törli, feltéve, hogy ezt nem akadályozzák törvényes megőrzési kötelezettségek.

Withdrawal: Visszavonás: Amennyiben az adatkezelés az Ön hozzájárulásán alapul, azt bármikor visszavonhatja, a visszavonás a jövőre nézve hatályos. A visszavonást követően a vonatkozó személyes és hangalapú funkciók részben vagy egészben már nem lesznek elérhetők.

06 Hírlevél szolgáltatás

  • Amikor feliratkozik hírlevelünkre, elmentjük az adatait:
  • - E-mail cím
  • - Regisztrációs idő
  • - IP-cím a regisztrációkor (kettős opt-in ellenőrzés)
  • - Opt-in megerősítés
  • - Nyelvi preferencia
  • Cél: Frissítések, tippek, hírek és marketinginformációk küldése a PostMaestro.ai-ról
  • A hírlevél küldése a Strapi (backend rendszerünk) és a SendGrid (e-mail küldő szolgáltatás) segítségével történik.

6.1 Kettős opt-in eljárás

Miután feliratkozott a hírlevélre, kap egy visszaigazoló e-mailt.

Ön csak a megerősítő linkre kattintva kerül fel a hírlevél-listára.

Ez az Ön e-mail címével való visszaélések elleni védelmet szolgálja.

6.2 SendGrid (e-mail küldés)

A hírlevelek küldéséhez a SendGrid (Twilio Inc., USA) szolgáltatást használjuk.

A SendGrid a hírlevél küldéséhez a mi nevünkben dolgozza fel az Ön e-mail címét.

A GDPR 28. cikkének megfelelően megrendelés-feldolgozási megállapodást (AVV) kötöttünk a SendGriddel.

A SendGrid rendelkezik EU-USA adatvédelmi keretrendszer tanúsítvánnyal.

További információ: https://www.twilio.com/legal/privacy

A Twilio (SendGrid) adatvédelmi irányelvei

6.3 Hírlevél nyomon követés

Jelenlegi: Nincs nyitási arány vagy kattintások nyomon követése

Tervezett: Opt-in hírlevél statisztikákhoz (megnyitási arány, kattintáskövetés)

A nyomon követés aktiválása előtt tájékoztatjuk Önt, és Ön megadhatja vagy megtagadhatja a hozzájárulását.

6.4 Lemondás

A hírlevélről bármikor leiratkozhat:

- A leiratkozási link segítségével minden hírlevélben található e-mailben

- E-mailben a newsletter@nexaluna.ai címre

- A fiók beállításaiban (ha van ilyen)

A lemondás után az Ön adatait töröljük a hírlevél-listáról.

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás)

Storage period: Tárolási időszak: A nyilvántartásból való törlésig vagy 24 hónapos inaktivitás után (felbontás nélkül).

07 AI-támogatott adatfeldolgozás és AI szolgáltatók

A PostMaestro.ai különböző mesterséges intelligencia-szolgáltatókat vesz igénybe a tartalmak létrehozásához. Az adott funkció aktív használata során az Ön által megadott adatok és az azokból létrehozott tartalmak továbbításra kerülnek ezeknek a szolgáltatóknak. A létrehozott tartalmakra vonatkozó átláthatósági és jelölési kötelezettségeket a 8. szakasz ismerteti.

7.1 OpenAI (szöveggenerálás)

  • Szolgáltató: OpenAI Ireland Limited, 1. emelet, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Írország; Az adatkezelés részben az OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, USA által történik
  • Felhasználás: szövegek, képaláírások, leírások és ötletek generálása GPT-modellek segítségével
  • Továbbított adatok: az Ön által bevitt szövegek, utasítások és márkaadatok (a kontextus generálásához)
  • Adatvédelem: A használat az API-n keresztül történik. Az OpenAI nem használja az API-adatokat modelljeinek betanításához.
  • Székhely: USA. Az OpenAI nem rendelkezik az EU–USA adatvédelmi keretrendszer szerinti tanúsítvánnyal; az adattovábbítás az EU-szabványos szerződéses kikötések alapján történik (a GDPR 46. cikke (2) bekezdésének c) pontja).
  • További információk: https://openai.com/policies/privacy-policy

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése); harmadik országba történő adattovábbítás az Általános adatvédelmi rendelet 28. cikke (adatfeldolgozási megállapodás) és 46. cikke (2) bekezdésének c) pontja (uniós általános szerződési feltételek) alapján

Az OpenAI adatvédelmi nyilatkozata

7.2 Google Gemini (képgenerálás)

  • Szolgáltató: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
  • Felhasználás: Képek létrehozása a Google Gemini 2.5 Flash segítségével
  • Továbbított adatok: képi utasításai, márkaadatok, stílusminták
  • Adatvédelem: A Google az adatokat a Google Cloud adatvédelmi irányelveinek megfelelően kezeli
  • Helyszín: USA/EU (a szerver régiójától függően)
  • További információk: https://policies.google.com/privacy
  • Műszaki megjegyzés: A rendelkezésre állás függvényében kérését két csatorna egyikén keresztül dolgozzuk fel – a Google AI Studio-n vagy a Google Cloud Vertex AI-n (mindkettőt a Google üzemelteti). Ha a webes keresés opció be van kapcsolva, a Google emellett élő webes keresést is igénybe vehet a képalkotás támogatására.

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

A Google adatvédelmi irányelvei

7.3 OpenRouter (KI-alapú útválasztás képgeneráláshoz)

  • Szolgáltató: OpenRouter, Inc., USA
  • Használat: Az OpenRouter-t alternatív útválasztási rétegként használják a képek generálásához, és továbbítja a felhasználó kérését a beállított mesterséges intelligencia-modellhez (jelenleg a Google Gemini képmodellekhez). Az OpenRouter így egy további hozzáférési útvonalat biztosít azokhoz a modellekhez, amelyek közvetlenül a Google-on keresztül is elérhetők (lásd a 7.2. szakaszt).
  • Továbbított adatok: a képekhez tartozó leírások, a meglévő képek szerkesztésekor használt referencia-képek (képadatok formájában), a kívánt képarány és felbontás
  • Adatvédelem: Az OpenRouter feldolgozza a kérést, majd továbbítja azt az alapul szolgáló modellszolgáltatónak; emellett az utóbbi adatvédelmi szabályzata is érvényes.
  • Helyszín: USA
  • További információk: https://openrouter.ai/privacy

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése); harmadik országba történő adattovábbítás az Általános adatvédelmi rendelet 28. cikke (megbízásos adatfeldolgozási szerződés) és 46. cikke (2) bekezdésének c) pontja (uniós általános szerződési feltételek) alapján

Az OpenRouter adatvédelmi nyilatkozata

7.4 Mistral AI (OCR és szövegfelismerés)

  • Szolgáltató: 15 Rue des Halles, 75001 Párizs, Franciaország
  • Használat: OCR (optikai karakterfelismerés) a szöveg képekből és dokumentumokból történő kiolvasásához.
  • Továbbított adatok: Feltöltött képek, szkennelések, képernyőképek a szövegfelismeréshez.
  • Adatvédelem: A Mistral AI az EU-ban székhellyel rendelkezik és megfelel a GDPR-nak
  • Helyszín: EU (Franciaország)
  • További információ: https://mistral.ai/terms/

Legal basis: Jogalap: az Általános adatvédelmi rendelet (GDPR) 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése), az Általános adatvédelmi rendelet (GDPR) 28. cikke (megbízásos adatkezelés); az adatkezelés az EU-n belül történik

