MISAK SYSTEMS

Postiz adatkezelési tájékoztató

Hatálybalépés: 2026. szeptember 13.

Adatkezelő

Misák Ottó, természetes személy adatkezelő
Webhely: https://otisz.hu
Kapcsolat: hello@otisz.hu

A szolgáltatás célja

Ez a tájékoztató a Postiz Otisz nevű, Misák Ottó által üzemeltetett közösségimédia-kezelő szolgáltatásra vonatkozik. A szolgáltatás lehetővé teszi, hogy jogosult felhasználók Facebook-, Instagram- és TikTok-fiókokat kapcsoljanak össze, tartalmakat töltsenek fel, ütemezzenek és tegyenek közzé rajtuk. A szolgáltatáshoz hozzáférést kérelmezni kell; a hozzáférést az üzemeltető kézzel bírálja el és biztosítja. Nyilvános, önkiszolgáló regisztráció nincs.

Az érintettek köre

A jelen tájékoztató által érintett személyek:

  • a szolgáltatáshoz hozzáférést kérelmező személyek;
  • a jóváhagyott, a szolgáltatást ténylegesen használó felhasználók;
  • a hozzáférést kérelmező vagy használó szervezetek kapcsolattartói;
  • a szolgáltatáshoz csatlakoztatott platformfiókok (Facebook, Instagram, TikTok) jogosultjai.

Kezelt adatkategóriák

A szolgáltatás működése során a következő adatkategóriák érintettek:

  • azonosító- és kapcsolattartási adatok (pl. név, e-mail cím, szervezet neve)
  • platformprofil-adatok (pl. Facebook-, Instagram- és TikTok-felhasználói azonosító és nyilvános profiladatok)
  • OAuth-hozzáférési tokenek és engedélyek (scope-ok)
  • a csatlakoztatott fiókok és oldalak adatai (pl. fiók- és oldalazonosítók)
  • a feltöltött, kiválasztott, ütemezett vagy közzétett tartalmak (bejegyzések, képek, videók, feliratok)
  • publikálási beállítások és ütemezési adatok
  • napló- és biztonsági adatok, valamint — használat esetén — kommentek, válaszok és statisztikák (insights)

Az adatok forrása

  • a hozzáférést kérelmező vagy a szolgáltatást használó felhasználó, illetve a szervezet kapcsolattartója által megadott adatok;
  • a kezelt oldalakkal kapcsolatba lépő Facebook-, Instagram- és TikTok-felhasználók interakciói (pl. kommentek), amennyiben az érintett funkció használatban van;
  • a Meta és a TikTok API-jai által átadott adatok (pl. fiók- és oldalazonosítók, hozzáférési tokenek, statisztikák).

Az adatkezelés céljai és jogalapjai

  • A hozzáférési kérelem fogadása és elbírálása (a kérelmező, illetve az általa képviselt szervezet jogosultságának ellenőrzése) — jogalap: GDPR 6. cikk (1) bekezdés b) pont (a kérelmező kérésére tett, szerződéskötést megelőző lépések), illetve f) pont (jogos érdek: jogosulatlan hozzáférés megelőzése).
  • A szolgáltatás nyújtása jóváhagyott felhasználók részére — fiókcsatlakoztatás, tartalom feltöltése, ütemezése és közzététele — jogalap: GDPR 6. cikk (1) bekezdés b) pont (a felhasználóval fennálló szolgáltatási jogviszony teljesítése), a Meta-/TikTok-fiók összekapcsolása tekintetében pedig a) pont (az érintett hozzájárulása).
  • Kommentek és statisztikák (insights) kezelése, kizárólag akkor, ha az érintett funkció ténylegesen használatban van — jogalap: GDPR 6. cikk (1) bekezdés f) pont, jogos érdek: a csatlakoztatott oldalakkal kapcsolatba lépő felhasználók visszajelzéseinek kezelése és a közzétett tartalmak hatékonyságának mérése.
  • Rendszerbiztonság, hibakeresés és visszaélések megelőzése — jogalap: GDPR 6. cikk (1) bekezdés f) pont; a jogos érdek: a szolgáltatás hatékony és biztonságos működtetése, kommunikáció és informatikai biztonság.
  • Amennyiben jogszabály adatkezelést vagy adatszolgáltatást ír elő — jogalap: GDPR 6. cikk (1) bekezdés c) pont (jogi kötelezettség teljesítése).

Az adatkezelés tehát nem kizárólag hozzájáruláson alapul: a fentiek szerint, a konkrét céltól függően szerződéses jogviszony, hozzájárulás, jogos érdek vagy — kivételesen — jogszabályi kötelezettség szolgál jogalapként.

Az adatszolgáltatás jellege

  • a hozzáférési kérelem benyújtása, valamint a Meta-/TikTok-fiók Postizhoz történő összekapcsolása minden esetben önkéntes;
  • a hozzáférési kérelem elutasítható, a kért engedélyek megtagadhatók, illetve a korábban megadott engedélyek az érintett platform felületén bármikor visszavonhatók;
  • hozzáférés vagy a szükséges engedélyek megadása nélkül a szolgáltatás, illetve az érintett Facebook-/Instagram-/TikTok-funkciók (pl. közzététel, kommentkezelés) nem érhetők el, illetve nem működnek.

Üzemeltetés

A Postiz saját, Mac mini gépen, önállóan üzemeltetett rendszer. Nem harmadik fél felhőalapú SaaS-szolgáltatásáról van szó.

Adattovábbítás

Adattovábbítás kizárólag a szolgáltatás működéséhez szükséges mértékben történik:

  • a Meta és a TikTok a saját platformjaikon (Facebook, Instagram, illetve TikTok) végzett adatkezelés tekintetében önálló adatkezelőként járhatnak el;
  • a Cloudflare a titkosított hálózati kapcsolat és a biztonságos elérhetőség biztosításában vesz részt szolgáltatóként;
  • a Postiz nyílt forráskódú szoftver, amely saját infrastruktúrán fut; a Postiz üzemeltetőjének felhőszolgáltatásába (Postiz Cloud) automatikus adattovábbítás nem történik;
  • a Meta, a TikTok és a Cloudflare működéséből adódóan előfordulhat, hogy az adatkezelés vagy adattovábbítás részben az Európai Gazdasági Térségen (EGT) kívül történik;
  • ilyen esetben az érintett szolgáltató által alkalmazott megfelelőségi mechanizmus (pl. európai bizottsági megfelelőségi határozat, vagy általános szerződési feltételek / Standard Contractual Clauses) az irányadó.

Személyes adatok értékesítése nem történik.

Automatizált döntéshozatal

A Postiz Meta-integrációja keretében nem történik automatizált döntéshozatal vagy profilalkotás.

Adatmegőrzés

  • az aktív hozzáféréshez és integrációhoz kapcsolódó adatokat a hozzáférés fennállásáig kezelem;
  • a hozzáférés megszűnése (pl. a felhasználó kérelmére történő törlés, az integráció eltávolítása, vagy a hozzáférés üzemeltető általi visszavonása, illetve megszüntetése) esetén az adatok indokolatlan késedelem nélkül, de legfeljebb 30 napon belül törlődnek az aktív rendszerből;
  • a technikai és biztonsági naplók legfeljebb 90 napig kerülnek megőrzésre;
  • amennyiben az adatról biztonsági mentés is készült, az adat a mentésekből is legfeljebb 90 napon belül, a mentések szabályos felülírásával, illetve törlésével együtt kerül eltávolításra;
  • kivéve, ha jogszabály ennél hosszabb megőrzési kötelezettséget ír elő.

Adatbiztonsági intézkedések

  • HTTPS-titkosítású kapcsolat
  • korlátozott hozzáférés a rendszerhez
  • nem nyilvános, belső szolgáltatási portok
  • rendszeres rendszerfrissítések

Érintetti jogok

Az érintettet a rá vonatkozó adatkezeléssel kapcsolatban megilleti:

  • a hozzáférés joga;
  • a helyesbítés joga;
  • a törlés joga;
  • az adatkezelés korlátozásának joga;
  • a tiltakozás joga;
  • ahol ez alkalmazható (hozzájáruláson vagy szerződésen alapuló, automatizált módon kezelt adatok esetén), az adathordozhatósághoz való jog;
  • a hozzájárulás bármikor történő visszavonásának joga — a visszavonás nem érinti a visszavonás előtt, a hozzájárulás alapján végzett adatkezelés jogszerűségét;
  • a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) történő panasz benyújtásának joga, valamint a bírósági jogorvoslathoz való jog.

Ezek gyakorlásához keresd az adatkezelőt az hello@otisz.hu címen, vagy tekintsd meg a külön adattörlési oldalt.

Felügyeleti hatóság és jogorvoslat

Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) lehet fordulni. Hivatalos honlap: https://www.naih.hu/. Az érintettet emellett bírósági jogorvoslathoz való jog is megilleti.

Kapcsolódó tájékoztatók

A Meta, a TikTok és a Cloudflare saját adatvédelmi tájékoztatói is vonatkoznak az általuk kezelt adatokra: