1. 1. Az adatkezelő
Az adatkezelő a Netkreativ.hu Korlátolt Felelősségű Társaság (székhely: 2440 Százhalombatta, Honfoglalás utca 35.; cégjegyzékszám: 13-09-149799; adószám: 23497519-2-13; képviseli: Tóth Mihály és Tóth-Pahota Szilvia ügyvezetők).
Adatvédelmi kérdésben a hello@aimagic.hu címen érhető el az adatkezelő. Adatvédelmi tisztviselő kijelölésére az adatkezelő nem köteles, és ilyet nem jelölt ki.
2. 2. A kezelt adatok köre
Fiókadatok: név, e-mail-cím, jelszó (kizárólag titkosított formában), a fiókhoz tartozó beállítások. Számlázási adatok: számlázási név, cím, adószám, a fizetések ténye és összege — a bankkártya teljes adatait a fizetési szolgáltató kezeli, azokhoz az adatkezelő nem fér hozzá.
Használati adatok: a szolgáltatás funkcióinak igénybevételére vonatkozó naplók (például kreditfelhasználás, műveletek időpontja), technikai naplóadatok (IP-cím, böngészőazonosító) a biztonságos üzemeltetéshez.
A Felhasználó által megadott tartalmak: a cégprofil, a feltöltött anyagok és az AI-funkcióknak adott utasítások, valamint az ezek alapján generált tartalmak. Webináriumi és kampányregisztráció esetén: név, e-mail-cím, a megadott egyéb adatok és a részvételi adatok.
3. 3. Az adatkezelés célja és jogalapja
A fiók létrehozása, a szolgáltatás nyújtása és a fizetések kezelése: a szerződés teljesítése (GDPR 6. cikk (1) b) pont). A számlák kiállítása és megőrzése: jogi kötelezettség teljesítése (6. cikk (1) c) pont).
A rendszer biztonságos üzemeltetése, a visszaélések megelőzése és a szolgáltatás fejlesztése: az adatkezelő jogos érdeke (6. cikk (1) f) pont). Hírlevél és marketingcélú megkeresés, valamint a statisztikai és marketingsütik használata: az Ön hozzájárulása (6. cikk (1) a) pont), amely bármikor visszavonható.
4. 4. Adatfeldolgozók és címzettek
A szolgáltatás nyújtásához az adatkezelő az alábbi adatfeldolgozókat veszi igénybe: Lovable (alkalmazásplatform — lovable.dev), Supabase (adatbázis és hitelesítés — supabase.com), Cloudflare (tartalomkiszolgálás — cloudflare.com), Stripe (bankkártyás fizetés — stripe.com), SalesAutopilot Kft. (megrendelő űrlapok és e-mail-kampányok — salesautopilot.hu), Resend (tranzakciós e-mail-küldés — resend.com), valamint számlázószolgáltató a számlák kiállításához.
Az AI-funkciók működtetéséhez a megadott utasítások és a feldolgozandó tartalmak továbbításra kerülnek a mindenkori AI-modellszolgáltatók (így különösen az OpenAI, a Google és az Anthropic) részére, kizárólag a kért művelet elvégzése céljából. Az Ügyfélkereső és a Versenytárs-kém funkciók kizárólag nyilvánosan elérhető webes adatokat gyűjtenek, ehhez az Apify (apify.com) szolgáltatását vesszük igénybe.
Egyes szolgáltatók az Európai Gazdasági Térségen kívül, így az Egyesült Államokban is kezelhetnek adatot; az adattovábbítás ilyen esetben a GDPR V. fejezete szerinti garanciák — így különösen az EU–USA adatvédelmi keretrendszer vagy az Európai Bizottság által elfogadott általános szerződési feltételek — alapján történik.
5. 5. Megőrzési idő
A fiókadatokat és a Felhasználó tartalmait a fiók fennállása alatt, majd a fiók törlésétől számított legfeljebb 30 napig kezeljük, ezt követően töröljük vagy visszaállíthatatlanul anonimizáljuk. A számviteli bizonylatokat a számvitelről szóló 2000. évi C. törvény alapján 8 évig őrizzük meg.
A technikai naplókat legfeljebb 12 hónapig, a hírlevél-feliratkozást a hozzájárulás visszavonásáig kezeljük.
6. 6. Az Ön jogai
Ön jogosult a személyes adataihoz hozzáférni, azok helyesbítését, törlését vagy kezelésének korlátozását kérni, jogosult az adathordozhatósághoz, továbbá a jogos érdeken alapuló adatkezelés ellen tiltakozhat. A hozzájáruláson alapuló adatkezelés esetén a hozzájárulás bármikor visszavonható; a visszavonás a korábbi adatkezelés jogszerűségét nem érinti.
Kérelmét a hello@aimagic.hu címen terjesztheti elő; a kérelmekre legkésőbb egy hónapon belül válaszolunk.
Jogorvoslatért a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1055 Budapest, Falk Miksa utca 9–11.; www.naih.hu), illetve a lakóhelye szerint illetékes törvényszékhez fordulhat.
7. 7. Adatbiztonság
Az adatkezelő a kockázatokkal arányos technikai és szervezési intézkedésekkel — így különösen titkosított adatátvitellel, hozzáférés-szabályozással, naplózással és rendszeres biztonsági mentéssel — védi a kezelt adatokat a jogosulatlan hozzáférés, a megváltoztatás és a megsemmisülés ellen.