A Mistral AI adatvédelmi irányelvei

7.5 Perplexity AI (kutatás, hírek és szöveggenerálás)

  • Szolgáltató: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
  • Felhasználás: internetes kutatás valós idejű webes kereséssel, tényellenőrzés, iparági hírek közzététele és szöveggenerálás
  • Modellek: Különböző Perplexity-modellek a kontextusalapú szöveggeneráláshoz és kutatáshoz
  • Továbbított adatok: keresési lekérdezések, témák, kontextus, szöveges utasítások
  • Adatvédelem: A Perplexity feldolgozza a keresési eredmények és tartalmak rendelkezésre bocsátására irányuló kéréseket
  • Székhely: USA. A Perplexity AI nem rendelkezik az EU–USA adatvédelmi keretrendszer szerinti tanúsítvánnyal; az adattovábbítás az EU-szabványos szerződéses kikötések alapján történik (a GDPR 46. cikke (2) bekezdésének c) pontja).
  • További információk: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése); harmadik országba történő adattovábbítás az Általános adatvédelmi rendelet 28. cikke (megbízásos adatfeldolgozási szerződés) és 46. cikke (2) bekezdésének c) pontja (uniós általános szerződéses kikötések) alapján

A Perplexity adatvédelmi nyilatkozata

7.6 Anthropic (szöveggenerálás)

  • Szolgáltató: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
  • Felhasználás: szövegek, elemzések és tartalmi ötletek generálása a Claude-modellek segítségével
  • Továbbított adatok: az Ön által bevitt szövegek, utasítások és márkaadatok (a kontextus generálásához)
  • Adatvédelem: A használat az API-n keresztül történik. Az Anthropic nem használja az API-adatokat modelljeinek betanításához.
  • Székhely: USA. Az Anthropic nem rendelkezik az EU–USA adatvédelmi keretrendszer szerinti tanúsítvánnyal; az adattovábbítás az EU-szabványos szerződéses kikötések alapján történik (a GDPR 46. cikke (2) bekezdésének c) pontja).
  • További információk: https://www.anthropic.com/legal/privacy

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése); harmadik országba történő adattovábbítás az Általános adatvédelmi rendelet 28. cikke (megbízásos adatfeldolgozási szerződés) és 46. cikke (2) bekezdésének c) pontja (uniós általános szerződési feltételek) alapján

Az Anthropic adatvédelmi nyilatkozata

7.7 Fal.ai (képgeneráló modellek)

  • Szolgáltató: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, USA
  • Felhasználás: Kiterjesztett képgenerálás különböző mesterséges intelligencia-modellekkel (többek között a FLUX-szal)
  • Továbbított adatok: kép-promptok, stílusparaméterek, referencia-képek
  • Adatvédelem: a fal.ai az adatokat képalkotás céljából dolgozza fel
  • Székhely: USA. A fal.ai nem rendelkezik az EU–USA adatvédelmi keretrendszer szerinti tanúsítvánnyal; az adattovábbítás az EU-szabványos szerződéses kikötések alapján történik (a GDPR 46. cikke (2) bekezdésének c) pontja).
  • Megjegyzés a jelölésről: Tudomásunk szerint a fal.ai nem tartalmaz szolgáltatói vízjeleket. Ezen modellek kimenetei esetében ezért a jelölést teljes egészében mi magunk állítjuk be (metadatok és tartalmi hitelesítő adatok, lásd a 8.2. szakaszt).
  • A képalkotás mellett a fal.ai-t automatikus háttérkivágásra is használják (a „BiRefNet v2” és a „Pixelcut” modellek, mindkettő a fal.ai platformon található) is használják, például termék- és 3D-modell-előnézeti képek automatikus elkészítéséhez.
  • További információk: https://fal.ai/legal/privacy-policy

Legal basis: Jogalap: a GDPR 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése); harmadik országba történő adattovábbítás az Általános adatvédelmi rendelet 28. cikke (megbízásos adatfeldolgozási szerződés) és 46. cikke (2) bekezdésének c) pontja (uniós általános szerződési feltételek) alapján

A Fal.ai adatvédelmi nyilatkozata

7.8 Creatomate (videó- és miniatűrkészítés)

  • Szolgáltató: Creatomate BV, Hollandia
  • Használat: Automatikus videóképek, közösségi média grafikák, diavetítések készítése.
  • Továbbított adatok: Az Ön képei, szövegei, tervezési sablonok
  • Adatvédelem: a Creatomate az EU-ban székhellyel rendelkezik és megfelel a GDPR-nak
  • Helyszín: EU (Hollandia)
  • További információ: https://creatomate.com/privacy-policy

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

A Creatomate adatvédelmi irányelvei

7.9 DeepL (tartalomfordítás)

  • Szolgáltató: DeepL SE, Maarweg 165, 50825 Köln, Németország
  • Felhasználás: A bejegyzések szövegének, valamint a hírlevelek és a rendszer által küldött e-mailek szövegének automatikus fordítása más nyelvekre
  • Továbbított adatok: a lefordítandó szövegek (pl. bejegyzések tartalma), valamint a forrás- és célnyelv
  • Adatvédelem: A DeepL egy német/európai vállalat, az adatfeldolgozás az EU-n belül történik
  • Helyszín: EU (Németország)
  • További információk: https://www.deepl.com/de/privacy

Legal basis: Jogi alap: az Általános adatvédelmi rendelet (GDPR) 6. cikke (1) bekezdésének b) pontja (szerződés teljesítése), az Általános adatvédelmi rendelet (GDPR) 28. cikke (megbízásos adatkezelés)

A DeepL adatvédelmi nyilatkozata

7.10 LangSmith / LangChain (mesterséges intelligencia alapú minőségbiztosítás és nyomon követés)

  • Szolgáltató: LangChain, Inc., USA
  • Felhasználás: Amennyiben szerveroldalon engedélyezve van, a LangSmith naplózza a mesterséges intelligencia-ügynökeink működését (pl. többszintű tartalom-előállítási munkafolyamatokat) a minőségbiztosítás, a hibaanalízis és a teljesítményfigyelés céljából.
  • Továbbított adatok: az érintett AI-munkafolyamatok parancsai, közbenső lépései és válaszai – ezek tartalmi és márkás adatokat is tartalmazhatnak
  • Adatvédelem: A LangSmith-projekthez való hozzáférés kizárólag az arra jogosult munkatársakra korlátozódik
  • Helyszín: USA (vagy EU-végpont, amennyiben be van állítva)
  • További információk: https://www.langchain.com/privacy-policy

Legal basis: Jogalap: az ÁGD 6. cikke (1) bekezdésének b) és f) pontja (a mesterséges intelligencia funkcióinak szerződés szerinti teljesítése, a minőségbiztosításhoz fűződő jogos érdek); harmadik országba történő adattovábbítás az Általános adatvédelmi rendelet 28. cikke (megbízásos adatfeldolgozási szerződés) és 46. cikke (2) bekezdésének c) pontja (uniós általános szerződéses kikötések) alapján

A LangChain adatvédelmi nyilatkozata

7.11 Tesseract.js (OCR képekhez és szkennelt dokumentumokhoz)

  • Használat: Nyílt forráskódú OCR motor feltöltött képek, képernyőfotók és szkennelések szövegfelismerésére.
  • Feldolgozás: Helyileg a böngészőben vagy az EU szervereinken történik.
  • Továbbított adatok: Képfájlok szövegfelismeréshez
  • Adatvédelem: a Tesseract nyílt forráskódú, nincs adattovábbítás harmadik félnek.
  • Helyszín: Helyi feldolgozás / EU szerver

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

7.12 Dokumentumkezelés (Office-fájlok, PDF-ek stb.)

  • A feltöltött dokumentumok feldolgozásához különböző eszközöket használunk:
  • - Officeparser: Word (.docx), Excel (.xlsx), PowerPoint (.pptx) fájlok olvasása
  • - Mammut: Word dokumentumok konvertálása
  • - PDF-Parse: Szöveg kinyerése PDF dokumentumokból
  • - XLSX: Excel fájlok feldolgozása
  • - CSV-Parse: CSV-adatok olvasása
  • - Cheerio: Web scraping weboldal elemzéshez (Brand Analyser)
  • Cél: Márkairányelvek, dokumentumok és weboldalak elemzése a Brand Analyzer számára.
  • Feldolgozás: Az EU szervereinken (AWS) történik.
  • Adatvédelem: Minden eszköz nyílt forráskódú vagy saját szervereinken fut.

