Adatvédelmi Tájékoztató
Margyn Analytics Platform
Hatálybalépés dátuma: 2025. november 1.
Utolsó frissítés: 2025. november 1.
1. Az Adatkezelő Adatai
Cégnév: Interactic Media Korlátolt Felelősségű Társaság
Rövidített cégnév: Interactic Media Kft.
Székhely: 1143 Budapest, Eleonóra u. 8. 4/3, Magyarország
Cégjegyzékszám: 01-09-388500
Adószám: 10580242-2-42
EU adószám: HU10580242
Elérhetőség: support@margyn.io
Weboldal: https://margyn.io
Adatvédelmi kapcsolattartó (DPO): Máté Schubert
E-mail: support@margyn.io
2. Jogszabályi Háttér
Ez az adatvédelmi tájékoztató az alábbi jogszabályok alapján készült:
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, GDPR)
- 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Info tv.)
- 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker. tv.)
- 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól
Felügyeleti hatóság:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: https://naih.hu
3. Adatkezelői Minőség
FONTOS: Az Interactic Media Kft. adatfeldolgozóként jár el a Margyn Analytics platformon keresztül.
Ez azt jelenti, hogy:
- Ön (az Ügyfél vállalat) az adatkezelő a végfelhasználók (ügyfelek, alkalmazottak) személyes adatai tekintetében
- Mi (Interactic Media Kft.) csak az Ön utasításai szerint dolgozzuk fel ezeket az adatokat
- Az adatok tulajdonosa és felelős adatkezelője ÖN marad
Adatfeldolgozási szerződés: Szolgáltatásunk igénybevételével Ön kötelezettséget vállal arra, hogy adatfeldolgozási megállapodást köt velünk a GDPR 28. cikke szerint. Az Adatfeldolgozási Megállapodás (DPA) automatikusan elfogadásra kerül az Általános Szerződési Feltételek elfogadásával. A teljes DPA szövege elérhető: docs/legal/dpa-hu.md
4. A Platform Felhasználóinak Adatai (B2B Felhasználók)
4.1. Kezelt Adatok Köre
Regisztráció és fiókkezelés során gyűjtött adatok:
- Név (keresztnév, vezetéknév)
- E-mail cím
- Cég neve
- Felhasználói jelszó (titkosítva tárolva - bcrypt hash)
- Fiók létrehozásának dátuma
- Utolsó bejelentkezés időpontja
- Választott nyelv és időzóna preferenciák
Használat során automatikusan naplózott adatok:
- IP cím
- Böngésző típusa és verziója
- Operációs rendszer
- Látogatott oldalak és funkciók
- Kattintások és interakciók
- Session ID
- Hozzáférési időpontok
4.2. Adatkezelés Jogalapja
| Adattípus |
Jogalap (GDPR) |
Indoklás |
| Regisztrációs adatok |
6. cikk (1) b) pont - Szerződés teljesítése |
A szolgáltatás nyújtásához elengedhetetlen |
| Használati statisztikák |
6. cikk (1) f) pont - Jogos érdek |
Szolgáltatás fejlesztése és biztonság |
| Marketing kommunikáció |
6. cikk (1) a) pont - Hozzájárulás |
Csak kifejezett hozzájárulással |
| Számlázási adatok |
6. cikk (1) c) pont - Jogi kötelezettség |
NAV előírások (8 év megőrzés) |
4.3. Adatok Megőrzési Ideje
| Adattípus |
Megőrzési idő |
Indoklás |
| Regisztrációs adatok |
Fiók törlésétől 5 nap |
Visszaállítási lehetőség biztosítása |
| Számlázási adatok |
8 év |
Számviteli törvény előírása |
| IP címek (naplózás) |
15 nap |
Biztonsági események vizsgálata, visszaélések megelőzése |
| Használati logok |
12 hónap |
Biztonsági incidensek vizsgálata |
| Marketing hozzájárulás |
A hozzájárulás visszavonásáig |
GDPR 7. cikk (3) |
5. Ügyfeleink Végfelhasználóinak Adatai (E-commerce Vásárlók, Alkalmazottak)
5.1. Adatfeldolgozói Szerepkör
Platformunkon keresztül az alábbi végfelhasználói adatok kerülhetnek feldolgozásra:
E-commerce platformok esetén:
- Vásárlók neve
- E-mail címe
- Rendelési adatok (összeg, termékek, dátum)
- Vásárlói azonosító (anonim hash)
HR/személyzeti költségek esetén:
- Alkalmazott neve (opcionális)
- Bér/költség adatok
- Munkakör (opcionális)
FONTOS: Ezeket az adatokat csak az Ügyfél utasításai szerint dolgozzuk fel:
- Az adatok tulajdonosa: az Ügyfél vállalat
- Adatkezelő: az Ügyfél vállalat
- Adatfeldolgozó: Interactic Media Kft.
