Informacja o ochronie prywatności

Obowiązuje od 25.02.2026.


1) Dane administratora danych

Administrator danych: Mind Bridge Ltd.

Siedzenie:
8142 Úrhida, ulica Szegfű 13/2

Numer rejestracyjny firmy:
07-09-020559

Numer podatkowy:
23384778-1-07

Kontakt:
support@brandnavigator.app

Administrator nie wyznaczył inspektora ochrony danych (IOD), ponieważ nie ma takiego obowiązku prawnego.


2 Zakres prospektu emisyjnego

Niniejsza informacja o ochronie prywatności ma zastosowanie do:

  • a brandnavigator.app strona internetowa (strona marketingowa i subskrypcja)
  • a my.brandnavigator.app Aplikacja SaaS

Oba systemy są technicznie oddzielne, ale administrator danych jest ten sam dla obu systemów.


3 Zakres przetwarzanych danych osobowych

3.1 Podczas rejestracji

Podczas rejestracji użytkownika mogą być przetwarzane następujące dane:

  • imię i nazwisko lub nazwa firmy
  • adres e-mail
  • hasło (zaszyfrowane)

Podstawa prawna:
Artykuł 6 (1) b) RODO - wykonanie umowy


3.2 Dane profilowe i onboardingowe

Podczas korzystania z usługi użytkownik może podać następujące informacje:

  • przemysł
  • Opis niszy lub usługi
  • grupa docelowa
  • styl komunikacji
  • preferencje platformy
  • wyzwania marketingowe
  • Adres URL witryny
  • przesłane dokumenty

Podstawa prawna:
wykonanie umowy


3.3 Dane generowane przez korzystanie z usługi

Podczas działania systemu mogą być generowane następujące dane:

  • strategie marketingowe
  • dane dotyczące persony kupującego
  • dane dotyczące tożsamości marki
  • dane kampanii
  • generowane treści marketingowe
  • dane kalendarza zawartości
  • Historia czatów AI
  • transakcje kredytowe
  • dane dotyczące aktywności użytkownika
  • integracje z mediami społecznościowymi

Podstawa prawna:
wykonanie umowy


3.4 Dane dotyczące płatności

Płatność subskrypcji do brandnavigator.app strona.

Używane systemy:

  • WooCommerce
  • Pasek

Aplikacja SaaS nie przechowuje danych kart kredytowych.

Podstawa prawna:

  • wykonanie umowy
  • obowiązek prawny (ustawa C z 2000 r. - ustawa o rachunkowości)

3.5 Newsletter i komunikacja marketingowa

Komunikacja marketingowa odbywa się wyłącznie za zgodą użytkownika.

Używane systemy:

  • Brevo
  • MailerLite

Podstawa prawna:
Artykuł 6 (1) a) RODO - zgoda


4. przetwarzanie danych oparte na sztucznej inteligencji

BrandNavigator wykorzystuje usługi oparte na sztucznej inteligencji do generowania treści marketingowych.

Dane przesyłane do systemów AI mogą obejmować:

  • przemysł
  • nisza
  • grupa docelowa
  • styl komunikacji
  • dane marketingowe
  • wygenerowane lub przesłane teksty
  • historia czatu
  • zawartość strony internetowej (w przypadku scrapingu)

Dostawcy usług AI:

  • Google (Gemini API)
  • API OpenAI

Dane przesyłane za pośrednictwem interfejsu API nie są wykorzystywane do szkolenia modelu.

Przesyłanie danych do Ramy prywatności danych UE-USA lub Standardowe klauzule umowne opiera się na.

Treści generowane przez sztuczną inteligencję nie stanowi zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO.


5) Integracje z platformami zewnętrznymi (OAuth)

Użytkownik może połączyć swoje konto z następującymi usługami zewnętrznymi:

  • Facebook

  • Instagram

  • LinkedIn

  • Kalendarz Google

Integracje umożliwiają użytkownikom publikowanie lub synchronizowanie treści z systemu BrandNavigator z połączonymi platformami.

System może przetwarzać następujące dane w celu obsługi integracji:

  • token dostępu

  • token odświeżania

  • nazwa połączonego konta

  • Identyfikator użytkownika Facebooka

  • Identyfikatory stron na Facebooku

  • Identyfikatory profili biznesowych na Instagramie

  • Identyfikatory kont LinkedIn

  • Identyfikator użytkownika Google

  • Identyfikator kalendarza Google

  • metadane utworzonych wydarzeń kalendarza

Integracja z Kalendarzem Google umożliwia użytkownikom zapisywanie treści utworzonych w BrandNavigator bezpośrednio w Kalendarzu Google.