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

7.13 Google API-k (YouTube- és Gmail-integráció)

  • Használat: Gmail az e-mail értesítésekhez).
  • Továbbított adatok: OAuth tokenek az engedélyezéshez, poszt adatok a YouTube számára.
  • Adatvédelem: A Google az adatokat a Google adatvédelmi szabályzatának megfelelően kezeli.
  • Helyszín: USA/EU
  • További információ: https://policies.google.com/privacy
  • Állapot: fejlesztés alatt a YouTube integrációhoz

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

7.14 Fontos megjegyzés a mesterséges intelligencia feldolgozásával kapcsolatban

Az Ön adatai kizárólag az adott mesterséges intelligencia-funkció aktív használata esetén kerülnek továbbításra a megfelelő szolgáltatóknak.

A mesterséges intelligencia-szolgáltatók az Ön adatait kizárólag a kért szolgáltatás nyújtása céljából dolgozzák fel (tartalomkészítés, fordítás, szövegfelismerés, kutatás).

Minden mesterséges intelligencia-szolgáltatóval az Általános Adatvédelmi Rendelet (GDPR) 28. cikke szerinti adatfeldolgozási szerződés van érvényben; harmadik országbeli szolgáltatók esetében emellett az Általános Adatvédelmi Rendelet (GDPR) 46. cikke (2) bekezdésének c) pontja szerinti uniós általános szerződéses kikötések is érvényben vannak (lásd a 16. szakaszt).

A személyes adatok mesterséges intelligencia-szolgáltatóknak történő továbbítását az adott funkcióhoz szükséges mértékre korlátozzuk, és nem továbbítunk kapcsolattartási adatokat, fizetési adatokat vagy fiókjához tartozó hozzáférési adatokat. A személyes adatok továbbítását azonban nem lehet teljesen kizárni: a promptok, márkaprofilok, hivatkozási szövegek, valamint a feltöltött képek és dokumentumok személyes adatokat tartalmazhatnak, ha Ön ilyeneket ad meg vagy tölt fel.

Kérjük, ezért ne adjon meg harmadik felek személyes adatait, az Általános Adatvédelmi Rendelet (GDPR) 9. cikke szerinti különleges kategóriájú személyes adatokat, illetve bizalmas információkat a parancssorokban vagy a feltöltött fájlokban, amennyiben ez a kívánt funkcióhoz nem szükséges, vagy Ön nem rendelkezik a szükséges jogokkal és hozzájárulásokkal.

Az általunk létrehozott médiatartalmak esetében olyan technikai közzétételi és jelölési mechanizmusokat alkalmazunk, mint a metaadatok, a tartalmi hitelesítő adatok, a vízjelek és a látható jelzések. A részleteket, valamint az EU AI-törvény 50. cikke szerinti kötelezettségek megosztását a 8. szakaszban találja.

A használt modellek és szolgáltatók a fejlesztések során változhatnak. A lényeges változásokat ebben az adatvédelmi nyilatkozatban tüntetjük fel (lásd a 20. szakaszt).

08 A mesterséges intelligencia átláthatósága és jelölése (az EU mesterséges intelligencia törvényének 50. cikke)

A PostMaestro.ai egy mesterséges intelligencia-rendszer, amely szintetikus tartalmakat hoz létre: szövegeket, képeket, videókat, grafikákat és – amennyiben elérhető – szintetikus hangokat. Az ilyen rendszerekre az (EU) 2024/1689 rendelet (a mesterséges intelligenciáról szóló „EU AI Act”) 50. cikkében foglalt átláthatósági kötelezettségek vonatkoznak. Ez a szakasz elmagyarázza, milyen kötelezettségeket teljesítünk mi, mint szolgáltató, és milyen kötelezettségek vonatkoznak Önre, mint üzemeltetőre, ha a generált tartalmakat közzéteszi.

8.1 A mesterséges intelligencia-rendszerrel való interakció nyilvánosságra hozatala

  • A PostMaestro.ai-ban közvetlenül a mesterséges intelligencia-rendszerekkel lép kapcsolatba. Minden olyan funkció, amely tartalmat generál, értékel, összefoglal, lefordít vagy átfogalmaz, mesterséges intelligencián alapul, és a felhasználói felületen ennek megfelelően van jelölve.
  • A figyelmeztetésnek az első interakciót megelőzően kell megjelenni, világosnak, érthetőnek és a többi kezelőelemtől egyértelműen megkülönböztethetőnek kell lennie (az EU AI-törvény 50. cikke (1) bekezdése).
  • Ezeket az útmutatásokat akadálymentesen tesszük közzé, és az elismert akadálymentességi követelményeknek megfelelően alakítjuk ki őket (az EU AI-törvény 50. cikke (5) bekezdése).
  • A mesterséges intelligencia által adott válaszok és javaslatok hiányosak, elavultak vagy tényszerűen helytelenek lehetnek. Ezek nem minősülnek jogi, adóügyi, orvosi vagy pénzügyi tanácsadásnak.

8.2 A generált tartalmak géppel olvasható jelölése

  • Az EU AI-törvény 50. cikkének (2) bekezdése értelmében a szintetikus kép-, hang-, videó- vagy szövegtartalmakat előállító mesterséges intelligencia-rendszerek által generált tartalmakat géppel olvasható formátumban „mesterségesen létrehozott” vagy „manipulált” jelöléssel kell ellátni. A jelölésnek hatékonynak, interoperábilisnak, robusztusnak és megbízhatónak kell lennie.
  • Ezt a követelményt több, egymást kiegészítő eljárás segítségével valósítjuk meg, mivel a jelenlegi technikai színvonalon egyetlen eljárás sem képes önmagában biztosítani a szükséges megbízhatóságot:
  • • A fájlban található eredeti metaadatok: Exportáláskor XMP- és IPTC-metadatákat írunk a létrehozott médiafájlokba, különösen az IPTC „Digital Source Type” mezőbe a „trainedAlgorithmicMedia” értéket, valamint a használt mesterséges intelligencia-rendszerre, a modell verziójára és a létrehozás időpontjára vonatkozó adatokat.
  • • Content Credentials (C2PA): A létrehozott kép- és videofájlok esetében a C2PA-szabványnak megfelelően kriptográfiailag aláírt eredetigazolást építünk be a kimeneti feldolgozási folyamatba.
  • • Szolgáltatói vízjelek: Amennyiben az adott modellszolgáltató láthatatlan vízjeleket is mellékel, azok megmaradnak, és nem kerülnek eltávolításra. A Google Gemini képi modelljei esetében ez a SynthID nevű vízjel-eljárás.
  • • Érvényesítés: Az írási művelet után újra beolvassuk a jelölést, és fájlonként rögzítjük az állapotot (függőben, érvényes, hiányzik, eltávolítva). Ha a beágyazás sikertelen, az érzékeny tartalomkategóriák esetében látható jelölést alkalmazunk.
  • A jelölést a szerver oldalon helyezik el, mielőtt egy fájlt tárolnák vagy továbbítanának, hogy az átvészelje a megjelenítést, a feltöltést és a letöltést. Technikai szempontból nem zárható ki, hogy harmadik felek vagy célplatformok a fájl újbóli feltöltése, tömörítése vagy kivágása során eltávolítják a metaadatokat. Ebben az esetben a látható jelölés marad az Ön biztosítéka (lásd 8.3).
  • A végrehajtás állása és a határidő: Az EU AI-törvény 50. cikkében előírt átláthatósági kötelezettségek 2026. augusztus 2-tól lépnek hatályba. Azoknál a mesterséges intelligencia-rendszereknél, amelyek – mint például a PostMaestro.ai – már ezen időpont előtt is forgalomban voltak, az átmeneti időszak 2026. december 2-ig tart. Ezen határidőn belül teljes mértékben végrehajtjuk a fent leírt eljárásokat, és belsőleg dokumentáljuk a végrehajtás állapotát.
  • A jelen adatvédelmi nyilatkozatban szereplő hivatkozás önmagában nem felel meg az EU AI-törvény 50. cikkének (2) bekezdésében foglaltaknak. Döntő jelentőségű a fájlban szereplő, géppel olvasható jelölés.