5.2. Adatfeldolgozás Céljai
- Analitikai jelentések készítése az Ügyfél számára
- Üzleti mutatók (bevétel, profit, hatékonyság) számítása
- Trend elemzések és prognózisok
- Dashboard és grafikonok megjelenítése
5.3. Adatfeldolgozás Helye
Szerver elhelyezkedés: Európai Unió (Frankfurt, Németország)
Szolgáltató: Supabase Inc. (EU infrastruktúra)
Nemzetközi adattovábbítás: NINCS - minden adat az EU-n belül marad.
5.4. E-commerce Platform Integrációk
Az Ügyfél által összekapcsolt e-commerce platformokról (pl. Shopify, UNAS) a Szolgáltatás automatikusan lekérdezi és feldolgozza az alábbi adatokat:
Shopify integráció esetén:
- Rendelési adatok (rendelésszám, összeg, dátum, státusz)
- Termékinformációk (név, ár, költségár, készlet)
- Vásárlói adatok (név, e-mail - csak az Ügyfél utasítása szerint)
- Szállítási információk (módszerek, díjak)
UNAS integráció esetén:
- Rendelési adatok (rendelésszám, összeg, dátum, státusz)
- Termékinformációk (név, ár, készlet)
- Vásárlói adatok (név - csak az Ügyfél utasítása szerint)
API hozzáférés:
A Szolgáltatás a platform-specifikus API-kon keresztül olvassa be az adatokat (OAuth 2.0 autorizációval). A Szolgáltató nem tárolja az API kulcsokat vagy jelszavakat, csak a biztonságos OAuth tokeneket.
Adatfelelősség:
Az e-commerce platformokról származó végfelhasználói adatok tekintetében az Ügyfél az adatkezelő, a Szolgáltató adatfeldolgozó. A végfelhasználók hozzájárulásának beszerzése az Ügyfél felelőssége.
6. Részletes Adatkezelési Folyamatok
6.1. Előfizetés és Fizetés
Előfizetési folyamat:
- Az Ügyfél választ egy előfizetési csomagot
- Megadja számlázási adatait (cégnév, cím, adószám)
- Fizetési adatokat közvetlenül a Stripe-nak adja meg (biztonságos plugin)
Fizetési adatkezelés:
A Szolgáltató nem tárolja és nem is látja a bankkártyaadatokat. A fizetési adatokat az Ügyfél közvetlenül a Stripe részére adja meg egy beágyazott, Stripe által üzemeltetett fizetési űrlapon.
