Ez a szöveg tervezet. Ügyvédi átnézésre vár, és a végleges, hatályos változat ettől eltérhet. Amíg ez a jelölés itt van, a dokumentum tájékoztató jellegű.

Adatvédelmi tájékoztató

Pulzus — marketing vezérpult

Hatályos: 2026. ___________ · Verzió: 1.0 (tervezet)

Ez a szöveg tervezet, és ügyvédi átnézés nélkül nem tehető ki élesbe. A tartalma pontosan leírja, mit csinál a Pulzus, mert a platformok (Meta, Google, TikTok, Pinterest, LinkedIn) bírálói ezt a szöveget össze fogják vetni a működéssel — de a jogi megfogalmazás, a hivatkozott jogszabályhelyek és az adatfeldolgozói lánc végleges rögzítése jogász feladata. Kitöltendő helyek: a ___________ jelölésű mezők (cégadatok, dátum, tárhelyszolgáltatók végleges listája, adatvédelmi kapcsolattartó).


1. Ki kezeli az adatokat

Adatkezelő___________ (cégnév)
Székhely___________
Cégjegyzékszám___________
Adószám___________
KépviselőUrbanczyk András
E-mail___________@marketingleader.hu
Weboldal___________

Adatvédelmi tisztviselő kijelölésére nem vagyunk kötelezettek, mert nem végzünk nagyságrendjében rendszeres és szisztematikus megfigyelést, és nem kezelünk nagy mennyiségben különleges adatot. Adatvédelmi kérdésekben a fenti e-mail címen válaszolunk.


2. Egy mondatban, mielőtt bármi másba kezdenénk

A Pulzus a te marketing-adataidat gyűjti egy helyre, hogy lásd, mi működik. Nem ír egyetlen platformra sem, nem ad el adatot senkinek, és nem használja fel az adataidat hirdetésre vagy mesterséges intelligencia tanítására.

Minden, ami ez alatt következik, ennek a kifejtése.


3. Milyen adatokat kezelünk

3.1 A te adataid, mint felhasználó

AdatMire kellJogalapMeddig tároljuk
név, e-mail címbelépés, azonosítás, értesítésekszerződés teljesítésea fiók törléséig
jelszó helyett belépési link vagy Google-belépésbelépésszerződés teljesítése— jelszót nem tárolunk
szervezet neve, számlázási adatokszámlázásjogi kötelezettség (számviteli tv.)a törvényes megőrzési idő (8 év)
belépési időpont, IP-cím, böngészőbiztonság, visszaélés-szűrésjogos érdek90 nap
a felületen végzett műveletek naplójahibakeresés, felelősségre vonhatóságjogos érdek12 hónap

3.2 A bekötött marketing-fiókok adatai

Ez a szolgáltatás lényege. Amikor összekötöd a Pulzust egy platformmal, csak olvasási jogosultságot kérünk, és onnantól naponta egyszer lekérjük az alábbi adatokat.

ForrásMit olvasunkMit NEM olvasunk
Facebook oldaloldal-statisztika (elérés, megjelenítés, interakció), posztok és azok teljesítménye, követőszámprivát üzenetek, a követők személyes adatai, kommentek szerzőinek adatai
Instagram üzleti profilprofil- és tartalomstatisztika, feed, Reels, Story, mentésekprivát üzenetek, követőlista
Meta Adskampányszintű költés, megjelenítés, kattintás, konverzió, platform szerinti bevételegyedi felhasználói azonosítók, egyéni célközönség tagjai
Google Analytics 4munkamenet, felhasználószám, forrás/médium, konverzió, bevétel, céloldalakegyedi felhasználói azonosítók, felhasználó-szintű események
Google Adskampányszintű költés, megjelenítés, kattintás, konverziókeresési lekérdezések személyes tartalma, ügyféllisták
YouTubevideók, megtekintés, nézési idő, megtartás, feliratkozószámnézők személyes adatai, kommentek szerzői
Google Search Consolemegjelenés, kattintás, pozíció, kulcsszavas és oldalankénti bontás
TikToksaját videók statisztikája, követő- és like-számmások videói, privát üzenetek
Pinterestsaját pinek és táblák teljesítménye, hirdetési adatokmások pinjei, privát táblák
LinkedIncéges oldal követő-, elérés- és interakcióadatai, hirdetési kampányadatoktagok személyes profiladatai a megjelenített aggregátumon túl
Hírlevélrendszerek (MailerLite, Mailchimp, ActiveCampaign, Klaviyo, Brevo, SalesAutopilot)kampányszintű összesítés: kiküldött darabszám, egyedi megnyitás, egyedi kattintás, leiratkozás, bevétel; listaméreta feliratkozók e-mail címét és nevét nem kérjük le és nem tároljuk
Webshopok (Shopify, WooCommerce, ShopRenter, UNAS)rendelések napi összesítése: darabszám, bevétel, pénznema vásárlók neve, címe, e-mail címe — ezeket nem kérjük le

A vezérelv: a Pulzus napi összesítéseket tárol, nem személyeket. A tárolt adatszerkezet (fact_daily) egyetlen sora azt mondja meg, hogy egy adott napon egy adott csatornán mennyi volt az elérés, a költés és a bevétel — nem azt, hogy ki látta a hirdetést.

Egy őszinte kivétel, amit nem hallgatunk el: a tartalom-szintű táblában (content_items) a posztok címe és nyilvános hivatkozása szerepel. Ha valaki egy nyilvános poszt szövegében személyes adatot tett közzé, az ezen keresztül bekerülhet a rendszerbe. Ez nyilvános tartalom, és a poszt törlésével a következő szinkronnál nálunk is eltűnik.

3.3 Hozzáférési kulcsok és tokenek

Az OAuth hozzáférési és megújítási tokeneket, valamint az API-kulcsokat AES-256-GCM titkosítással tároljuk. A titkosítási kulcs a futtatókörnyezet változójában él, nem az adatbázisban. Egy adatbázis-másolat önmagában nem elég a tokenek visszafejtéséhez.

3.4 Nyers platformválaszok

Amikor egy platformtól adatot kérünk le, a nyers választ 30 napig megőrizzük. Ennek egyetlen oka van: ha egy szám vitássá válik, vissza lehessen nézni, mit mondott valójában a platform. Harminc nap után automatikusan törlődik.


4. Mire használjuk az adatokat — és mire nem

Használjuk:

  • a vezérpult képernyőinek és riportjainak előállítására, kizárólag a te szervezeted számára
  • automatikus megállapítások (insightok) készítésére a saját adataidból
  • e-mailes riasztásra, ha egy kapcsolat elromlik vagy egy mutató tartósan romlik
  • hibakeresésre és a szolgáltatás működtetésére

Nem használjuk, és erre szerződéses kötelezettséget vállalunk:

  • nem adjuk el, nem adjuk bérbe, és nem osztjuk meg harmadik féllel marketing- vagy értékesítési célra
  • nem használjuk mesterséges intelligencia modellek tanítására — sem a sajátunkéra, sem másokéra
  • nem használjuk hirdetéscélzásra, sem a te ügyfeleid, sem mások felé
  • nem vonjuk össze több ügyfél adatát összehasonlító piaci elemzéssé vagy benchmarkká anonimizált formában sem, hacsak erre külön, kifejezett hozzájárulást nem adsz
  • nem írunk semmit a bekötött platformokra — a Pulzus kódjában nincs írási művelet, és ezt automatizált teszt ellenőrzi minden kiadás előtt

5. Ki fér hozzá az adatokhoz

5.1 A te szervezeteden belül

A hozzáférést sorszintű adatbázis-jogosultság (row level security) korlátozza, minden táblán, munkaterület szerint. Négy szerepkör van:

SzerepkörMit lát
tulajdonosmindent, beleértve a számlázást és a csapatot
menedzserminden munkaterület adatát, számlázás nélkül
elemzőaz adatokat, beállítások nélkül
ügyfél-nézőkizárólag a hozzá rendelt munkaterületet

Ügynökségi használatnál ez azt jelenti, hogy az egyik ügyfél soha nem látja a másikét — még hibás lekérdezés esetén sem, mert a korlátozás az adatbázis szintjén van, nem az alkalmazás logikájában.

5.2 Rajtunk kívül

AdatfeldolgozóMit csinálHol
Railwayalkalmazás- és adatbázis-üzemeltetésEU (nyugat-európai régió)
Cloudflare R2a PDF riportok tárolása___________ (EU régió beállítandó)
Sentryhibafigyelés (technikai hibaüzenetek, felhasználói adat nélkül)___________
Stripefizetés és előfizetés-kezelés___________
e-mail kiszolgálóbelépési linkek és riasztások kiküldése___________

Mindegyikkel adatfeldolgozói szerződést kötünk. A lista változásáról előre értesítünk, és a mindenkori aktuális lista a ___________ címen érhető el.

Hatóságok: adatot csak jogszabályi kötelezettség alapján, írásbeli megkeresésre adunk ki, és — ahol a jog megengedi — erről értesítünk téged.


6. A Google-adatok kezelése (Google API Services User Data Policy)

Ez a szakasz a Google külön követelménye, ezért külön is kimondjuk:

A Pulzus a Google API-kon keresztül kapott adatok felhasználása és továbbadása során betartja a Google API Services User Data Policy előírásait, beleértve a Limited Use követelményeket.

Konkrétan:

  • Hozzáférés: kizárólag azokhoz a Google Analytics 4 property-khez, Google Ads fiókokhoz, YouTube csatornákhoz és Search Console tulajdonokhoz férünk hozzá, amelyeket te magad választasz ki a bekötéskor, és amelyekhez a saját Google-fiókod jogosultsággal rendelkezik.
  • Felhasználás: kizárólag a vezérpult és a riportok előállítására, a te szervezeted számára.
  • Tárolás: napi összesítések formájában, EU-ban, a fiókod fennállásáig; a nyers válaszok 30 napig.
  • Megosztás: a Google-ból származó adatokat nem osztjuk meg harmadik féllel, kivéve az 5.2 pontban felsorolt üzemeltetési adatfeldolgozókat, akik azt kizárólag a mi utasításunkra kezelik.
  • Emberi hozzáférés: a Google-ból származó adatokat ember nem olvassa, kivéve (a) ha ehhez kifejezetten hozzájárulsz, (b) biztonsági célból, (c) ha a jog kötelez rá, vagy (d) ha az adat aggregált és anonimizált, belső üzemeltetési célra.
  • Nem használjuk a Google-adatokat hirdetésre, sem mesterséges intelligencia vagy gépi tanulási modellek fejlesztésére, javítására vagy tanítására.

7. Meddig őrizzük meg

AdatMegőrzés
nyers platformválaszok30 nap
napi összesítések, tartalom- és kampányadatoka fiók fennállásáig
belépési naplók, IP-cím90 nap
műveleti napló12 hónap
számlázási adatok8 év (számviteli törvény)
fiók törlése után minden más30 napon belül véglegesen törölve

A 30 napos türelmi idő oka az, hogy egy téves törlés visszafordítható legyen. Ez alatt az adat nem elérhető a felületen. Ha azonnali, visszafordíthatatlan törlést kérsz, azt is teljesítjük.


8. A te jogaid

A GDPR alapján jogod van:

  • hozzáférni a rólad tárolt adatokhoz,
  • helyesbíteni a pontatlan adatot,
  • töröltetni az adatokat („elfeledtetéshez való jog"),
  • korlátozni az adatkezelést,
  • hordozhatóság: az adataidat géppel olvasható formában megkapni,
  • tiltakozni a jogos érdeken alapuló adatkezelés ellen,
  • visszavonni a hozzájárulásodat, ha az adatkezelés azon alapul.

Hogyan élhetsz ezekkel: a Beállítások képernyőn egy kattintással letöltheted az adataidat és törölheted a fiókodat, vagy írhatsz a ___________@marketingleader.hu címre. Harminc napon belül válaszolunk, összetett kérésnél ezt indoklással egyszer hosszabbíthatjuk.

Panasz: ha úgy érzed, hogy jogsértően kezeljük az adataidat, panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH, 1055 Budapest, Falk Miksa utca 9-11., ugyfelszolgalat@naih.hu), és bírósághoz is fordulhatsz.

Egy kérés, ami mindkettőnknek jobb: mielőtt hatósághoz fordulsz, írj nekünk. A legtöbb adatvédelmi panasz félreértésből fakad, és néhány óra alatt tisztázható.


9. Amikor a te ügyfeleid adatairól van szó

Ha ügynökségként használod a Pulzust, és az ügyfeleid marketing-fiókjait köti be, akkor az adatkezelő te vagy, mi pedig adatfeldolgozók vagyunk. Ehhez adatfeldolgozói szerződést kötünk veled (content/jog/adatfeldolgozoi-szerzodes.md), és a Pulzus a te utasításaid szerint kezeli az adatokat.

Ilyenkor rajtad múlik, hogy az ügyfeled hozzájárult-e a fiókjai bekötéséhez. A Pulzus technikailag nem tudja ezt ellenőrizni, és nem is vállalja át a felelősséget érte.


10. Sütik

A Pulzus a működéséhez feltétlenül szükséges sütiket használ: a belépési munkamenet fenntartását és a biztonsági (CSRF) védelmet. Nincs harmadik féltől származó nyomkövető sütink, nincs hirdetési süti, és nincs analitikai süti a felhasználóinkról.


11. Adatbiztonság

  • minden adat titkosított kapcsolaton (HTTPS) utazik
  • a tokenek és API-kulcsok AES-256-GCM titkosítással, külön kulccsal tárolva
  • sorszintű adatbázis-jogosultság minden táblán
  • az adatbázis EU-ban, napi mentéssel
  • a fejlesztői hozzáférés személyhez kötött és naplózott

Adatvédelmi incidens esetén a tudomásszerzéstől számított 72 órán belül bejelentjük a NAIH-nak, és ha az incidens valószínűsíthetően magas kockázattal jár a jogaidra nézve, téged is közvetlenül értesítünk.


12. Változások

Ha a tájékoztató érdemben változik, arról e-mailben és a felületen is értesítünk, legalább 15 nappal a hatálybalépés előtt. A korábbi verziók elérhetők maradnak a ___________ címen.


Kérdésed van? Írj a ___________@marketingleader.hu címre. Nem sablonválaszt kapsz.