We wszystkich przypadkach dostęp jest ograniczony do konta lub kalendarza autoryzowanego przez użytkownika.

Tokeny są przechowywane przez następujący okres:

  • do momentu wygaśnięcia tokena

  • do momentu zakończenia relacji

  • do momentu usunięcia konta użytkownika

Po odłączeniu lub usunięciu konta tokeny są automatycznie usuwane.

Podstawa prawna:

  • wykonanie umowy (art. 6 ust. 1 lit. b) RODO)

  • uprawnienie OAuth użytkownika

Udostępnianie danych użytkowników Google

Dane przetwarzane w kontekście integracji Kalendarza Google (token dostępu, token odświeżania, identyfikator użytkownika Google, identyfikator Kalendarza Google, metadane wydarzenia kalendarza) będą udostępniane wyłącznie w następujących celach i następującym stronom:

  • Google LLC - dane są przesyłane za pośrednictwem interfejsu API Kalendarza Google, wyłącznie w celu wykonywania operacji kalendarza autoryzowanych przez użytkownika.
  • Supabase Inc. - Tokeny OAuth są przechowywane w zaszyfrowanej formie w bazie danych w celu utrzymania połączenia.
  • Vercel Inc. - infrastruktura hostingowa ma techniczny dostęp do danych podczas przetwarzania żądań API, ale ich nie przechowuje.

Dane użytkownika Google nie są udostępniane stronom trzecim w celach reklamowych, marketingowych lub analitycznych, oraz nie są używane do nauczania modeli sztucznej inteligencji.

Dostęp do danych użytkownika Google jest ograniczony do tego, co użytkownik wyraźnie autoryzował podczas procesu OAuth.


6) Pliki cookie i podobne technologie

Strona korzysta z plików cookie i podobnych technologii.

Mogą być zaprojektowane do:

  • zarządzanie sesjami użytkowników
  • funkcje bezpieczeństwa
  • pomiary analityczne
  • pomiary do celów marketingowych

Używany w przeglądarce do celów technicznych:

  • localStorage
  • sessionStorage

Szczegółowe informacje na temat obsługi plików cookie można znaleźć w osobnym dokumencie Powiadomienie o plikach cookie zlokalizowane.


7) Systemy analityczne i pomiarowe

Serwis może wykorzystywać systemy pomiarowe do celów statystycznych i analitycznych.

Mogą być one wykorzystywane na przykład do gromadzenia anonimowych lub pseudonimizowanych danych statystycznych:

  • w sprawie korzystania z niniejszej strony internetowej
  • o konwersjach
  • skuteczność kampanii marketingowych

Systemy pomiarowe nie nadają się do bezpośredniej identyfikacji użytkowników.


8) Dane dziennika technicznego

Podczas działania systemu mogą być generowane na przykład dane dziennika technicznego:

  • Adres IP
  • typ przeglądarki
  • system operacyjny
  • informacje o urządzeniu
  • raporty o błędach

Dane te są niezbędne do utrzymania bezpieczeństwa systemu.


9 Infrastruktura techniczna

Do obsługi usługi wykorzystywana będzie następująca infrastruktura:

  • Supabase (baza danych i uwierzytelnianie)
  • Vercel (hosting aplikacji)
  • RackForest (hosting)
  • WooCommerce
  • Pasek
  • Brevo
  • MailerLite
  • Sentry (monitorowanie błędów)

System Bezpieczeństwo na poziomie wiersza (RLS) stosuje zasady.


10) Podmioty przetwarzające dane

Administrator danych korzysta z następujących podmiotów przetwarzających dane.

RackForest Ltd.

Hosting
1132 Budapeszt, Victor Hugo utca 18-22
https://rackforest.com
info@rackforest.com


Supabase Inc.

Baza danych i uwierzytelnianie
https://supabase.com


Vercel Inc.

Infrastruktura hostingowa
https://vercel.com


Stripe Inc.

Dostawca usług płatności online
https://stripe.com


Google LLC

Google LLC
Usługi Google API (Gemini API, Google Calendar API)
https://google.com


OpenAI LLC

Usługi AI
https://openai.com


Meta Platforms Inc.

