Kezdőlap Támogatás BejelentkezésRegisztráció ingyenesen

Adatvédelmi szabályzat

Utoljára frissítve: 2026. január

1. Bevezetés

A Baduno GmbH ('mi', 'nekünk' vagy 'a miénk') üzemelteti a jetweb.app oldalt. Ez az Adatvédelmi Szabályzat magyarázza el, hogyan gyűjtjük, használjuk és védjük személyes adatait szolgáltatásaink használata során.

Adatkezelő:

  • Baduno GmbH
  • Mainzer Landstr. 166, D-60327 Frankfurt am Main, Németország
  • Cégjegyzék: Amtsgericht Frankfurt am Main, HRB 111727
  • EUID: DEM1201.HRB111727
  • E-mail: [email protected]

2. Az általunk gyűjtött adatok

Fiók információk

Fiók létrehozásakor a következőket gyűjtjük:

  • E-mail cím
  • Név (opcionális)
  • Cégnév (opcionális)
  • Fizetési adatok (fizetési szolgáltatónk dolgozza fel)
  • API használati statisztikák
  • IP-címek

Használati adatok

Automatikusan gyűjtjük:

  • Böngésző típusa és verziója
  • Látogatott oldalak
  • Munkamenet sütik (alapvető)
  • Hitelesítési tokenek
  • Preferencia sütik

Sütik

Alapvető sütiket használunk a hitelesítéshez és a munkamenet-kezeléshez. Nyomkövető sütiket csak hozzájárulás esetén használunk.

  • Analitika (csak hozzájárulással)
  • Marketing (csak hozzájárulással)
  • Kétfaktoros hitelesítési adatok: TOTP titkok, WebAuthn hitelesítő adatok, E-mail OTP rekordok, SMS OTP rekordok vagy titkosított tartalék kódok
  • OAuth tokenek a Google, GitHub vagy Apple szolgáltatásoktól (ha közösségi bejelentkezést használ)

Használati adatok

Attól függően, hogy mely termékeket használja, gyűjtjük:

  • Image Optimizer: képfeltöltési statisztikák, konverziós számok, CDN sávszélesség
  • Translate: fordítási karakterek száma, használt nyelvpárok
  • Backup Vault: biztonsági mentési metaadatok (fájlnevek, méretek, időbélyegek – nem a biztonsági mentés tartalma)
  • Cookie Guard: hozzájárulási nyilvántartások, banner megjelenítési számok, sütivizsgálati eredmények
  • Live Chat: csevegőüzenetek, beszélgetés metaadatok, ügynök hozzárendelések

Automatikusan gyűjtött adatok

Amikor meglátogatja weboldalunkat, automatikusan gyűjtjük:

  • IP-cím
  • Böngésző típusa és verziója
  • Operációs rendszer
  • Meglátogatott oldalak és eltöltött idő
  • Hivatkozó URL
  • Eszköztípus (asztali, mobil, táblagép)

Fizetési adatok

A fizetésfeldolgozást teljes egészében a Stripe, Inc. végzi. Nem tároljuk, nem dolgozzuk fel és nincs hozzáférésünk a teljes bankkártyaszámokhoz, CVV kódokhoz vagy bankszámlaadatokhoz. Csak a következőket tároljuk:

  • Stripe ügyfél- és előfizetési azonosítók
  • Fizetési mód típusa (kártyamárka, utolsó 4 számjegy vagy SEPA bank neve)
  • Számla- és tranzakcióelőzmények
  • Számlázási cím (ha meg van adva)

3. Hogyan használjuk fel az Ön adatait

Az Ön adatait a következőkre használjuk:

Alapvető sütik (Mindig aktív)

Ezek a sütik elengedhetetlenek a weboldal működéséhez, és nem lehet letiltani őket:

  • Szolgáltatásaink nyújtása és fenntartása
  • Tranzakcióinak feldolgozása
  • Szolgáltatással kapcsolatos értesítések küldése

