1. Mit gyűjtünk
E-mail címedet (regisztrációkor és belépéskor). Ha Studio Membership-re fizetsz elő, a Showrunner-nevedet (display username) is. A böngésződ nyelvét és az IP-címedet (csak rate-limit védelemre, NEM tárolva tartósan). Az utolsó belépés időpontját (a Studio aktív-számláló adattáblájához). Fizetési adataidat NEM látjuk — a Stripe kezeli, mi csak a kifizetés ténye + a tier nevét kapjuk vissza.
2. Miért gyűjtjük
Ahhoz, hogy a Studio működjön: hogy be tudj jelentkezni, hogy számlázni tudjunk, hogy e-mailt küldjünk neked (megerősítés, jelszó-reset, és ha kifejezetten engedélyezed: TBI premier hírlevél). Marketing célra CSAK explicit hozzájárulással.
3. Kivel osztjuk meg
- Supabase (EU data-residency, adatbázis + auth, GDPR DPA): a teljes adatkezelést itt végezzük.
- Resend (EU data-residency, e-mail-küldés): a regisztrált e-maileket itt tároljuk és innen küldjük.
- Google OAuth (csak ha Google-lel jelentkezel be): a Google nekünk küld vissza e-mailt + nevet + avatart; mi NEM küldünk vissza adatot a Google-nek.
- Stripe (csak Studio Membership-fizetéskor): a fizetési adataidat ők kezelik, mi NEM látjuk a kártyaszámot.
4. Mit NEM csinálunk
NEM adjuk el az adataidat. NEM osztjuk meg hirdetőkkel. NEM profilozunk harmadik fél trackerével. Az aiprismatik.com NEM használ Google Analytics, Facebook Pixel, vagy hasonló third-party trackert.
5. Jogod van
Hozzáférni a rólad tárolt adatokhoz. Helyesbíteni ha hibásak. Töröltetni őket. Exportálni őket. Korlátozni a feldolgozást. Tiltakozni a marketing ellen. Bármelyikhez küldj e-mailt: hello@aiprismatik.com, és 30 napon belül válaszolunk.
6. Adatmegőrzés
- Fan-tier signup: addig, amíg te magad nem törlöd az e-mailt.
- Studio Membership: az előfizetés alatt + 10 év (az EU pénzügyi és adóügyi kötelezettségekkel — VAT Directive 2006/112/EC — összhangban).
- Aktivitás-naplók: 90 nap.
- E-mail-history (Resend): 1 év a deliverability-debug-hoz.
7. Nemzetközi adattovábbítás
Az elsődleges tárolás EU-n belül történik. Google OAuth esetén a Google előfordulhat, hogy EU-n kívülre továbbít adatot a saját auth-flow-ja során — erre Standard Contractual Clauses biztosítják a GDPR-konformitást.
8. Cookie-k
Csak alapvető működési cookie-kat használunk (session-token a belépéshez, nyelvi preferencia mentése). NEM használunk third-party analytics vagy hirdetési cookie-kat MVP-szinten.
9. Frissítések
Ha jelentősen módosítjuk a tájékoztatót, e-mailben értesítünk legalább 30 nappal a változás előtt. A "Hatályos" dátum mindig a jelenlegi verzió hatálybalépését jelzi.
10. Kapcsolat
E-mail: hello@aiprismatik.com
Régió: EU