8.3 Az Ön, mint üzemeltető kötelezettségei a deepfake-ekkel kapcsolatban

  • Ha a PostMaestro.ai segítségével létrehozott tartalmakat tesz közzé, akkor Ön az EU AI-törvény értelmében „üzemeltetőnek” minősül. Az EU AI-törvény 50. cikkének (4) bekezdésében előírt közzétételi kötelezettség ebben az esetben Önt terheli, nem pedig minket.
  • Ha olyan kép-, hang- vagy videotartalmakat hoz létre vagy szerkeszt, amelyek valós személyekhez, tárgyakhoz, helyszínekhez, intézményekhez vagy eseményekhez megtévesztően hasonlítanak („deepfake-ek”), a közzétételkor köteles feltüntetni, hogy a tartalom mesterségesen létrehozott vagy manipulált.
  • Az Európai Bizottság iránymutatásai szerint ez a kötelezettség függetlenül érvényes a megtévesztési szándéktól, és akkor is, ha a képen nem szerepel konkrét, valós személy. A közösségi médiában megjelenő bejegyzések esetében ezért rendszerint alkalmazandó.
  • Segítségképpen a következőket biztosítjuk: az érzékeny tartalomkategóriák alapértelmezett látható jelölését, egy javaslatot az exportáláskor megjelenő figyelmeztető szövegre, valamint egy figyelmeztetést a közzétételi folyamat során.
  • Az alapértelmezett beállítás mindig „jelölve” van. A kikapcsolás dokumentálása kötelező: rögzítjük az időpontot, a felhasználói fiókot, a munkaterületet és a megerősítő szöveg verzióját. Fotórealisztikus személyábrázolások és szintetikus hangok esetében a kikapcsolás nem lehetséges.
  • Tilos eltávolítania, deaktiválnia, megkerülnie vagy működésüket korlátoznia az általunk biztosított jelölési és közzétételi mechanizmusokat (lásd az ÁSZF 6.4. szakaszát).
  • Ez a kötelezettség az adott közösségi médiaplatform címkézési előírásain felül érvényes. Hogy egy adott esetben fennáll-e a közzétételi kötelezettség, azt Önnek kell ellenőriznie.

8.4 Mesterséges intelligenciával generált szövegek és szerkesztői felelősség

  • A szövegek esetében az EU AI Act 50. cikke lényegesen szűkebb körű, mint a képek, hanganyagok és videók esetében. Közzétételi kötelezettség csak akkor áll fenn, ha a következő három feltétel mindegyike teljesül:
  • 1. A szöveget mesterséges intelligencia generálta vagy módosította.
  • 2. A szöveget közzéteszik.
  • 3. A közzététel célja, hogy a nyilvánosságot közérdekű ügyekről tájékoztassa – például hírekről, politikai vagy társadalmi állásfoglalásokról, valamint a nyilvános vitákhoz fűzött hozzászólásokról.
  • A jelölési kötelezettség nem vonatkozik arra az esetre, ha a tartalom emberi ellenőrzésen vagy szerkesztői felülvizsgálaton esett át, és a közzétételért egy természetes vagy jogi személy viseli a szerkesztői felelősséget.
  • Nincs általános jelölési kötelezettség minden mesterséges intelligencia által generált szövegre vonatkozóan. Aki a mesterséges intelligenciát segédeszközként használja, a szövegeket szerkesztői szempontból ellenőrzi és azokért maga vállalja a felelősséget, az általában nem köteles további jelölésre.
  • A PostMaestro.ai pontosan erre lett kialakítva: a generált szövegek csupán javaslatok. A beütemezés vagy a közzététel előtt kifejezett megerősítést kérünk arról, hogy Ön ellenőrizte a szöveget, és vállalja a szerkesztői felelősséget. Ezt a megerősítést időponttal, felhasználói fiókkal és a szöveg verziójával együtt rögzítjük, hogy a kivétel igazolható maradjon.
  • Az alkalmazásban szereplő megjegyzés így szól: „Ez a szöveg csupán javaslat. Kérjük, ellenőrizze azt a közzététel előtt. Az ellenőrzéssel Ön vállalja a szerkesztői felelősséget.”
  • Ezen ellenőrzés nélkül nem tehetik közzé a generált szövegeket szerkesztői felelősséggel ellátott tartalomként; ebben az esetben az EU AI Act 50. cikke (4) bekezdésében előírt közzétételi kötelezettség érvényesülhet.

8.5 Nincs érzelemfelismerés és nincs biometrikus kategorizálás

  • A PostMaestro.ai nem alkalmaz érzelemfelismerő rendszereket, és nem következtet érzelmekre, érzelmi állapotokra vagy szándékokra a biometrikus adatok alapján.
  • Nem alkalmazunk biometrikus kategorizálást, arcfelismerést, biometrikus azonosítást, sem pedig olyan védett jellemzők felismerését, mint az etnikai származás, a politikai nézetek, a vallás, a szakszervezeti tagság, az egészségi állapot vagy a szexuális irányultság.
  • Az olyan értékelő funkciók, mint az Idea Validation, a Brand Analyser vagy a teljesítményelemzések, kizárólag tartalmakra, márka- és elérési adatokra vonatkoznak – nem pedig személyekre vagy biometrikus jellemzőkre.
  • Az EU AI-törvény 50. cikke (3) bekezdésében előírt, az érzelemfelismerő és biometrikus kategorizáló rendszerekre vonatkozó tájékoztatási kötelezettségek ezért ránk nem vonatkoznak.

8.6 Tiltott felhasználás: beleegyezés nélküli intim ábrázolások és gyermekbántalmazást ábrázoló tartalmak

  • Az EU AI-törvény 5. cikke tiltja azokat a mesterséges intelligencia-rendszereket, amelyek ésszerűen előre látható eredménye nem kölcsönös beleegyezésen alapuló intim ábrázolás (NCII) vagy gyermekek szexuális bántalmazásának ábrázolása (CSAM). Általános kép- és videó-generáló eszköz szolgáltatójaként már a tervezési fázisban felmérjük ezt a visszaélés kockázatát, és technikai védelmi intézkedéseket hozunk.
  • Megtett védelmi intézkedések:
  • • Beviteli szűrők, amelyek már a kép- és videómodellek meghívása előtt kiszűrik a nem megfelelő utasításokat
  • • Kimeneti szűrők, valamint a használt modellszolgáltatók biztonsági beállításai
  • • A kiskorúakat szexuális kontextusban ábrázoló, illetve azonosítható személyek intim ábrázolásait tartalmazó bejegyzések blokkolása
  • • A Persona- és Voice-funkciók letiltása az érintett személy dokumentált hozzájárulása nélkül (lásd az 5.9. szakaszt)
  • • A visszaélések felismerése érdekében a blokkolt kérések naplózása, valamint az érintett fiókok letiltásának lehetősége
  • A platform ilyen célú bármilyen használata szigorúan tilos, és a fiók azonnali letiltását vonja maga után, valamint – amennyiben bűncselekményre utaló jelek merülnek fel – az illetékes hatóságok bevonását eredményezi.
  • Visszaélések bejelentése: Ön és harmadik felek bármikor bejelenthetik a szabálysértéseket a info@nexaluna.ai címen, a „KI-visszaélés bejelentése” tárgy megjelölésével. A beérkező bejelentéseket elsőbbségi sorrendben vizsgáljuk meg, és visszaigazoljuk azok beérkezését.
  • A tervezési szakaszban elvégzett kockázatértékelésünket, az alkalmazott szűrőket és a bejelentések feldolgozását belsőleg dokumentáljuk, és az illetékes hatóságok kérésére rendelkezésre bocsátjuk.

