Adatkezelési tájékoztató

Verzió: 2.2 | Hatályos: 2026. december 1. | Utolsó módosítás: 2026. október 2.

Az ügyfélportálra meghívott képviselőknek szóló tájékoztatás: 16. szakasz (GDPR 14. cikk)

Jelen adatkezelési tájékoztató (a továbbiakban: „Tájékoztató") az Európai Parlament és a Tanács a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló 2016/679 számú általános adatvédelmi rendeletével (a továbbiakban: „GDPR") összhangban tartalmazza a Szolgáltató adatkezelési gyakorlatát.

1. Az adatkezelő adatai

Cégnév: KG Creative Media Group Korlátolt Felelősségű Társaság

Rövid név: KG Creative Media Group Kft.

Székhely: 7200 Dombóvár, Ady Endre utca 10. 4. emelet 7.

Cégjegyzékszám: 17 09 013167

Adószám: 27947353-2-17

Nyilvántartja: Szekszárdi Törvényszék Cégbírósága

Képviseli: Krasznai Gábor ügyvezető

E-mail: krasznai.gabor@socialpro.hu

Weboldal: https://www.socialpro.hu

(a továbbiakban: „Szolgáltató" vagy „SocialPro")

A Szolgáltató reklámügynöki tevékenységgel, marketing tanácsadással, mesterséges intelligencia (MI) alapú automatizációval, webfejlesztéssel és egyéb kapcsolódó szolgáltatásokkal foglalkozó, Magyarországon nyilvántartásba vett társaság.

2. Fogalmak

A jelen Tájékoztatóban használt fogalmak a GDPR 4. cikke szerinti jelentéssel bírnak:

  • Személyes adat: Azonosított vagy azonosítható természetes személyre („érintett") vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító (név, szám, helymeghatározó adat, online azonosító) alapján azonosítható.
  • Adatkezelés: A személyes adatokon végzett bármely művelet vagy műveletek összessége (gyűjtés, rögzítés, rendszerezés, tárolás, átalakítás, lekérdezés, felhasználás, közlés, törlés, megsemmisítés stb.).
  • Adatkezelő: Az a személy vagy szervezet, amely a személyes adatok kezelésének céljait és eszközeit meghatározza.
  • Adatfeldolgozó: Az a személy vagy szervezet, amely az adatkezelő nevében személyes adatokat kezel.
  • Érintett: Mindenki, aki a Szolgáltatóval személyes adatait megosztja (weboldalon, szerződéses kapcsolat során, vagy egyéb módon).
  • Az érintett hozzájárulása: Az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló, egyértelmű kinyilvánítása, amellyel beleegyezését adja az őt érintő személyes adatok kezeléséhez.
  • Adatvédelmi incidens: A biztonság olyan sérülése, amely a személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

A Szolgáltató tájékoztatja az érintetteket, hogy sem különleges, sem biometrikus vagy genetikai adatot semmilyen módon nem kér és nem kezel.

3. Az adatkezelés alapelvei

A Szolgáltató a személyes adatokat a GDPR 5. cikk (1) bekezdésében lefektetett alábbi elvek szerint kezeli:

  • Jogszerűség, tisztességes eljárás és átláthatóság — a személyes adatokat jogszerűen, tisztességesen és az érintett számára átlátható módon kezeli.
  • Célhoz kötöttség — a személyes adatokat csak meghatározott, egyértelmű és jogszerű célból gyűjti.
  • Adattakarékosság — a kezelt adatok az adatkezelés céljai szempontjából megfelelőek, relevánsak és a szükségesre korlátozódnak.
  • Pontosság — a személyes adatok pontosak és szükség esetén naprakészek.
  • Korlátozott tárolhatóság — az adatokat csak a cél eléréséhez szükséges ideig tárolja.
  • Integritás és bizalmas jelleg — megfelelő technikai és szervezési intézkedésekkel biztosítja az adatok biztonságát.
  • Elszámoltathatóság — a Szolgáltató felelős a fenti elveknek való megfelelésért, és képes azt igazolni.

4. A személyes adatok kezelésének esetei, jogalapja és időtartama

4.1. Weboldal böngészése

A Weboldal meglátogatásakor a szerver automatikusan rögzíti az érintett IP címét a Weboldal biztonságos működése érdekében.

Kezelt adatCélJogalapIdőtartam
IP címInformatikai rendszer védelme, weboldal biztonságaJogos érdek (GDPR 6. cikk (1) f))30 nap
Böngésző típusa, operációs rendszerWeboldal optimalizálásaJogos érdek30 nap
Látogatás időpontja, meglátogatott aloldalakWebanalitika, fejlesztésHozzájárulás (GDPR 6. cikk (1) a))A hozzájárulás visszavonásáig

4.2. Kapcsolatfelvétel (email, űrlap, telefon)

A Szolgáltató weboldalán elhelyezett kapcsolatfelvételi űrlapon, email-en vagy telefonon keresztül elérhető. A megkereséshez az alábbi adatok megadása szükséges:

Kezelt adatCélJogalapIdőtartam
Vezeték- és keresztnévAzonosítás, ajánlat küldéseSzerződés teljesítése (GDPR 6. cikk (1) b)) / Jogos érdekAz ajánlat elutasítása esetén 30 nap; egyéb megkeresés: 6 hónap
E-mail címKapcsolattartás, ajánlat megküldéseSzerződés teljesítése / Jogos érdekAz ajánlat elutasítása esetén 30 nap; egyéb megkeresés: 6 hónap
Telefonszám (opcionális)Kapcsolattartás, ajánlat pontosításaSzerződés teljesítése / Jogos érdekAz ajánlat elutasítása esetén 30 nap; egyéb megkeresés: 6 hónap
Cégnév (opcionális)AzonosításJogos érdek6 hónap
Üzenet szövegeMegkeresés teljesítéseJogos érdek6 hónap

A Weboldal űrlapjain (pl. kapcsolatfelvétel, ajánlatkérés, konzultáció-foglalás, álláshirdetésre jelentkezés, AI-láthatóság audit) megadott e-mail cím valódiságát (kézbesíthetőségét) az Emailable (7.14.), a telefonszám formátumát és létezését az Abstract API (7.15.) szolgáltatásával ellenőrizzük, hogy az elgépelt, nem létező vagy eldobható elérhetőségeket kiszűrjük. Az ellenőrzéshez a szolgáltató kizárólag az e-mail címet, illetve a telefonszámot kapja meg. Jogalap: a Szolgáltató jogos érdeke a pontos elérhetőség és a visszaélések kiszűrése iránt (GDPR 6. cikk (1) f)).

