Adatvédelmi szabályzat
Utoljára frissítve: 2026. január
1. Bevezetés
A Baduno GmbH ('mi', 'nekünk' vagy 'a miénk') üzemelteti a jetweb.app oldalt. Ez az Adatvédelmi Szabályzat magyarázza el, hogyan gyűjtjük, használjuk és védjük személyes adatait szolgáltatásaink használata során.
Adatkezelő:
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Frankfurt am Main, Németország
- Cégjegyzék: Amtsgericht Frankfurt am Main, HRB 111727
- EUID: DEM1201.HRB111727
- E-mail: [email protected]
2. Az általunk gyűjtött adatok
Fiók információk
Fiók létrehozásakor a következőket gyűjtjük:
- E-mail cím
- Név (opcionális)
- Cégnév (opcionális)
- Fizetési adatok (fizetési szolgáltatónk dolgozza fel)
- API használati statisztikák
- IP-címek
Használati adatok
Automatikusan gyűjtjük:
- Böngésző típusa és verziója
- Látogatott oldalak
- Munkamenet sütik (alapvető)
- Hitelesítési tokenek
- Preferencia sütik
Sütik
Alapvető sütiket használunk a hitelesítéshez és a munkamenet-kezeléshez. Nyomkövető sütiket csak hozzájárulás esetén használunk.
- Analitika (csak hozzájárulással)
- Marketing (csak hozzájárulással)
- Kétfaktoros hitelesítési adatok: TOTP titkok, WebAuthn hitelesítő adatok, E-mail OTP rekordok, SMS OTP rekordok vagy titkosított tartalék kódok
- OAuth tokenek a Google, GitHub vagy Apple szolgáltatásoktól (ha közösségi bejelentkezést használ)
Használati adatok
Attól függően, hogy mely termékeket használja, gyűjtjük:
- Image Optimizer: képfeltöltési statisztikák, konverziós számok, CDN sávszélesség
- Translate: fordítási karakterek száma, használt nyelvpárok
- Backup Vault: biztonsági mentési metaadatok (fájlnevek, méretek, időbélyegek – nem a biztonsági mentés tartalma)
- Cookie Guard: hozzájárulási nyilvántartások, banner megjelenítési számok, sütivizsgálati eredmények
- Live Chat: csevegőüzenetek, beszélgetés metaadatok, ügynök hozzárendelések
Automatikusan gyűjtött adatok
Amikor meglátogatja weboldalunkat, automatikusan gyűjtjük:
- IP-cím
- Böngésző típusa és verziója
- Operációs rendszer
- Meglátogatott oldalak és eltöltött idő
- Hivatkozó URL
- Eszköztípus (asztali, mobil, táblagép)
Fizetési adatok
A fizetésfeldolgozást teljes egészében a Stripe, Inc. végzi. Nem tároljuk, nem dolgozzuk fel és nincs hozzáférésünk a teljes bankkártyaszámokhoz, CVV kódokhoz vagy bankszámlaadatokhoz. Csak a következőket tároljuk:
- Stripe ügyfél- és előfizetési azonosítók
- Fizetési mód típusa (kártyamárka, utolsó 4 számjegy vagy SEPA bank neve)
- Számla- és tranzakcióelőzmények
- Számlázási cím (ha meg van adva)
3. Hogyan használjuk fel az Ön adatait
Az Ön adatait a következőkre használjuk:
Alapvető sütik (Mindig aktív)
Ezek a sütik elengedhetetlenek a weboldal működéséhez, és nem lehet letiltani őket:
- Szolgáltatásaink nyújtása és fenntartása
- Tranzakcióinak feldolgozása
- Szolgáltatással kapcsolatos értesítések küldése
Analitikai sütik (Hozzájárulás szükséges)
Ezek a sütik segítenek megérteni, hogyan lépnek kapcsolatba a látogatók a weboldalunkkal. Csak a hozzájárulás után kerülnek beállításra:
- Támogatási kérések megválaszolása
- Szolgáltatásaink fejlesztése
Marketing sütik (Hozzájárulás szükséges)
Ezek a sütik a reklámok hatékonyságát követik nyomon. Csak a hozzájárulás után kerülnek beállításra:
- Jogi kötelezettségek betartása
- jw_fbclid — Domain: .jetweb.app — Időtartam: 90 nap — Cél: Meta (Facebook) hirdetések kattintásának attribúciója
- jw_ttclid — Domain: .jetweb.app — Időtartam: 90 nap — Cél: TikTok hirdetések kattintásának attribúciója
- jw_msclkid — Domain: .jetweb.app — Időtartam: 90 nap — Cél: Microsoft Advertising kattintás attribúció
4. Adattárolás
Az Ön adatait az Európai Unióban található szervereken tároljuk. Az iparági szabványnak megfelelő biztonsági intézkedéseket alkalmazunk, többek között:
Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)
A szolgáltatásaink nyújtásához szükséges feldolgozás: fiókkezelés, szolgáltatásnyújtás, fizetésfeldolgozás és ügyfélszolgálat.
Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont)
Feldolgozás jogos üzleti érdekeink alapján: szolgáltatásfejlesztés, csalásmegelőzés, biztonsági intézkedések és névtelen használati analitika. Joga van tiltakozni ez ellen a feldolgozás ellen.
Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont)
Feldolgozás kifejezett hozzájárulása alapján: analitikai sütik, marketing sütik, konverziókövetés, hírlevél kommunikáció és opcionális profilalkotás. Hozzájárulását bármikor visszavonhatja.
Jogi kötelezettség (GDPR 6. cikk (1) bekezdés c) pont)
Törvény által előírt feldolgozás: adónyilvántartások megőrzése (10 év az AO §147 szerint), pénzmosás elleni küzdelem és jogi megfelelőségi jelentések.
5. Harmadik féltől származó szolgáltatások
A következő harmadik féltől származó szolgáltatásokat használjuk:
- Baduno Payment Gateway (Németország)
- SendGrid (tranzakciós e-mailekhez)
- Cloudflare (tartalomkézbesítés)
- Cloudflare R2 (EU régió)
- Tranzakciós e-mailek küldése (fiók hitelesítés, jelszó-visszaállítások, fizetési nyugták, előfizetési értesítések)
- Támogatási kérések és Tickets megválaszolása
- Szolgáltatásaink fejlesztése névtelen használati minták alapján
- Csalás, visszaélés és jogosulatlan hozzáférés megelőzése
- Jogi és szabályozási kötelezettségek betartása
- Marketing kommunikáció küldése (csak kifejezett hozzájárulásával)
- Reklámhatékonyság mérése konverziókövetéssel (csak hozzájárulásával, Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET segítségével)
6. Ön jogai
Image Optimizer
A feltöltött képeket a Sharp könyvtár dolgozza fel szervereinken, tárolja a Cloudflare R2-ben (EU régió), és a személyre szabott CDN aldomainjén (yourname.cdn.jetweb.app) szolgálja ki. A CDN URL-ek HMAC-aláírással vannak ellátva a jogosulatlan hozzáférés megelőzése érdekében. Az eredeti és konvertált képek addig tárolódnak, amíg Ön nem törli őket, vagy fiókja megszűnik.
Translate
A fordításra beküldött szöveget a Baduno AI fordítás API-nak küldjük feldolgozásra. Csak a szövegtartalom és a célnyelv kerül továbbításra – személyes adatok, fiókinformációk vagy metaadatok nem osztódnak meg az AI szolgáltatással. A Translated szöveg visszakerül a WordPress oldalára; a fordítási tartalmat nem tároljuk véglegesen.
Backup Vault
A WordPress biztonsági mentési fájlok AES-256 titkosítással vannak ellátva és a Cloudflare R2-ben tárolódnak (EU régió, Frankfurt). A biztonsági mentés metaadatait (fájlnevek, méretek, időbélyegek) adatbázisunkban tároljuk. A biztonsági mentések megőrzési ideje előfizetési csomagjától függ (7-365 nap). Biztonsági mentéseit bármikor manuálisan törölheti a Dashboard-ról.
Cookie Guard
A sütikre vonatkozó hozzájárulási nyilvántartások (kategóriánkénti hozzájárulás/elutasítás, időbélyegek, anonimizált látogatói azonosítók) a Cloudflare Workers KV-ben (él-tároló) kerülnek tárolásra. A hozzájárulási adatok a TCF 2.2 keretrendszer szabványainak megfelelően kerülnek feldolgozásra. Webhelyeinek sütivizsgálati eredményei az adatbázisunkban tárolódnak.
Live Chat
A látogatók és ügynökök közötti csevegőüzenetek WebSocket kapcsolatokon (Socket.IO) keresztül kerülnek továbbításra és az adatbázisunkban tárolódnak. Az üzenetek tartalmazzák a feladó típusát, időbélyegeket és a beszélgetés metaadatait. A látogatói információkat (név, e-mail cím, amennyiben megadta) a beszélgetés időtartama alatt tároljuk. Az ügynökök elérhetőségét és hozzárendelési adatait valós időben dolgozzuk fel.
7. Adatmegőrzés
Adatait addig őrizzük, amíg fiókja aktív, vagy amennyire a szolgáltatások nyújtásához szükséges. A fiók törlése után:
Fizetésfeldolgozás
Stripe, Inc. (USA) – Feldolgozza az összes fizetést, előfizetést és visszatérítést. A Stripe PCI DSS 1. szintű tanúsítvánnyal rendelkezik. Megosztott adatok: e-mail cím, név, számlázási cím, fizetési mód.
