Adatvédelmi tájékoztató

Hatályos: 2026. január 1-től

1. ADATKEZELŐ ADATAI

Adatkezelő neve: Bálint Barnabás Ádám

Székhely: 1029 Budapest, Géza fejedelem útja 8.

Nyilvántartási szám: 58606801

Adószám: 48302135-1-41

Kapcsolat: kapcsolat@publicator.ai

Adatvédelmi kapcsolattartó: jogi@publicator.ai

Weboldal: https://publicator.ai

2. AZ ADATVÉDELMI TÁJÉKOZTATÓ CÉLJA

Jelen tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján tájékoztatja a Felhasználókat a Publicator AI platform által végzett adatkezelési tevékenységekről, az adatkezelés céljáról, jogalapjáról, időtartamáról, valamint a Felhasználókat megillető jogokról.

3. KEZELT SZEMÉLYES ADATOK ÉS AZ ADATKEZELÉS RÉSZLETES SZABÁLYAI

3.1 Regisztráció és fiók létrehozása során kezelt adatok

Teljes név — Adatkezelés célja: A Felhasználó azonosítása, a fiókhoz való hozzáférés biztosítása. Jogalap: GDPR 6. cikk (1) bekezdés b) pont, szerződés teljesítése. Megőrzési idő: A fiók végleges törléséig, azt követően 30 naptári napon belül visszavonhatatlanul törlésre kerül.

E-mail cím — Adatkezelés célja: Belépési azonosító, rendszerértesítések és tranzakciós e-mailek küldése. Jogalap: GDPR 6. cikk (1) bekezdés b) pont, szerződés teljesítése. Megőrzési idő: A fiók végleges törléséig.

Jelszó (titkosított formában) — Adatkezelés célja: Hitelesítés, illetéktelen hozzáférés megakadályozása. Jogalap: GDPR 6. cikk (1) bekezdés b) pont. Megőrzési idő: A fiók végleges törléséig.

Weboldal domain, kulcsszavak, versenytárs domainek — Adatkezelés célja: SEO-elemzés elvégzése, tartalomstratégia kialakítása. Jogalap: GDPR 6. cikk (1) bekezdés b) pont. Megőrzési idő: A fiók végleges törléséig. Harmadik félnek átadva: igen, Make.com (munkafolyamat automatizálás, EU szerver).

Iparág, cégismertető szöveg, célközönség leírás — Adatkezelés célja: Az AI tartalom személyre szabása. Jogalap: GDPR 6. cikk (1) bekezdés b) pont. Megőrzési idő: A fiók végleges törléséig.

CMS platform típusa — Adatkezelés célja: Integrációs beállítások konfigurálása. Jogalap: GDPR 6. cikk (1) bekezdés b) pont. Megőrzési idő: A fiók végleges törléséig.

Előfizetési csomag, számlázási ciklus — Adatkezelés célja: Előfizetés kezelése, fizetési folyamat indítása. Jogalap: GDPR 6. cikk (1) bekezdés b) pont. Megőrzési idő: A fiók törléséig; a számlázási adatok tekintetében a számviteli kötelezettségek szerint 8 évig. Harmadik félnek átadva: igen, Stripe, Inc.

3.2 Számlázási és pénzügyi adatok

A Felhasználó által megadott számlázási adatok: cég neve, adószám / EU adóazonosító szám, számlázási cím (utca, város, irányítószám, ország), számlázási e-mail cím. Adatkezelés célja: Számla kiállítása, adókötelezettségek teljesítése. Jogalap: GDPR 6. cikk (1) bekezdés c) pont, jogi kötelezettség teljesítése. Megőrzési idő: 8 év.

A bankkártya adatait (kártyaszám, lejárat, CVV) a Szolgáltató semmilyen formában nem látja, nem tárolja és nem dolgozza fel. Ezen adatokat kizárólag a Stripe, Inc. kezeli, PCI DSS biztonsági szabványnak megfelelően.

