GDPR nyilatkozat
Utolsó frissítés: 2026. április 19. · Megfelelőség az EU 2016/679 rendelettel
A MarketHub betartja az Általános Adatvédelmi Rendeletet (GDPR). Ez az oldal összefoglalja vállalásainkat, valamint azt, hogy mit tehetsz érintettként vagy ügyfélként.
1. Ki Ön a GDPR szempontjából?
Ha MarketHub-felhasználó vagy (fizető előfizető / platform-felhasználó)
Te vagy az érintett személy a személyes adataid tekintetében (fiók, email, számlázás). Mi vagyunk operátor.
Ha egy MarketHub-on keresztül küldött kampány címzettje vagy
Az adataidat (e-mail, telefon, cég) feldolgozza a MarketHub ügyfele aki kapcsolatba lép veled. Az ügyfél az adatkezelő, a MarketHub az adatfeldolgozó (processor) — mi csak az ügyfél utasításait hajtjuk végre.
Ha MarketHub-on keresztül kaptál e-mailt/SMS-t/hívást, és szeretnéd gyakorolni jogaidat (törlés, tiltakozás), lépj kapcsolatba
közvetlenül az ügyfelet, aki megkeresett — nála vannak az adataid és ő rendelkezik felettük. Ha nem válaszol, írj ide:
office@caiostudio.eu — közvetíteni tudunk.
2. Az általunk betartott GDPR elvek
- Jogszerűség, átláthatóság, tisztességesség: csak a szükséges adatokat gyűjtjük, és elmagyarázzuk, miért.
- Célkorlátozás: az adatokat nem használjuk fel az eredeti gyűjtési céllal összeegyeztethetetlen célokra.
- Adatminimalizálás: csak a szükséges minimumot tároljuk.
- Pontosság: Bármilyen adatot módosíthatsz a Beállításokban.
- Tároláskorlátozás: egyértelmű megőrzési szabály (lásd Adatvédelmi irányelvek).
- Integritás és bizalmasság: titkosítás tároláskor + átvitel közben, mérhető biztonság.
- Felelősség: belső audit napló, DPIA dokumentáció a magas kockázatú műveletekhez.
3. Az Ön jogai (GDPR Art. 15-22)
3.1 A hozzáférési jog (Art. 15)
Kérheted az összes adatodról szóló másolatot. Legfeljebb 30 napon belül válaszolunk, az évi első kérés ingyenes.
3.2 A helyesbítéshez való jog (Art. 16)
Bármely adatot módosíthatod közvetlenül a fiókban (Beállítások → Profil, Beállítások → Számlázás). Nem szerkeszthető adatok esetén írj a DPO-nak.
3.3 A törléshez való jog ("az elfeledtetéshez való jog", Art. 17)
A fiók törlése esetén az adatokat 30 napon belül töröljük, jogi kivételekkel (számlák 10 évig). A fiókot a Beállítások → Fiók → Fiók törlése menüpontban törölheted.
3.4 Az adatkezelés korlátozásához való jog (Art. 18)
Kérheted az adatkezelés ideiglenes szüneteltetését. Szüneteltesd a fiókot a Beállítások → Csomag → Előfizetés szüneteltetése menüpontból.
3.5 Az adathordozhatósághoz való jog (Art. 20)
Az összes adatodat exportálhatod JSON/CSV formátumban a Beállítások → Adatok exportálása menüpontból.
3.6 A tiltakozáshoz való jog (Art. 21)
Ha jogos érdek alapján kezeljük adataidat, tiltakozhatsz ellene. Írj a DPO-nak, és megvizsgáljuk.
3.7 Az automatizált döntéshozatalhoz kapcsolódó jogok (Art. 22)
A platform AI-alapú ajánlásokat tartalmaz (Growth Autopilot, SEO Copilot). Ezek a döntések emberi felügyelet alatt állnak (minden műveletet te hagyod jóvá a Level 0 szinten). Jogod van emberi beavatkozást kérni és az AI-döntéseket megtámadni.
4. Hogyan gyakorolhatod jogaidat
A legtöbb jogosultság közvetlenül az alkalmazásban önkiszolgálóan kezelhető. Összetett kérések esetén:
📧 Kérelem küldése az adatvédelmi tisztviselőnek
Kérelmébe foglalja bele:
- A neved + a fiókhoz használt e-mail cím
- Milyen jogot kívánsz gyakorolni (hozzáférés, törlés stb.)