API Facebooka i Instagrama
https://meta.com


LinkedIn Corporation

LinkedIn API
https://linkedin.com


Brevo

Usługa e-mail marketingu
https://brevo.com


MailerLite

Usługa e-mail marketingu
https://mailerlite.com


Sentry

System monitorowania błędów
https://sentry.io


11 Międzynarodowe transfery danych

Przekazywanie danych poza Unię Europejską podlega następującym zabezpieczeniom prawnym:

  • Ramy prywatności danych UE-USA
  • Standardowe klauzule umowne

12. okres przechowywania danych

Dane profilu i treści

Dane użytkownika są przechowywane przez okres ważności konta.

Usunięcie konta spowoduje usunięcie danych.


Nieaktywne konta

12 miesięcy braku aktywności:

  • zostanie wysłane powiadomienie e-mail
  • Po 30 dniach konto może zostać usunięte

Zrezygnuj z subskrypcji

W przypadku anulowania subskrypcji przyznawany jest 90-dniowy okres karencji na przywrócenie danych.


Dane finansowe

Ewidencja transakcji finansowych zgodnie z ustawą o rachunkowości są przechowywane przez 8 lat.


13 Prawa użytkownika

Użytkownik ma prawo do:

  • prawo dostępu
  • prawo do sprostowania
  • prawo do anulowania
  • prawo do ograniczenia przetwarzania
  • prawo do przenoszenia danych
  • prawo do protestu
  • wycofanie zgody

Użytkownik może zażądać usunięcia swoich danych:

Administrator danych składa wniosek w ciągu 30 dni.


14) Małoletni

Usługa nie jest przeznaczona dla osób poniżej 16 roku życia.


15 Bezpieczeństwo danych

Administratorem danych jest:

  • korzysta z zaszyfrowanej bazy danych
  • Stosuje reguły zabezpieczeń na poziomie wiersza
  • wykorzystuje bezpieczny system uwierzytelniania
  • wykonywać regularne aktualizacje zabezpieczeń

16) Złożenie skargi

Użytkownik może złożyć skargę:

Krajowy organ ds. ochrony danych i wolności informacji

https://www.naih.hu


17) Zmiana prospektu emisyjnego

Administrator zastrzega sobie prawo do zmiany informacji o ochronie prywatności.

Użytkownicy zostaną powiadomieni w przypadku istotnych zmian.


Niniejszy dokument pełne oświadczenie o ochronie prywatności dostosowane do obecnej infrastruktury SaaS, OAuth i AI BrandNavigator.

Uzupełnienie informacji o polityce prywatności

Główny nawigator 

Zbieranie leadów B2B i kontaktowanie się z nimi

Niniejsza sekcja uzupełnia istniejącą Politykę prywatności Brand Navigator.
Data wejścia w życie: 10.04.2026.
Administrator danych: Mind Bridge Kft., H-8142 Úrhida, Szegfű utca 13/2, hello@brandnavigator.app


1) Zakres i rozgraniczenie

Ta sekcja dotyczy wyłącznie zbierania leadów B2B i kontaktowania się z nimi.

Nie dotyczy to klientów BrandNavigator, którzy skontaktowali się z BrandNavigator z własnej inicjatywy (np. prośba o audyt, wypełnienie formularza kontaktowego, kontakt bezpośredni). Ich przetwarzanie podlega głównemu tekstowi niniejszego komunikatu, na podstawie zgody.

Szczególny przypadek: Jeśli ktoś dowie się o usługach BrandNavigator za pośrednictwem wychodzącej wiadomości e-mail B2B, a następnie zostanie klientem z własnego wyboru (np. złoży wniosek o audyt), od tego momentu zmienia się podstawa prawna przetwarzania danych: podstawa prawna gromadzenia leadów (uzasadniony interes) przestaje obowiązywać i obowiązują główne zasady (zgoda).

2 Cel i podstawa prawna gromadzenia danych

Brand Navigator obsługuje zautomatyzowany system (Lead Navigator), który gromadzi dane kontaktowe B2B z publicznie dostępnych źródeł w celu oferowania firmom cyfrowych audytów marketingowych i powiązanych usług.

Przetwarzane dane:

  • Nazwa firmy
  • Adres URL witryny
  • Publicznie dostępny firmowy adres e-mail
  • Branża / sektor działalności
  • Kraj

Podstawa prawna przetwarzania: Artykuł 6(1)(f) RODO - uzasadniony interes (uzasadniony interes).

Uzasadniony interes BrandNavigator: nawiązywanie kontaktów biznesowych B2B z potencjalnymi klientami, których publicznie dostępne dane mogą być istotne dla oferowanej przez nas usługi.