E-mail kézbesítés
Twilio SendGrid (USA) – Kézbesíti a tranzakciós e-maileket (érvényesítés, jelszó-visszaállítás, nyugták, értesítések). Megosztott adatok: e-mail cím, név, e-mail tartalom.
Twilio/SendGrid Privacy Policy
Infrastruktúra
Cloudflare, Inc. (USA) – Biztosítja a CDN, DDoS védelem, R2 objektumtároló (EU régió), Workers (él-számítás) és KV tároló szolgáltatásokat. Hetzner Online GmbH (Németország) – Üzemelteti elsődleges adatbázisunkat és alkalmazásszervereinket Frankfurtban, Németországban.
AI Fordítás
Baduno AI (Németország) – Feldolgozza a fordítási kéréseket. Csak szöveges tartalom és célnyelv kerül megosztásra; személyes adatok nem továbbítódnak.
Elemzés és hirdetés (hozzájárulás szükséges)
A következő szolgáltatások csak akkor aktiválódnak, ha kifejezett hozzájárulást ad a sütis bannerünkön keresztül:
- A személyes adatokat 30 napon belül töröljük
- A biztonsági mentési adatokat 90 napon belül töröljük
- Anonimizált használati statisztikák megőrzésre kerülhetnek
- A jogi nyilvántartásokat a törvény előírásainak megfelelően őrizzük
- A fizetési nyilvántartásokat 10 évig őrizzük (adókötelezettség)
OAuth hitelesítési szolgáltatók
Ha úgy dönt, hogy közösségi fiókkal jelentkezik be, a következő szolgáltatóktól kapjuk meg e-mail címét és nevét:
- A támogatási kérések 3 év után törlődnek
- GitHub (Microsoft Corporation, USA)
- Apple (Apple Inc., USA)
Biztonság
Google reCAPTCHA v2 (Google LLC, USA) — Védi az űrlapokat az automatizált visszaélésekkel szemben. Feldolgozhat IP-címet és böngészőadatokat.
8. Nemzetközi átvitelek
Adatait az EU-n belül dolgozzuk fel. Ha adatátvitelre az EU-n kívül kerül sor, biztosítjuk:
- Megfelelő védelmet jóváhagyott mechanizmusokon keresztül
- Objektumtárolás a Cloudflare R2-ben (EU régió)
- AES-256 titkosítás a tárolt biztonsági mentésekhez
- TLS 1.3 titkosítás az összes átvitelben lévő adathoz
- Bcrypttel (salt faktor 12) hashelt jelszavak
- HMAC-aláírt CDN URL-ek a jogosulatlan hozzáférés megakadályozására
- Paraméterezett SQL lekérdezések az injekciós támadások megelőzésére
- Sebességkorlátozás minden API végponton
- DDoS védelem a Cloudflare segítségével
- Rendszeres biztonsági felülvizsgálatok és függőségfrissítések
9. A szabályzat módosításai
Előfordulhat, hogy időről időre frissítjük ezt az Adatvédelmi Szabályzatot. Jelentős változásokról e-mailben vagy szolgáltatásunkon keresztül értesítjük Önt.
- EU-U.S. Adatvédelmi Keretrendszer (DPF) — A Stripe, Google, Meta, Microsoft és Cloudflare tanúsítvánnyal rendelkezik a DPF keretében
- Szerződéses Szerződési Zárórendelkezések (SCC-k) — Az Európai Bizottság által jóváhagyott további biztonsági intézkedés
- Kiegészítő intézkedések — Titkosítás, álnevesítés és hozzáférés-vezérlés
Érintett szolgáltatók: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok és Microsoft.
10. Lépjen kapcsolatba velünk
Adatvédelmi kérdésekkel kapcsolatban lépjen kapcsolatba velünk a [email protected] e-mail címen, vagy írjon a Baduno GmbH, Németország címre.