Analitikai sütik (Hozzájárulás szükséges)

Ezek a sütik segítenek megérteni, hogyan lépnek kapcsolatba a látogatók a weboldalunkkal. Csak a hozzájárulás után kerülnek beállításra:

  • Támogatási kérések megválaszolása
  • Szolgáltatásaink fejlesztése

Marketing sütik (Hozzájárulás szükséges)

Ezek a sütik a reklámok hatékonyságát követik nyomon. Csak a hozzájárulás után kerülnek beállításra:

  • Jogi kötelezettségek betartása
  • jw_fbclid — Domain: .jetweb.app — Időtartam: 90 nap — Cél: Meta (Facebook) hirdetések kattintásának attribúciója
  • jw_ttclid — Domain: .jetweb.app — Időtartam: 90 nap — Cél: TikTok hirdetések kattintásának attribúciója
  • jw_msclkid — Domain: .jetweb.app — Időtartam: 90 nap — Cél: Microsoft Advertising kattintás attribúció

4. Adattárolás

Az Ön adatait az Európai Unióban található szervereken tároljuk. Az iparági szabványnak megfelelő biztonsági intézkedéseket alkalmazunk, többek között:

Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)

A szolgáltatásaink nyújtásához szükséges feldolgozás: fiókkezelés, szolgáltatásnyújtás, fizetésfeldolgozás és ügyfélszolgálat.

Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont)

Feldolgozás jogos üzleti érdekeink alapján: szolgáltatásfejlesztés, csalásmegelőzés, biztonsági intézkedések és névtelen használati analitika. Joga van tiltakozni ez ellen a feldolgozás ellen.

Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont)

Feldolgozás kifejezett hozzájárulása alapján: analitikai sütik, marketing sütik, konverziókövetés, hírlevél kommunikáció és opcionális profilalkotás. Hozzájárulását bármikor visszavonhatja.

Jogi kötelezettség (GDPR 6. cikk (1) bekezdés c) pont)

Törvény által előírt feldolgozás: adónyilvántartások megőrzése (10 év az AO §147 szerint), pénzmosás elleni küzdelem és jogi megfelelőségi jelentések.

5. Harmadik féltől származó szolgáltatások

A következő harmadik féltől származó szolgáltatásokat használjuk:

  • Baduno Payment Gateway (Németország)
  • SendGrid (tranzakciós e-mailekhez)
  • Cloudflare (tartalomkézbesítés)
  • Cloudflare R2 (EU régió)
  • Tranzakciós e-mailek küldése (fiók hitelesítés, jelszó-visszaállítások, fizetési nyugták, előfizetési értesítések)
  • Támogatási kérések és Tickets megválaszolása
  • Szolgáltatásaink fejlesztése névtelen használati minták alapján
  • Csalás, visszaélés és jogosulatlan hozzáférés megelőzése
  • Jogi és szabályozási kötelezettségek betartása
  • Marketing kommunikáció küldése (csak kifejezett hozzájárulásával)
  • Reklámhatékonyság mérése konverziókövetéssel (csak hozzájárulásával, Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET segítségével)

6. Ön jogai

Image Optimizer

A feltöltött képeket a Sharp könyvtár dolgozza fel szervereinken, tárolja a Cloudflare R2-ben (EU régió), és a személyre szabott CDN aldomainjén (yourname.cdn.jetweb.app) szolgálja ki. A CDN URL-ek HMAC-aláírással vannak ellátva a jogosulatlan hozzáférés megelőzése érdekében. Az eredeti és konvertált képek addig tárolódnak, amíg Ön nem törli őket, vagy fiókja megszűnik.

Translate

A fordításra beküldött szöveget a Baduno AI fordítás API-nak küldjük feldolgozásra. Csak a szövegtartalom és a célnyelv kerül továbbításra – személyes adatok, fiókinformációk vagy metaadatok nem osztódnak meg az AI szolgáltatással. A Translated szöveg visszakerül a WordPress oldalára; a fordítási tartalmat nem tároljuk véglegesen.