4.3. Szerződéskötés és szolgáltatás nyújtása

A szerződéses kapcsolat során a Szolgáltató az alábbi adatokat kezeli:

Kezelt adatCélJogalapIdőtartam
Kapcsolattartó neve, e-mail címe, telefonszáma, beosztásaKapcsolattartás a szerződés teljesítése érdekében; a szerződés és a jogi dokumentumok elfogadásának bizonyítása (ld. 4.9.)Jogos érdek (GDPR 6. cikk (1) f)) / Szerződés teljesítéseA szerződés megszűnésének évét követő 8. év végéig — a szerződéses bizonyítékkal együtt (Szt. 169. § (2))
Egyéni vállalkozó Megbízó neve, székhelye, adószáma, egyéni vállalkozói nyilvántartási számaSzerződéskötés, számlázás, a szerződés bizonyításaSzerződés teljesítése (GDPR 6. cikk (1) b)) / Jogi kötelezettség (Szt. 169. §)A szerződés megszűnésének évét követő 8. év végéig
Cégnév, székhely, adószám, cégjegyzékszámSzerződéskötés, számlázásSzerződés teljesítése / Jogi kötelezettségA számviteli törvény szerint 8 év
BankszámlaszámFizetés teljesítéseSzerződés teljesítéseA számviteli törvény szerint 8 év
Hirdetési fiókok, közösségi média hozzáférésekMarketing szolgáltatás nyújtásaSzerződés teljesítéseA szerződés megszűnéséig

Címzettek: a Megbízó ügyfélportálon regisztrált képviselői a szerződés-nézetben látják a Megbízó nevében eljáró kapcsolattartók nevét és e-mail-címét. Egyéni vállalkozó Megbízó esetén a GDPR 13. cikk szerinti tájékoztatást a jelen pont, a 4.9. pont és a 9. szakasz adja; az adatokat közvetlenül az érintettől, a szerződéskötéskor vesszük fel.

4.4. Számlázás

Kezelt adatCélJogalapIdőtartam
Név / Cégnév, cím, adószámSzámla kiállítása (jogszabály által előírt adattartalom)Jogi kötelezettség (Szt. 169. §)8 év
E-mail címSzámla megküldéseJogi kötelezettségA számla megküldéséig

4.5. Hírlevél feliratkozás

Kezelt adatCélJogalapIdőtartam
NévSzemélyre szóló hírlevél küldéseHozzájárulás (GDPR 6. cikk (1) a))A hozzájárulás visszavonásáig (leiratkozásig)
E-mail címHírlevél kézbesítéseHozzájárulásA hozzájárulás visszavonásáig (leiratkozásig)

4.6. EU AI Act kockázatfelmérés (lead form)

Az EU AI Act kockázatfelmérő űrlap kitöltése során az alábbi adatok kerülnek kezelésre:

Kezelt adatCélJogalapIdőtartam
Név, e-mail, telefonszám, cégnév, iparágEU AI Act kockázati besorolás, konzultáció ajánlatHozzájárulás1 év, vagy a hozzájárulás visszavonásáig
Az űrlapon megadott válaszok (AI használat, iparág, alkalmazottak száma)Kockázati szint meghatározásaHozzájárulás1 év, vagy a hozzájárulás visszavonásáig

4.7. Online fizetés (Stripe)

Az online fizetések során a fizetési adatok (bankkártyaszám, lejárat, CVC) feldolgozását a Stripe végzi. A Szolgáltató bankkártyaadatokat nem kezel és nem tárol — ezek kizárólag a Stripe rendszerében kerülnek feldolgozásra.

Kezelt adatCélJogalapIdőtartam
Fizetési tranzakció azonosítója, összeg, dátumFizetés nyilvántartása, elszámolásSzerződés teljesítése / Jogi kötelezettségA számviteli törvény szerint 8 év

4.8. Ügyfélportál-fiók

A Szolgáltató ügyfélportálján (www.socialpro.hu/portal/) a Megbízó képviselői a Szolgáltató meghívására, jelszó nélkül, e-mailben kapott egyszer használatos kóddal vagy belépő linkkel lépnek be. Az adatokat a Megbízó (vagy annak képviselője) adja meg részünkre (ld. 16. szakasz).

Kezelt adatCélJogalapIdőtartam
Név, e-mail cím, beosztás, a képviselt cég, képviseleti jogcím, aláírási jogosultságPortál-hozzáférés, azonosítás, a képviseleti jog ellenőrzéseSzerződés teljesítése (GDPR 6. cikk (1) b)) / Jogos érdek (6. cikk (1) f))A fiók megszűnéséig; az elfogadás- és aláírás-bizonyítékban szereplő adatok a 4.9. pont szerint
Belépési napló: IP cím, böngésző-azonosító, időpont, esemény (kód kérése, belépés, sikertelen belépés, kilépés)A portál biztonsága, visszaélés felderítéseJogos érdek (6. cikk (1) f))1 év, ezt követően az IP cím és a böngésző-azonosító anonimizálva
Egyszer használatos belépő kód / belépő linkAzonosítás jelszó nélkülSzerződés teljesítése10 perc érvényesség; a felhasználás után érvénytelen

4.9. A jogi dokumentumok elfogadásának és a szerződés aláírásának bizonyítéka

Az Egyedi Szerződést elsődlegesen külső elektronikus aláírási szolgáltatáson (eszerzodes.hu, 7.4.) kötjük meg. Ilyenkor az aláírás-rekordot (az aláíró neve, e-mail-címe, SMS-hitelesítés esetén telefonszáma, az IP-cím, az eszköz és a böngésző típusa, a dokumentum megnyitásának, aláírásának és küldésének időpontja, a dokumentum azonosítója) a szolgáltató adatfeldolgozóként rögzíti; az aláírt dokumentumot és az aláírási naplót a lenti táblázat szerinti ideig őrizzük meg. Az ügyfélportálon tett elfogadó nyilatkozatokról (ÁSZF, jelen Tájékoztató, AI Átláthatósági Nyilatkozat) és az Egyedi Szerződés elektronikus aláírásáról a Szolgáltató bizonyítéki rekordot vezet (ÁSZF 3.4.). A rekord nem módosítható és nem törölhető a megőrzési idő alatt.

Kezelt adatCélJogalapIdőtartam
Az aláíró / elfogadó neve, e-mail címe, képviseleti jogcíme, a képviselt cég adatai (pillanatkép)A szerződéskötés és az elfogadás bizonyítása (Ptk. 6:7. § (3), 6:78. §)Szerződés teljesítése (6. cikk (1) b)) és jogos érdek — jogi igények érvényesítése (6. cikk (1) f))A szerződés megszűnésének évét követő 8. év végéig (Szt. 169. § (2)), illetve a folyamatban lévő igényérvényesítés lezárásáig
IP cím (nyers), böngésző-azonosító (user agent), időbélyeg (UTC és Budapest), az elfogadott / aláírt szöveg ellenőrző összege (SHA-256), a dokumentum verziószámaA nyilatkozattevő és az időpont azonosítása, a szöveg változatlanságának igazolásaSzerződés teljesítése / Jogos érdekUgyanaz
Az aláírási megerősítő kód e-mailjének küldési azonosítója és kézbesítési időpontja (Resend napló)Harmadik fél időbélyege az aláírás idejérőlJogos érdekUgyanaz

A bizonyítéki rekord adataira a törléshez való jog nem terjed ki, amíg az adatkezelés jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges (GDPR 17. cikk (3) e)). A portál-fiók törlési kérelme esetén a fiókot anonimizáljuk, a bizonyítéki rekord érintetlen marad.