8.7 Szerepkörök megosztása: szolgáltatók és üzemeltetők

  • Az EU AI Act értelmében a PostMaestro.ai mesterséges intelligencia-rendszer szolgáltatója a Nexaluna AI Solutions UG (korlátolt felelősségű társaság). Ránk vonatkoznak a szolgáltatói kötelezettségek, különösen az 50. cikk (2) bekezdése szerinti, géppel olvasható kijelölés, valamint az 50. cikk (1) bekezdése szerinti mesterséges intelligencia által végzett interakciók nyilvánosságra hozatala.
  • Ön akkor minősül üzemeltetőnek, amint a platformot saját felelősségére használja, és az ott létrehozott tartalmakat közzéteszi. Önnek meg kell felelnie az üzemeltetői kötelezettségeknek, különösen az 50. cikk (4) bekezdésében előírt közzétételi kötelezettségnek a deepfake-ek és a közérdekű szövegek esetében.
  • A felhasznált alapmodellek harmadik felektől származnak (lásd a 7. szakaszt). Ezek szolgáltatói az egyes MI-modellek szolgáltatói; mi pedig az azokra épülő MI-rendszer szolgáltatói vagyunk.
  • Belső nyilvántartást vezetünk az összes használt modellről és azok szerepkör-hozzárendeléséről, amelyet a változások esetén frissítünk.
  • Az EU AI Act 4. cikke szerinti mesterséges intelligencia (MI) kompetenciák keretében munkatársainkat az általunk használt MI-rendszerek kezelésére képezzük ki, és a képzéseket dokumentáljuk.

8.8 Felügyelet és panaszok

  • 2026. július 29-től az EU AI-törvény tekintetében Németországban az illetékes piacfelügyeleti hatóság, központi kapcsolattartó pont és panaszkezelő szerv a Szövetségi Hálózati Ügynökség.
  • Szövetségi Hálózati Ügynökség, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Az AI átláthatóságával kapcsolatos panaszokat bármikor benyújthatja ott. Kérjük, előzetesen lépjen kapcsolatba velünk a info@nexaluna.ai e-mail címen, hogy az ügyét azonnal tisztázhassuk.

09 Fizetés feldolgozása (Stripe)

A fizetés feldolgozásához a Stripe-ot (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) használjuk.

A következő adatokat továbbítjuk a Stripe-nek a fizetésekhez:

- Név és e-mail cím

- Fizetési adatok (hitelkártya száma, lejárati idő, CVV)

- Számlázási cím (ha megadva)

- Összeg és tranzakciós adatok

Mi magunk nem tároljuk a teljes fizetési adatokat (hitelkártyaszámok, CVV). Ezeket kizárólag a Stripe tárolja.

Csak a Stripe-tól kapunk:

- Tranzakció azonosító

- Fizetési státusz (sikeres/nem sikeres)

- A fizetési mód utolsó 4 számjegye (az Ön áttekintéséhez)

- Stripe ügyfél azonosító (ismétlődő fizetések esetén)

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

Third country: A Stripe rendelkezik EU-USA adatvédelmi keretrendszer tanúsítvánnyal, és uniós szervereket kínál.

Storage period: Tárolási időszak: tranzakciós adatok 10 év (törvényi megőrzési kötelezettség), fizetési módok az Ön általi törlésig.

További információ: https://stripe.com/de/privacy

10 Adattárolás és adatbázis

10.1 A Strapi háttérrendszere

  • Minden fiókadatot, tartalmat és beállítást a backend rendszerünkben tárolunk:
  • - Backend keretrendszer: Strapi CMS (nyílt forráskódú)
  • - Adatbázis: PostgreSQL
  • - Hosting: AWS (EU régió)
  • - Titkosítás: SSL/TLS az adatátvitelhez, bcrypt a jelszavakhoz
  • Kizárólag az erre felhatalmazott alkalmazottak és rendszerek rendelkeznek hozzáféréssel.

Strapi adatvédelmi szabályzata

10.2 AWS-tárhely (EU)

  • Szervereinket az Amazon Web Services (AWS) szolgáltatónál helyezzük el az EU-ban:
  • - A kiszolgáló helye: Frankfurt és/vagy Írország (eu-central-1, eu-west-1)
  • - S3 vödrök: Statikus eszközökhöz és médiafájlokhoz
  • - CloudFront: Tartalomkiszállítási hálózat a gyors kiszállításért
  • - RDS PostgreSQL: Adatbázis hostinghoz
  • Az AWS a GDPR 28. cikke alapján kezeli az adatokat.
  • További információ: https://aws.amazon.com/de/privacy/

Az AWS adatvédelmi irányelvei

Legal basis: Jogalap: GDPR 6. cikk (1) bekezdés b), f) pont (szerződés teljesítése, jogos érdek)

Storage period: Tárolási időszak: lásd az adott adattípusokat (számlaadatok törlésig, számlázási adatok 10 évig stb.).

11 Adatbiztonság

Átfogó technikai és szervezési intézkedéseket alkalmazunk az Ön adatainak védelme érdekében:

  • • SSL/TLS-titkosítás minden adatátvitel esetén (HTTPS)
  • • Bcrypt titkosítás a jelszavakhoz (salt használatával)
  • • Kétfaktoros hitelesítés (2FA) opcionálisan elérhető
  • • Rendszeres biztonsági ellenőrzések és behatolási tesztek
  • • Hozzáférés-ellenőrzés és hitelesítés minden rendszer esetében
  • • Automatikus biztonsági mentések (titkosítva)
  • • Tűzfal és behatolásérzékelő rendszerek
  • • Rendszeres szoftverfrissítések és biztonsági javítások
  • • Szerepköralapú hozzáférés-vezérlés (RBAC) a csapatfiókokhoz
  • • Biztonsági szempontból fontos műveletekre vonatkozó ellenőrzési naplófájlok
  • • AES-256-GCM titkosítás a tárolt közösségi média hozzáférési tokenek (hozzáférési/frissítési tokenek) esetében
  • • Aláírt, időkorlátozott OAuth-állapotparaméterek (HMAC-SHA256) és PKCE (S256) az X/Twitteren a CSRF- és kódlehallgatási támadások elleni védelem érdekében
  • • Bot- és spam-védelem a regisztráció/bejelentkezés során a Cloudflare Turnstile segítségével

Minden biztonsági intézkedés ellenére az interneten keresztül történő adatátvitel esetében nem garantálható az abszolút biztonság. Kérjük, hogy a hozzáférési adatokat saját maga is védje meg.