Stripe kapcsolat:
- Cégnév: Stripe Payments Europe, Limited
- Székhely: 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Írország
- Cégjegyzékszám: 533780
- Web: https://stripe.com
- Stripe adatvédelmi szabályzata: https://stripe.com/privacy
Stripe-tól kapott információk:
- Fizetés sikeres/sikertelen státusza
- Tranzakció azonosítója
- Fizetés összege és pénzneme
- Utolsó 4 számjegy a kártyából (ellenőrzés céljára)
A Stripe működéséről és adatkezeléséről bővebben: https://stripe.com/privacy
Számlázási adatok:
- Megőrzési idő: 8 év (Számviteli törvény 2000. évi C. törvény előírása)
- Cégnév, székhely, adószám
- Előfizetés típusa, díja, időszaka
- Számla sorszáma, kiállítási dátuma
6.2. Ügyfélszolgálat és Támogatás
Kapcsolatfelvételi csatornák:
Ügyfélszolgálati megkereséskor kezelt adatok:
- Név (Felhasználó profiljából)
- E-mail cím (kapcsolattartáshoz)
- A megkeresés tárgya és tartalma
- Csatolt fájlok (képernyőképek, logok)
- IP cím és időbélyeg (biztonsági célból)
Adatkezelés célja: Szerződés teljesítése (GDPR 6. cikk (1) b) pont)
Adatok megőrzése:
- Aktív ügyintézés időtartama alatt
- Lezárt ügyek: 12 hónap (reklamációk, igényérvényesítés)
- Ezt követően automatikus törlés
Harmadik fél bevonása:
Ügyfélszolgálati megkeresések kezelésére jelenleg nem alkalmazunk külső szolgáltatót. Minden megkeresést belső csapatunk kezel.
6.3. Rendszerüzenetek és E-mail Kommunikáció
A Szolgáltatás használata során az alábbi automatikus rendszerüzeneteket küldjük:
Tranzakciós e-mailek (kötelező, nem lehet leiratkozni):
- Regisztrációs megerősítés
- Jelszó-visszaállítási link
- Előfizetés aktiválása/megújulása
- Számlák küldése
- Fiók törlési megerősítés
Értesítő e-mailek (opcionális, kikapcsolható):
- Új funkciók bejelentése
- Fontos frissítések a Szolgáltatásban
- Biztonsági értesítések
E-mail küldő szolgáltató:
- Cégnév: Resend Labs, Inc.
- Székhely: 440 N Barranca Ave #7938, Covina, CA 91789, USA
- Web: https://resend.com
- Szerverközpont: USA (AWS)
- Adatvédelem: GDPR-kompatibilis, Standard Contractual Clauses (SCC)
Továbbított adatok Resend-nek:
- Címzett e-mail címe
- Címzett neve (ha megadott)
- E-mail tárgya és tartalma
- Csatolmányok (ha vannak)
Adatmegőrzés Resend-nél:
A Resend az e-mail küldési logokat 30 napig őrzi, majd automatikusan törli. Az e-mail tartalmat nem tárolja hosszútávon.
6.4. AI Képgenerálás és Elemzés
A Szolgáltatás tartalmaz egy opcionális AI Kreatív Labor funkciót, amely mesterséges intelligenciát használ:
AI szolgáltatás:
Felhasznált AI funkciók:
- Termékképek elemzése és leírása
- Marketing szövegek generálása
- Képvariációk készítése
- Kreatív ötletek javasla
Az AI-nak továbbított adatok:
- Feltöltött termékképek
- Felhasználó által írt prompt szövegek
- Választott stílus beállítások
Fontos garanciák:
- Az AI szolgáltatást csak akkor használjuk, ha az Ügyfél kifejezetten aktiválja az AI Kreatív Labor funkciót
- A Google nem tárolja az AI-nak küldött képeket vagy promptokat a modell továbbfejlesztéséhez
- Az AI által generált tartalmak szerzői jogai az Ügyfélt illetik meg
Adatáramlás:
Az AI funkcióhoz küldött adatok átmenetileg az USA Google szervereire kerülnek feldolgozásra, majd a válasz visszaérkezik EU szerverünkre. A feldolgozás után a Google törli az adatokat.
Hozzájárulás visszavonása:
Az Ügyfél bármikor kikapcsolhatja az AI funkciót a Beállítások menüben, így a jövőben semmilyen adat nem kerül továbbításra a Google felé.