4.10. Képviseleti jog igazolása

Kezelt adatCélJogalapIdőtartam
Cégkivonat vagy e-cégjegyzék lekérdezés eredménye (bejegyzett képviselők neve, cégjegyzés módja), írásbeli felhatalmazás vagy meghatalmazás (fájl és ellenőrző összege)Annak ellenőrzése, hogy a portálon nyilatkozó személy a Megbízó nevében eljárhat (ÁSZF 3.7.)Jogos érdek (6. cikk (1) f)) / Szerződés teljesítéseA szerződés megszűnésének évét követő 8. év végéig, a bizonyítéki rekorddal együtt

4.11. Kezes adatai (ha az Egyedi Szerződéshez kezesség kapcsolódik)

Amennyiben az Egyedi Szerződés teljesítéséért természetes személy kezességet vállal, a kezességi nyilatkozat aláírása előtt a Szolgáltató a kezest közvetlenül, a nyilatkozat szövegében tájékoztatja (GDPR 13. cikk, Ptk. 6:430. §).

Kezelt adatCélJogalapIdőtartam
Név, lakcím, születési hely és idő, anyja neve, e-mail cím; az aláírás bizonyítéka (4.9.)A kezességi szerződés megkötése, teljesítése és bizonyításaSzerződés teljesítése (6. cikk (1) b)) / Jogos érdek (6. cikk (1) f))A biztosított szerződés megszűnésének évét követő 8. év végéig, illetve az igényérvényesítés lezárásáig

4.12. AI-láthatóság audit

A Weboldalon elérhető AI-láthatóság audit megméri, hogy több mesterséges intelligencia (MI) modell megemlíti-e az érintett cégét, ha a cégre vagy a szolgáltatására kérdeznek, és megvizsgálja a cég weboldala kezdőlapjának műszaki alapjait. Az adatkezelés célja az audit elkészítése, a riport linkjének elküldése, az eredménnyel kapcsolatos megkeresés e-mailben vagy telefonon, kérésre visszahívás és díjmentes, 15 perces konzultáció, valamint a visszaélések megelőzése. A részletes, önálló tájékoztató: az AI-láthatóság audit adatkezelési tájékoztatója.

Előkészítés (a hozzájárulás megadása előtt): az érintett megadja a weboldal címét (robotszűrés: 7.16.); a Szolgáltató letölti a weboldal nyilvános kezdőlapját, ebből összeállítja az audit kérdéseit, rögzíti az auditot, és tárolja az IP-cím sózott lenyomatát. Ebben a lépésben MI-modell nem kap kérdést, és riport nem készül. Az előkészítés jogalapja a Szolgáltató jogos érdeke (GDPR 6. cikk (1) f)): az érintett által kért szolgáltatás előkészítése és a visszaélések megelőzése. Ha az érintett elérhetőségi adatait nem adja meg, az előkészítés során rögzített adatokat 7 nap elteltével töröljük.

Az audit elvégzése (a hozzájárulás megadása után): az elérhetőségi adatok kezelésének, az MI-modelleknek feltett kérdéseknek, a riport elkészítésének és az eredménnyel kapcsolatos megkeresésnek a jogalapja az érintett hozzájárulása (GDPR 6. cikk (1) a)), az alábbi táblázat szerint.

Kezelt adatCélJogalapIdőtartam
Név, e-mail cím, telefonszámA riport linkjének elküldése, az eredménnyel kapcsolatos megkeresés e-mailben vagy telefononHozzájárulás (GDPR 6. cikk (1) a)) — az űrlap jelölőnégyzetévelA hozzájárulás visszavonásáig, legfeljebb 6 hónapig
A weboldal címe; a cég neve, szakmája, egy fő szolgáltatása és városa (az érintett által megadott vagy a weboldal nyilvános kezdőlapjáról kinyert, javítható adat)Az audit kérdéseinek összeállítása és a mérés elvégzéseHozzájárulásA hozzájárulás visszavonásáig, legfeljebb 6 hónapig
A weboldal nyilvános kezdőlapjáról letöltött adatok (oldalcím, leírás, címsorok, strukturált adatok, robots.txt, oldaltérkép), a mérési eredmények és az MI-modellek válaszaiA riport elkészítése és megjelenítéseHozzájárulásA hozzájárulás visszavonásáig, legfeljebb 6 hónapig
A hozzájárulás időpontja és pontos szövegeA hozzájárulás igazolásaHozzájárulásA hozzájárulás visszavonásáig, legfeljebb 6 hónapig
Visszahívás kérése (igen/nem) és időpontjaA kért visszahívás és a díjmentes konzultáció megszervezéseHozzájárulásA hozzájárulás visszavonásáig, legfeljebb 6 hónapig
Az IP-cím sózott lenyomata (hash) — a nyers IP-cím nem kerül tárolásraVisszaélés-megelőzés, a beküldések számának korlátozásaJogos érdek (GDPR 6. cikk (1) f))Az audittal együtt

A lejárt adatokat a rendszer naponta, automatikusan törli.

A kérdésekre válaszoló MI-modellek csak a cégre vonatkozó kérdéseket kapják meg (a cég neve, szakmája, szolgáltatása és városa; a cég neve nélküli kérdéseknél a weben is kereshetnek), a válaszokat ellenőrző modell (Google Gemini) ezen felül a weboldal nyilvános kezdőlapján talált cégadatokat (név, cím, alapítás éve, leírás, domain) és a modellek válaszait — az érintett nevét, e-mail címét és telefonszámát egyik modell sem kapja meg. Egyéni vállalkozás esetén a cégnév egyben az érintett neve is lehet, ezért személyes adatnak minősülhet. A kérdések az OpenRouter (7.17.) közvetítésével jutnak el a modellek szolgáltatóihoz (7.8., 7.9., 7.18.); a webes keresést a modell szolgáltatójának saját keresője vagy az Exa (7.18.) végzi; a betöltési sebesség méréséhez a Google PageSpeed Insights (7.19.) csak a weboldal címét kapja meg. Az űrlap robotszűrését a Cloudflare Turnstile (7.16.) végzi, az elérhetőségek ellenőrzését a 4.2. pont szerint az Emailable és az Abstract API.

A riport egy kitalálhatatlan, egyedi linken érhető el; aki a linket ismeri, megnyithatja. A riporton az e-mail cím csak részben (pl. a***@pelda.hu) jelenik meg. Az audit az érintettről nem hoz olyan döntést, amely joghatással járna vagy őt hasonlóan jelentős mértékben érintené (GDPR 22. cikk).

5. Mesterséges intelligencia rendszerek és személyes adatok

A Szolgáltató szolgáltatásai során mesterséges intelligencia (MI) rendszereket alkalmaz, amelyek egyes esetekben személyes adatokat is kezelhetnek.

Milyen MI rendszerek kezelhetnek személyes adatokat?

Az ügyfélkommunikációs automatizációk (pl. email válaszoló rendszer, lead kvalifikáció) során a Claude API (Anthropic) MI rendszer feldolgozhatja az érintett személy nevét, email címét és az üzenet tartalmát. A személyes adatok az Anthropic, PBC (USA) szervereire kerülhetnek feldolgozásra, megfelelő adatvédelmi garanciák mellett.

Egyedi szerződésszöveg előkészítése

Az Egyedi Szerződések szövegét a Szolgáltató MI (Claude, Anthropic) közreműködésével készítheti elő (ÁSZF 7.5. és 13.6.). A Portálon kívül készülő szerződésnél az MI-szolgáltató a szerződés előkészítéséhez szükséges adatokat kapja meg: a Megbízó cégadatait, képviselőjének és kapcsolattartójának nevét és üzleti elérhetőségét, valamint a szerződés feltételeit; a szerződéshez nem szükséges személyes adatot (például születési adatot, anyja nevét, adóazonosító jelet) nem továbbítunk. Az ügyfélportálon készülő szerződésnél az MI-szolgáltató kizárólag pszeudonimizált feltételleírást kap: a Megbízó és képviselői nevét, elérhetőségeit, a cégadatokat és a díjösszegeket a továbbítás előtt helyettesítő jelölésekkel váltjuk ki, és egy szerveroldali szűrő a személyes adatra utaló mintákat (e-mail cím, telefonszám, adószám, cím) a továbbítás előtt kiszűri. A részleteket a 7.8. pont tartalmazza. Az MI kimenete minden esetben javaslat, amelyet a Szolgáltató képviselője vizsgál felül és hagy jóvá.

AI-láthatóság audit

Az AI-láthatóság audit (4.12.) során a Szolgáltató a cégre vonatkozó kérdéseket tesz fel több MI-modellnek (OpenAI, Anthropic, Google, SpaceXAI), az OpenRouter közvetítésével. A kérdésekre válaszoló modellek csak a cég nevéből, szakmájából, szolgáltatásából és városából összeállított kérdéseket kapják meg (a cég neve nélküli kérdéseknél a weben is kereshetnek); a válaszokat ellenőrző modell (Google Gemini) ezen felül a weboldal nyilvános kezdőlapján talált cégadatokat (név, cím, alapítás éve, leírás, domain) és a modellek válaszait is megkapja. Az érintett nevét, e-mail címét és telefonszámát egyik modell sem kapja meg; egyéni vállalkozás esetén a cégnév egyben az érintett neve is lehet. A szolgáltatók részletes adatait a 7.8., 7.9., 7.17. és 7.18. pont tartalmazza.

Automatizált döntéshozatal

A Szolgáltató nem alkalmaz kizárólag automatizált döntéshozatalt, amely az érintettekre nézve joghatással járna vagy őket hasonlóan jelentős mértékben érintené (GDPR 22. cikk). Az MI rendszerek kimenete — az AI-láthatóság audit automatikusan elkészülő riportja kivételével — javaslat jellegű, amelyet emberi felülvizsgálat követ. Az audit riportja a cég nyilvános weboldalát és az MI-modellek válaszait értékeli automatikusan; az érintettről nem hoz olyan döntést, amely joghatással járna vagy őt hasonlóan jelentős mértékben érintené.

MI átláthatóság

Az MI rendszerek használatáról, jelölési gyakorlatáról és az emberi felügyeletről részletes tájékoztatást az AI Átláthatósági Nyilatkozat tartalmaz.

6. Az adatkezelés folyamata és biztonsági intézkedések

A személyes adatokat elektronikus úton tároljuk. A Szolgáltató minden szükséges technikai és szervezési intézkedést megtesz a személyes adatok védelme érdekében, beleértve:

  • A hozzáférés korlátozása — a személyes adatokhoz csak az arra jogosult személyek férhetnek hozzá
  • Jelszavas és kétfaktoros (2FA) védelem a rendszerekhez való hozzáférésnél
  • Titkosított adatátvitel (HTTPS/TLS)
  • Rendszeres biztonsági mentések
  • Az alkalmazott szoftverek és rendszerek naprakészen tartása

A fentiek ellenére a Szolgáltató nem vállal felelősséget a személyes adatok megrongálódásáért, megsemmisüléséért vagy illetéktelen kezekbe kerüléséért műszaki hiba, természeti csapás, terror- vagy bűncselekmény esetén.

7. Adattovábbítás, külső szolgáltatók

A Szolgáltató a szolgáltatásai nyújtásához az alábbi külső szolgáltatók rendszereit használja, amelyek során személyes adatok továbbítására kerülhet sor. Ahol a szolgáltató az EU/EGT-n kívül található, az adattovábbítás az Európai Bizottság megfelelőségi határozata vagy egyéb megfelelő garanciák alapján történik.

7.1. Levelezés és dokumentumkezelés — Google Workspace

Cégnév: Google Ireland Limited

Székhely: Gordon House, Barrow Street, Dublin 4, Írország

Cél: E-mail kommunikáció (Gmail), dokumentumkezelés (Docs, Sheets), fájltárolás (Drive)

Szerverközpont: EU (Dublin, Írország)

Adatvédelem: policies.google.com/privacy

7.2. Adatbázis — Supabase

Cégnév: Supabase, Inc.

Székhely: San Francisco, CA, USA

Cél: Ügyfél- és leadadatok tárolása, MI automatizációk adatbázisa; az ügyfélportál adatbázisa és hitelesítése (portál-fiókok, belépési napló), a jogi elfogadások és a szerződés-aláírások bizonyítéki rekordjai, az aláírt szerződések és képviseleti igazolások dokumentumtára; az AI-láthatóság audit adatai (4.12.)

Szerverközpont: EU — Frankfurt, Németország (AWS eu-central-1); az adatbázis és a fájltár az EU-n belül marad

Adatvédelem: supabase.com/privacy — adatfeldolgozási megállapodás (DPA) és általános szerződési feltételek (SCC) az USA-beli anyavállalatra

7.3. Tárhelyszolgáltató — Netlify

Cégnév: Netlify, Inc.

Székhely: 44 Montgomery Street, Suite 300, San Francisco, CA 94104, USA

Cél: Weboldal üzemeltetése, szerver oldali funkciók (Edge Functions), az ügyfélportál kiszolgálása, az AI-láthatóság audit szerveroldali funkciói (4.12.)

Szerverközpont: a szerveroldali funkciók EU (Frankfurt) régióban futnak; a statikus tartalmat globális tartalomszolgáltató hálózat szolgálja ki

Adatvédelem: netlify.com/privacy

7.4. Elektronikus szerződéskötés — eszerzodes.hu és saját ügyfélportál

Cégnév: Wiredsign Zártkörűen Működő Részvénytársaság (Wiredsign Zrt.)

Székhely: 2643 Diósjenő, Dózsa György út 28/b. · Cégjegyzékszám: 12-10-001683 · Adószám: 29277261-2-12

Platform: eszerzodes.hu — a Szolgáltató elsődleges elektronikus aláírási szolgáltatása (ÁSZF 3.2.)

Cél: az Egyedi Szerződések és a kapcsolódó dokumentumok elektronikus aláírása, tárolása és letöltése

Szerep: a szerződésekben foglalt személyes adatok tekintetében adatfeldolgozó; az adatfeldolgozási feltételek a szolgáltató ÁSZF-jének részei

Kezelt adat: az aláíró neve, e-mail-címe, SMS-hitelesítés esetén telefonszáma; az IP-cím, az eszköz és a böngésző típusa; a dokumentum megnyitásának, aláírásának és küldésének ténye és időpontja; a dokumentum azonosítója; az aláírási meghívó kézbesítésének eredménye; a szerződés tartalma. Ha az aláírási folyamat személyazonosítást is kér, az ehhez szükséges adatok a szolgáltató tájékoztatója szerint

Tárhely: a szolgáltató tájékoztatója szerint GEDEON Nyomdaipari és Szolgáltató Bt. (Vác) és Google Ireland Ltd. (Dublin)

Megőrzés a szolgáltatónál: az aláírt dokumentumot a szolgáltató addig tárolja, amíg valamennyi aláíró fél nem kéri a törlését; az SMS-hitelesítés adatait a küldéstől számított 12 hónapig

Adatvédelem: eszerzodes.hu/adatkezelesi-tajekoztato

Saját ügyfélportál (alternatív út): a Szolgáltató saját ügyfélportálja (www.socialpro.hu/portal/), a 7.2. és 7.3. pont szerinti infrastruktúrán; a belépő és aláírási kódokat a 7.6. pont szerinti Resend kézbesíti

Cél: A jogi dokumentumok elfogadása, az Egyedi Szerződések elektronikus aláírása (egyszerű elektronikus aláírás, ÁSZF 3.2.), az aláírt példány tárolása és letöltése, a bizonyítéki rekord vezetése (4.8–4.10.)

Egyéb külső platform: az eszerzodes.hu-tól eltérő elektronikus aláírási szolgáltatót csak eseti jelleggel, a Megbízóval egyeztetve veszünk igénybe; ilyenkor az adott szolgáltató adatkezelési tájékoztatója is irányadó

7.5. Hírlevél — MailerLite

Cégnév: UAB MailerLite

Székhely: J. Basanavičiaus 15, Vilnius, LT-03108, Litvánia (EU)

Cél: Hírlevél küldés, ügyfél értesítések, marketing automatizáció

Adatvédelem: mailerlite.com/legal/privacy-policy

7.6. Transactional email — Resend

Cél: Transactional emailek küldése (ajánlatkérés visszaigazolás, automatizált értesítések, ügyfeleknek épített rendszerekből kimenő emailek); az ügyfélportál belépő és aláírási kódjai, a jogi értesítők, az aláírt szerződés-másolatok; a kézbesítési napló (kézbesítve / visszapattant) a szerződéskötés bizonyítékának része (4.9.); az AI-láthatóság audit riportlinkjének elküldése az érintettnek és értesítés a Szolgáltatónak (4.12.)

Cégnév: Plus Five Five, Inc. (kereskedelmi néven: Resend), San Francisco, CA, USA

Tárolás helye: Amerikai Egyesült Államok. A küldési régió megválasztása (pl. írországi eu-west-1) kizárólag azt határozza meg, honnan kerül feladásra a levél; a tárolt adatok helyét nem érinti, és jelenleg nincs olyan beállítás, amellyel a tárolt adatok az EU-ba kerülnének

Megőrzés a szolgáltatónál: a levelek tartalmát, a kézbesítési állapotot és a naplókat 30 napig őrzi (Free/Pro/Scale csomag; Enterprise esetén egyedi megállapodás); a biztonsági mentések 7 napig maradnak fenn; a szolgáltatás megszűnése után 90 napon belül törli az adatokat. A kiküldés időbélyegét és az üzenetazonosítót ezért a Szolgáltató a saját rendszerében, ettől függetlenül is tárolja

Adattovábbítás: USA — két, egymástól független garanciára épül: (a) az Európai Bizottság (EU) 2021/914 végrehajtási határozatával elfogadott általános szerződési feltételek (SCC, 2. modul: adatkezelő–adatfeldolgozó), amelyeket a szolgáltató adatfeldolgozási megállapodása hivatkozással beépít, valamint (b) a szolgáltató EU–USA Adatvédelmi Keretrendszer (EU-U.S. Data Privacy Framework) szerinti aktív tanúsítása a nem munkaügyi adatokra. A két mechanizmus nem feltételezi egymást: az általános szerződési feltételek a tanúsítás állapotától függetlenül önállóan is megállnak

Al-adatfeldolgozók: a szolgáltató mindenkori al-adatfeldolgozói listája a resend.com/legal/subprocessors címen érhető el

Adatvédelem: resend.com/legal/privacy-policy

7.7. Online fizetés — Stripe

Cégnév: Stripe Technology Europe, Limited

Székhely: 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Írország (EU)

Cél: Online fizetés fogadása ügyfelektől

Adatvédelem: stripe.com/privacy

7.8. MI rendszer — Anthropic (Claude API)

Cégnév: Anthropic, PBC (a csoport anyavállalata); az Európai Gazdasági Térségben letelepedett ügyfelek szerződéses partnere az Anthropic Ireland, Limited (6th Floor, South Bank House, Barrow Street, Dublin 4, D04 TR29, Írország)

Székhely: San Francisco, CA, USA

Cél (a): Ügyfélkommunikációs automatizáció, szöveggenerálás, kódgenerálás (ld. 5. szakasz)

Cél (b) — egyedi szerződésszöveg előkészítése: az Egyedi Szerződés változó szakaszainak megfogalmazása a Szolgáltató által rögzített feltételek alapján (ÁSZF 7.5., 13.6.)

Továbbított adat (b): kizárólag pszeudonimizált feltételleírás — a Megbízó és képviselői neve, elérhetőségei, a cégadatok és a díjösszegek helyettesítő jelöléssel; a szerveroldali szűrő a személyes adatra utaló mintákat a továbbítás előtt kiszűri, találat esetén a továbbítás nem történik meg

Továbbított adat (b) — a Portálon kívül készülő szerződésnél: a szerződés előkészítéséhez szükséges adatok — a Megbízó cégadatai, képviselőjének és kapcsolattartójának neve és üzleti elérhetősége, a szerződés feltételei; a szerződéshez nem szükséges személyes adatot nem továbbítunk

Jogalap (b): a Szolgáltató jogos érdeke — hatékony és következetes szerződés-előkészítés (GDPR 6. cikk (1) f)); a Portálon a pszeudonimizálás kiegészítő garancia

Cél (c) — AI-láthatóság audit (4.12.): a cégre vonatkozó audit-kérdések megválaszolása; a kérdések az OpenRouter (7.17.) közvetítésével jutnak el a szolgáltatóhoz

Továbbított adat (c): kizárólag a cég neve, szakmája, szolgáltatása és városa — az érintett neve, e-mail címe és telefonszáma nem; egyéni vállalkozás esetén a cégnév egyben az érintett neve is lehet. Az API-n beküldött bemeneteket és kimeneteket a szolgáltató legfeljebb 30 napon belül törli, és alapbeállítás szerint modelltanításra nem használja fel

Tárolás helye: Amerikai Egyesült Államok. A szolgáltatásban jelenleg nem érhető el kizárólag Európai Unión belüli feldolgozást és tárolást biztosító beállítás

Megőrzés a szolgáltatónál: az API-n beküldött bemeneteket és a generált kimeneteket a beérkezéstől, illetve létrehozástól számított legfeljebb 30 napon belül automatikusan törli. A szolgáltató szabályzata négy kivételt nevez meg: hosszabb megőrzésű, a mi ellenőrzésünk alatt álló szolgáltatás használata, eltérő megállapodás, a Használati szabályzat érvényesítése, illetve jogszabályi kötelezettség. Ha a szolgáltató automatizált biztonsági rendszerei egy kérést a Használati szabályzatot sértőként jelölnek meg, a bemeneteket és kimeneteket legfeljebb 2 évig, a biztonsági osztályozási pontszámokat legfeljebb 7 évig őrizheti meg

Modelltanítás: az Anthropic Kereskedelmi Általános Szerződési Feltételei szerződéses kötelezettségként rögzítik, hogy az Anthropic nem taníthatja a modelljeit a Szolgáltatásokból származó Ügyféltartalmon (a bemeneteken és a kimeneteken). A szolgáltató tájékoztatása szerint ez alól kivétel a kifejezett visszajelzés vagy hibabejelentés, a kifejezett hozzájárulás, illetve a fejlesztői partnerprogramban való részvétel — a Szolgáltató egyik kivétel körébe sem esik

Garancia: az Anthropic adatfeldolgozási megállapodása (Data Processing Addendum) és az Európai Bizottság (EU) 2021/914 végrehajtási határozatával elfogadott általános szerződési feltételei (SCC, 2. modul: adatkezelő–adatfeldolgozó, illetve al-adatfeldolgozói viszonyban 3. modul) a kereskedelmi feltételek részeként. A szolgáltató nem résztvevője az EU–USA Adatvédelmi Keretrendszernek (EU-U.S. Data Privacy Framework), ezért a továbbítás egyetlen garanciája az általános szerződési feltételek

Adatvédelem: anthropic.com/privacy

7.9. MI rendszer — OpenAI (ChatGPT)

Cégnév: OpenAI, Inc.; az Európai Gazdasági Térségben letelepedett ügyfelek szerződéses partnere az OpenAI Ireland Ltd. (117-126 Sheriff Street Upper, Dublin 1, Írország)

Székhely: San Francisco, CA, USA

Cél (a): Marketing szöveggenerálás, kutatás, brainstorming

Cél (b) — AI-láthatóság audit (4.12.): a cégre vonatkozó audit-kérdések megválaszolása; a kérdések az OpenRouter (7.17.) közvetítésével jutnak el a szolgáltatóhoz. Továbbított adat: kizárólag a cég neve, szakmája, szolgáltatása és városa — az érintett neve, e-mail címe és telefonszáma nem

Szerepkör (b): az API-n keresztüli feldolgozásnál adatfeldolgozó

Tárolás helye: Amerikai Egyesült Államok (EGT-n belüli feldolgozás is lehetséges)

Megőrzés a szolgáltatónál (b): a visszaélés-figyelési naplókat legfeljebb 30 napig őrzi

Modelltanítás (b): az API-n beküldött adatokat 2023. március 1. óta nem használja modelltanításra, kivéve, ha az ügyfél ehhez kifejezetten hozzájárul

Adattovábbítás: USA — az Európai Bizottság által elfogadott általános szerződési feltételek (SCC). A szolgáltató nem szerepel az EU–USA Adatvédelmi Keretrendszer (EU-U.S. Data Privacy Framework) résztvevőinek listáján

Adatvédelem: openai.com/policies/privacy-policy

7.10. Hirdetési platformok

Meta Platforms Ireland Limited (Facebook, Instagram hirdetések, Meta Pixel, Conversions API)

Székhely: 4 Grand Canal Square, Dublin 2, Írország (EU)

Célok: Hirdetési kampányok hatékonyságmérése, remarketing közönségek építése, konverziók mérése kliens- (Meta Pixel) és szerver-oldalon (Conversions API). A szerver-oldali API SHA-256 hash-elt formában továbbít felhasználói adatokat (e-mail, telefonszám, név) a Meta felé a pontosabb mérés érdekében.

Sütik: _fbp (böngésző azonosító, 90 nap), _fbc (kattintás azonosító, 90 nap) — kizárólag hozzájárulás alapján kerülnek telepítésre.

Adatvédelem: facebook.com/privacy/policy

Google Ireland Limited (Google Ads, Google Analytics)

Székhely: Gordon House, Barrow Street, Dublin 4, Írország (EU)

Adatvédelem: policies.google.com/privacy

TikTok Technology Limited (TikTok hirdetések)

Székhely: 10 Earlsfort Terrace, Dublin, D02 T380, Írország (EU)

Adatvédelem: tiktok.com/legal/privacy-policy-eea

7.11. Egyéb MI és tartalomelőállító rendszerek

Az alábbi rendszerek jellemzően nem kezelnek személyes adatokat — tartalomelőállítás céljára szolgálnak (videó, kép, hang, zene generálás):

  • Google DeepMind — Veo 3.1 (videógenerálás) — Google Ireland Ltd, Írország
  • Kuaishou Technology — Kling v2.5 (videógenerálás) — Peking, Kína
  • ElevenLabs, Inc. (hanggenerálás) — New York, USA — elevenlabs.io/privacy
  • kie.ai — Nano Banana 2 (képgenerálás), Suno (zenegenerálás) — USA

7.12. Web scraping — Firecrawl

Cégnév: Mendable, Inc. (Firecrawl)

Székhely: San Francisco, CA, USA

Cél: Publikus weboldalak és ügyfél weboldalak tartalmának gyűjtése (SEO, kutatás, tartalomoptimalizálás)

Megjegyzés: Ügyfél weboldalak scraping-je esetén előfordulhat személyes adatok kezelése (pl. weboldalon megjelenő nevek, elérhetőségek)

Adatvédelem: firecrawl.dev/privacy

7.13. Bankok — fizetés fogadása

BinX Zrt.

Székhely: 1031 Budapest, Záhony utca 7.

Adatvédelem: binx.hu/adatvedelem

MBH Bank Nyrt.

Székhely: 1056 Budapest, Váci utca 38.

Adatvédelem: mbhbank.hu/adatvedelem

7.14. E-mail cím ellenőrzése — Emailable

Cégnév: EMAILABLE LLC

Székhely: 400 Rella Blvd, Montebello, NY 10901, USA

Cél: A Weboldal űrlapjain megadott e-mail cím valódiságának (kézbesíthetőségének) ellenőrzése (4.2., 4.12.)

Továbbított adat: az e-mail cím

Szerepkör: adatfeldolgozó. A szolgáltató adatfeldolgozási megállapodása (3.1. pont) szerint az adatokat a szolgáltatás javítása, bővítése és fejlesztése céljából is kezelheti

Tárolás helye: Amerikai Egyesült Államok

Megőrzés a szolgáltatónál: a szerződés megszűnését követő 90 napon belül törli az ügyféladatokat

Adattovábbítás: USA — a szolgáltató EU–USA Adatvédelmi Keretrendszer (EU-U.S. Data Privacy Framework), annak UK Extension-je és a Svájc–USA Adatvédelmi Keretrendszer szerinti önminősítése (a szolgáltató adatfeldolgozási megállapodása szerint)

7.15. Telefonszám ellenőrzése — Abstract API

Cégnév: Abstract API Inc

Székhely: 2261 Market Street STE 5827, San Francisco, CA 94114, USA

Cél: A Weboldal űrlapjain megadott telefonszám formátumának és létezésének ellenőrzése (4.2., 4.12.)

Továbbított adat: a telefonszám

Szerepkör: adatfeldolgozó

Tárolás helye: Amerikai Egyesült Államok

Megőrzés a szolgáltatónál: a szerződés megszűnését követő 10 munkanapon belül törli az adatokat

Adattovábbítás: USA — az Európai Bizottság által elfogadott általános szerződési feltételek (SCC) a szolgáltató adatfeldolgozási megállapodása szerint

7.16. Robotszűrés — Cloudflare Turnstile

Cégnév: Cloudflare, Inc.

Székhely: 101 Townsend St, San Francisco, CA 94107, USA

Cél: Robotszűrés a Weboldal egyes űrlapjain és belépési felületein (pl. az AI-láthatóság audit űrlapja, 4.12.)

Kezelt adat: a szolgáltató tájékoztatása szerint technikai jelek: IP-cím, TLS-ujjlenyomat, böngésző-azonosító (User-Agent), a weboldal azonosítója (sitekey) és eredete (origin)

Szerepkör: a robotszűrésnél adatfeldolgozó; a Turnstile fejlesztése céljából — a saját jogos érdeke alapján — önálló adatkezelő

Jogalap (robotszűrés): a Szolgáltató jogos érdeke a visszaélések megelőzése iránt (GDPR 6. cikk (1) f))

Feldolgozás helye: elsődlegesen az Amerikai Egyesült Államok és az EGT

Adattovábbítás: USA — a szolgáltató EU–USA Adatvédelmi Keretrendszer (EU-U.S. Data Privacy Framework) szerinti önminősítése; kiegészítésként az általános szerződési feltételek (SCC)

Adatvédelem: cloudflare.com/turnstile-privacy-policy

7.17. MI-modellek elérése — OpenRouter

Cégnév: OpenRouter, Inc. (Delaware, USA)

Székhely: 169 Madison Ave #2404, New York, NY 10016, USA

Cél: Az AI-láthatóság audit (4.12.) kérdéseinek továbbítása a vizsgált MI-modellekhez (7.8., 7.9., 7.18.)

Továbbított adat: a cég nevéből, szakmájából, szolgáltatásából és városából összeállított kérdések; a válaszokat ellenőrző modellnek (Google Gemini) ezen felül a weboldal nyilvános kezdőlapján talált cégadatok (név, cím, alapítás éve, leírás, domain) és a modellek válaszai — az érintett neve, e-mail címe és telefonszáma nem; egyéni vállalkozás esetén a cégnév egyben az érintett neve is lehet

Tárolás helye: Amerikai Egyesült Államok

Megőrzés a szolgáltatónál: a szolgáltató tájékoztatása szerint a kérdéseket és a válaszokat nem tárolja, ha a kérések naplózása (prompt logging) nincs bekapcsolva — a Szolgáltató fiókjában ki van kapcsolva; a kérések metaadatait minden esetben tárolja

Adattovábbítás: USA — a szolgáltató adatvédelmi szabályzata szerint az Európai Bizottság megfelelőségi határozata vagy általános szerződési feltételek (SCC)

Adatvédelem: openrouter.ai/privacy

7.18. További MI-modellek és webes keresés az AI-láthatóság auditban

Az AI-láthatóság audit (4.12.) kérdéseit az OpenRouter (7.17.) az OpenAI (7.9.) és az Anthropic (7.8.) modelljein kívül az alábbi szolgáltatók modelljeihez továbbítja. A kérdések csak a cég nevét, szakmáját, szolgáltatását és városát tartalmazzák; a válaszokat ellenőrző Google-modell (Gemini) a 7.17. pontban írt cégadatokat és válaszokat is megkapja — az érintett nevét, e-mail címét és telefonszámát egyik szolgáltató sem kapja meg.

Google LLC (Gemini API), USA

Szerepkör: a fizetős API esetén adatfeldolgozó

Megőrzés a szolgáltatónál: visszaélés-figyelés céljából legfeljebb 55 napig; a beküldött adatokon modellt nem tanít

Adattovábbítás: USA — a Google LLC EU–USA Adatvédelmi Keretrendszer (EU-U.S. Data Privacy Framework) szerinti aktív önminősítése

Adatvédelem: policies.google.com/privacy

SpaceXAI LLC (xAI, Grok), USA

Szerepkör: adatfeldolgozó

Megőrzés a szolgáltatónál: legfeljebb 30 napig; a beküldött adatokon modellt nem tanít

Adattovábbítás: USA — az Európai Bizottság által elfogadott általános szerződési feltételek (SCC, 2. és 3. modul, ír jog szerint). A szolgáltató nem szerepel az EU–USA Adatvédelmi Keretrendszer résztvevőinek listáján

Exa Labs, Inc. (Exa, webes keresés), USA

Cél: webes keresés a cég neve nélküli audit-kérdéseknél, az OpenRouteren (7.17.) keresztül (a Grok keresője, a Claude-nál tartalékként)

Továbbított adat: csak a modell által megfogalmazott keresőkifejezés; személyes adatot nem kap

7.19. Betöltési sebesség mérése — Google PageSpeed Insights

Cégnév: Google LLC (USA)

Cél: Az AI-láthatóság audit (4.12.) során a vizsgált weboldal betöltési sebességének mérése (PageSpeed Insights API)

Továbbított adat: kizárólag a weboldal címe; az érintett nevét, e-mail címét és telefonszámát nem kapja meg

Adattovábbítás: USA — a Google LLC EU–USA Adatvédelmi Keretrendszer (EU-U.S. Data Privacy Framework) szerinti aktív önminősítése

Adatvédelem: policies.google.com/privacy

8. Közösségi oldalak és bővítmények

A Weboldalon a Facebook (Meta), Instagram, TikTok és Google közösségi bővítmények találhatók. Amennyiben az érintett bármelyik közösségi oldalra be van jelentkezve, az adott platform a látogatását a fiókjához társíthatja.

Az adatgyűjtés körére és céljára vonatkozó információk az adott platform adatvédelmi nyilatkozatában találhatók (ld. 7.10. pont).

9. Az érintett jogai

A GDPR 15–22. cikkeinek értelmében az érintettet az alábbi jogok illetik meg:

  • Tájékoztatáskérés (hozzáférési jog, 15. cikk): Az érintett bármikor kérhet tájékoztatást arról, milyen személyes adatait kezeli a Szolgáltató, milyen célból, milyen jogalapon, mennyi ideig, kinek továbbította, és milyen jogai vannak.
  • Helyesbítés (16. cikk): Az érintett kérheti személyes adatainak helyesbítését, módosítását vagy kiegészítését.
  • Törlés / „elfeledtetéshez való jog" (17. cikk): Az érintett kérheti személyes adatainak törlését, amennyiben az adatkezelés célja megszűnt, a hozzájárulást visszavonta, vagy az adatkezelés jogellenes. A törlés megtagadható, ha az adatok kezelését jogszabály írja elő, vagy jogi igényérvényesítéshez szükségesek.
  • Korlátozás (18. cikk): Az érintett kérheti az adatkezelés korlátozását, különösen ha vitatja az adatok pontosságát, vagy az adatkezelés jogellenes, de az érintett nem kéri a törlést.
  • Adathordozhatóság (20. cikk): Az érintett kérheti, hogy személyes adatait tagolt, széles körben használt, géppel olvasható formátumban átadjuk, vagy másik adatkezelőnek továbbítsuk.
  • Tiltakozás (21. cikk): Jogos érdek alapú adatkezelés esetén az érintett bármikor tiltakozhat személyes adatainak kezelése ellen.
  • Hozzájárulás visszavonása: A hozzájáruláson alapuló adatkezelés esetén az érintett bármikor visszavonhatja hozzájárulását. A visszavonás nem érinti a visszavonás előtt végrehajtott adatkezelés jogszerűségét.

Jogai gyakorlásához kérjük, írjon a krasznai.gabor@socialpro.hu e-mail címre. A kérést azonosítás után legfeljebb 30 napon belül teljesítjük.

A törléshez való jog nem terjed ki a szerződéskötés és a jogi dokumentumok elfogadásának bizonyítéki rekordjára (4.9–4.11.) a megőrzési idő alatt, mert az adatkezelés jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges (GDPR 17. cikk (3) e)); ilyen kérelem esetén a portál-fiókot anonimizáljuk.