12 Támogatási, biztonsági és automatizálási szolgáltatások

A fiókbiztonság, a visszaélések elleni védelem, az ügyfélszolgálat és a belső automatizálás érdekében a következő külső szolgáltatókat is igénybe vesszük:

12.1 ipinfo.io (IP-alapú földrajzi helymeghatározás a bejelentkezési biztonsági figyelmeztetésekhez)

  • Szolgáltató: ipinfo.io / IPinfo LLC, USA
  • Felhasználás: Az IP-cím alapján a hozzávetőleges hely (ország, kontinens, hálózati szolgáltató) meghatározása annak érdekében, hogy a bejelentkezés helyéről szóló biztonsági értesítésekben tájékoztassuk Önt
  • Továbbított adatok: az Ön IP-címe a bejelentkezés időpontjában. A magán- és helyi IP-címeket előzetesen kiszűrjük, és azokat nem továbbítjuk
  • Megjegyzés: A lekérdezés csak akkor történik meg, ha a biztonsági beállításokban engedélyezte a bejelentkezési értesítéseket
  • Helyszín: USA
  • További információk: https://ipinfo.io/privacy-policy

Legal basis: Jogalap: az Általános Adatvédelmi Rendelet (GDPR) 6. cikke (1) bekezdésének f) pontja (a fiók biztonságával kapcsolatos jogos érdek)

Az ipinfo.io adatvédelmi nyilatkozata

12.2 Cloudflare Turnstile (bot- és spam-védelem)

  • Szolgáltató: Cloudflare, Inc., USA
  • Alkalmazás: A regisztráció és a bejelentkezés védelme az automatizált hozzáférésekkel (botokkal) szemben egy nem beavatkozó CAPTCHA-eljárás segítségével
  • Továbbított adatok: a botok felismeréséhez szükséges interakciós és böngészőjelek, valamint az Ön IP-címe
  • Adatvédelem: A Cloudflare rendelkezik az EU–USA adatvédelmi keretrendszer szerinti tanúsítvánnyal
  • Helyszín: USA/EU
  • További információk: https://www.cloudflare.com/privacypolicy/

Legal basis: Jogalap: az Általános adatvédelmi rendelet (GDPR) 6. cikke (1) bekezdésének f) pontja (az informatikai biztonság és a visszaélések megelőzése iránti jogos érdek)

A Cloudflare adatvédelmi nyilatkozata

12.3 Linear (visszajelzési és ügyfélszolgálati jegyrendszer)

  • Gyártó: Linear Orbit, Inc., USA
  • Felhasználás: A visszajelzések, hibaüzenetek („Probléma jelentése”) és támogatási kérelmek belső feldolgozása jegyek formájában
  • Továbbított adatok: az Ön e-mail-címe, az Ön által írt visszajelzés/probléma leírása, az érintett oldal/funkció, valamint adott esetben az Ön által csatolt képernyőképek
  • Megjegyzés: A Linear alkalmazásból származó megjegyzéseket és állapotfrissítéseket tájékoztatás céljából e-mailben küldjük el Önnek
  • Helyszín: USA
  • További információk: https://linear.app/privacy

Legal basis: Jogi alap: az Általános adatvédelmi rendelet (GDPR) 6. cikke (1) bekezdésének b) és f) pontja (szerződés teljesítése/támogatás, a termékfejlesztéshez fűződő jogos érdek)

A Linear adatvédelmi nyilatkozata

12.4 GitHub (munkafolyamat-automatizálás)

  • Szolgáltató: GitHub, Inc. (Microsoft), USA
  • Felhasználás: Kizárólag technikai automatizálás – egy blogbejegyzés közzétételekor elindul egy GitHub Actions-munkafolyamat, amely többek között elindítja a kapcsolódó hírlevél-értesítés elküldését
  • Továbbított adatok: bejegyzés-metadatok (slug, nyelv, belső dokumentum-azonosító) – nincsenek személyes felhasználói adatok
  • Helyszín: USA
  • További információk: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Jogalap: az Általános adatvédelmi rendelet (GDPR) 6. cikke (1) bekezdésének f) pontja (a technikai automatizáláshoz fűződő jogos érdek)

A GitHub adatvédelmi nyilatkozata

13 Az Ön mint érintett jogai

Személyes adataival kapcsolatban az alábbi jogokkal rendelkezik:

11.1 Tájékoztatáshoz való jog (GDPR 15. cikk)

Ön bármikor tájékoztatást kérhet az általunk tárolt személyes adatokról.

11.2 A helyesbítéshez való jog (GDPR 16. cikk)

Kérheti a hibás adatok helyesbítését vagy a hiányos adatok kiegészítését.

11.3 Törléshez való jog (GDPR 17. cikk)

Ön kérheti személyes adatainak törlését, feltéve, hogy nincs törvényes megőrzési kötelezettsége.

11.4 Korlátozáshoz való jog (GDPR 18. cikk)

Ön kérheti adatai feldolgozásának korlátozását.

11.5 Az adathordozhatósághoz való jog (GDPR 20. cikk)

Adatait strukturált, általánosan használt és gépileg olvasható formátumban kaphatja meg, és továbbíthatja egy másik szolgáltatónak.

11.6 Tiltakozási jog (GDPR 21. cikk)

Ön tiltakozhat adatai feldolgozása ellen, ha az jogos érdeken alapul (GDPR 6. cikk (1) bekezdés f) pont).

11.7 A hozzájárulás visszavonása (GDPR 7. cikk (3) bekezdés)

Ha a feldolgozás az Ön hozzájárulásán alapul, akkor azt bármikor visszavonhatja. Ez nem érinti a visszavonásig végzett feldolgozás jogszerűségét.

11.8 Panaszhoz való jog (GDPR 77. cikk)

Önnek joga van panaszt tenni az adatvédelmi felügyeleti hatóságnál, különösen a szokásos tartózkodási helye, munkahelye vagy az állítólagos jogsértés helye szerinti tagállamban.

A jogok gyakorlása

Jogai gyakorlásához kérjük, lépjen kapcsolatba velünk a info@nexaluna.ai címen. Kérését 30 napon belül feldolgozzuk.

14 Automatizált döntéshozatal és profilalkotás

Nem hozunk olyan döntéseket, amelyek kizárólag automatizált adatkezelésen alapulnak, és amelyek joghatással bírnak Önre nézve, vagy hasonló módon jelentősen hátrányosan érintik Önt (az ADATV 22. cikke (1) bekezdése).

Az értékelő mesterséges intelligencia-funkciók – mint például az Idea Validation, a Brand Analyser, a Content-Scoring vagy a teljesítmény-előrejelzések – kizárólag nem kötelező érvényű javaslatokat és értékeléseket adnak a tartalmakra és a márkákra vonatkozóan. Nem értékelnek személyeket, és nem eredményeznek személyekkel kapcsolatos döntéseket.

A fiókjára közvetlen hatással bíró automatizált folyamatok kizárólag a szerződés teljesítését és a biztonságot érintik: a fizetős műveletek letiltása a token-egyenleg kimerülése esetén, az automatikus token-feltöltés az Ön előzetes aktiválását követően, a botok elleni védelem a regisztráció és a bejelentkezés során, valamint a visszaélések elleni szűrőink által végzett bevitelek blokkolása (lásd a 8.6. szakaszt).

Ha egy automatizált biztonsági vagy visszaélés-ellenőrzés a fiókod korlátozásához vezet, bármikor kérhetsz emberi felülvizsgálatot, kifejtheted az álláspontodat, és fellebbezhetsz a döntés ellen. Ehhez fordulj a info@nexaluna.ai címre.

Hitelképességi vizsgálat céljából nem kerül sor hitelképességi értékelésre. A fizetési tranzakciók feldolgozását – beleértve a csalásmegelőzést is – a Stripe végzi (lásd a 9. szakaszt) saját eljárásai szerint.

