Adatvédelmi tájékoztató

Hatályos: 2026-10-04 · Sablon — ügyvédi felülvizsgálatra vár.

1. Adatkezelő

WebQuick.hu — [cég adatok kitöltendő]. Adatvédelmi kapcsolat: info@webquick.hu

2. Kezelt adatok köre

  • Fiók adatok: email cím, név, cég neve, jelszó (titkosított)
  • Hirdetési platform adatok: Google Ads / Meta Ads OAuth refresh token (AES-256-GCM titkosítva), fiók ID, fiók név
  • Üzleti kontextus: iparág, célkitűzések, büdzsé (az Előfizető önként adja meg)
  • Hirdetési teljesítmény adatok: a Google Ads / Meta API-kból lekért metrikák (kattintás, költés, konverzió). Ezeket gyorsítótárazva tároljuk.
  • Használati adatok: bejelentkezés ideje, AI elemzések száma, token-fogyasztás

3. Adatkezelés célja és jogalapja

  • Szolgáltatás nyújtása — szerződés teljesítése (GDPR 6. cikk (1) b)
  • Számlázás, adóügyi kötelezettségek — jogi kötelezettség (GDPR 6. cikk (1) c)
  • Termékfejlesztés, hibajavítás — jogos érdek (GDPR 6. cikk (1) f)

4. Adatfeldolgozók (sub-processors)

  • Supabase Inc. (USA, EU-frankfurti régió) — adatbázis és authentikáció, GDPR DPA megkötve
  • Vercel Inc. (USA) — alkalmazás hosting
  • Anthropic PBC (USA) — AI elemzés (Claude). A megadott adatokat nem használja a modell tanítására.
  • Google LLC — hirdetési adatok forrása (Google Ads API)
  • Meta Platforms Inc. — hirdetési adatok forrása (Marketing API)
  • Stripe Payments Europe Ltd. (Írország) — fizetés feldolgozás
  • KBOSS.hu Kft. (Számlázz.hu) — áfa-számla kiállítás
  • Resend (USA) — tranzakciós email küldés
  • Sentry (USA) — hibakövetés

5. Adattárolás időtartama

  • Fiók adatok: az előfizetés megszűnéséig + 30 nap (helyreállítási idő)
  • Számlák: jogszabályi kötelezettség alapján 8 év
  • Hirdetési cache: 30 nap után automatikusan törlődik
  • OAuth token: az Előfizető bármikor visszavonhatja

6. Érintetti jogok (GDPR)

Hozzáférés, helyesbítés, törlés, korlátozás, adathordozhatóság, tiltakozás. Megkereshetsz minket a info@webquick.hu címen. Panaszt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) tehetsz: naih.hu.

7. Adatbiztonság

  • OAuth refresh token AES-256-GCM titkosítással tárolva, soha nem juthat publikus kezekbe
  • Row-Level Security (RLS) Postgresben: minden tábla user-szinten szigetelve
  • HTTPS minden végpont; cookie-k HttpOnly + Secure flag-gel
  • CSRF védelem OAuth flow-n
  • Sentry-vel monitorozott hibakezelés, redaktált logok (PII-mentes)

8. Adattovábbítás harmadik országba

Egyes alfeldolgozók (Anthropic, Vercel, Sentry) USA-ban tárolnak adatokat. EU-USA Data Privacy Framework keretrendszer alá tartoznak.