10. Hozzájárulás visszavonásának módjai

Amennyiben az adatkezelés jogalapja az érintett hozzájárulása, azt az alábbi módokon vonhatja vissza:

  • A krasznai.gabor@socialpro.hu e-mail címre küldött üzenettel
  • Hírlevél esetén a levél alján található „Leiratkozom" linkre kattintással
  • Sütik esetén a böngésző beállításaiban a sütik törlésével vagy a cookie-banner beállításainak módosításával

11. Adatvédelmi incidensek kezelése

A GDPR 33–34. cikkeinek megfelelően a Szolgáltató az adatvédelmi incidenst a tudomásszerzéstől számított 72 órán belül bejelenti a felügyeleti hatóságnak (NAIH), amennyiben az incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira nézve.

Amennyiben az incidens magas kockázatot jelent, a Szolgáltató az érintetteket is haladéktalanul tájékoztatja.

A Szolgáltató nyilvántartást vezet az adatvédelmi incidensekről.

12. Adatvédelmi tisztviselő (DPO)

A GDPR 37. cikke alapján adatvédelmi tisztviselő kijelölése kötelező, ha az adatkezelést közhatalmi szerv végzi, az adatkezelés rendszeres és szisztematikus, nagymértékű megfigyelést tesz szükségessé, vagy különleges adatok nagyszámú kezelését foglalja magában.

A Szolgáltató a fenti kategóriák egyikébe sem tartozik, ezért adatvédelmi tisztviselő kijelölésére nem került sor. Az adatvédelmi kérdésekben a Szolgáltató ügyvezetője, Krasznai Gábor jár el.

13. A tájékoztató módosítása

Amennyiben a kezelt adatok köre, az adatkezelés jogalapja vagy egyéb körülménye változik, a jelen Tájékoztatót a GDPR előírásainak megfelelően 30 napon belül módosítjuk és közzétesszük a Weboldalon. A Tájékoztató verziószámmal és hatálybalépési dátummal jelenik meg; a szerződéses partnereinket a változásról e-mailben, a GDPR 13. cikk (3) bekezdése alapján értesítjük, az ügyfélportálon pedig a mindenkori verzió tudomásulvételét rögzítjük.

Kérjük, rendszeresen tekintse meg a Tájékoztató aktuális változatát.

14. Sütik (cookie-k)

A cookie (süti) egy adatcsomag, amelyet a weboldal meglátogatásával a webszerver az érintett számítógépére küld, és ott — a süti fajtájától függően — meghatározott ideig tárolódik. A cookie-k semmilyen biztonsági kockázatot nem jelentenek.

A Weboldalon használt sütik típusai:

  • Munkamenet (session) sütik: Technikailag elengedhetetlenek a weboldal működéséhez. A böngésző bezárásakor automatikusan törlődnek. Hozzájárulás nem szükséges.
  • Statisztikai/analitikai sütik (pl. Google Analytics): A weboldal látogatottságának méréséhez, fejlesztéséhez szükségesek. Névtelen adatokból általános statisztikákat készítünk. Hozzájárulás alapján kerülnek telepítésre.
  • Remarketing/marketing sütik (pl. Meta Pixel, Google Ads, TikTok Pixel): Személyre szóló hirdetések megjelenítéséhez szükségesek. Hozzájárulás alapján kerülnek telepítésre. A Meta Pixel két sütit használ: _fbp (böngésző azonosító) és _fbc (kattintás azonosító), amelyek 90 napig érvényesek.
  • Ügyfélportál munkamenet-sütik (sp-portal-access, sp-portal-refresh, sp-portal-ugyfel): a bejelentkezett képviselő munkamenetét és a kiválasztott céget tárolják, 7 napig; technikailag elengedhetetlenek, hozzájárulás nem szükséges. Az ügyfélportálon statisztikai és marketing süti nem fut.

A sütik használatát a cookie-banner segítségével engedélyezheti vagy elutasíthatja. Hozzájárulását bármikor visszavonhatja a böngésző beállításaiban, vagy a cookie-banner ismételt megnyitásával.

Böngésző beállítások:

15. Jogorvoslati lehetőségek

Amennyiben az érintett úgy ítéli meg, hogy személyes adatainak kezelése a GDPR-ba ütközik, panasszal fordulhat a felügyeleti hatósághoz:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Székhely: 1055 Budapest, Falk Miksa utca 9–11.

Levelezési cím: 1363 Budapest, Pf. 9.

Telefon: +36 1 391 1400

E-mail: ugyfelszolgalat@naih.hu

Honlap: www.naih.hu

Jogvita esetén az érintett a polgári perrendtartásról szóló 2016. évi CXXX. törvény (Pp.) szerint hatáskörrel és illetékességgel rendelkező bírósághoz fordulhat:

Szekszárdi Törvényszék

Cím: 7100 Szekszárd, Dózsa György utca 2.

Telefon: +36 74 505 800

Honlap: birosag.hu/szekszardi-torvenyszek

Az érintett — választása szerint — a lakóhelye vagy tartózkodási helye szerinti törvényszékhez is fordulhat.

16. Tájékoztatás az ügyfélportálra meghívott képviselőknek (GDPR 14. cikk)

Ha Ön a Megbízó képviselőjeként vagy kapcsolattartójaként meghívót kapott a Szolgáltató ügyfélportáljára, személyes adatait nem Öntől, hanem a Megbízó cégtől (illetve annak képviselőjétől) kaptuk meg a szerződéses kapcsolattartás és a szerződéskötés céljából.

  • Adatkezelő: KG Creative Media Group Kft. (1. szakasz).
  • Az adatok forrása: a Megbízó cég, amelynek nevében Ön eljár; az e-cégjegyzék nyilvános adatai (bejegyzett képviselők, cégjegyzés módja); az Ön által a portálon tett nyilatkozatok.
  • Adatkategóriák: név, e-mail cím, beosztás, képviseleti jogcím, aláírási jogosultság; a portál használatának naplója; az elfogadó és aláíró nyilatkozatok bizonyítéki rekordja (4.8–4.10.).
  • Cél és jogalap: a 4.8–4.10. pontok szerint (szerződés teljesítése, jogos érdek — a Megbízóval kötött szerződés teljesítése és a szerződéskötés bizonyítása).
  • Megőrzés: a portál-fiók a megszűnéséig; a bizonyítéki rekord a szerződés megszűnésének évét követő 8. év végéig; a belépési napló 1 év.
  • Címzettek: a 7.2., 7.3. és 7.6. pont szerinti adatfeldolgozók (Supabase, Netlify, Resend) — a régiókat a 7.2. és 7.3. pont tartalmazza.
  • Az Ön jogai: a 9. szakasz szerint (hozzáférés, helyesbítés, törlés a 17. cikk (3) e) korlátjával, korlátozás, tiltakozás), a jogorvoslat a 15. szakasz szerint. Tiltakozás vagy a fiók törlésének kérése esetén a Megbízót értesítjük, hogy más képviselőt jelölhessen ki.

Ezt a tájékoztatást a meghívó e-mail is tartalmazza; a portálra való első belépéskor a jelen Tájékoztató aktuális verziójának tudomásulvételét rögzítjük.