Adatvédelmi tájékoztató | Privacy Policy
Adatvédelmi tájékoztató — PostWizard
Ez a tájékoztató azt írja le, hogy a PostWizard mobilalkalmazás (a továbbiakban: „Alkalmazás” vagy „Szolgáltatás”) milyen személyes adatokat kezel, milyen célból, milyen jogalapon, és milyen jogok illetik meg Önt mint érintettet. A tájékoztató az Európai Unió Általános Adatvédelmi Rendelete (GDPR, (EU) 2016/679) és a vonatkozó magyar jogszabályok szerint készült.
1. Az adatkezelő
- Adatkezelő: Magenta Team Kereskedelmi Korlátolt Felelősségű Társaság (Magenta Team Kereskedelmi Kft.)
- Székhely: Petőfi Sándor utca 12/1., 2085 Pilisvörösvár, Magyarország
- Cégjegyzékszám: 13-09-226488
- Adószám: 26142366-2-13
- Képviselő: Olajos Adrián ügyvezető
- Kapcsolattartó e-mail: support@postwizard.app
A Szolgáltatással és adatkezeléssel kapcsolatos minden kérdésében a fenti e-mail címen fordulhat hozzánk. Az Alkalmazás nem alkalmaz külön adatvédelmi tisztviselőt (DPO), mivel a GDPR 37. cikke szerinti kötelező esetek nem állnak fenn.
2. Milyen adatokat kezelünk és milyen célból
Csak azokat az adatokat kezeljük, amelyek a Szolgáltatás működéséhez ténylegesen szükségesek. Nem gyűjtünk helymeghatározási adatot, névjegyeket, egészségügyi vagy pénzügyi adatokat, böngészési előzményeket, és nem végzünk reklámcélú nyomon követést (tracking).
| Adatkör | Konkrét adatok | Cél | Jogalap (GDPR 6. cikk) |
|---|---|---|---|
| Fiókadatok | Név, e-mail cím, felhasználói azonosító (UUID) | Fiók létrehozása, bejelentkezés, a Szolgáltatás nyújtása | Szerződés teljesítése — 6. cikk (1) b) |
| Hitelesítés | Apple Sign In azonosító (ha azzal lép be) | Biztonságos bejelentkezés | Szerződés teljesítése — 6. cikk (1) b) |
| Felhasználói tartalom | Az Ön által megadott témák, szövegek, promptok; feltöltött vagy generált képek | Carousel-tartalom generálása az Ön kérésére | Szerződés teljesítése — 6. cikk (1) b) |
| Eszközazonosító | Eszközhöz kötött technikai azonosító | Munkamenet-kezelés, visszaélés- és duplikáció-megelőzés | Jogos érdek — 6. cikk (1) f) |
| Előfizetési adatok | Előfizetés státusza, vásárlási előzmény, jogosultsági szint | Az előfizetés kezelése, a megfelelő funkciók elérhetővé tétele | Szerződés teljesítése — 6. cikk (1) b) |
| Hibajelentési és diagnosztikai adatok | Összeomlási naplók, hibakörnyezet, álnevesített (hash-elt) felhasználói azonosító | Az Alkalmazás stabilitásának és hibamentességének javítása | Jogos érdek — 6. cikk (1) f) |
A vásárlások pénzügyi részleteit (bankkártyaszám stb.) nem látjuk és nem tároljuk — a fizetést teljes egészében az Apple App Store kezeli.
3. Mesterséges intelligencia és a tartalom feldolgozása
A PostWizard fő funkciója AI-alapú szöveg- és képgenerálás. Amikor Ön carouselt készít:
- Az Ön által megadott szöveges tartalom (téma, perszóna, stílus, nyelv és a varázslóban beírt szövegek) feldolgozásra az Anthropic, PBC (Claude API) szolgáltatásába kerül.
- A képgenerálási kérések (egy AI által összeállított képi prompt, valamint az opcionálisan feltöltött referenciakép) az OpenAI (gpt-image-2 modell) szolgáltatásába kerülnek.
Ezek a szolgáltatók a tartalmat kizárólag az Ön kérésének kiszolgálása érdekében dolgozzák fel a mi megbízásunkból (adatfeldolgozóként). Kérjük, ne adjon meg érzékeny vagy bizalmas személyes adatot a generálási promptokban. Az AI-szolgáltatások az Ön kéréseit a mindenkori szerződéses feltételeink szerint nem használják fel saját modelljeik betanítására.
Alkalmazáson belüli hozzájárulás
Mielőtt bármilyen adat eljutna az AI-szolgáltatókhoz, az Alkalmazás kifejezett hozzájárulást kér Öntől az első használat alkalmával. A hozzájárulás-kérő képernyő pontosan felsorolja, milyen adatokat küldünk és kinek. Hozzájárulását bármikor visszavonhatja a Beállítások → Fiók → AI adatmegosztás menüpontban; ezt követően az Alkalmazásban nem hozható létre AI-generált tartalom, amíg újra hozzá nem járul.
Egyenértékű védelmi szint
Mindkét AI-szolgáltatóval olyan adatfeldolgozási szerződést kötöttünk, amely lényegében ezzel a tájékoztatóval és a GDPR-ral egyenértékű biztonsági, titoktartási és adatvédelmi garanciákat ír elő. Az USA-ba történő adattovábbítást a 4. szakaszban hivatkozott Általános Szerződési Feltételek (Standard Contractual Clauses, SCC) és — ahol alkalmazható — az EU–U.S. Data Privacy Framework alapján biztosítjuk.
AI-szolgáltató váltása
A jövőben technikai vagy üzleti okból AI-szolgáltatót válthatunk, illetve további szolgáltatókat vonhatunk be. Ilyen esetben jelen tájékoztatót frissítjük, és értesítést jelenítünk meg az Alkalmazásban. Ha a változás lényegi (például új adatkategória vagy más joghatósági területen működő új szolgáltató), az új hozzájárulását is kérni fogjuk, mielőtt a feldolgozás folytatódik.
A generálás nem hoz létre az Ön számára joghatással járó, automatizált egyedi döntést a GDPR 22. cikke értelmében.
4. Címzettek és adatfeldolgozók
Személyes adatait nem adjuk el és nem adjuk át harmadik félnek reklámcélból. A Szolgáltatás működtetéséhez az alábbi adatfeldolgozókat vesszük igénybe:
| Adatfeldolgozó | Funkció | Székhely |
|---|---|---|
| Hetzner Online GmbH | Szerver- és tárhelyszolgáltatás (adatbázis, hitelesítés, valós idejű szerver) | Németország (EU) |
| Anthropic, PBC | AI szöveggenerálás (Claude) | USA |
| OpenAI | AI képgenerálás (gpt-image-2) | USA |
| RevenueCat, Inc. | Előfizetés- és jogosultságkezelés | USA |
| Apple Inc. | App Store terjesztés, alkalmazáson belüli vásárlások | USA / EU |
| Sentry (Functional Software, Inc.) | Összeomlás- és hibajelentés (mobil) | USA |
| Resend | Tranzakciós e-mailek kézbesítése | USA |
Az adatfeldolgozókkal a GDPR 28. cikke szerinti adatfeldolgozói szerződést kötöttünk.
Adattovábbítás harmadik országba
Egyes adatfeldolgozók az Európai Gazdasági Térségen kívül (USA) találhatók. Az ilyen adattovábbítás jogszerűségét az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses), illetve — ahol alkalmazható — az EU–USA Adatvédelmi Keret (Data Privacy Framework) szerinti tanúsítás biztosítja. Hatóságok felé csak jogszabályi kötelezettség alapján, a szükséges mértékben továbbítunk adatot.
5. Az adatkezelés időtartama
- Fiók- és tartalmi adatok: a fiók fennállásáig, illetve a fiók vagy az adott tartalom törléséig.
- Előfizetési adatok: a jogszabályi (számviteli) megőrzési kötelezettség idejéig.
- Hibajelentési és diagnosztikai adatok: legfeljebb 90 napig, majd automatikus törlés.
- Naplóadatok: korlátozott ideig, kizárólag üzemeltetési és biztonsági célból.
A fiók törlésekor a hozzá tartozó személyes adatokat és tartalmat töröljük, kivéve, ahol jogszabály a megőrzést előírja.
6. Az Ön jogai
A GDPR alapján Önt az alábbi jogok illetik meg:
- Hozzáférés (15. cikk) — tájékoztatást kérhet a kezelt adatairól.
- Helyesbítés (16. cikk) — pontatlan adatainak javítását kérheti.
- Törlés / „elfeledtetéshez való jog” (17. cikk) — kérheti adatai törlését.
- Az adatkezelés korlátozása (18. cikk).
- Adathordozhatóság (20. cikk) — adatait géppel olvasható formában kérheti.