15 Áttekintés: Minden felhasznált harmadik fél szolgáltató (alfeldolgozó)

Az alábbi táblázat áttekintést nyújt a nevünkben személyes adatokat feldolgozó harmadik fél szolgáltatókról:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Webtárhely, szerverinfrastruktúra, adatbázis (PostgreSQL) EU (Frankfurt/Írország) A GDPR (AVV) 28. cikke
Csík Fizetési feldolgozás USA/EU GDPR 28. cikk (AVV), EU–USA adatvédelmi keretmegállapodás
SendGrid (Twilio) E-mail-küldés (hírlevél) USA GDPR 28. cikk (AVV), EU–USA adatvédelmi keretmegállapodás
OpenAI Szöveggenerálás (GPT-modellek) USA A GDPR 28. cikke (AVV) a GDPR 46. cikke (2) bekezdésének c) pontjával összefüggésben (SCC)
Perplexity AI Kutatás, internetes keresés, szöveggenerálás USA A GDPR 28. cikke (AVV) a GDPR 46. cikke (2) bekezdésének c) pontjával összefüggésben (SCC)
Google Gemini Képkészítés USA/EU GDPR 28. cikk (AVV), EU–USA adatvédelmi keretmegállapodás
Mistral AI OCR (képekből történő szövegfelismerés) EU (Franciaország) A GDPR (AVV) 28. cikke
Fal.ai Képkészítés, háttérkivágás USA A GDPR 28. cikke (AVV) a GDPR 46. cikke (2) bekezdésének c) pontjával összefüggésben (SCC)
Creatomate Videó-miniatűrök, vizuális szerkesztés EU (Hollandia) A GDPR (AVV) 28. cikke
Anthropic Szöveggenerálás (Claude) USA A GDPR 28. cikke (AVV) a GDPR 46. cikke (2) bekezdésének c) pontjával összefüggésben (SCC)
Firebase (Google) Push-értesítések (mobilalkalmazás) USA/EU GDPR 28. cikk (AVV), EU–USA adatvédelmi keretmegállapodás
Tesseract.js OCR képekhez/beolvasott dokumentumokhoz (nyílt forráskódú) Helyi feldolgozás / EU A GDPR 6. cikke (1) bekezdésének b) pontja
Google API-k YouTube- és Gmail-integráció USA/EU GDPR 28. cikk (AVV), EU–USA adatvédelmi keretmegállapodás
OpenRouter Mesterséges intelligencia-alapú útvonaltervezés (képgenerálás) USA A GDPR 28. cikke (AVV) a GDPR 46. cikke (2) bekezdésének c) pontjával összefüggésben (SCC)
DeepL Tartalmak fordítása EU (Németország) A GDPR (AVV) 28. cikke
LangChain / LangSmith Mesterséges intelligencia (AI) minőségbiztosítás és nyomon követés USA az Általános Adatvédelmi Rendelet (GDPR) 6. cikke (1) bekezdésének f) pontja, a GDPR 28. cikke (keretmegállapodás) a GDPR 46. cikke (2) bekezdésének c) pontjával (szabványos szerződéses záradékok) összefüggésben
ipinfo.io IP-alapú földrajzi helymeghatározás a bejelentkezéshez kapcsolódó biztonsági figyelmeztetésekhez USA GDPR 6. cikk (1) bekezdés f) pontja, GDPR 46. cikk (2) bekezdés c) pontja (SCC)
Lineáris Visszajelzési és ügyfélszolgálati jegyrendszer USA A GDPR 28. cikke (AVV) a GDPR 46. cikke (2) bekezdésének c) pontjával összefüggésben (SCC)
Cloudflare (Turnstile) Bot- és spam-védelem (CAPTCHA) USA/EU GDPR 28. cikk (AVV), EU–USA adatvédelmi keretmegállapodás
GitHub (Microsoft) Munkafolyamat-automatizálás (blogbejegyzés) USA GDPR 6. cikk (1) bekezdés f) pont, EU–USA adatvédelmi keretmegállapodás (Microsoft)

Minden adatfeldolgozóval a GDPR 28. cikke szerinti szerződéseket kötöttünk. Azoknál a harmadik országbeli szolgáltatóknál, amelyekre nem vonatkozik megfelelőségi határozat, emellett a GDPR 46. cikke (2) bekezdésének c) pontja szerinti uniós általános szerződéses feltételeket is aláírtuk, és dokumentáltuk az adattovábbításra vonatkozó hatásvizsgálatot (lásd a 16. szakaszt). A mesterséges intelligencia-szolgáltatók teljes cégneveit és címeit a 7. szakaszban találja. Ezt a listát folyamatosan frissítjük; az aktuális állapotot a jelen nyilatkozat elején szereplő dátumból tudja leolvasni.

16 Nemzetközi adatátvitel

Szolgáltatóink egy része az Egyesült Államokban vagy az EU/EGT-n kívüli más harmadik országokban rendelkezik székhellyel vagy szerverhelyszínekkel. Ez különösen az OpenAI, az Anthropic, a Perplexity AI, a fal.ai, az OpenRouter, a LangChain/LangSmith, a Google/Firebase, a Stripe, a SendGrid (Twilio), a Cloudflare, az ipinfo.io, a Linear és a GitHub esetében érvényes.

Ezek az adattovábbítások rendszeresen és szisztematikusan történnek a folyamatos működés keretében. Ezért nem egyedi esetekre vonatkozó kivételekre alapozzuk őket, hanem megfelelő garanciákra:

• Az GDPR 28. cikke szerinti adatfeldolgozási megállapodás az adott szolgáltatóval

• Az Európai Bizottság által a GDPR 46. cikke (2) bekezdésének c) pontja alapján kidolgozott uniós általános szerződési feltételek, kiegészítve további technikai és szervezeti védelmi intézkedésekkel (titkosítás, hozzáférés-ellenőrzés, adatminimalizálás)

• A GDPR 45. cikke szerinti megfelelőségi határozat, amennyiben a szolgáltató az EU–USA adatvédelmi keretrendszer (EU-US Data Privacy Framework) alapján tanúsítvánnyal rendelkezik. Jelenleg ez a helyzet a Stripe, a SendGrid (Twilio), a Cloudflare, a Google/Firebase és a Microsoft/GitHub esetében.

Tudomásunk szerint az OpenAI, az Anthropic, a Perplexity AI, a fal.ai, az OpenRouter és a LangChain nem rendelkeznek az EU–USA adatvédelmi keretrendszer szerinti tanúsítvánnyal. Ezen szolgáltatóknak történő adattovábbítások ezért az Általános adatvédelmi rendelet (GDPR) 46. cikke (2) bekezdésének c) pontja szerinti uniós általános szerződéses feltételek alapján történnek.

Minden olyan harmadik országba irányuló adattovábbítás esetében, amelyre nem vonatkozik megfelelőségi határozat, elvégezzük az adattovábbítás hatásvizsgálatát (Transfer Impact Assessment), és azt dokumentáljuk. A szerződések és értékelések aktuális állapotáról kérésre a info@nexaluna.ai címen tájékoztatjuk Önt.

Az Általános Adatvédelmi Rendelet (GDPR) 49. cikke (1) bekezdésének b) pontjára kizárólag olyan valódi egyedi esetekben hivatkozunk, amikor az adattovábbítás az Ön által konkrétan kért szerződés teljesítéséhez szükséges, és nem ismétlődő jellegű.

Ezen garanciák ellenére nem zárható ki teljesen, hogy harmadik országok hatóságai az ottani jogszabályok alapján hozzáférést követeljenek az átadott adatokhoz. Ezért kérjük, ne adjon meg harmadik felek személyes adatait, illetve különösen érzékeny információkat a parancssorokban vagy a feltöltött fájlokban (lásd a 7.14. szakaszt).

17 Adattárolási és törlési határidők

Az Ön adatait csak addig tároljuk, amíg az adott célokhoz szükséges:

  • • Fiókadatok: a fiók törléséig
  • • Tartalmi adatok: a kézi törlésig vagy a fiók törléséig
  • • Hírlevél-adatok: a leiratkozásig vagy 24 hónapos inaktivitásig
  • • Számviteli adatok: 10 év (az AO 147. §-a szerinti törvényes megőrzési kötelezettség)
  • • Ügyfélszolgálati megkeresések: a szerződés lezárását követően 3 évig
  • • Szerver-naplófájlok: 7 nap, ezt követően automatikus anonimizálás (lásd a 4.1. szakaszt)
  • • Személyes és hangadatok: mindaddig, amíg Ön azokat nem törli, vagy a hozzájárulását vissza nem vonja (lásd az 5.9. pontot)
  • • Az AI-jelöléssel kapcsolatos igazolások (jelölési állapot, vizsgálati igazolások, dokumentált eltérések): a kiállítástól számított 3 évig, az EU AI-törvény szerinti igazolási kötelezettségek teljesítése érdekében
  • • Megjelenés előtti értesítések: a megjelenésig vagy legfeljebb 12 hónapig

Fiók törlése

A beállítások menüpontban bármikor törölheti a fiókját.

