Adatvédelmi tájékoztató
Pulzus — marketing vezérpult
Hatályos: 2026. ___________ · Verzió: 1.0 (tervezet)
Ez a szöveg tervezet, és ügyvédi átnézés nélkül nem tehető ki élesbe. A tartalma pontosan leírja, mit csinál a Pulzus, mert a platformok (Meta, Google, TikTok, Pinterest, LinkedIn) bírálói ezt a szöveget össze fogják vetni a működéssel — de a jogi megfogalmazás, a hivatkozott jogszabályhelyek és az adatfeldolgozói lánc végleges rögzítése jogász feladata. Kitöltendő helyek: a
___________jelölésű mezők (cégadatok, dátum, tárhelyszolgáltatók végleges listája, adatvédelmi kapcsolattartó).
1. Ki kezeli az adatokat
| Adatkezelő | ___________ (cégnév) |
| Székhely | ___________ |
| Cégjegyzékszám | ___________ |
| Adószám | ___________ |
| Képviselő | Urbanczyk András |
| ___________@marketingleader.hu | |
| Weboldal | ___________ |
Adatvédelmi tisztviselő kijelölésére nem vagyunk kötelezettek, mert nem végzünk nagyságrendjében rendszeres és szisztematikus megfigyelést, és nem kezelünk nagy mennyiségben különleges adatot. Adatvédelmi kérdésekben a fenti e-mail címen válaszolunk.
2. Egy mondatban, mielőtt bármi másba kezdenénk
A Pulzus a te marketing-adataidat gyűjti egy helyre, hogy lásd, mi működik. Nem ír egyetlen platformra sem, nem ad el adatot senkinek, és nem használja fel az adataidat hirdetésre vagy mesterséges intelligencia tanítására.
Minden, ami ez alatt következik, ennek a kifejtése.
3. Milyen adatokat kezelünk
3.1 A te adataid, mint felhasználó
| Adat | Mire kell | Jogalap | Meddig tároljuk |
|---|---|---|---|
| név, e-mail cím | belépés, azonosítás, értesítések | szerződés teljesítése | a fiók törléséig |
| jelszó helyett belépési link vagy Google-belépés | belépés | szerződés teljesítése | — jelszót nem tárolunk |
| szervezet neve, számlázási adatok | számlázás | jogi kötelezettség (számviteli tv.) | a törvényes megőrzési idő (8 év) |
| belépési időpont, IP-cím, böngésző | biztonság, visszaélés-szűrés | jogos érdek | 90 nap |
| a felületen végzett műveletek naplója | hibakeresés, felelősségre vonhatóság | jogos érdek | 12 hónap |
3.2 A bekötött marketing-fiókok adatai
Ez a szolgáltatás lényege. Amikor összekötöd a Pulzust egy platformmal, csak olvasási jogosultságot kérünk, és onnantól naponta egyszer lekérjük az alábbi adatokat.
| Forrás | Mit olvasunk | Mit NEM olvasunk |
|---|---|---|
| Facebook oldal | oldal-statisztika (elérés, megjelenítés, interakció), posztok és azok teljesítménye, követőszám | privát üzenetek, a követők személyes adatai, kommentek szerzőinek adatai |
| Instagram üzleti profil | profil- és tartalomstatisztika, feed, Reels, Story, mentések | privát üzenetek, követőlista |
| Meta Ads | kampányszintű költés, megjelenítés, kattintás, konverzió, platform szerinti bevétel | egyedi felhasználói azonosítók, egyéni célközönség tagjai |
| Google Analytics 4 | munkamenet, felhasználószám, forrás/médium, konverzió, bevétel, céloldalak | egyedi felhasználói azonosítók, felhasználó-szintű események |
| Google Ads | kampányszintű költés, megjelenítés, kattintás, konverzió | keresési lekérdezések személyes tartalma, ügyféllisták |
| YouTube | videók, megtekintés, nézési idő, megtartás, feliratkozószám | nézők személyes adatai, kommentek szerzői |
| Google Search Console | megjelenés, kattintás, pozíció, kulcsszavas és oldalankénti bontás | — |
| TikTok | saját videók statisztikája, követő- és like-szám | mások videói, privát üzenetek |
| saját pinek és táblák teljesítménye, hirdetési adatok | mások pinjei, privát táblák | |
| céges oldal követő-, elérés- és interakcióadatai, hirdetési kampányadatok | tagok személyes profiladatai a megjelenített aggregátumon túl | |
| Hírlevélrendszerek (MailerLite, Mailchimp, ActiveCampaign, Klaviyo, Brevo, SalesAutopilot) | kampányszintű összesítés: kiküldött darabszám, egyedi megnyitás, egyedi kattintás, leiratkozás, bevétel; listaméret | a feliratkozók e-mail címét és nevét nem kérjük le és nem tároljuk |
| Webshopok (Shopify, WooCommerce, ShopRenter, UNAS) | rendelések napi összesítése: darabszám, bevétel, pénznem | a vásárlók neve, címe, e-mail címe — ezeket nem kérjük le |
A vezérelv: a Pulzus napi összesítéseket tárol, nem személyeket. A tárolt adatszerkezet (fact_daily) egyetlen sora azt mondja meg, hogy egy adott napon egy adott csatornán mennyi volt az elérés, a költés és a bevétel — nem azt, hogy ki látta a hirdetést.
Egy őszinte kivétel, amit nem hallgatunk el: a tartalom-szintű táblában (content_items) a posztok címe és nyilvános hivatkozása szerepel. Ha valaki egy nyilvános poszt szövegében személyes adatot tett közzé, az ezen keresztül bekerülhet a rendszerbe. Ez nyilvános tartalom, és a poszt törlésével a következő szinkronnál nálunk is eltűnik.
3.3 Hozzáférési kulcsok és tokenek
Az OAuth hozzáférési és megújítási tokeneket, valamint az API-kulcsokat AES-256-GCM titkosítással tároljuk. A titkosítási kulcs a futtatókörnyezet változójában él, nem az adatbázisban. Egy adatbázis-másolat önmagában nem elég a tokenek visszafejtéséhez.
3.4 Nyers platformválaszok
Amikor egy platformtól adatot kérünk le, a nyers választ 30 napig megőrizzük. Ennek egyetlen oka van: ha egy szám vitássá válik, vissza lehessen nézni, mit mondott valójában a platform. Harminc nap után automatikusan törlődik.
4. Mire használjuk az adatokat — és mire nem
Használjuk:
- a vezérpult képernyőinek és riportjainak előállítására, kizárólag a te szervezeted számára
- automatikus megállapítások (insightok) készítésére a saját adataidból
- e-mailes riasztásra, ha egy kapcsolat elromlik vagy egy mutató tartósan romlik
- hibakeresésre és a szolgáltatás működtetésére
Nem használjuk, és erre szerződéses kötelezettséget vállalunk:
- nem adjuk el, nem adjuk bérbe, és nem osztjuk meg harmadik féllel marketing- vagy értékesítési célra
- nem használjuk mesterséges intelligencia modellek tanítására — sem a sajátunkéra, sem másokéra
- nem használjuk hirdetéscélzásra, sem a te ügyfeleid, sem mások felé
- nem vonjuk össze több ügyfél adatát összehasonlító piaci elemzéssé vagy benchmarkká anonimizált formában sem, hacsak erre külön, kifejezett hozzájárulást nem adsz
- nem írunk semmit a bekötött platformokra — a Pulzus kódjában nincs írási művelet, és ezt automatizált teszt ellenőrzi minden kiadás előtt
5. Ki fér hozzá az adatokhoz
5.1 A te szervezeteden belül
A hozzáférést sorszintű adatbázis-jogosultság (row level security) korlátozza, minden táblán, munkaterület szerint. Négy szerepkör van:
| Szerepkör | Mit lát |
|---|---|
| tulajdonos | mindent, beleértve a számlázást és a csapatot |
| menedzser | minden munkaterület adatát, számlázás nélkül |
| elemző | az adatokat, beállítások nélkül |
| ügyfél-néző | kizárólag a hozzá rendelt munkaterületet |
Ügynökségi használatnál ez azt jelenti, hogy az egyik ügyfél soha nem látja a másikét — még hibás lekérdezés esetén sem, mert a korlátozás az adatbázis szintjén van, nem az alkalmazás logikájában.
5.2 Rajtunk kívül
| Adatfeldolgozó | Mit csinál | Hol |
|---|---|---|
| Railway | alkalmazás- és adatbázis-üzemeltetés | EU (nyugat-európai régió) |
| Cloudflare R2 | a PDF riportok tárolása | ___________ (EU régió beállítandó) |
| Sentry | hibafigyelés (technikai hibaüzenetek, felhasználói adat nélkül) | ___________ |
| Stripe | fizetés és előfizetés-kezelés | ___________ |
| e-mail kiszolgáló | belépési linkek és riasztások kiküldése | ___________ |
Mindegyikkel adatfeldolgozói szerződést kötünk. A lista változásáról előre értesítünk, és a mindenkori aktuális lista a ___________ címen érhető el.
Hatóságok: adatot csak jogszabályi kötelezettség alapján, írásbeli megkeresésre adunk ki, és — ahol a jog megengedi — erről értesítünk téged.
6. A Google-adatok kezelése (Google API Services User Data Policy)
Ez a szakasz a Google külön követelménye, ezért külön is kimondjuk:
A Pulzus a Google API-kon keresztül kapott adatok felhasználása és továbbadása során betartja a Google API Services User Data Policy előírásait, beleértve a Limited Use követelményeket.
Konkrétan:
- Hozzáférés: kizárólag azokhoz a Google Analytics 4 property-khez, Google Ads fiókokhoz, YouTube csatornákhoz és Search Console tulajdonokhoz férünk hozzá, amelyeket te magad választasz ki a bekötéskor, és amelyekhez a saját Google-fiókod jogosultsággal rendelkezik.
- Felhasználás: kizárólag a vezérpult és a riportok előállítására, a te szervezeted számára.
- Tárolás: napi összesítések formájában, EU-ban, a fiókod fennállásáig; a nyers válaszok 30 napig.
- Megosztás: a Google-ból származó adatokat nem osztjuk meg harmadik féllel, kivéve az 5.2 pontban felsorolt üzemeltetési adatfeldolgozókat, akik azt kizárólag a mi utasításunkra kezelik.
- Emberi hozzáférés: a Google-ból származó adatokat ember nem olvassa, kivéve (a) ha ehhez kifejezetten hozzájárulsz, (b) biztonsági célból, (c) ha a jog kötelez rá, vagy (d) ha az adat aggregált és anonimizált, belső üzemeltetési célra.
- Nem használjuk a Google-adatokat hirdetésre, sem mesterséges intelligencia vagy gépi tanulási modellek fejlesztésére, javítására vagy tanítására.
7. Meddig őrizzük meg
| Adat | Megőrzés |
|---|---|
| nyers platformválaszok | 30 nap |
| napi összesítések, tartalom- és kampányadatok | a fiók fennállásáig |
| belépési naplók, IP-cím | 90 nap |
| műveleti napló | 12 hónap |
| számlázási adatok | 8 év (számviteli törvény) |
| fiók törlése után minden más | 30 napon belül véglegesen törölve |
A 30 napos türelmi idő oka az, hogy egy téves törlés visszafordítható legyen. Ez alatt az adat nem elérhető a felületen. Ha azonnali, visszafordíthatatlan törlést kérsz, azt is teljesítjük.
8. A te jogaid
A GDPR alapján jogod van:
- hozzáférni a rólad tárolt adatokhoz,
- helyesbíteni a pontatlan adatot,
- töröltetni az adatokat („elfeledtetéshez való jog"),
- korlátozni az adatkezelést,
- hordozhatóság: az adataidat géppel olvasható formában megkapni,
- tiltakozni a jogos érdeken alapuló adatkezelés ellen,
- visszavonni a hozzájárulásodat, ha az adatkezelés azon alapul.
Hogyan élhetsz ezekkel: a Beállítások képernyőn egy kattintással letöltheted az adataidat és törölheted a fiókodat, vagy írhatsz a ___________@marketingleader.hu címre. Harminc napon belül válaszolunk, összetett kérésnél ezt indoklással egyszer hosszabbíthatjuk.
Panasz: ha úgy érzed, hogy jogsértően kezeljük az adataidat, panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH, 1055 Budapest, Falk Miksa utca 9-11., ugyfelszolgalat@naih.hu), és bírósághoz is fordulhatsz.
Egy kérés, ami mindkettőnknek jobb: mielőtt hatósághoz fordulsz, írj nekünk. A legtöbb adatvédelmi panasz félreértésből fakad, és néhány óra alatt tisztázható.
9. Amikor a te ügyfeleid adatairól van szó
Ha ügynökségként használod a Pulzust, és az ügyfeleid marketing-fiókjait köti be, akkor az adatkezelő te vagy, mi pedig adatfeldolgozók vagyunk. Ehhez adatfeldolgozói szerződést kötünk veled (content/jog/adatfeldolgozoi-szerzodes.md), és a Pulzus a te utasításaid szerint kezeli az adatokat.
Ilyenkor rajtad múlik, hogy az ügyfeled hozzájárult-e a fiókjai bekötéséhez. A Pulzus technikailag nem tudja ezt ellenőrizni, és nem is vállalja át a felelősséget érte.
10. Sütik
A Pulzus a működéséhez feltétlenül szükséges sütiket használ: a belépési munkamenet fenntartását és a biztonsági (CSRF) védelmet. Nincs harmadik féltől származó nyomkövető sütink, nincs hirdetési süti, és nincs analitikai süti a felhasználóinkról.
11. Adatbiztonság
- minden adat titkosított kapcsolaton (HTTPS) utazik
- a tokenek és API-kulcsok AES-256-GCM titkosítással, külön kulccsal tárolva
- sorszintű adatbázis-jogosultság minden táblán
- az adatbázis EU-ban, napi mentéssel
- a fejlesztői hozzáférés személyhez kötött és naplózott
Adatvédelmi incidens esetén a tudomásszerzéstől számított 72 órán belül bejelentjük a NAIH-nak, és ha az incidens valószínűsíthetően magas kockázattal jár a jogaidra nézve, téged is közvetlenül értesítünk.
12. Változások
Ha a tájékoztató érdemben változik, arról e-mailben és a felületen is értesítünk, legalább 15 nappal a hatálybalépés előtt. A korábbi verziók elérhetők maradnak a ___________ címen.
Kérdésed van? Írj a ___________@marketingleader.hu címre. Nem sablonválaszt kapsz.