Adatkezelési tájékoztató
Hatályos: 2026. január 1-től · GDPR-kompatibilis
1. Adatkezelő adatai
Kulman László e.v.
Székhely: 2194 Tura, Szele Andor utca 15.
Nyilvántartási szám: 56391518
Adószám: 57741095-1-33
Telefon: +36 70 459 5838
Email: hello@seoit.hu
Web: seoit.hu
1.1 Tárhelyszolgáltató
Rackforest Kft.
Web: rackforest.hu
2. Milyen adatokat kezelünk?
2.1 Regisztrációkor megadott adatok
- Teljes név
- E-mail cím (egyedi azonosító, duplikált regisztrációt nem engedünk)
- Telefonszám (egyedi azonosító, duplikált regisztrációt nem engedünk)
- Jelszó (bcrypt hash-ben tárolva, jelszót nem látunk)
2.2 Fizetési és számlázási adatok
- PayPal tranzakcióazonosítók
- Előfizetési csomag és számlázási ciklus
- Bankkártya- vagy számlaadatokat nem tárolunk – ezeket a PayPal kezeli
2.3 Összekapcsolt Google-fiókok adatai (OAuth)
A Google Search Console, Analytics 4 és Google Ads kapcsolat során az alábbi adatokhoz kérünk csak olvasási hozzáférést:
- Keresési lekérdezések, kattintások, impressziók (Search Console)
- Weboldal-látogatottsági adatok, konverziók (Analytics 4)
- Kampányteljesítmény-adatok (Google Ads – opcionális)
Ezeket az adatokat kizárólag a SEO-elemzések elvégzéséhez használjuk, harmadik félnek nem adjuk át, és az OAuth-hozzáférés bármikor visszavonható.
2.4 Automatikusan gyűjtött adatok
- IP-cím (naplózás és biztonsági célból, max. 90 napig)
- Böngésző típusa, operációs rendszer
- Oldalhasználati adatok (megtekintett oldalak, kattintások)
- Munkamenet-sütik (session cookie)
3. Az adatkezelés célja és jogalapja
| Cél | Jogalap (GDPR) |
|---|---|
| Regisztráció és fiókkezelés | Szerződés teljesítése (6. cikk (1) b) |
| Előfizetés kezelése, számlázás | Szerződés teljesítése (6. cikk (1) b) |
| SEO-elemzések elvégzése | Szerződés teljesítése (6. cikk (1) b) |
| Heti e-mail riportok küldése | Szerződés teljesítése / hozzájárulás (6. cikk (1) a) |
| Szolgáltatás-fejlesztés, hibakeresés | Jogos érdek (6. cikk (1) f) |
| Jogi kötelezettségek teljesítése | Jogi kötelezettség (6. cikk (1) c) |
4. Adatmegőrzési idők
- Fiókadatok: A fiók törléséig, majd 30 nap után véglegesen töröljük
- Számlázási adatok: A vonatkozó számviteli jogszabályok szerinti ideig (8 év)
- Google OAuth-adatok (elemzési eredmények): Az előfizetés megszűnéséig, vagy kérésre azonnali törlés
- Naplófájlok (IP-cím stb.): 90 nap
- E-mail kommunikáció: 3 év
5. Adattovábbítás és harmadik felek
Adataidat az alábbi esetekben továbbítjuk harmadik feleknek:
- PayPal (PayPal Holdings, Inc.): Fizetési tranzakciók feldolgozása. Adatvédelmi szabályzatuk: paypal.com/privacy
- Google LLC: OAuth hitelesítés és API-hívások (Search Console, Analytics, Ads). Adatvédelmi irányelvük: policies.google.com/privacy
- Anthropic PBC: Az AI-elemzések elvégzéséhez a Google-adatokból generált, személyazonosításra nem alkalmas összesített adatokat küldünk az API-n keresztül
- E-mail küldési szolgáltatás (pl. Resend): Tranzakciós e-mailek (jelszó-visszaállítás, riportok) kézbesítéséhez
Személyes adatokat az EU/EGT területén kívülre nem továbbítunk, kivéve ha az adott harmadik fél rendelkezik megfelelőségi határozattal vagy standard szerződéses záradékkal (SCC).
6. Sütik (cookie-k)
A SEOIT.hu az alábbi sütiket használja:
| Süti neve | Típus | Cél | Lejárat |
|---|---|---|---|
| next-auth.session-token | Szükséges | Bejelentkezési munkamenet | 30 nap |
| next-auth.csrf-token | Szükséges | CSRF-védelem | Munkamenet |
| __Host-next-auth.callback-url | Szükséges | Visszairányítási URL tárolása OAuth után | Munkamenet |
Kizárólag a működéshez szükséges sütiket használunk – marketing- vagy nyomkövetési sütiket nem.
7. Érintetti jogok
A GDPR alapján az alábbi jogokat gyakorolhatod:
- Hozzáférés joga (15. cikk): Tájékoztatást kérhetsz arról, milyen adatokat kezelünk rólad
- Helyesbítés joga (16. cikk): Pontatlan adataid kijavítását kérheted
- Törlés joga (17. cikk – „elfeledtetés"): Kérheted adataid törlését, amennyiben nincs jogszerű alap a kezelésükre
- Adathordozhatóság joga (20. cikk): Kérheted adataidat géppel olvasható formátumban (JSON/CSV)
- Tiltakozás joga (21. cikk): Tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen
- Az automatizált döntéshozatal alóli mentesség (22. cikk): Kérheted, hogy egy ember is ellenőrizze az AI-ajánlásokat
Jogaid gyakorlásához írj a hello@seoit.hu címre. Kérésedre 30 napon belül válaszolunk.
8. Adatbiztonság
- Minden adatátvitel TLS 1.2+ titkosítással történik
- Jelszavakat bcrypt algoritmussal hash-eljük
- A szerver hozzáférése kétlépéses hitelesítéssel védett
- Rendszeres biztonsági mentések titkosított formában
- Az adatbázis hozzáférése tűzfallal és IP-szűréssel korlátozott
9. Adatvédelmi incidens
Adatvédelmi incidens esetén a GDPR 33. cikke alapján 72 órán belül értesítjük a Nemzeti Adatvédelmi és Információszabadság Hatóságot (NAIH), és szükség esetén az érintett felhasználókat is haladéktalanul tájékoztatjuk.
10. Panasz és jogérvényesítés
Ha úgy gondolod, hogy adatkezelésünk megsérti a GDPR-t, panaszt tehetsz a felügyeleti hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Web: naih.hu
Email: ugyfelszolgalat@naih.hu