A fiók törlése után minden személyes adatot 30 napon belül törölünk.

Kivétel: A számviteli adatokat a törvényes megőrzési kötelezettségnek megfelelően 10 évig megőrzik.

A közzétett közösségi média-bejegyzések az adott platformokon megmaradnak, és azokat ott külön kell törölni.

A Meta-kapcsolatok (Facebook/Instagram) esetében emellett támogatjuk a Meta automatizált adat-törlési visszahívását is: ha az alkalmazás kapcsolatát megszünteti a Facebook-fiók beállításaiban, automatikusan kapunk egy törlési kérelmet, és a feldolgozás állapotát a Meta által biztosított állapot-URL-en tesszük közzé.

18 Sütik és nyomon követés

18.1 Műszakilag szükséges cookie-k

  • Műszakilag szükséges sütiket és az Ön hozzájárulásával opcionális sütiket használunk:
  • - Munkamenet süti (nyelvi beállítás)
  • - Téma preferencia (sötét/világos mód)
  • - Bejelentkezési munkamenet (az alkalmazásba való bejelentkezés után)
  • - Helyi tárolás (nyelv/ország, nincs hely)
  • Ezekre a technikailag szükséges adatokra a weboldal működéséhez van szükség.

18.2 Opcionális cookie-k (elemzés és marketing)

A Google Analytics és más eszközöket használunk a felhasználói viselkedés elemzésére és marketing célokra:

- Analitikai sütik (pl. Google Analytics): A felhasználói viselkedés elemzésére

- Marketing sütik: Személyre szabott reklámok megjelenítéséhez

- Közösségi média sütik: Közösségi média funkciókhoz

A cookie-banner segítségével megadhatja vagy megtagadhatja a hozzájárulását.

Az Ön beleegyezése nélkül nem kerülnek beállításra opcionális sütik.

18.3 A cookie-k kezelése

A sütiket a böngésző beállításaiban kezelheti és törölheti.

Felhívjuk figyelmét, hogy a technikailag szükséges sütik kikapcsolása korlátozhatja a weboldal működését.

A cookie-beállításokat bármikor módosíthatja a láblécben található linken vagy a cookie-banner segítségével.

Legal basis: Jogalap: A műszakilag szükséges cookie-k esetében a TDDDG 25. § (2) bekezdésének 2. pontja, az GDPR 6. cikke (1) bekezdésének f) pontjával összefüggésben; az opcionális elemzési és marketing cookie-k esetében a TDDDG 25. § (1) bekezdése, összefüggésben a GDPR 6. cikk (1) bekezdés a) pontjával (hozzájárulás). Az Ön hozzájárulása nélkül nem kerülnek elhelyezésre opcionális cookie-k.

19 Gyermekek és fiatalok

A PostMaestro.ai nem 16 éven aluliak számára készült.

16 év alatti személyek nem használhatják a platformot.

Ha tudomást szerzünk arról, hogy 16 év alatti személy létrehozott egy fiókot, azt azonnal töröljük.

Ha azt gyanítja, hogy egy kiskorú szülői beleegyezés nélkül hozott létre fiókot, kérjük, lépjen kapcsolatba velünk a info@nexaluna.ai e-mail címen.

20 Az adatvédelmi szabályzat módosításai

Fenntartjuk a jogot, hogy szükség esetén módosítsuk ezt az adatvédelmi nyilatkozatot, hogy azt a megváltozott jogi helyzethez vagy szolgáltatásaink változásaihoz igazítsuk.

A lényeges változásokról e-mailben vagy a weboldalon megjelenő egyértelmű értesítéssel tájékoztatjuk Önöket.

Ez az adatvédelmi nyilatkozat a 3.0-s verziót tartalmazza, amelynek dátuma 2026. augusztus 10. A legfrissebb verziót mindig a postmaestro.ai/privacy oldalon találja meg.

Ez az adatvédelmi nyilatkozat több nyelven is elérhető. A fordítások kizárólag tájékoztató jellegűek; eltérések esetén a német nyelvű változat az irányadó.

20.1 Változások története

  • 3.0-s verzió (2026. augusztus 10.): Új 8. szakasz a mesterséges intelligencia átláthatóságáról és az EU AI-törvény 50. cikke szerinti jelölésről – a mesterséges intelligenciával való interakció nyilvánosságra hozatala, a generált tartalmak géppel olvasható jelölése, az üzemeltetők deepfake-kel kapcsolatos kötelezettségei, a mesterséges intelligencia által generált szövegek és a szerkesztői felelősség, az érzelemfelismerés tilalma, az EU AI-törvény 5. cikke szerinti tiltott felhasználás, a szolgáltatók és üzemeltetők közötti szerepkörök megosztása, az illetékes felügyeleti hatóság. Új 5.9. szakasz a személyiség-, avatár- és hangklónozási adatokról. Új 14. szakasz az automatizált döntésekről az Általános Adatvédelmi Rendelet (GDPR) 22. cikke szerint.
  • 3.0-s verzió (folytatás): A harmadik országokba történő adattovábbítások jogalapja az Általános Adatvédelmi Rendelet (GDPR) 49. cikke (1) bekezdésének b) pontjáról az Általános Adatvédelmi Rendelet (GDPR) 28. cikkére, az Általános Adatvédelmi Rendelet (GDPR) 46. cikke (2) bekezdésének c) pontjával összefüggésben (EU-szabványos szerződéses kikötések) szerint módosítva, valamint kijavítva az OpenAI EU–USA adatvédelmi keretrendszer szerinti tanúsítására vonatkozó információt. Törölték a puszta használatból fakadó hozzájárulásra vonatkozó utalást. Az ügyfelek tartalmainak marketingcélú felhasználását kifejezett hozzájárulásra (opt-in) állították át. A cookie-kra vonatkozó jogalapot kiegészítették a TDDDG 25. §-ával. Kiegészítették a fal.ai és a Perplexity AI címadatait. A naplófájlokra és a cookie-sávra vonatkozó ellentmondásos információkat kijavítottuk, az „Adatvédelmi tisztviselő” című szakaszt „Adatvédelmi kapcsolattartó” névre neveztük át, valamint a tartalomjegyzéket és a szakaszok számozását teljes mértékben átdolgoztuk.
  • 2.0-s verzió (2026. július 9.): Kiegészítés a közösségi bejelentkezéssel, platformspecifikus OAuth-jogosultságokkal, az OpenRouterrel, a DeepL-lel és a LangSmith-szel, valamint a támogatási, biztonsági és automatizálási szolgáltatásokkal (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • 1.0-s verzió (2026. március 15.): Első kiadás.

21 Kapcsolat és az adatvédelemmel kapcsolatos kérdések

Ha bármilyen kérdése van az adatvédelemmel, jogainak gyakorlásával vagy panaszával kapcsolatban, kérjük, forduljon a következő címre:

E-mail: info@nexaluna.ai

Telefon: +49 155 63429119

Post: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Németország

Megkeresését 30 napon belül feldolgozzuk.

Illetékes felügyeleti hatóság

Bajor Állami Adatvédelmi Felügyeleti Hivatal (BayLDA)

Promenade 18, 91522 Ansbach

Telefon: +49 (0)981 180093-0

E-mail: poststelle@lda.bayern.de

Honlap: https://www.lda.bayern.de/