- Tiltakozás (21. cikk) — tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
- Hozzájárulás visszavonása — ahol az adatkezelés hozzájáruláson alapul, azt bármikor visszavonhatja.
Fiók- és adattörlés: a fiókját közvetlenül az Alkalmazáson belül törölheti (Beállítások → Fiók törlése), vagy kérheti a support@postwizard.app címen. Kérelmére indokolatlan késedelem nélkül, legkésőbb egy hónapon belül válaszolunk.
Panasztételi jog
Ha úgy ítéli meg, hogy adatkezelésünk jogsértő, panaszt tehet a felügyeleti hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9–11.
Honlap: www.naih.hu · E-mail: ugyfelszolgalat@naih.hu
A bírósághoz fordulás joga is megilleti Önt.
7. Adatbiztonság
Az adatok védelme érdekében többek között az alábbi intézkedéseket alkalmazzuk: titkosított adatátvitel (HTTPS/TLS), az érzékeny adatok eszközön belüli biztonságos tárolása (Secure Storage), hozzáférés-korlátozás, tokenalapú hitelesítés, valamint az infrastruktúra rendszeres biztonsági felülvizsgálata.
8. Gyermekek
A Szolgáltatás nem kiskorúaknak szól. Az Alkalmazás használata és a fiók létrehozása 16 éven felüli felhasználók számára engedélyezett. Tudomásunk szerint nem gyűjtünk 16 év alatti személyektől adatot; ha ilyenről tudomást szerzünk, az adatokat töröljük.
9. A tájékoztató módosítása
A jelen tájékoztatót szükség esetén frissítjük. Lényeges változás esetén az Alkalmazásban vagy e-mailben értesítjük. A mindenkor hatályos változat ezen az oldalon érhető el, a tetején feltüntetett hatálybalépési dátummal.
10. Kapcsolat
Adatvédelemmel kapcsolatos kérdés, kérelem vagy panasz esetén: support@postwizard.app
Privacy Policy — PostWizard
This Privacy Policy explains what personal data the PostWizard mobile application (the “App” or “Service”) processes, for what purposes, on what legal basis, and what rights you have as a data subject. This policy is prepared in accordance with the EU General Data Protection Regulation (GDPR, Regulation (EU) 2016/679) and applicable law.
1. Data Controller
- Controller: Magenta Team Kereskedelmi Korlátolt Felelősségű Társaság (Magenta Team Kereskedelmi Kft.)
- Registered address: Petőfi Sándor utca 12/1., 2085 Pilisvörösvár, Hungary
- Company registration number: 13-09-226488
- Tax number: 26142366-2-13
- Represented by: Adrián Olajos, Managing Director
- Contact email: support@postwizard.app
For any question regarding the Service or our data processing, please contact us at the email address above. We have not appointed a dedicated Data Protection Officer (DPO), as the conditions requiring one under Article 37 GDPR do not apply.
2. What Data We Process and Why
We only process data that is genuinely necessary to operate the Service. We do not collect location data, contacts, health or financial data, browsing history, and we do not perform any advertising-related tracking.
| Data category | Specific data | Purpose | Legal basis (Art. 6 GDPR) |
|---|---|---|---|
| Account data | Name, email address, user identifier (UUID) | Account creation, sign-in, providing the Service | Performance of a contract — Art. 6(1)(b) |
| Authentication | Apple Sign In identifier (if used) | Secure sign-in | Performance of a contract — Art. 6(1)(b) |
| User content | Topics, text and prompts you provide; uploaded or generated images | Generating carousel content at your request | Performance of a contract — Art. 6(1)(b) |
| Device identifier | A device-bound technical identifier | Session management, abuse and duplication prevention | Legitimate interest — Art. 6(1)(f) |
| Subscription data | Subscription status, purchase history, entitlement level | Managing your subscription and unlocking the relevant features | Performance of a contract — Art. 6(1)(b) |
| Crash & diagnostic data | Crash logs, error context, pseudonymized (hashed) user identifier | Improving the stability and reliability of the App | Legitimate interest — Art. 6(1)(f) |
We do not see or store the financial details of purchases (card numbers, etc.) — payment is handled entirely by the Apple App Store.
3. Artificial Intelligence and Content Processing
The core function of PostWizard is AI-powered text and image generation. When you create a carousel:
- The text content you provide (topic, persona, style, language, the text you write inside the wizard) is processed by Anthropic, PBC (Claude API).
- Image generation requests (an AI-composed image prompt plus any optional reference image you choose to upload) are processed by OpenAI (gpt-image-2 model).
These providers process the content solely to fulfil your request, acting as our processors. Please do not include sensitive or confidential personal data in your generation prompts. Under our contractual terms with these providers, your requests are not used to train their models.
In-App Consent
Before any data is sent to these AI providers, the App asks for your explicit consent on first use, with an in-app disclosure that lists exactly what data will be sent and to whom. You can revoke this consent at any time under Settings → Account → AI data sharing. After revocation, AI-generated content cannot be created in the App until you grant consent again.
Equal Protection
Both AI providers are bound by contractual data processing agreements that require them to apply security, confidentiality and data-protection safeguards substantially equivalent to those of this Privacy Policy and the GDPR. Transfers to these providers in the USA are safeguarded by the Standard Contractual Clauses adopted by the European Commission and, where applicable, by certification under the EU–U.S. Data Privacy Framework (see Section 4).
Changes of AI Provider
We may add or change AI providers in the future for technical or commercial reasons. If we do, we will update this Privacy Policy and notify you within the App. Where the change is material (for example, a new category of data or a new provider in a different jurisdiction), we will ask for your renewed consent before continuing.
The generation does not constitute an automated individual decision producing legal effects concerning you within the meaning of Article 22 GDPR.
4. Recipients and Processors
We do not sell your personal data and do not share it with third parties for advertising. To operate the Service, we use the following processors:
| Processor | Function | Location |
|---|---|---|
| Hetzner Online GmbH | Server and hosting (database, authentication, real-time server) | Germany (EU) |
| Anthropic, PBC | AI text generation (Claude) | USA |
| OpenAI | AI image generation (gpt-image-2) | USA |
| RevenueCat, Inc. | Subscription and entitlement management | USA |
| Apple Inc. | App Store distribution, in-app purchases | USA / EU |
| Sentry (Functional Software, Inc.) | Crash and error reporting (mobile) | USA |
| Resend | Transactional email delivery | USA |
We have concluded data processing agreements with these processors in accordance with Article 28 GDPR.
Transfers to Third Countries
Some processors are located outside the European Economic Area (USA). Such transfers are safeguarded by the Standard Contractual Clauses adopted by the European Commission and, where applicable, certification under the EU–U.S. Data Privacy Framework. We disclose data to authorities only where required by law and to the extent necessary.
5. Retention Period
- Account and content data: for the duration of the account, or until the account or the specific content is deleted.
- Subscription data: for the period required by accounting and tax law.
- Crash and diagnostic data: for a maximum of 90 days, then automatically deleted.
- Log data: for a limited period, solely for operational and security purposes.
When an account is deleted, the associated personal data and content are deleted, except where retention is required by law.
6. Your Rights
Under the GDPR, you have the following rights:
- Access (Art. 15) — to obtain information about the data we process.
- Rectification (Art. 16) — to have inaccurate data corrected.
- Erasure / “right to be forgotten” (Art. 17) — to request deletion of your data.
- Restriction of processing (Art. 18).
- Data portability (Art. 20) — to receive your data in a machine-readable format.
- Objection (Art. 21) — to object to processing based on legitimate interest.
- Withdrawal of consent — where processing is based on consent, you may withdraw it at any time.
Account and data deletion: you can delete your account directly within the App (Settings → Delete Account), or request it at support@postwizard.app. We will respond without undue delay and within one month at the latest.
Right to Lodge a Complaint
If you believe our processing is unlawful, you may lodge a complaint with the supervisory authority:
Hungarian National Authority for Data Protection and Freedom of Information (NAIH)
H-1055 Budapest, Falk Miksa utca 9–11., Hungary
Website: www.naih.hu · Email: ugyfelszolgalat@naih.hu
You also have the right to a judicial remedy.
7. Data Security
To protect your data we apply, among others: encrypted data transmission (HTTPS/TLS), secure on-device storage of sensitive data (Secure Storage), access restrictions, token-based authentication, and regular security reviews of our infrastructure.
8. Children
The Service is not intended for minors. Use of the App and creation of an account is permitted for users aged 16 and over. We do not knowingly collect data from persons under 16; if we become aware of such data, we delete it.
9. Changes to This Policy
We may update this policy as needed. In case of material changes, we will notify you in the App or by email. The current version is always available on this page, with the effective date shown at the top.
10. Contact
For any privacy-related question, request, or complaint: support@postwizard.app