Backup Vault

A WordPress biztonsági mentési fájlok AES-256 titkosítással vannak ellátva és a Cloudflare R2-ben tárolódnak (EU régió, Frankfurt). A biztonsági mentés metaadatait (fájlnevek, méretek, időbélyegek) adatbázisunkban tároljuk. A biztonsági mentések megőrzési ideje előfizetési csomagjától függ (7-365 nap). Biztonsági mentéseit bármikor manuálisan törölheti a Dashboard-ról.

Cookie Guard

A sütikre vonatkozó hozzájárulási nyilvántartások (kategóriánkénti hozzájárulás/elutasítás, időbélyegek, anonimizált látogatói azonosítók) a Cloudflare Workers KV-ben (él-tároló) kerülnek tárolásra. A hozzájárulási adatok a TCF 2.2 keretrendszer szabványainak megfelelően kerülnek feldolgozásra. Webhelyeinek sütivizsgálati eredményei az adatbázisunkban tárolódnak.

Live Chat

A látogatók és ügynökök közötti csevegőüzenetek WebSocket kapcsolatokon (Socket.IO) keresztül kerülnek továbbításra és az adatbázisunkban tárolódnak. Az üzenetek tartalmazzák a feladó típusát, időbélyegeket és a beszélgetés metaadatait. A látogatói információkat (név, e-mail cím, amennyiben megadta) a beszélgetés időtartama alatt tároljuk. Az ügynökök elérhetőségét és hozzárendelési adatait valós időben dolgozzuk fel.

7. Adatmegőrzés

Adatait addig őrizzük, amíg fiókja aktív, vagy amennyire a szolgáltatások nyújtásához szükséges. A fiók törlése után:

Fizetésfeldolgozás

Stripe, Inc. (USA) – Feldolgozza az összes fizetést, előfizetést és visszatérítést. A Stripe PCI DSS 1. szintű tanúsítvánnyal rendelkezik. Megosztott adatok: e-mail cím, név, számlázási cím, fizetési mód.

Stripe Privacy Policy

E-mail kézbesítés

Twilio SendGrid (USA) – Kézbesíti a tranzakciós e-maileket (érvényesítés, jelszó-visszaállítás, nyugták, értesítések). Megosztott adatok: e-mail cím, név, e-mail tartalom.

Twilio/SendGrid Privacy Policy

Infrastruktúra

Cloudflare, Inc. (USA) – Biztosítja a CDN, DDoS védelem, R2 objektumtároló (EU régió), Workers (él-számítás) és KV tároló szolgáltatásokat. Hetzner Online GmbH (Németország) – Üzemelteti elsődleges adatbázisunkat és alkalmazásszervereinket Frankfurtban, Németországban.

Cloudflare Privacy Policy

AI Fordítás

Baduno AI (Németország) – Feldolgozza a fordítási kéréseket. Csak szöveges tartalom és célnyelv kerül megosztásra; személyes adatok nem továbbítódnak.

Elemzés és hirdetés (hozzájárulás szükséges)

A következő szolgáltatások csak akkor aktiválódnak, ha kifejezett hozzájárulást ad a sütis bannerünkön keresztül:

  • A személyes adatokat 30 napon belül töröljük
  • A biztonsági mentési adatokat 90 napon belül töröljük
  • Anonimizált használati statisztikák megőrzésre kerülhetnek
  • A jogi nyilvántartásokat a törvény előírásainak megfelelően őrizzük
  • A fizetési nyilvántartásokat 10 évig őrizzük (adókötelezettség)

OAuth hitelesítési szolgáltatók

Ha úgy dönt, hogy közösségi fiókkal jelentkezik be, a következő szolgáltatóktól kapjuk meg e-mail címét és nevét:

  • A támogatási kérések 3 év után törlődnek
  • GitHub (Microsoft Corporation, USA)
  • Apple (Apple Inc., USA)

Biztonság

Google reCAPTCHA v2 (Google LLC, USA) — Védi az űrlapokat az automatizált visszaélésekkel szemben. Feldolgozhat IP-címet és böngészőadatokat.

Google Privacy Policy

8. Nemzetközi átvitelek

Adatait az EU-n belül dolgozzuk fel. Ha adatátvitelre az EU-n kívül kerül sor, biztosítjuk:

  • Megfelelő védelmet jóváhagyott mechanizmusokon keresztül
  • Objektumtárolás a Cloudflare R2-ben (EU régió)
  • AES-256 titkosítás a tárolt biztonsági mentésekhez
  • TLS 1.3 titkosítás az összes átvitelben lévő adathoz
  • Bcrypttel (salt faktor 12) hashelt jelszavak
  • HMAC-aláírt CDN URL-ek a jogosulatlan hozzáférés megakadályozására
  • Paraméterezett SQL lekérdezések az injekciós támadások megelőzésére
  • Sebességkorlátozás minden API végponton
  • DDoS védelem a Cloudflare segítségével
  • Rendszeres biztonsági felülvizsgálatok és függőségfrissítések

9. A szabályzat módosításai

Előfordulhat, hogy időről időre frissítjük ezt az Adatvédelmi Szabályzatot. Jelentős változásokról e-mailben vagy szolgáltatásunkon keresztül értesítjük Önt.

  • EU-U.S. Adatvédelmi Keretrendszer (DPF) — A Stripe, Google, Meta, Microsoft és Cloudflare tanúsítvánnyal rendelkezik a DPF keretében
  • Szerződéses Szerződési Zárórendelkezések (SCC-k) — Az Európai Bizottság által jóváhagyott további biztonsági intézkedés
  • Kiegészítő intézkedések — Titkosítás, álnevesítés és hozzáférés-vezérlés

Érintett szolgáltatók: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok és Microsoft.

10. Lépjen kapcsolatba velünk

Adatvédelmi kérdésekkel kapcsolatban lépjen kapcsolatba velünk a [email protected] e-mail címen, vagy írjon a Baduno GmbH, Németország címre.

  • Fiókadatok — Amíg nem törli a fiókját
  • API- és hozzáférési naplók — 90 nap
  • Munkamenet-rekordok — 30 nap az utolsó tevékenység után
  • Konverziókövetési adatok — 12 hónap
  • Biztonsági mentési fájlok – A csomagtól függ (7–365 nap)
  • Fizetési és számla nyilvántartások – 10 év (a német adójog előírása, AO §147)
  • Ügyfélszolgálati jegyek – 3 év a lezárás után
  • Cookie hozzájárulási nyilvántartások – A hozzájárulás visszavonásáig vagy 24 hónapig
  • Csevegő üzenetek – A beszélgetés törléséig vagy a fiók megszüntetéséig
  • Hírlevél feliratkozási hozzájárulás – A leiratkozásig

Fiók törlése után:

  • A személyes adatok 30 napon belül anonimizálásra vagy törlésre kerülnek
  • A biztonsági mentési adatok 90 napon belül megtisztításra kerülnek
  • A jogi nyilvántartásokat (fizetések, számlák) a törvény előírásának megfelelően őrizzük

11. Jogai a GDPR alapján

Az Európai Gazdasági Térség adatfogjaként a következő jogokkal rendelkezik:

  • Hozzáférési jog (GDPR 15. cikk) – Kérje személyes adatainak másolatát. Az adatait közvetlenül exportálhatja az irányítópultjáról.
  • Helyesbítési jog (GDPR 16. cikk) – Pontatlan vagy hiányos adatok javítása a fiókbeállításokon keresztül.
  • Törlési jog (GDPR 17. cikk) – Kérje személyes adatainak törlését ('elfelejtésre való jog'). Fiókját törölheti az irányítópultról.
  • Korlátozási jog (GDPR 18. cikk) – Kérje adatainak feldolgozásának korlátozását bizonyos körülmények között.
  • Adathordozhatósági jog (GDPR 20. cikk) – Kapja meg adatait strukturált, géppel olvasható formátumban.
  • Kifogásolási jog (GDPR 21. cikk) – Támadja meg az adatfeldolgozást jogos érdek alapján, beleértve a közvetlen marketinget is.
  • Hozzájárulás visszavonásának joga (GDPR 7. cikk (3) bekezdés) – Vonja vissza hozzájárulását bármikor, anélkül, hogy ez befolyásolná a visszavonás előtt végrehajtott feldolgozás jogszerűségét.

Jogai érvényesítéséhez lépjen kapcsolatba velünk a [email protected] címen, vagy használja az önkiszolgáló lehetőségeket az irányítópultján.

Felügyeleti hatóság: Ha úgy véli, hogy adatvédelmi jogait megsértették, joga van panaszt benyújtani a helyi adatvédelmi hatósághoz. Fő felügyeleti hatóságunk:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Germany

12. Kaliforniai adatvédelmi jogok (CCPA)

Ha Kalifornia állam lakosa, a Kaliforniai Fogyasztói Adatvédelmi Törvény (CCPA) alapján a következő további jogokkal rendelkezik:

  • Tájékoztatáshoz való jog – Kérheti, hogy milyen személyes adatokat gyűjtünk, használunk és osztunk meg.
  • Törléshez való jog – Kérheti személyes adatainak törlését.
  • Leiratkozás joga – Leiratkozhat a személyes adatok értékesítéséről.
  • Nem diszkriminációhoz való jog – Nem diszkrimináljuk Önt a CCPA jogainak gyakorlása miatt.

Nem adjuk el személyes adatait harmadik feleknek. Nem osztunk meg személyes adatokat kontextusok közötti viselkedési reklámozás céljából az Ön beleegyezése nélkül.

13. Gyermekek adatvédelme

Szolgáltatásaink nem szólnak 16 év alatti gyermekeknek. Tudatosan nem gyűjtünk személyes adatokat 16 év alatti gyermekektől. Ha tudomást szerezünk arról, hogy 16 év alatti gyermektől gyűjtöttünk személyes adatokat, lépéseket teszünk az adatok azonnali törlésére. Ha Ön szülő vagy gyám, és úgy gondolja, hogy gyermeke személyes adatokat adott át nekünk, kérjük, lépjen kapcsolatba velünk a [email protected] címen.

14. Automatizált döntéshozatal

Nem alkalmazunk olyan automatizált döntéshozatalt vagy profilalkotást, amely jogi hatásokat vagy hasonlóan jelentős hatásokat vált ki Önre. Az előfizetési csomag korlátai (pl. képkvóták, fordítási karakterek) átláthatóan, a kiválasztott csomagszint alapján kerülnek alkalmazásra, és teljes mértékben láthatók az Ön Dashboardján.

15. Szabályzat változtatásai

Időről időre frissíthetjük ezt az Adatvédelmi Szabályzatot, hogy tükrözze gyakorlatunk, technológiáink vagy jogi követelményeink változásait. Legalább 30 nappal előre értesítjük Önt a lényeges változásokról e-mailben vagy weboldalunkon elhelyezett feltűnő értesítéssel. A szolgáltatásaink további használata a hatályba lépés dátumát követően az Ön beleegyezését jelenti a frissített szabályzatba.

16. Kapcsolatfelvétel

Adatvédelmi kérdésekkel, aggodalmakkal vagy kérésekkel kapcsolatban kérjük, lépjen kapcsolatba velünk:

Kapcsolat

E-mail: [email protected]

Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany

Email: [email protected]