7. Adattovábbítás és Adatfeldolgozók (Alvállalkozók)
7.1. Általunk Igénybe Vett Adatfeldolgozók
A Szolgáltató az alábbi külső adatfeldolgozókat veszi igénybe a Szolgáltatás nyújtásához:
Adatbázis és alkalmazás tárhely:
Webalkalmazás hosting:
Fizetési szolgáltatás:
- Cégnév: Stripe Payments Europe, Limited
- Székhely: 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Írország
- Cégjegyzékszám: 533780
- Szerverközpont: EU infrastruktúra
- E-mail: privacy@stripe.com
- Web: https://stripe.com
Számlázási szolgáltatás:
E-mail szolgáltatás:
- Cégnév: Resend Labs, Inc.
- Székhely: 440 N Barranca Ave #7938, Covina, CA 91723, USA
- Szerverközpont: USA (AWS infrastruktúra)
- E-mail: support@resend.com
- Web: https://resend.com
- Adatvédelem: A Resend adatkezelése GDPR-kompatibilis, Standard Contractual Clauses (SCC) alapján
AI képgenerálás és elemzés:
- Cégnév: Google Ireland Limited
- Székhely: Gordon House, Barrow Street, Dublin 4, Írország
- Szolgáltatás: Google Gemini AI
- Szerverközpont: EU és USA
- E-mail: support-ireland@google.com
- Web: https://ai.google.dev
- Adatvédelem: A Google adatkezelése GDPR-kompatibilis, Standard Contractual Clauses (SCC) alapján
A Szolgáltató és az összes adatfeldolgozó között adatfeldolgozói szerződés (DPA) van érvényben.
Új adatfeldolgozók bevonása: Új adatfeldolgozó bevonása esetén előzetesen tájékoztatjuk az Ügyfeleket e-mailben.
7.2. Adattovábbítás Harmadik Országba
Bizonyos szolgáltatások esetén személyes adatok az Európai Unión kívülre, az Amerikai Egyesült Államokba kerülhetnek továbbításra:
Resend (E-mail szolgáltatás):
- Az e-mail szolgáltatás szervereit az AWS USA infrastruktúrája üzemelteti
- Adatvédelem: Standard Contractual Clauses (SCC) alapján
- Az adatok GDPR rendelkezései által biztosított védelmet élveznek
Google Gemini AI:
- Az AI képgenerálás és elemzés során egyes adatok USA szervereken kerülhetnek feldolgozásra
- Adatvédelem: Standard Contractual Clauses (SCC) alapján
- A Google GDPR-kompatibilis adatkezelést biztosít
Jövőbeli adattovábbítás esetén:
- Előzetes tájékoztatás az Ügyfelek felé
- Standard Contractual Clauses (SCC) alkalmazása
- EU Bizottság megfelelőségi határozatának betartása
8. Harmadik Személyek Adatainak Kezelése
FONTOS: Az Ügyfél felelőssége, hogy csak olyan személyes adatokat adjon meg vagy töltsön fel a Szolgáltatásba, amelyekhez rendelkezik a megfelelő jogalappal és hozzájárulással.
Harmadik féltől származó adatok:
Ha az Ügyfél harmadik személyek (pl. vásárlók, alkalmazottak, beszállítók) személyes adatait adja meg vagy tölti fel a Szolgáltatásba, az Ügyfél köteles:
- Beszerezni a szükséges hozzájárulásokat a harmadik személyektől
- Tájékoztatni a harmadik személyeket arról, hogy adataik feldolgozásra kerülnek
- Biztosítani, hogy a harmadik személyek tisztában legyenek jelen Adatvédelmi Tájékoztatóval
Szolgáltató felelősségének kizárása:
A Szolgáltató nem felelős a harmadik személyek adatainak jogellenes kezeléséért, ha:
- Az Ügyfél nem szerezte be a megfelelő hozzájárulásokat
- Az Ügyfél nem tájékoztatta megfelelően a harmadik személyeket
- Az Ügyfél olyan adatokat töltött fel, amelyekhez nem volt jogosultsága
Amennyiben harmadik személy jogosan tiltakozik adatainak kezelése ellen és ezt hitelt érdemlően igazolja, a Szolgáltató haladéktalanul törli az adatokat és tájékoztatja az Ügyfelet.
