Adatvédelmi tájékoztató
Hatályos: 2026-10-04 · Sablon — ügyvédi felülvizsgálatra vár.
1. Adatkezelő
WebQuick.hu — [cég adatok kitöltendő]. Adatvédelmi kapcsolat: info@webquick.hu
2. Kezelt adatok köre
- Fiók adatok: email cím, név, cég neve, jelszó (titkosított)
- Hirdetési platform adatok: Google Ads / Meta Ads OAuth refresh token (AES-256-GCM titkosítva), fiók ID, fiók név
- Üzleti kontextus: iparág, célkitűzések, büdzsé (az Előfizető önként adja meg)
- Hirdetési teljesítmény adatok: a Google Ads / Meta API-kból lekért metrikák (kattintás, költés, konverzió). Ezeket gyorsítótárazva tároljuk.
- Használati adatok: bejelentkezés ideje, AI elemzések száma, token-fogyasztás
3. Adatkezelés célja és jogalapja
- Szolgáltatás nyújtása — szerződés teljesítése (GDPR 6. cikk (1) b)
- Számlázás, adóügyi kötelezettségek — jogi kötelezettség (GDPR 6. cikk (1) c)
- Termékfejlesztés, hibajavítás — jogos érdek (GDPR 6. cikk (1) f)
4. Adatfeldolgozók (sub-processors)
- Supabase Inc. (USA, EU-frankfurti régió) — adatbázis és authentikáció, GDPR DPA megkötve
- Vercel Inc. (USA) — alkalmazás hosting
- Anthropic PBC (USA) — AI elemzés (Claude). A megadott adatokat nem használja a modell tanítására.
- Google LLC — hirdetési adatok forrása (Google Ads API)
- Meta Platforms Inc. — hirdetési adatok forrása (Marketing API)
- Stripe Payments Europe Ltd. (Írország) — fizetés feldolgozás
- KBOSS.hu Kft. (Számlázz.hu) — áfa-számla kiállítás
- Resend (USA) — tranzakciós email küldés
- Sentry (USA) — hibakövetés
5. Adattárolás időtartama
- Fiók adatok: az előfizetés megszűnéséig + 30 nap (helyreállítási idő)
- Számlák: jogszabályi kötelezettség alapján 8 év
- Hirdetési cache: 30 nap után automatikusan törlődik
- OAuth token: az Előfizető bármikor visszavonhatja
6. Érintetti jogok (GDPR)
Hozzáférés, helyesbítés, törlés, korlátozás, adathordozhatóság, tiltakozás. Megkereshetsz minket a info@webquick.hu címen. Panaszt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) tehetsz: naih.hu.
7. Adatbiztonság
- OAuth refresh token AES-256-GCM titkosítással tárolva, soha nem juthat publikus kezekbe
- Row-Level Security (RLS) Postgresben: minden tábla user-szinten szigetelve
- HTTPS minden végpont; cookie-k HttpOnly + Secure flag-gel
- CSRF védelem OAuth flow-n
- Sentry-vel monitorozott hibakezelés, redaktált logok (PII-mentes)
8. Adattovábbítás harmadik országba
Egyes alfeldolgozók (Anthropic, Vercel, Sentry) USA-ban tárolnak adatokat. EU-USA Data Privacy Framework keretrendszer alá tartoznak.