- Fiókadatok — Amíg nem törli a fiókját
- API- és hozzáférési naplók — 90 nap
- Munkamenet-rekordok — 30 nap az utolsó tevékenység után
- Konverziókövetési adatok — 12 hónap
- Biztonsági mentési fájlok – A csomagtól függ (7–365 nap)
- Fizetési és számla nyilvántartások – 10 év (a német adójog előírása, AO §147)
- Ügyfélszolgálati jegyek – 3 év a lezárás után
- Cookie hozzájárulási nyilvántartások – A hozzájárulás visszavonásáig vagy 24 hónapig
- Csevegő üzenetek – A beszélgetés törléséig vagy a fiók megszüntetéséig
- Hírlevél feliratkozási hozzájárulás – A leiratkozásig
Fiók törlése után:
- A személyes adatok 30 napon belül anonimizálásra vagy törlésre kerülnek
- A biztonsági mentési adatok 90 napon belül megtisztításra kerülnek
- A jogi nyilvántartásokat (fizetések, számlák) a törvény előírásának megfelelően őrizzük
11. Jogai a GDPR alapján
Az Európai Gazdasági Térség adatfogjaként a következő jogokkal rendelkezik:
- Hozzáférési jog (GDPR 15. cikk) – Kérje személyes adatainak másolatát. Az adatait közvetlenül exportálhatja az irányítópultjáról.
- Helyesbítési jog (GDPR 16. cikk) – Pontatlan vagy hiányos adatok javítása a fiókbeállításokon keresztül.
- Törlési jog (GDPR 17. cikk) – Kérje személyes adatainak törlését ('elfelejtésre való jog'). Fiókját törölheti az irányítópultról.
- Korlátozási jog (GDPR 18. cikk) – Kérje adatainak feldolgozásának korlátozását bizonyos körülmények között.
- Adathordozhatósági jog (GDPR 20. cikk) – Kapja meg adatait strukturált, géppel olvasható formátumban.
- Kifogásolási jog (GDPR 21. cikk) – Támadja meg az adatfeldolgozást jogos érdek alapján, beleértve a közvetlen marketinget is.
- Hozzájárulás visszavonásának joga (GDPR 7. cikk (3) bekezdés) – Vonja vissza hozzájárulását bármikor, anélkül, hogy ez befolyásolná a visszavonás előtt végrehajtott feldolgozás jogszerűségét.
Jogai érvényesítéséhez lépjen kapcsolatba velünk a [email protected] címen, vagy használja az önkiszolgáló lehetőségeket az irányítópultján.
Felügyeleti hatóság: Ha úgy véli, hogy adatvédelmi jogait megsértették, joga van panaszt benyújtani a helyi adatvédelmi hatósághoz. Fő felügyeleti hatóságunk:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Germany
12. Kaliforniai adatvédelmi jogok (CCPA)
Ha Kalifornia állam lakosa, a Kaliforniai Fogyasztói Adatvédelmi Törvény (CCPA) alapján a következő további jogokkal rendelkezik:
- Tájékoztatáshoz való jog – Kérheti, hogy milyen személyes adatokat gyűjtünk, használunk és osztunk meg.
- Törléshez való jog – Kérheti személyes adatainak törlését.
- Leiratkozás joga – Leiratkozhat a személyes adatok értékesítéséről.
- Nem diszkriminációhoz való jog – Nem diszkrimináljuk Önt a CCPA jogainak gyakorlása miatt.
Nem adjuk el személyes adatait harmadik feleknek. Nem osztunk meg személyes adatokat kontextusok közötti viselkedési reklámozás céljából az Ön beleegyezése nélkül.
13. Gyermekek adatvédelme
Szolgáltatásaink nem szólnak 16 év alatti gyermekeknek. Tudatosan nem gyűjtünk személyes adatokat 16 év alatti gyermekektől. Ha tudomást szerezünk arról, hogy 16 év alatti gyermektől gyűjtöttünk személyes adatokat, lépéseket teszünk az adatok azonnali törlésére. Ha Ön szülő vagy gyám, és úgy gondolja, hogy gyermeke személyes adatokat adott át nekünk, kérjük, lépjen kapcsolatba velünk a [email protected] címen.
14. Automatizált döntéshozatal
Nem alkalmazunk olyan automatizált döntéshozatalt vagy profilalkotást, amely jogi hatásokat vagy hasonlóan jelentős hatásokat vált ki Önre. Az előfizetési csomag korlátai (pl. képkvóták, fordítási karakterek) átláthatóan, a kiválasztott csomagszint alapján kerülnek alkalmazásra, és teljes mértékben láthatók az Ön Dashboardján.
15. Szabályzat változtatásai
Időről időre frissíthetjük ezt az Adatvédelmi Szabályzatot, hogy tükrözze gyakorlatunk, technológiáink vagy jogi követelményeink változásait. Legalább 30 nappal előre értesítjük Önt a lényeges változásokról e-mailben vagy weboldalunkon elhelyezett feltűnő értesítéssel. A szolgáltatásaink további használata a hatályba lépés dátumát követően az Ön beleegyezését jelenti a frissített szabályzatba.
16. Kapcsolatfelvétel
Adatvédelmi kérdésekkel, aggodalmakkal vagy kérésekkel kapcsolatban kérjük, lépjen kapcsolatba velünk:
Kapcsolat
E-mail: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]