Adatkezelési tájékoztató

Hatályos: 2026.02.25.


1. Az adatkezelő adatai

Adatkezelő: Mind Bridge Ltd.

Székhely:
8142 Úrhida, Szegfű utca 13/2

Número de registro de la empresa:
07-09-020559

Número de identificación fiscal:
23384778-1-07

Kapcsolat:
support@brandnavigator.app

Az adatkezelő nem jelölt ki adatvédelmi tisztviselőt (DPO), mivel erre jogszabályi kötelezettség nem áll fenn.


2. A tájékoztató hatálya

Jelen adatkezelési tájékoztató vonatkozik:

  • a brandnavigator.app weboldalra (marketing oldal és előfizetés)
  • a my.brandnavigator.app SaaS alkalmazásra

A két rendszer technikailag elkülönül, azonban az adatkezelő mindkét rendszer esetében azonos.


3. A kezelt személyes adatok köre

3.1 Regisztráció során

A felhasználó regisztrációja során az alábbi adatok kerülhetnek kezelésre:

  • név vagy cégnév
  • e-mail cím
  • jelszó (titkosított formában)

Jogalap:
GDPR 6. cikk (1) b) – szerződés teljesítése


3.2 Profil és onboarding adatok

A szolgáltatás használata során a felhasználó az alábbi adatokat adhatja meg:

  • iparág
  • niche vagy szolgáltatás leírás
  • célcsoport
  • kommunikációs stílus
  • platform preferenciák
  • marketing kihívások
  • weboldal URL
  • feltöltött dokumentumok

Jogalap:
szerződés teljesítése


3.3 A szolgáltatás használata során generált adatok

A rendszer működése során az alábbi adatok keletkezhetnek:

  • marketing stratégiák
  • buyer persona adatok
  • brand identitás adatok
  • kampány adatok
  • generált marketing tartalmak
  • tartalomnaptár adatok
  • AI chat előzmények
  • kredit tranzakciók
  • felhasználói aktivitási adatok
  • social media integrációk

Jogalap:
szerződés teljesítése


3.4 Fizetéssel kapcsolatos adatok

Az előfizetések fizetése a brandnavigator.app oldalon történik.

Használt rendszerek:

  • WooCommerce
  • Stripe

A SaaS alkalmazás bankkártya adatokat nem tárol.

Jogalap:

  • szerződés teljesítése
  • jogi kötelezettség (2000. évi C. törvény – számviteli törvény)

3.5 Hírlevél és marketing kommunikáció

Marketing kommunikáció kizárólag a felhasználó hozzájárulása alapján történik.

Használt rendszerek:

  • Brevo
  • MailerLite

Jogalap:
GDPR 6. cikk (1) a) – hozzájárulás


4. AI-alapú adatfeldolgozás

A BrandNavigator mesterséges intelligencia alapú szolgáltatásokat használ marketing tartalmak generálására.

Az AI rendszerek részére továbbított adatok lehetnek:

  • iparág
  • niche
  • célcsoport
  • kommunikációs stílus
  • marketing adatok
  • generált vagy feltöltött szövegek
  • chat előzmények
  • weboldal tartalom (scraping esetén)

AI szolgáltatók:

  • Google (Gemini API)
  • OpenAI API

Az API-n keresztül továbbított adatok nem kerülnek felhasználásra modelltréning céljára.

Az adattovábbítás az EU–USA Data Privacy Framework vagy Standard Contractual Clauses alapján történik.

Az AI által generált tartalom nem minősül automatizált döntéshozatalnak a GDPR 22. cikke értelmében.


5. Külső platform integrációk (OAuth)

A felhasználó saját döntése alapján összekapcsolhatja fiókját az alábbi külső szolgáltatásokkal:

  • Facebook

  • Instagram

  • LinkedIn

  • Google Calendar

Az integrációk lehetővé teszik, hogy a felhasználó a BrandNavigator rendszerből tartalmakat publikáljon vagy szinkronizáljon a kapcsolt platformokra.

A rendszer az alábbi adatokat kezelheti az integrációk működéséhez:

  • código de acceso

  • ficha de actualización

  • kapcsolt fiók neve

  • Facebook felhasználói azonosító

  • Facebook oldal azonosítók

  • Instagram Business profil azonosítók

  • LinkedIn fiók azonosítók

  • Google felhasználói azonosító

  • Google Calendar azonosító

  • létrehozott naptáresemények metaadatai

A Google Calendar integráció lehetővé teszi, hogy a felhasználó a BrandNavigator rendszerben létrehozott tartalmakat közvetlenül a saját Google Naptárába mentse.

A hozzáférés minden esetben kizárólag a felhasználó által engedélyezett fiókra vagy naptárra korlátozódik.

A tokenek tárolása a következő időtartamig történik:

  • a token lejártáig

  • a kapcsolat megszüntetéséig

  • a felhasználói fiók törléséig

A kapcsolat megszüntetésekor vagy a fiók törlésekor a tokenek automatikusan törlésre kerülnek.

Jogalap:

  • szerződés teljesítése (GDPR 6. cikk (1) b))

  • felhasználói OAuth engedély

Google felhasználói adatok megosztása

A Google Calendar integráció keretében kezelt adatok (hozzáférési token, refresh token, Google felhasználói azonosító, Google Calendar azonosító, naptáresemény metaadatok) kizárólag az alábbi célra és az alábbi felekkel kerülnek megosztásra:

  • Google LLC – az adatok a Google Calendar API-n keresztül kerülnek továbbításra, kizárólag a felhasználó által engedélyezett naptárműveletek végrehajtásához.
  • Supabase Inc. – az OAuth tokenek titkosított formában tárolásra kerülnek az adatbázisban a kapcsolat fenntartásához.
  • Vercel Inc. – a hosting infrastruktúra az API kérések feldolgozása során technikai szinten hozzáfér az adatokhoz, de azokat nem tárolja.

Google felhasználói adatok nem kerülnek megosztásra harmadik felekkel reklám, marketing vagy analitikai célból, és nem kerülnek felhasználásra mesterséges intelligencia modellek tanítására.

A Google felhasználói adatokhoz való hozzáférés kizárólag a felhasználó által az OAuth folyamat során kifejezetten engedélyezett körre terjed ki.


6. Cookie-k és hasonló technológiák

A weboldal cookie-kat és hasonló technológiákat használ.

Ezek célja lehet:

  • felhasználói munkamenet kezelése
  • biztonsági funkciók
  • analitikai mérések
  • marketing célú mérés

A böngészőben technikai célból használható:

  • localStorage
  • sessionStorage

A cookie-k kezeléséről részletes információ a külön Cookie tájékoztatóban található.


7. Analitikai és mérési rendszerek

A szolgáltatás statisztikai és analitikai célból használhat mérési rendszereket.

Ezek segítségével anonim vagy pszeudonimizált statisztikai adatok gyűjthetők például:

  • weboldal használatáról
  • konverziókról
  • marketing kampányok hatékonyságáról

A mérési rendszerek nem alkalmasak a felhasználók közvetlen azonosítására.


8. Technikai naplóadatok

A rendszer működése során technikai naplóadatok keletkezhetnek, például:

  • IP cím
  • böngésző típusa
  • operációs rendszer
  • eszköz információk
  • hibajelentések

Ezek az adatok a rendszer biztonságának fenntartásához szükségesek.


9. Technikai infrastruktúra

A szolgáltatás működéséhez az alábbi infrastruktúra kerül felhasználásra:

  • Supabase (adatbázis és autentikáció)
  • Vercel (alkalmazás hosting)
  • RackForest (web hosting)
  • WooCommerce
  • Stripe
  • Brevo
  • MailerLite
  • Sentry (hibamonitoring)

A rendszer Row Level Security (RLS) szabályokat alkalmaz.


10. Adatfeldolgozók

Az adatkezelő az alábbi adatfeldolgozókat veszi igénybe.

RackForest Kft.

Tárhelyszolgáltató
1132 Budapest, Victor Hugo utca 18–22
https://rackforest.com
info@rackforest.com


Supabase Inc.

Adatbázis és autentikáció
https://supabase.com


Vercel Inc.

Hosting infrastruktúra
https://vercel.com


Stripe Inc.

Online fizetési szolgáltató
https://stripe.com


Google LLC

Google LLC
Google API szolgáltatások (Gemini API, Google Calendar API)
https://google.com


OpenAI LLC

AI szolgáltatások
https://openai.com


Meta Platforms Inc.

Facebook és Instagram API
https://meta.com


LinkedIn Corporation

LinkedIn API
https://linkedin.com


Brevo

Email marketing szolgáltatás
https://brevo.com


MailerLite

Email marketing szolgáltatás
https://mailerlite.com


Sentry

Hibamonitoring rendszer
https://sentry.io


11. Nemzetközi adattovábbítás

Az Európai Unión kívüli adattovábbítás az alábbi jogi garanciák alapján történik:

  • EU–USA Data Privacy Framework
  • Standard Contractual Clauses

12. Adatmegőrzési idő

Profil és tartalomadatok

A felhasználói adatok a fiók fennállásáig kerülnek tárolásra.

Fiók törlése esetén az adatok törlésre kerülnek.


Inaktív fiókok

12 hónap inaktivitás esetén:

  • e-mail értesítés kerül kiküldésre
  • 30 nap után a fiók törlésre kerülhet

Előfizetés megszüntetése

Előfizetés megszüntetése esetén 90 napos türelmi idő biztosított az adatok visszaállítására.


Pénzügyi adatok

A pénzügyi tranzakciók rekordjai a számviteli törvény alapján 8 évig megőrzésre kerülnek.


13. Felhasználói jogok

A felhasználót megilleti:

  • hozzáférés joga
  • helyesbítés joga
  • törlés joga
  • adatkezelés korlátozásának joga
  • adathordozhatóság joga
  • tiltakozás joga
  • hozzájárulás visszavonása

Az adatok törlése kérhető:

Az adatkezelő a kérelmet 30 napon belül teljesíti.


14. Kiskorúak

A szolgáltatás nem 16 év alatti személyek számára készült.


15. Adatbiztonság

Az adatkezelő:

  • titkosított adatbázist használ
  • Row Level Security szabályokat alkalmaz
  • biztonságos autentikációs rendszert használ
  • rendszeres biztonsági frissítéseket végez

16. Panasz benyújtása

A felhasználó panasszal élhet:

Nemzeti Adatvédelmi és Információszabadság Hatóság

https://www.naih.hu


17. A tájékoztató módosítása

Az adatkezelő fenntartja a jogot az adatkezelési tájékoztató módosítására.

Jelentős módosítás esetén a felhasználók értesítést kapnak.


Ez a dokumentum a BrandNavigator jelenlegi SaaS, OAuth és AI infrastruktúrájához igazított teljes adatkezelési tájékoztató.

Adatkezelési tájékoztató kiegészítés

Lead Navigator 

B2B Lead gyűjtés és kapcsolatfelvétel

Ez a fejezet a Brand Navigator meglévő Adatkezelési tájékoztatójának kiegészítése.
Hatályos: 2026.04.10.
Adatkezelő: Mind Bridge Kft., H-8142 Úrhida, Szegfű utca 13/2, hello@brandnavigator.app


1. Hatály és elhatárolás

Ez a fejezet kizárólag a kimenő B2B lead gyűjtésre és kapcsolatfelvételre vonatkozik.

Nem érinti a BrandNavigator azon ügyfeleit, akik saját kezdeményezésükre vették fel a kapcsolatot (pl. audit kérés, kapcsolatfelvételi űrlap kitöltése, közvetlen megkeresés). Az ő adatkezelésük a jelen tájékoztató főszövegében szabályozott, beleegyezés jogalapján.

Különleges eset: Ha valaki kimenő B2B email útján értesül a BrandNavigator szolgáltatásairól, majd saját döntése alapján ügyféllé válik (pl. audit kérést nyújt be), attól a ponttól kezdve az adatkezelés jogalapja megváltozik: a lead gyűjtési jogalap (jogos érdek) megszűnik, és a főszabályok (beleegyezés) lépnek életbe.

2. Az adatgyűjtés célja és jogalapja

A Brand Navigator automatizált rendszert (Lead Navigator) üzemeltet, amely nyilvánosan elérhető forrásokból gyűjt B2B kapcsolattartási adatokat azzal a céllal, hogy vállalkozásoknak digitális marketing auditot és kapcsolódó szolgáltatásokat ajánljon fel.

Kezelt adatok:

  • Cégnév
  • Weboldal URL
  • Nyilvánosan elérhető céges email cím
  • Iparág / tevékenységi kör
  • Ország

Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés f) pont — jogos érdek (legitimate interest).

A BrandNavigator jogos érdeke: B2B üzleti kapcsolatfelvétel potenciális ügyfelekkel, akiknek a nyilvánosan elérhető adatai alapján releváns lehet az általunk kínált szolgáltatás.


3. Az adatok forrása

Az adatok kizárólag nyilvánosan elérhető forrásokból származnak:

  • Serper/Google Maps  — vállalkozások neve, weboldala, kategóriája
  • Nyilvános weboldalak — a vállalkozás saját weboldalán közzétett kapcsolattartási email cím
  • nyilvánosan elérhető web archívumok

Nem gyűjtünk adatokat zárt rendszerekből, közösségi médiából (kivéve nyilvánosan közzétett céges adatok), vagy harmadik fél adatbázisából vásárlás útján.


4. Az érintett vállalkozások jogai

Ha az Ön vállalkozásának adatait kezeljük, az alábbi jogok illetik meg:

Tiltakozás joga (GDPR 21. cikk):
Bármikor tiltakozhat az adatkezelés ellen. Ebben az esetben adatait töröljük és a jövőben nem vesszük fel Önnel a kapcsolatot.

Törléshez való jog (GDPR 17. cikk):
Kérhet adatai törlését. A kérés teljesítési határideje: 30 nap.

Hozzáférési jog (GDPR 15. cikk):
Kérhet tájékoztatást arról, hogy milyen adatokat kezelünk Önről.

Helyesbítési jog (GDPR 16. cikk):
Kérheti a pontatlan adatok helyesbítését.

Joggyakorlás módja:
Email: hello@brandnavigator.app
Tárgy: „Adatvédelmi kérés – [cég neve]”


5. Leiratkozás / Opt-out

Minden kimenő B2B emailünk tartalmaz egy leiratkozási linket. A leiratkozás azonnali hatályú:

  • Adatait megtartjuk (hogy a jövőben ne küldjünk ismét emailt)
  • Semmilyen további kommunikációt nem kezdeményezünk
  • Az adatok törlését külön kérheti a fenti elérhetőségen

Leiratkozási link: Minden emailünk alján megtalálható.
Közvetlen opt-out: hello@brandnavigator.app


6. Adatmegőrzési időszak

Adat Megőrzési idő
Aktív lead (nem kontaktált) Gyűjtéstől számított 12 hónap
Kontaktált lead (emailt kapott) Utolsó kontaktustól számított 24 hónap
Leiratkozott lead Korlátlan (csak a leiratkozás ténye tárolódik)
Törlési kérelmet benyújtott Azonnal törlendő

7. Adattovábbítás

Az összegyűjtött B2B kapcsolattartási adatokat nem adjuk át harmadik félnek, nem értékesítjük, és nem használjuk fel az eredeti céltól eltérő célra.

Adatfeldolgozóink (akik az adatokhoz technikai hozzáféréssel rendelkeznek):

  • Hetzner Online GmbH — szerverhoszting (Helsinki, Finnország) — EU területén belül
  • Serper.dev — Google keresési API (adatgyűjtési fázisban)

8. Automatizált döntéshozatal

A rendszer automatikusan elemzi a vállalkozások nyilvános digitális jelenlétét (weboldal sebessége, SEO, hirdetési aktivitás stb.) annak érdekében, hogy releváns ajánlatot fogalmazzon meg. Ez az elemzés kizárólag a kapcsolatfelvétel személyre szabását szolgálja, és nem von maga után az érintettre nézve joghatással járó döntést.


9. Panasztétel

Ha úgy véli, adatait jogellenesen kezeljük, panaszt tehet az illetékes adatvédelmi hatóságnál:

  • Magyarország: Nemzeti Adatvédelmi és Információszabadság Hatóság (naih.hu)
  • EU (általánosan): Az Ön országa szerinti adatvédelmi hatóság
  • UK: Information Commissioner’s Office (ico.org.uk)
  • Kanada: Office of the Privacy Commissioner (priv.gc.ca)
  • USA: FTC (Federal Trade Commission) — ftc.gov/complaint

Ez a kiegészítés a Brand Navigator teljes Adatkezelési tájékoztatójával együtt értelmezendő.
Utolsó frissítés:2026.04.10.