Postiz adatkezelési tájékoztató
Hatálybalépés: 2026. szeptember 13.
Adatkezelő
Misák Ottó, természetes személy adatkezelő
Webhely: https://otisz.hu
Kapcsolat: hello@otisz.hu
A szolgáltatás célja
Ez a tájékoztató a Postiz Otisz nevű, Misák Ottó által üzemeltetett közösségimédia-kezelő szolgáltatásra vonatkozik. A szolgáltatás lehetővé teszi, hogy jogosult felhasználók Facebook-, Instagram- és TikTok-fiókokat kapcsoljanak össze, tartalmakat töltsenek fel, ütemezzenek és tegyenek közzé rajtuk. A szolgáltatáshoz hozzáférést kérelmezni kell; a hozzáférést az üzemeltető kézzel bírálja el és biztosítja. Nyilvános, önkiszolgáló regisztráció nincs.
Az érintettek köre
A jelen tájékoztató által érintett személyek:
- a szolgáltatáshoz hozzáférést kérelmező személyek;
- a jóváhagyott, a szolgáltatást ténylegesen használó felhasználók;
- a hozzáférést kérelmező vagy használó szervezetek kapcsolattartói;
- a szolgáltatáshoz csatlakoztatott platformfiókok (Facebook, Instagram, TikTok) jogosultjai.
Kezelt adatkategóriák
A szolgáltatás működése során a következő adatkategóriák érintettek:
- azonosító- és kapcsolattartási adatok (pl. név, e-mail cím, szervezet neve)
- platformprofil-adatok (pl. Facebook-, Instagram- és TikTok-felhasználói azonosító és nyilvános profiladatok)
- OAuth-hozzáférési tokenek és engedélyek (scope-ok)
- a csatlakoztatott fiókok és oldalak adatai (pl. fiók- és oldalazonosítók)
- a feltöltött, kiválasztott, ütemezett vagy közzétett tartalmak (bejegyzések, képek, videók, feliratok)
- publikálási beállítások és ütemezési adatok
- napló- és biztonsági adatok, valamint — használat esetén — kommentek, válaszok és statisztikák (insights)
Az adatok forrása
- a hozzáférést kérelmező vagy a szolgáltatást használó felhasználó, illetve a szervezet kapcsolattartója által megadott adatok;
- a kezelt oldalakkal kapcsolatba lépő Facebook-, Instagram- és TikTok-felhasználók interakciói (pl. kommentek), amennyiben az érintett funkció használatban van;
- a Meta és a TikTok API-jai által átadott adatok (pl. fiók- és oldalazonosítók, hozzáférési tokenek, statisztikák).
Az adatkezelés céljai és jogalapjai
- A hozzáférési kérelem fogadása és elbírálása (a kérelmező, illetve az általa képviselt szervezet jogosultságának ellenőrzése) — jogalap: GDPR 6. cikk (1) bekezdés b) pont (a kérelmező kérésére tett, szerződéskötést megelőző lépések), illetve f) pont (jogos érdek: jogosulatlan hozzáférés megelőzése).
- A szolgáltatás nyújtása jóváhagyott felhasználók részére — fiókcsatlakoztatás, tartalom feltöltése, ütemezése és közzététele — jogalap: GDPR 6. cikk (1) bekezdés b) pont (a felhasználóval fennálló szolgáltatási jogviszony teljesítése), a Meta-/TikTok-fiók összekapcsolása tekintetében pedig a) pont (az érintett hozzájárulása).
- Kommentek és statisztikák (insights) kezelése, kizárólag akkor, ha az érintett funkció ténylegesen használatban van — jogalap: GDPR 6. cikk (1) bekezdés f) pont, jogos érdek: a csatlakoztatott oldalakkal kapcsolatba lépő felhasználók visszajelzéseinek kezelése és a közzétett tartalmak hatékonyságának mérése.
- Rendszerbiztonság, hibakeresés és visszaélések megelőzése — jogalap: GDPR 6. cikk (1) bekezdés f) pont; a jogos érdek: a szolgáltatás hatékony és biztonságos működtetése, kommunikáció és informatikai biztonság.
- Amennyiben jogszabály adatkezelést vagy adatszolgáltatást ír elő — jogalap: GDPR 6. cikk (1) bekezdés c) pont (jogi kötelezettség teljesítése).
Az adatkezelés tehát nem kizárólag hozzájáruláson alapul: a fentiek szerint, a konkrét céltól függően szerződéses jogviszony, hozzájárulás, jogos érdek vagy — kivételesen — jogszabályi kötelezettség szolgál jogalapként.
Az adatszolgáltatás jellege
- a hozzáférési kérelem benyújtása, valamint a Meta-/TikTok-fiók Postizhoz történő összekapcsolása minden esetben önkéntes;
- a hozzáférési kérelem elutasítható, a kért engedélyek megtagadhatók, illetve a korábban megadott engedélyek az érintett platform felületén bármikor visszavonhatók;
- hozzáférés vagy a szükséges engedélyek megadása nélkül a szolgáltatás, illetve az érintett Facebook-/Instagram-/TikTok-funkciók (pl. közzététel, kommentkezelés) nem érhetők el, illetve nem működnek.
Üzemeltetés
A Postiz saját, Mac mini gépen, önállóan üzemeltetett rendszer. Nem harmadik fél felhőalapú SaaS-szolgáltatásáról van szó.
Adattovábbítás
Adattovábbítás kizárólag a szolgáltatás működéséhez szükséges mértékben történik:
- a Meta és a TikTok a saját platformjaikon (Facebook, Instagram, illetve TikTok) végzett adatkezelés tekintetében önálló adatkezelőként járhatnak el;
- a Cloudflare a titkosított hálózati kapcsolat és a biztonságos elérhetőség biztosításában vesz részt szolgáltatóként;
- a Postiz nyílt forráskódú szoftver, amely saját infrastruktúrán fut; a Postiz üzemeltetőjének felhőszolgáltatásába (Postiz Cloud) automatikus adattovábbítás nem történik;
- a Meta, a TikTok és a Cloudflare működéséből adódóan előfordulhat, hogy az adatkezelés vagy adattovábbítás részben az Európai Gazdasági Térségen (EGT) kívül történik;
- ilyen esetben az érintett szolgáltató által alkalmazott megfelelőségi mechanizmus (pl. európai bizottsági megfelelőségi határozat, vagy általános szerződési feltételek / Standard Contractual Clauses) az irányadó.
Személyes adatok értékesítése nem történik.
Automatizált döntéshozatal
A Postiz Meta-integrációja keretében nem történik automatizált döntéshozatal vagy profilalkotás.
Adatmegőrzés
- az aktív hozzáféréshez és integrációhoz kapcsolódó adatokat a hozzáférés fennállásáig kezelem;
- a hozzáférés megszűnése (pl. a felhasználó kérelmére történő törlés, az integráció eltávolítása, vagy a hozzáférés üzemeltető általi visszavonása, illetve megszüntetése) esetén az adatok indokolatlan késedelem nélkül, de legfeljebb 30 napon belül törlődnek az aktív rendszerből;
- a technikai és biztonsági naplók legfeljebb 90 napig kerülnek megőrzésre;
- amennyiben az adatról biztonsági mentés is készült, az adat a mentésekből is legfeljebb 90 napon belül, a mentések szabályos felülírásával, illetve törlésével együtt kerül eltávolításra;
- kivéve, ha jogszabály ennél hosszabb megőrzési kötelezettséget ír elő.
Adatbiztonsági intézkedések
- HTTPS-titkosítású kapcsolat
- korlátozott hozzáférés a rendszerhez
- nem nyilvános, belső szolgáltatási portok
- rendszeres rendszerfrissítések
Érintetti jogok
Az érintettet a rá vonatkozó adatkezeléssel kapcsolatban megilleti:
- a hozzáférés joga;
- a helyesbítés joga;
- a törlés joga;
- az adatkezelés korlátozásának joga;
- a tiltakozás joga;
- ahol ez alkalmazható (hozzájáruláson vagy szerződésen alapuló, automatizált módon kezelt adatok esetén), az adathordozhatósághoz való jog;
- a hozzájárulás bármikor történő visszavonásának joga — a visszavonás nem érinti a visszavonás előtt, a hozzájárulás alapján végzett adatkezelés jogszerűségét;
- a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) történő panasz benyújtásának joga, valamint a bírósági jogorvoslathoz való jog.
Ezek gyakorlásához keresd az adatkezelőt az hello@otisz.hu címen, vagy tekintsd meg a külön adattörlési oldalt.
Felügyeleti hatóság és jogorvoslat
Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) lehet fordulni. Hivatalos honlap: https://www.naih.hu/. Az érintettet emellett bírósági jogorvoslathoz való jog is megilleti.
Kapcsolódó tájékoztatók
A Meta, a TikTok és a Cloudflare saját adatvédelmi tájékoztatói is vonatkoznak az általuk kezelt adatokra: