---
title: "Adatfeldolgozási megállapodás | Posty"
description: "A Posty GDPR 28. cikke szerinti adatfeldolgozási feltételei üzleti ügyfelek számára."
canonical: https://posty.hu/adatfeldolgozasi-megallapodas
source: https://posty.hu/adatfeldolgozasi-megallapodas.md
---

Jogi dokumentum

# Adatfeldolgozási megállapodás

Verzió: 2026-08-06

Ez a megállapodás az ÁSZF része. Akkor alkalmazandó, amikor az ügyfél adatkezelőként személyes adatot tölt fel vagy tesz közzé a Postyn keresztül, a Kiss Industries pedig adatfeldolgozóként jár el.

## 1. Tárgy, időtartam és utasítás

Az adatfeldolgozás tárgya a Posty közösségimédia-kezelési szolgáltatás nyújtása; időtartama az ügyfélszerződés és az abban meghatározott megőrzési idő. A Posty kizárólag az ügyfél dokumentált utasításai, az ÁSZF és a termékben végzett műveletek alapján kezel adatot, kivéve, ha jogszabály másként rendelkezik.

## 2. Adatok és érintettek

Az adatok köre különösen közösségi profiladat, hozzáférési token, poszt-, média-, komment- és analitikai adat, megosztott előnézet és annak hozzászólása, valamint az AI-funkcióhoz megadott utasítás, feltöltött dokumentum és generált kimenet. Az érintettek lehetnek az ügyfél munkatársai, követői, ügyfelei, előnézeti közreműködői és a tartalomban szereplő személyek. Különleges adat feltöltése csak megfelelő jogalappal és szükség esetén előzetes egyeztetéssel megengedett.

## 3. Biztonság és titoktartás

A Posty hozzáférés-szabályozást, titkosított adatátvitelt, naplózást, titkosított biztonsági mentést és incidenskezelési eljárást alkalmaz. A hozzáférési és frissítő tokeneket alkalmazásszintű titkosítással (AES-256-GCM) tároljuk; a titkosítás bevezetése előtt rögzített, még titkosítatlan rekordok átalakítása folyamatban van. Az adatokhoz csak titoktartásra kötelezett személyek férhetnek hozzá a szükséges mértékben.

Az adatbázisról és a feltöltött médiafájlokról naponta biztonsági mentés készül. A mentés a kiszolgálón, feltöltés előtt titkosításra kerül, tárolása az Európai Unión belül (Hetzner Storage Box) történik, megőrzési ideje 30 nap.

## 4. Al-adatfeldolgozók és továbbítások

Az ügyfél általános felhatalmazást ad az Adatkezelési tájékoztatóban felsorolt al-adatfeldolgozók igénybevételére. Lényeges új al-adatfeldolgozóról előzetesen értesítést adunk; az ügyfél megalapozott adatvédelmi okból tiltakozhat. Harmadik országbeli továbbítás csak alkalmazandó megfelelőségi határozat vagy megfelelő garancia alapján történhet.

A jelenlegi fő al-adatfeldolgozók: Hetzner (alkalmazás, adatbázis és a titkosított biztonsági mentések tárolása Németországban), Cloudflare (médiatárolás a Cloudflare R2 európai uniós joghatóságú tárolójában, CDN, DNS és Turnstile), Resend (tranzakciós e-mail), továbbá OpenAI. Az OpenAI két helyen kap adatot: az ügyfél által létrehozott autoposzt-szabálynál, ha az ügyfél abban bekapcsolja a generálást (ilyenkor az általa megadott RSS-hírcsatorna vagy webcím szövege jut el hozzá), valamint az ügyfélszolgálati űrlapon érkező üzenetek automatikus besorolásánál. A Posty saját szöveg- és képgeneráló AI-funkciója ki van kapcsolva, ezért az ügyfél szerkesztőben írt posztjai és feltöltött médiafájljai nem jutnak el AI-szolgáltatóhoz. A csatlakoztatott közösségi platformok a hozzájuk továbbított adatok tekintetében saját feltételeik alapján önálló adatkezelőként is eljárhatnak. Ha az ügyfél webhookot állít be, vagy saját API-kulcsot állít ki egy általa választott alkalmazásnak vagy AI-ügynöknek, az e csatornákon kimenő adatok tekintetében az általa megjelölt címzett az ügyfél saját adatfeldolgozója, nem a Posty al-adatfeldolgozója. Az analitikai és a hírlevélszolgáltatók (jelenleg DataFast, illetve Beehiiv) a Posty saját adatkezelői céljait szolgálják, nem az ügyfél tartalmának al-adatfeldolgozói.

## 5. Segítségnyújtás, incidens és audit

A Posty észszerűen segíti az érintetti kérelmek, adatvédelmi hatásvizsgálatok és hatósági megkeresések teljesítését. Az ügyfél adatait érintő incidensről indokolatlan késedelem nélkül értesít. Évente egyszer, és incidens után indokoltan, az ügyfél jogosult releváns megfelelőségi információt kérni; helyszíni audit csak szükséges, arányos és titoktartás mellett végezhető.

## 6. Visszaadás és törlés

A szerződés megszűnésekor az adatokat az ügyfél választása és az ÁSZF szerinti exportálási, megőrzési és törlési rend alapján visszaadjuk vagy töröljük, kivéve a jogszabály alapján kötelező megőrzést. A törlés az élő rendszerekben azonnal megtörténik; a biztonsági mentésekben lévő példányok a mentések 30 napos megőrzési idejének leteltével, legkésőbb 30 napon belül szűnnek meg.

## 7. Önálló adatkezelői műveletek elhatárolása

Kiss Industries önálló adatkezelőként jár el a Posty-fiók, hitelesítés, számlázási és szerződéses bizonyíték, biztonsági és visszaélés-megelőzési naplók, marketing-hozzájárulás, ügyfélszolgálat és saját termékanalitika tekintetében. Ezekre a műveletekre az Adatkezelési tájékoztató, nem pedig az ügyfél adatfeldolgozói utasítása irányadó.

## 8. Elsőbbség és kapcsolat

Eltérés esetén e megállapodás adatfeldolgozási rendelkezései elsőbbséget élveznek az ÁSZF általános szabályaival szemben. Kapcsolat: norbert@posty.hu.