- Ha exportot szeretnél, az előnyben részesített formátum (JSON / CSV)
Legfeljebb 30 napon belül válaszolunk. Nyilvánvalóan alaptalan vagy ismétlődő kérések esetén ésszerű díjat számíthatunk fel, vagy megtagadhatjuk a teljesítést.
5. Panaszok
Ha nem vagy elégedett a válaszunkkal, panaszt nyújthatsz be itt:
- ANSPDCP (Autoritatea Națională de Supraveghere, Románia): dataprotection.ro
- A lakóhelyed szerinti ország felügyeleti hatósága
- Európai Adatvédelmi Testület (EDPB): edpb.europa.eu
6. Data Processing Agreement (DPA) ügyfelek számára
Ha a MarketHub-ot EU-s természetes személyek megkeresésére használod (marketing, prospecting), te vagy a GDPR adatkezelő, mi pedig az adatfeldolgozó. Kérésre ingyenes standard DPA-t biztosítunk.
📄 Aláírt DPA kérése
Tartalmaz:
- Az adatkezelés tárgya (marketing kampányok végrehajtása)
- Időtartam (a SaaS szerződés időtartamára)
- Az adatok jellege (B2B/B2C kapcsolatok, e-mailek, SMS, hívásrögzítések)
- Az aladatfeldolgozók listája (Anthropic, Twilio, ElevenLabs, stb. — lásd Adatvédelmi irányelvek)
- Technikai biztonsági intézkedések (titkosítás, hozzáférés-vezérlés, audit naplók)
- Adatvédelmi incidens bejelentési kötelezettség 72 órán belül
- Segítség az érintetti kérelmekhez
- Adatok törlése / visszaszolgáltatása a szerződés lejártakor
7. Nemzetközi adattovábbítások (V. fejezet GDPR)
Egyes adatfeldolgozók az USA-ban találhatók (Anthropic, Replicate, Twilio). Ezekhez a következőt alkalmazzuk:
- Az Európai Bizottság által jóváhagyott Standard Contractual Clauses (SCCs)
- További intézkedések (titkosítás, korlátozott hozzáférés, naplók)
- Transfer Impact Assessment (TIA) értékelés minden szolgáltatóhoz
A Schrems II (CJEU) betartásra kerül: nem továbbítunk adatokat megfelelő garanciák nélküli joghatóságokba.
8. Incidens bejelentése (Art. 33-34)
Aktívan monitorozzuk a platform biztonságát. Adatait érintő biztonsági incidens esetén:
- Értesítjük az ANSPDCP-t a felfedezéstől számított 72 órán belül
- Közvetlenül e-mailben + in-app bannerrel értesítünk, ha az adatvédelmi incidens magas kockázatot jelent jogaidra nézve
- Incidens jelentést teszünk közzé ezen az oldalon (szükség esetén anonimizálva)
9. DPIA (Data Protection Impact Assessment)
Elvégeztem a DPIA-t a magas kockázatú műveletekhez:
- Leadek gyűjtése Google Maps-ről (nyilvános adatok nagyléptékű feldolgozása)
- Voice AI emberi hangszintézissel (azonosítási kockázat + potenciális deepfake)
- AI Copilot + Growth Autopilot (automatizált döntéshozatal)
A DPIA következtetései belső dokumentációban rögzítve vannak, és hatósági kérésre rendelkezésre állnak.
10. Közvetlen marketing és hozzájárulás
A mi kommunikációnkhoz feléd (termék hírlevél, funkció bejelentések):
- Regisztrációkor adott kifejezett hozzájáruláson alapul (opt-in)
- Leiratkozási lehetőség minden e-mailben
- Nem adjuk el, nem adjuk bérbe, nem engedjük át az e-mail listát
11. Kiskorúak (Art. 8)
A platform 16 év felettieknek szól. Nem gyűjtünk tudatosan adatokat 16 év alatti gyermekektől. A 13–16 éves felhasználók esetében, ahol ezt a jogszabályok lehetővé teszik, szülői hozzájárulást kérünk.
12. Adatvédelmi felelős (DPO)
Bár a MarketHub jogilag nem köteles DPO-t kinevezni (nem dolgozunk fel adatokat közhatósági léptékben), rendelkezünk belső adatvédelmi felelőssel:
E-mail adatvédelmi tisztviselő: office@caiostudio.eu (tárgy: "GDPR")
13. Módosítások
Ezt a nyilatkozatot frissíthetjük, hogy tükrözze a jogi vagy termékváltozásokat. A jelentős módosításokról 30 nappal előre értesítünk e-mailben.