Informacja o ochronie prywatności
Obowiązuje od 25.02.2026.
1) Dane administratora danych
Administrator danych: Mind Bridge Ltd.
Siedzenie:
8142 Úrhida, ulica Szegfű 13/2
Numer rejestracyjny firmy:
07-09-020559
Numer podatkowy:
23384778-1-07
Kontakt:
support@brandnavigator.app
Administrator nie wyznaczył inspektora ochrony danych (IOD), ponieważ nie ma takiego obowiązku prawnego.
2 Zakres prospektu emisyjnego
Niniejsza informacja o ochronie prywatności ma zastosowanie do:
- a brandnavigator.app strona internetowa (strona marketingowa i subskrypcja)
- a my.brandnavigator.app Aplikacja SaaS
Oba systemy są technicznie oddzielne, ale administrator danych jest ten sam dla obu systemów.
3 Zakres przetwarzanych danych osobowych
3.1 Podczas rejestracji
Podczas rejestracji użytkownika mogą być przetwarzane następujące dane:
- imię i nazwisko lub nazwa firmy
- adres e-mail
- hasło (zaszyfrowane)
Podstawa prawna:
Artykuł 6 (1) b) RODO - wykonanie umowy
3.2 Dane profilowe i onboardingowe
Podczas korzystania z usługi użytkownik może podać następujące informacje:
- przemysł
- Opis niszy lub usługi
- grupa docelowa
- styl komunikacji
- preferencje platformy
- wyzwania marketingowe
- Adres URL witryny
- przesłane dokumenty
Podstawa prawna:
wykonanie umowy
3.3 Dane generowane przez korzystanie z usługi
Podczas działania systemu mogą być generowane następujące dane:
- strategie marketingowe
- dane dotyczące persony kupującego
- dane dotyczące tożsamości marki
- dane kampanii
- generowane treści marketingowe
- dane kalendarza zawartości
- Historia czatów AI
- transakcje kredytowe
- dane dotyczące aktywności użytkownika
- integracje z mediami społecznościowymi
Podstawa prawna:
wykonanie umowy
3.4 Dane dotyczące płatności
Płatność subskrypcji do brandnavigator.app strona.
Używane systemy:
- WooCommerce
- Pasek
Aplikacja SaaS nie przechowuje danych kart kredytowych.
Podstawa prawna:
- wykonanie umowy
- obowiązek prawny (ustawa C z 2000 r. - ustawa o rachunkowości)
3.5 Newsletter i komunikacja marketingowa
Komunikacja marketingowa odbywa się wyłącznie za zgodą użytkownika.
Używane systemy:
- Brevo
- MailerLite
Podstawa prawna:
Artykuł 6 (1) a) RODO - zgoda
4. przetwarzanie danych oparte na sztucznej inteligencji
BrandNavigator wykorzystuje usługi oparte na sztucznej inteligencji do generowania treści marketingowych.
Dane przesyłane do systemów AI mogą obejmować:
- przemysł
- nisza
- grupa docelowa
- styl komunikacji
- dane marketingowe
- wygenerowane lub przesłane teksty
- historia czatu
- zawartość strony internetowej (w przypadku scrapingu)
Dostawcy usług AI:
- Google (Gemini API)
- API OpenAI
Dane przesyłane za pośrednictwem interfejsu API nie są wykorzystywane do szkolenia modelu.
Przesyłanie danych do Ramy prywatności danych UE-USA lub Standardowe klauzule umowne opiera się na.
Treści generowane przez sztuczną inteligencję nie stanowi zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO.
5) Integracje z platformami zewnętrznymi (OAuth)
Użytkownik może połączyć swoje konto z następującymi usługami zewnętrznymi:
-
Facebook
-
Instagram
-
LinkedIn
-
Kalendarz Google
Integracje umożliwiają użytkownikom publikowanie lub synchronizowanie treści z systemu BrandNavigator z połączonymi platformami.
System może przetwarzać następujące dane w celu obsługi integracji:
-
token dostępu
-
token odświeżania
-
nazwa połączonego konta
-
Identyfikator użytkownika Facebooka
-
Identyfikatory stron na Facebooku
-
Identyfikatory profili biznesowych na Instagramie
-
Identyfikatory kont LinkedIn
-
Identyfikator użytkownika Google
-
Identyfikator kalendarza Google
-
metadane utworzonych wydarzeń kalendarza
Integracja z Kalendarzem Google umożliwia użytkownikom zapisywanie treści utworzonych w BrandNavigator bezpośrednio w Kalendarzu Google.