3.3 Profilbeállítások és önkéntesen megadott adatok

A Felhasználó által önkéntesen megadható adatok: brand voice leírás, brandszínek, cégcélok, aktív social média platformok, social média profil URL-ek. Adatkezelés célja: Az AI által generált tartalmak személyre szabása. Jogalap: GDPR 6. cikk (1) bekezdés b) pont. Megőrzési idő: A fiók végleges törléséig. Harmadik félnek átadva: nem.

3.4 Automatikusan gyűjtött technikai és analitikai adatok

Google Analytics 4 — Gyűjtött adatok: oldallátogatások száma és forrása, munkamenet-adatok, konverziós események, demográfiai adatok, eszköz- és böngészőtípus. Adatkezelés célja: A weboldal forgalmának és teljesítményének mérése, marketingtevékenységek optimalizálása. Jogalap: GDPR 6. cikk (1) bekezdés a) pont, a Felhasználó hozzájárulása. Cookie lejárat: 2 év. Adatkezelő: Google LLC, USA. Részletes tájékoztató: policies.google.com/privacy

Microsoft Clarity — Gyűjtött adatok: munkamenet-felvételek, egérmozgás hőtérképek, görgetési és kattintási minták. Adatkezelés célja: Felhasználói élmény optimalizálása, UX hibák feltárása. Jogalap: GDPR 6. cikk (1) bekezdés a) pont. FIGYELEM: A Microsoft Clarity a Felhasználó képernyőjét és az oldalon végzett interakcióit munkamenet-felvétel formájában rögzíti, kizárólag előzetes hozzájárulás alapján. Adatkezelő: Microsoft Corporation, USA/EU. Részletes tájékoztató: privacy.microsoft.com

Mixpanel — Gyűjtött adatok: felhasználói interakciók, oldallátogatások, form-interakciók, munkamenet-felvételek. Adatkezelés célja: A platform funkcionalitásának és felhasználói élményének elemzése, fejlesztése. Jogalap: GDPR 6. cikk (1) bekezdés a) pont. Cookie lejárat: 1 év. Adatkezelő: Mixpanel, Inc. (EU szerveren tárolva). Részletes tájékoztató: mixpanel.com/legal/privacy-policy

IP-cím és technikai naplóadatok — Adatkezelés célja: Biztonsági események észlelése, hibakeresés, visszaélések megelőzése. Jogalap: GDPR 6. cikk (1) bekezdés f) pont, jogos érdek. Adatkezelő: Supabase, Inc. (EU, Írország). Megőrzési idő: 90 nap.

4. COOKIE-K (SÜTIK) KEZELÉSE

4.1 Feltétlenül szükséges sütik

Az alábbi sütik a Szolgáltatás alapvető működéséhez elengedhetetlenek. Ezek elhelyezéséhez a Felhasználó hozzájárulása nem szükséges, letiltásuk a Szolgáltatás rendeltetésszerű használatát akadályozza.

  • Bejelentkezési munkamenet sütik (Supabase) — Cél: Bejelentkezési munkamenet fenntartása. Lejárat: Munkamenet végéig.
  • OAuth hitelesítési tokenek — Cél: OAuth 2.0 hitelesítési folyamat CSRF- és PKCE-védelme. Lejárat: Munkamenet végéig; személyes adatot nem tartalmaznak.
  • Alkalmazás-verzió süti — Cél: Alkalmazás-verziókövetés, cache invalidálás. Lejárat: Tartós (személyes adatot nem tartalmaz).

4.2 Analitikai sütik (hozzájárulás szükséges)

Az alábbi sütik kizárólag a Felhasználó előzetes, kifejezett hozzájárulása esetén kerülnek elhelyezésre: Google Analytics (2 év), Microsoft Clarity (munkamenet alapú), Mixpanel (1 év).

4.3 Cookie-hozzájárulás kezelése

A Felhasználó az oldal első látogatásakor megjelenő cookie-kezelési értesítőben adhat hozzájárulást az analitikai sütik elhelyezéséhez. A hozzájárulás bármikor visszavonható az oldal láblécében található Cookie beállítások menüponton, vagy a böngésző beállításain keresztül.

5. ADATTOVÁBBÍTÁS HARMADIK FELEK RÉSZÉRE

Stripe, Inc. — Tevékenység: Fizetésfeldolgozás. Átadott adatok: E-mail cím, előfizetési csomag, számlázási adatok. Szerverhely: USA és EU. Jogalap: Szerződés teljesítése; SCC. Tájékoztató: stripe.com/privacy

Supabase, Inc. — Tevékenység: Adatbázis-kezelés, autentikáció. Átadott adatok: Valamennyi felhasználói adat. Szerverhely: EU, Írország. Jogalap: Szerződés teljesítése. Tájékoztató: supabase.com/privacy

Make.com (Celonis SE) — Tevékenység: Munkafolyamat automatizálás. Átadott adatok: Domain, kulcsszavak, felhasználói azonosító. Szerverhely: EU. Jogalap: Szerződés teljesítése; adatfeldolgozói megállapodás (DPA). Tájékoztató: make.com/en/privacy-notice

Google LLC — Tevékenység: Analytics, OAuth hitelesítés. Átadott adatok: Analitikai adatok, OAuth tokenek (titkosítva). Szerverhely: USA. Jogalap: Felhasználói hozzájárulás; SCC. Tájékoztató: policies.google.com/privacy

Microsoft Corporation — Tevékenység: Clarity UX-analitika. Átadott adatok: Munkamenet-felvételek, interakciós adatok. Szerverhely: USA / EU. Jogalap: Felhasználói hozzájárulás; SCC. Tájékoztató: privacy.microsoft.com

Mixpanel, Inc. — Tevékenység: Termékanalitika. Átadott adatok: Felhasználói interakciók, munkamenet-adatok. Szerverhely: EU. Jogalap: Felhasználói hozzájárulás. Tájékoztató: mixpanel.com/legal/privacy-policy

Resend, Inc. — Tevékenység: Tranzakciós e-mailek küldése. Átadott adatok: E-mail cím, e-mail tartalom. Szerverhely: USA. Jogalap: Szerződés teljesítése; SCC. Tájékoztató: resend.com/legal/privacy-policy

StackBlitz, Inc. — Tevékenység: Tárhelyszolgáltatás. Átadott adatok: Weboldal adatai. Szerverhely: USA. Jogalap: Szerződés teljesítése; SCC. Tájékoztató: stackblitz.com/privacy-policy

SCC = Standard Contractual Clauses (az EU-USA adattovábbítás jogi garanciája az Európai Bizottság határozata alapján)

6. SOCIAL MÉDIA INTEGRÁCIÓK

Amennyiben a Felhasználó a Szolgáltatást saját social média fiókjával összeköti, az alábbi adatokat kezeli a Szolgáltató: Facebook / Instagram: oldalazonosító, oldal neve, hozzáférési token. LinkedIn: profil adatok, hozzáférési token. X (Twitter): fiók azonosító, felhasználónév, hozzáférési token.

Adatkezelés célja: Social média tartalmak Szolgáltatáson belüli kezelése. Jogalap: GDPR 6. cikk (1) bekezdés b) pont, szerződés teljesítése. A hozzáférési tokenek titkosítva tárolódnak. A social média kapcsolatok bármikor leválaszthatók a Fiókbeállítások menüponton keresztül.

7. E-MAIL KOMMUNIKÁCIÓ

A Szolgáltató az alábbi tranzakciós e-maileket küldi a Felhasználók részére:

  • E-mail cím verifikációs kód (regisztráció során, 10 perces érvényességgel)
  • Jelszó visszaállítási e-mail
  • Fiók törlési megerősítő kód

Jogalap: GDPR 6. cikk (1) bekezdés b) pont, szerződés teljesítése. A Szolgáltató jelenleg marketing célú hírleveleket nem küld. Amennyiben a jövőben ilyen kommunikációt vezet be, ahhoz külön, előzetes hozzájárulást kér.

8. FELHASZNÁLÓI TARTALMAK TÁROLÁSA

A Felhasználó által a platformon létrehozott tartalmak (blogcikkek, tartalmi tervek, CTA szövegek, generált képek hivatkozásai) kizárólag az adott Felhasználó fiókjához kötődnek, és a fiók aktív állapotáig tárolódnak. Megőrzési idő: A fiók aktív állapotáig; törlési kérelem esetén 30 napos türelmi idő után véglegesen törlődnek.

9. GYERMEKEK ADATAINAK VÉDELME

A Szolgáltatás kizárólag a 18. életévüket betöltött személyek számára érhető el. A Szolgáltató nem gyűjt tudatosan 18 éven aluli személyek személyes adatait. Amennyiben a Szolgáltató tudomást szerez arról, hogy 18 éven aluli személy adatait kezeli, azokat haladéktalanul törli.

10. ADATBIZTONSÁG

A Szolgáltató az alábbi technikai és szervezési intézkedésekkel gondoskodik a személyes adatok biztonságáról:

  • HTTPS titkosítás minden adatátviteli kapcsolaton
  • Jelszavak titkosított tárolása
  • OAuth tokenek titkosított tárolása
  • Social média hozzáférési tokenek titkosított tárolása
  • Kártyaadatok kizárólag PCI DSS tanúsított rendszerben kezelve (Stripe)
  • Adatbázis-hozzáférés szerepkör alapú jogosultsági rendszerrel korlátozva
  • 30 napos türelmi idő fiók törlés előtt

Adatvédelmi incidens esetén a Szolgáltató a GDPR 33. cikke alapján 72 órán belül értesíti a Nemzeti Adatvédelmi és Információszabadság Hatóságot (NAIH), és szükség esetén a 34. cikk alapján az érintett Felhasználókat is.

11. A FELHASZNÁLÓ ADATVÉDELMI JOGAI

Hozzáférési jog (GDPR 15. cikk) — A Felhasználó jogosult tájékoztatást kérni arról, hogy a Szolgáltató milyen személyes adatait kezeli, milyen célból, meddig és kinek adja át azokat.

Helyesbítési jog (GDPR 16. cikk) — A Felhasználó kérheti pontatlan vagy hiányos személyes adatainak helyesbítését vagy kiegészítését.

Törlési jog, „az elfeledtetéshez való jog" (GDPR 17. cikk) — A Felhasználó kérheti személyes adatainak törlését, ha az adatkezelés célja megszűnt, hozzájárulását visszavonta, vagy az adatkezelés jogellenes.

Az adatkezelés korlátozásához való jog (GDPR 18. cikk) — A Felhasználó kérheti, hogy a Szolgáltató csak tároljon, de ne kezelje tovább személyes adatait meghatározott esetekben.

Adathordozhatósághoz való jog (GDPR 20. cikk) — A Felhasználó kérheti személyes adatainak kiadását géppel olvasható, strukturált formátumban, vagy azok más adatkezelőhöz való továbbítását.

Tiltakozási jog (GDPR 21. cikk) — A Felhasználó tiltakozhat személyes adatainak jogos érdek alapján történő kezelése ellen.

Hozzájárulás visszavonásának joga — A Felhasználó a hozzájáruláson alapuló adatkezeléseket (analitikai sütik) bármikor visszavonhatja a Cookie beállítások menüponton keresztül, anélkül, hogy ez a visszavonás előtti adatkezelés jogszerűségét érintené.

Jogai gyakorlásához írjon a jogi@publicator.ai e-mail-címre. A Szolgáltató a kérelemre a beérkezéstől számított 30 naptári napon belül válaszol.

Panasz benyújtásának joga: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) — 1055 Budapest, Falk Miksa utca 9-11. — Postacím: 1363 Budapest, Pf. 9. — Telefon: +36 1 391 1400 — E-mail: ugyfelszolgalat@naih.hu — Weboldal: www.naih.hu

12. AZ ADATVÉDELMI TÁJÉKOZTATÓ MÓDOSÍTÁSA

A Szolgáltató fenntartja a jogot jelen tájékoztató módosítására. Lényeges változás esetén a Felhasználókat a változás hatálybalépése előtt legalább 15 naptári nappal e-mailben értesíti.

A tájékoztató aktuális változata folyamatosan elérhető a https://publicator.ai/privacy-policy oldalon.

Bálint Barnabás Ádám — 1029 Budapest, Géza fejedelem útja 8. — kapcsolat@publicator.ai — jogi@publicator.ai — Utolsó módosítás: 2026. január 1.