3) Źródło danych

Dane pochodzą wyłącznie z publicznie dostępnych źródeł:

  • Serper/Mapy Google  - nazwa firmy, strona internetowa, kategoria
  • Publiczne strony internetowe - kontaktowy adres e-mail opublikowany na stronie internetowej firmy
  • publicznie dostępne archiwa internetowe

Nie gromadzimy danych z zamkniętych systemów, mediów społecznościowych (z wyjątkiem publicznie ujawnionych danych firmy) ani z baz danych stron trzecich poprzez zakupy.


4) Prawa zainteresowanych przedsiębiorstw

Jeśli przetwarzamy dane biznesowe użytkownika, przysługują mu następujące prawa:

Prawo do sprzeciwu (art. 21 RODO):
Użytkownik może w każdej chwili sprzeciwić się przetwarzaniu jego danych. W takim przypadku dane użytkownika zostaną usunięte i nie będziemy się z nim kontaktować w przyszłości.

Prawo do usunięcia danych (art. 17 RODO):
Użytkownik może zażądać usunięcia swoich danych. Termin na spełnienie żądania wynosi 30 dni.

Prawo dostępu (art. 15 RODO):
Użytkownik może zażądać informacji o tym, jakie dane na jego temat przetwarzamy.

Prawo do sprostowania danych (art. 16 RODO):
Użytkownik może zażądać poprawienia niedokładnych danych.

Jak korzystać ze swoich praw:
E-mail: hello@brandnavigator.app
Temat: „Wniosek o ochronę danych - [nazwa firmy]”


5) Rezygnacja z subskrypcji / rezygnacja

Wszystkie nasze wychodzące wiadomości e-mail B2B zawierają link rezygnacji z subskrypcji. Rezygnacja z subskrypcji jest skuteczna natychmiast:

  • Zachowamy Twoje dane (aby nie wysyłać Ci wiadomości e-mail ponownie w przyszłości).
  • Dalsza komunikacja nie będzie inicjowana
  • Użytkownik może zażądać usunięcia swoich danych osobno, kontaktując się z nami pod powyższym adresem

Link do anulowania subskrypcji: Można go znaleźć na dole wszystkich naszych wiadomości e-mail.
Bezpośrednia rezygnacja: hello@brandnavigator.app


6 Okres przechowywania danych

Dane Okres przechowywania
Aktywny lider (z którym nie nawiązano kontaktu) 12 miesięcy od odbioru
Kontakt z liderem (otrzymany e-mail) 24 miesiące od ostatniego kontaktu
Niezarejestrowany potencjalny klient Bez ograniczeń (przechowywany jest tylko fakt wypisania się z subskrypcji)
Złożono wniosek o anulowanie Do natychmiastowego usunięcia

7 Transmisja danych

Zebrane dane kontaktowe B2B nie przekazujemy osobom trzecim, nie będą sprzedawane ani wykorzystywane do celów innych niż pierwotne.

Nasze podmioty przetwarzające dane (które mają techniczny dostęp do danych):

  • Hetzner Online GmbH - hosting serwerów (Helsinki, Finlandia) - na terenie UE
  • Serper.dev - API wyszukiwarki Google (w fazie gromadzenia danych)

8) Zautomatyzowane podejmowanie decyzji

System automatycznie analizuje publiczną cyfrową obecność firm (szybkość witryny, SEO, aktywność reklamowa itp.) w celu sformułowania odpowiedniej oferty. Analiza ta jest wykorzystywana wyłącznie w celu spersonalizowania kontaktu i nie pociąga za sobą żadnych decyzji mających konsekwencje prawne dla osoby, której dane dotyczą.


9 Składanie reklamacji

Jeśli użytkownik uważa, że jego dane są przetwarzane niezgodnie z prawem, może złożyć skargę do właściwego organu ochrony danych:

  • Węgry: Krajowy organ ds. ochrony danych i wolności informacji (naih.hu)
  • EU (általánosan): Az Ön országa szerinti adatvédelmi hatóság
  • UK: Information Commissioner’s Office (ico.org.uk)
  • Kanada: Office of the Privacy Commissioner (priv.gc.ca)
  • USA: FTC (Federal Trade Commission) — ftc.gov/complaint

Ez a kiegészítés a Brand Navigator teljes Adatkezelési tájékoztatójával együtt értelmezendő.
Utolsó frissítés:2026.04.10.