We wszystkich przypadkach dostęp jest ograniczony do konta lub kalendarza autoryzowanego przez użytkownika.
Tokeny są przechowywane przez następujący okres:
-
do momentu wygaśnięcia tokena
-
do momentu zakończenia relacji
-
do momentu usunięcia konta użytkownika
Po odłączeniu lub usunięciu konta tokeny są automatycznie usuwane.
Podstawa prawna:
-
wykonanie umowy (art. 6 ust. 1 lit. b) RODO)
-
uprawnienie OAuth użytkownika
Udostępnianie danych użytkowników Google
Dane przetwarzane w kontekście integracji Kalendarza Google (token dostępu, token odświeżania, identyfikator użytkownika Google, identyfikator Kalendarza Google, metadane wydarzenia kalendarza) będą udostępniane wyłącznie w następujących celach i następującym stronom:
- Google LLC - dane są przesyłane za pośrednictwem interfejsu API Kalendarza Google, wyłącznie w celu wykonywania operacji kalendarza autoryzowanych przez użytkownika.
- Supabase Inc. - Tokeny OAuth są przechowywane w zaszyfrowanej formie w bazie danych w celu utrzymania połączenia.
- Vercel Inc. - infrastruktura hostingowa ma techniczny dostęp do danych podczas przetwarzania żądań API, ale ich nie przechowuje.
Dane użytkownika Google nie są udostępniane stronom trzecim w celach reklamowych, marketingowych lub analitycznych, oraz nie są używane do nauczania modeli sztucznej inteligencji.
Dostęp do danych użytkownika Google jest ograniczony do tego, co użytkownik wyraźnie autoryzował podczas procesu OAuth.
6) Pliki cookie i podobne technologie
Strona korzysta z plików cookie i podobnych technologii.
Mogą być zaprojektowane do:
- zarządzanie sesjami użytkowników
- funkcje bezpieczeństwa
- pomiary analityczne
- pomiary do celów marketingowych
Używany w przeglądarce do celów technicznych:
- localStorage
- sessionStorage
Szczegółowe informacje na temat obsługi plików cookie można znaleźć w osobnym dokumencie Powiadomienie o plikach cookie zlokalizowane.
7) Systemy analityczne i pomiarowe
Serwis może wykorzystywać systemy pomiarowe do celów statystycznych i analitycznych.
Mogą być one wykorzystywane na przykład do gromadzenia anonimowych lub pseudonimizowanych danych statystycznych:
- w sprawie korzystania z niniejszej strony internetowej
- o konwersjach
- skuteczność kampanii marketingowych
Systemy pomiarowe nie nadają się do bezpośredniej identyfikacji użytkowników.
8) Dane dziennika technicznego
Podczas działania systemu mogą być generowane na przykład dane dziennika technicznego:
- Adres IP
- typ przeglądarki
- system operacyjny
- informacje o urządzeniu
- raporty o błędach
Dane te są niezbędne do utrzymania bezpieczeństwa systemu.
9 Infrastruktura techniczna
Do obsługi usługi wykorzystywana będzie następująca infrastruktura:
- Supabase (baza danych i uwierzytelnianie)
- Vercel (hosting aplikacji)
- RackForest (hosting)
- WooCommerce
- Pasek
- Brevo
- MailerLite
- Sentry (monitorowanie błędów)
System Bezpieczeństwo na poziomie wiersza (RLS) stosuje zasady.
10) Podmioty przetwarzające dane
Administrator danych korzysta z następujących podmiotów przetwarzających dane.
RackForest Ltd.
Hosting
1132 Budapeszt, Victor Hugo utca 18-22
https://rackforest.com
info@rackforest.com
Supabase Inc.
Baza danych i uwierzytelnianie
https://supabase.com
Vercel Inc.
Infrastruktura hostingowa
https://vercel.com
Stripe Inc.
Dostawca usług płatności online
https://stripe.com
Google LLC
Google LLC
Usługi Google API (Gemini API, Google Calendar API)
https://google.com
OpenAI LLC
Usługi AI
https://openai.com
Meta Platforms Inc.
API Facebooka i Instagrama
https://meta.com
LinkedIn Corporation
LinkedIn API
https://linkedin.com
Brevo
Usługa e-mail marketingu
https://brevo.com
MailerLite
Usługa e-mail marketingu
https://mailerlite.com
Sentry
System monitorowania błędów
https://sentry.io
11 Międzynarodowe transfery danych
Przekazywanie danych poza Unię Europejską podlega następującym zabezpieczeniom prawnym:
- Ramy prywatności danych UE-USA
- Standardowe klauzule umowne
12. okres przechowywania danych
Dane profilu i treści
Dane użytkownika są przechowywane przez okres ważności konta.
Usunięcie konta spowoduje usunięcie danych.
Nieaktywne konta
12 miesięcy braku aktywności:
- zostanie wysłane powiadomienie e-mail
- Po 30 dniach konto może zostać usunięte
Zrezygnuj z subskrypcji
W przypadku anulowania subskrypcji przyznawany jest 90-dniowy okres karencji na przywrócenie danych.
Dane finansowe
Ewidencja transakcji finansowych zgodnie z ustawą o rachunkowości są przechowywane przez 8 lat.
13 Prawa użytkownika
Użytkownik ma prawo do:
- prawo dostępu
- prawo do sprostowania
- prawo do anulowania
- prawo do ograniczenia przetwarzania
- prawo do przenoszenia danych
- prawo do protestu
- wycofanie zgody
Użytkownik może zażądać usunięcia swoich danych:
- w ustawieniach konta
- pocztą elektroniczną: hello@brandnavigator.app
Administrator danych składa wniosek w ciągu 30 dni.
14) Małoletni
Usługa nie jest przeznaczona dla osób poniżej 16 roku życia.
15 Bezpieczeństwo danych
Administratorem danych jest:
- korzysta z zaszyfrowanej bazy danych
- Stosuje reguły zabezpieczeń na poziomie wiersza
- wykorzystuje bezpieczny system uwierzytelniania
- wykonywać regularne aktualizacje zabezpieczeń
16) Złożenie skargi
Użytkownik może złożyć skargę:
Krajowy organ ds. ochrony danych i wolności informacji
17) Zmiana prospektu emisyjnego
Administrator zastrzega sobie prawo do zmiany informacji o ochronie prywatności.
Użytkownicy zostaną powiadomieni w przypadku istotnych zmian.
Niniejszy dokument pełne oświadczenie o ochronie prywatności dostosowane do obecnej infrastruktury SaaS, OAuth i AI BrandNavigator.
Uzupełnienie informacji o polityce prywatności
Główny nawigator
Zbieranie leadów B2B i kontaktowanie się z nimi
Niniejsza sekcja uzupełnia istniejącą Politykę prywatności Brand Navigator.
Data wejścia w życie: 10.04.2026.
Administrator danych: Mind Bridge Kft., H-8142 Úrhida, Szegfű utca 13/2, hello@brandnavigator.app
1) Zakres i rozgraniczenie
Ta sekcja dotyczy wyłącznie zbierania leadów B2B i kontaktowania się z nimi.
Nie dotyczy to klientów BrandNavigator, którzy skontaktowali się z BrandNavigator z własnej inicjatywy (np. prośba o audyt, wypełnienie formularza kontaktowego, kontakt bezpośredni). Ich przetwarzanie podlega głównemu tekstowi niniejszego komunikatu, na podstawie zgody.
Szczególny przypadek: Jeśli ktoś dowie się o usługach BrandNavigator za pośrednictwem wychodzącej wiadomości e-mail B2B, a następnie zostanie klientem z własnego wyboru (np. złoży wniosek o audyt), od tego momentu zmienia się podstawa prawna przetwarzania danych: podstawa prawna gromadzenia leadów (uzasadniony interes) przestaje obowiązywać i obowiązują główne zasady (zgoda).
2 Cel i podstawa prawna gromadzenia danych
Brand Navigator obsługuje zautomatyzowany system (Lead Navigator), który gromadzi dane kontaktowe B2B z publicznie dostępnych źródeł w celu oferowania firmom cyfrowych audytów marketingowych i powiązanych usług.
Przetwarzane dane:
- Nazwa firmy
- Adres URL witryny
- Publicznie dostępny firmowy adres e-mail
- Branża / sektor działalności
- Kraj
Podstawa prawna przetwarzania: Artykuł 6(1)(f) RODO - uzasadniony interes (uzasadniony interes).
Uzasadniony interes BrandNavigator: nawiązywanie kontaktów biznesowych B2B z potencjalnymi klientami, których publicznie dostępne dane mogą być istotne dla oferowanej przez nas usługi.
3) Źródło danych
Dane pochodzą wyłącznie z publicznie dostępnych źródeł:
- Serper/Mapy Google - nazwa firmy, strona internetowa, kategoria
- Publiczne strony internetowe - kontaktowy adres e-mail opublikowany na stronie internetowej firmy
- publicznie dostępne archiwa internetowe
Nie gromadzimy danych z zamkniętych systemów, mediów społecznościowych (z wyjątkiem publicznie ujawnionych danych firmy) ani z baz danych stron trzecich poprzez zakupy.
4) Prawa zainteresowanych przedsiębiorstw
Jeśli przetwarzamy dane biznesowe użytkownika, przysługują mu następujące prawa:
Prawo do sprzeciwu (art. 21 RODO):
Użytkownik może w każdej chwili sprzeciwić się przetwarzaniu jego danych. W takim przypadku dane użytkownika zostaną usunięte i nie będziemy się z nim kontaktować w przyszłości.
Prawo do usunięcia danych (art. 17 RODO):
Użytkownik może zażądać usunięcia swoich danych. Termin na spełnienie żądania wynosi 30 dni.
Prawo dostępu (art. 15 RODO):
Użytkownik może zażądać informacji o tym, jakie dane na jego temat przetwarzamy.
Prawo do sprostowania danych (art. 16 RODO):
Użytkownik może zażądać poprawienia niedokładnych danych.
Jak korzystać ze swoich praw:
E-mail: hello@brandnavigator.app
Temat: „Wniosek o ochronę danych - [nazwa firmy]”
5) Rezygnacja z subskrypcji / rezygnacja
Wszystkie nasze wychodzące wiadomości e-mail B2B zawierają link rezygnacji z subskrypcji. Rezygnacja z subskrypcji jest skuteczna natychmiast:
- Zachowamy Twoje dane (aby nie wysyłać Ci wiadomości e-mail ponownie w przyszłości).
- Dalsza komunikacja nie będzie inicjowana
- Użytkownik może zażądać usunięcia swoich danych osobno, kontaktując się z nami pod powyższym adresem
Link do anulowania subskrypcji: Można go znaleźć na dole wszystkich naszych wiadomości e-mail.
Bezpośrednia rezygnacja: hello@brandnavigator.app
6 Okres przechowywania danych
| Dane | Okres przechowywania |
|---|---|
| Aktywny lider (z którym nie nawiązano kontaktu) | 12 miesięcy od odbioru |
| Kontakt z liderem (otrzymany e-mail) | 24 miesiące od ostatniego kontaktu |
| Niezarejestrowany potencjalny klient | Bez ograniczeń (przechowywany jest tylko fakt wypisania się z subskrypcji) |
| Złożono wniosek o anulowanie | Do natychmiastowego usunięcia |
7 Transmisja danych
Zebrane dane kontaktowe B2B nie przekazujemy osobom trzecim, nie będą sprzedawane ani wykorzystywane do celów innych niż pierwotne.
Nasze podmioty przetwarzające dane (które mają techniczny dostęp do danych):
- Hetzner Online GmbH - hosting serwerów (Helsinki, Finlandia) - na terenie UE
- Serper.dev - API wyszukiwarki Google (w fazie gromadzenia danych)
8) Zautomatyzowane podejmowanie decyzji
System automatycznie analizuje publiczną cyfrową obecność firm (szybkość witryny, SEO, aktywność reklamowa itp.) w celu sformułowania odpowiedniej oferty. Analiza ta jest wykorzystywana wyłącznie w celu spersonalizowania kontaktu i nie pociąga za sobą żadnych decyzji mających konsekwencje prawne dla osoby, której dane dotyczą.
9 Składanie reklamacji
Jeśli użytkownik uważa, że jego dane są przetwarzane niezgodnie z prawem, może złożyć skargę do właściwego organu ochrony danych:
- Węgry: Krajowy organ ds. ochrony danych i wolności informacji (naih.hu)
- EU (általánosan): Az Ön országa szerinti adatvédelmi hatóság
- UK: Information Commissioner’s Office (ico.org.uk)
- Kanada: Office of the Privacy Commissioner (priv.gc.ca)
- USA: FTC (Federal Trade Commission) — ftc.gov/complaint
Ez a kiegészítés a Brand Navigator teljes Adatkezelési tájékoztatójával együtt értelmezendő.
Utolsó frissítés:2026.04.10.