9. Hozzájárulás Visszavonása
Hogyan vonhatja vissza hozzájárulását:
Az Ügyfél bármikor, indoklás nélkül visszavonhatja a Szolgáltatás használatához adott hozzájárulásait az alábbi módokon:
1. Fiók beállítások:
- Bejelentkezés után: Beállítások → Adatvédelem
- Kapcsolók az egyes hozzájárulások ki/bekapcsolásához
2. E-mail leiratkozás:
- Minden marketing jellegű e-mailben "Leiratkozás" gomb
- Kattintásra automatikus leiratkozás
3. E-mail útján:
- Küldj üzenetet a support@margyn.io címre
- Írd meg, mely hozzájárulást szeretnéd visszavonni
- 48 órán belül érvénybe léptetjük
4. Cookie beállítások:
- Cookie banner → Beállítások kezelése
- Bármely opcionális süti kikapcsolható
Fontos tudnivalók:
- A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét
- Bizonyos hozzájárulások visszavonása (pl. felhasználói fiók adatai) a Szolgáltatás használatát korlátozhatja vagy lehetetlenné teheti
- Kötelező adatkezelések (szerződés teljesítése, jogi kötelezettség) nem vonhatók vissza
10. Az Érintettek Jogai
10.1. GDPR Alapján Biztosított Jogok
Hozzáférési jog (GDPR 15. cikk):
Ön bármikor kérheti tőlünk, hogy tájékoztassuk, mely személyes adatait kezeljük.
Helyesbítéshez való jog (GDPR 16. cikk):
Ön kérheti pontatlan vagy hiányos adatai javítását vagy kiegészítését.
Törléshez való jog / "Elfeledtetéshez való jog" (GDPR 17. cikk):
Ön kérheti adatai törlését, ha:
- Az adatokra már nincs szükség az eredeti célhoz
- Visszavonja hozzájárulását
- Jogellenesen kezeltük adatait
- Jogi kötelezettség ezt előírja
Kivétel: Nem törölhetők a számlázási adatok 8 évig (magyar számviteli törvény).
Adathordozhatósághoz való jog (GDPR 20. cikk):
Ön kérheti adatai géppel olvasható formátumban történő kiadását (JSON, CSV).
Tiltakozáshoz való jog (GDPR 21. cikk):
Ön tiltakozhat a jogos érdeken alapuló adatkezelés ellen (pl. marketing).
Automatizált döntéshozatallal kapcsolatos jog (GDPR 22. cikk):
Platformunk NEM alkalmaz automatizált döntéshozatalt profilalkotással.
10.2. Jogok Gyakorlása
Hogyan gyakorolhatja jogait:
- E-mail: support@margyn.io
- Bejelentkezés után: Fiók beállítások → Adatvédelem
- Írásban: 1143 Budapest, Eleonóra u. 8. 4/3
Válaszadási határidő: 30 nap (GDPR 12. cikk)
Költség: Ingyenes (indokolatlan vagy túlzó kérések esetén költséget számíthatunk fel)
10.3. Panasztétel Joga
Ha úgy érzi, hogy megsértettük adatvédelmi jogait, panaszt tehet:
NAIH-nál (Nemzeti Adatvédelmi és Információszabadság Hatóság):
Bírósági úton:
Polgári pert indíthat a lakóhelye szerint illetékes bíróságon (GDPR 79. cikk).
11. Adatbiztonság
11.1. Technikai Intézkedések
Titkosítás:
- Tranzitban: TLS 1.3 (HTTPS)
- Nyugalomban: AES-256 titkosítás (Supabase)
- Jelszavak: bcrypt hash (nem visszafejthető)
Hozzáférés-szabályozás:
- Szerepalapú jogosultságkezelés (owner, admin, analyst, viewer)
- Kétfaktoros autentikáció (2FA) támogatása
- Row Level Security (RLS) a Supabase-ben
Mentések:
- Automatikus napi mentések (Supabase)
- 30 napos mentési előzmény
- Geo-redundancia az EU-n belül
11.2. Szervezeti Intézkedések
- Belső adatvédelmi irányelvek
- Alkalmazottak titoktartási megállapodása
- Rendszeres biztonsági auditok
- Incidenskezelési terv
11.3. Adatvédelmi Incidens Kezelése
Adatvédelmi incidens esetén (adatszivárgás, jogosulatlan hozzáférés):
NAIH értesítése:
- Határidő: 72 órán belül (GDPR 33. cikk)
- Tartalom: incidens jellege, érintettek száma, várható következmények, intézkedések
Érintettek értesítése:
- Ha az incidens magas kockázattal jár az érintett jogaira
- Világos és közérthető nyelven
- Javasolt intézkedések (pl. jelszócsere)
Dokumentáció:
- Minden incidenst nyilvántartunk
- Éves jelentés készítése a vezetőség számára
12. Sütik (Cookies) Használata
12.1. Süti Kategóriák
Feltétlenül szükséges sütik:
- Session ID (bejelentkezés fenntartása)
- CSRF token (biztonság)
- Nyelv és időzóna preferenciák
Elemzési sütik (hozzájárulással):
- Google Analytics: oldallátogatások elemzése
- Vercel Analytics: teljesítmény mérés
Marketing sütik (hozzájárulással):
- Meta Pixel: retargeting kampányok
- Google Ads: konverziók követése
12.2. Süti Kezelés
Hozzájárulás kérése:
- Látogatáskor megjelenik a süti banner
- Opcionális sütik csak hozzájárulással aktiválódnak
- Bármikor módosítható a beállítások oldalon
Sütik törlése:
- Böngésző beállítások → Sütik törlése
- Fiókbeállítások → Sütibeállítások → Mindent visszavon
Süti élettartam:
- Session sütik: Böngésző bezárásakor törlődnek
- Állandó sütik: Maximum 12 hónap
Részletes információk:
A sütik részletes kezeléséről bővebben a Cookie Policy dokumentumban olvashat: Cookie Policy
13. Adatkezelési Nyilvántartás (GDPR 30. cikk)
Az Interactic Media Kft. részletes nyilvántartást vezet minden adatkezelési tevékenységről:
- Kezelt adatok kategóriái
- Adatkezelés céljai
- Érintettek kategóriái
- Adattovábbítások címzettjei
- Határidők
- Technikai és szervezeti intézkedések
Hozzáférés: A NAIH kérésére rendelkezésre bocsátjuk.
14. Gyermekek Adatainak Védelme
Szolgáltatásunk 18 év alattiak számára nem elérhető (B2B platform).
Ha tudomásunkra jut, hogy 18 év alatti személy regisztrált, azonnal töröljük adatait.
15. Tájékoztató Módosítása
Frissítések:
- Jelentős változás esetén: E-mail értesítés 30 nappal előtte
- Kisebb módosítások: Weboldal frissítése + értesítés a dashboardon
Verziókövetés:
- Minden verzió elérhető marad archívumban
- Verziószám és dátum megjelölésével
Utolsó módosítás: 2025. november 1.
16. Kapcsolatfelvétel
Adatvédelemmel kapcsolatos kérdések:
E-mail: support@margyn.io
Telefon: [Opcionális]
Postai cím: 1143 Budapest, Eleonóra u. 8. 4/3, Magyarország
Hivatalos megkeresések, panaszok:
Kérjük, írásban küldje az alábbi címre:
Interactic Media Kft.
1143 Budapest, Eleonóra u. 8. 4/3
"Adatvédelmi Kérelem" jelzéssel
Függelékek
1. függelék: Adatfeldolgozási Megállapodás mintája (DPA)
2. függelék: Alvállalkozói lista (Subprocessors)
3. függelék: Adatmegőrzési táblázat
4. függelék: NAIH panasztételi útmutató
Interactic Media Kft.
Budapest, 2025. november 1.
Nyilatkozat
Ezen adatvédelmi tájékoztató az alábbi hivatalos források alapján készült:
Jogfenntartás: Ez a dokumentum nem minősül jogi tanácsnak. Konkrét jogi kérdésekkel forduljon adatvédelmi szakértőhöz vagy ügyvédhez.