Adatvédelem
Adatvédelmi irányelvek
Utoljára frissítve: 2026. július 17.
A jelen Adatvédelmi irányelvek leírják, hogyan gyűjti, használja, osztja meg és védi az AI PRODUCTS LTDA, CNPJ 63.045.700/0001-12 („Weft”, „mi”) a személyes adatokat, amikor a letsweft.com-ot és a Weft-alkalmazásokat (együtt: a „Szolgáltatás”) használod. Mi vagyunk az adatkezelő az EU általános adatvédelmi rendelete („GDPR”) szerint, a vállalkozás a kaliforniai fogyasztói adatvédelmi törvény / kaliforniai adatvédelmi jogokról szóló törvény („CCPA/CPRA”) szerint, és a controlador a brazil Lei Geral de Proteção de Dados („LGPD” — 13.709/2018. sz. törvény) szerint.
1. Az általunk gyűjtött adatok
- Fiókadatok — a neved, az e-mail-címed és egy sózott jelszó-hash. A jelszavadat nem tároljuk egyszerű szövegként.
- Az általad létrehozott tartalom — feladatok, sprintek, oszlopok, megjegyzések, mellékletek, a tábla beállításai és minden szöveg, amelyet a webalkalmazáson vagy egy AI-kliensen keresztül adsz hozzá. Ha megosztott munkaterülethez csatlakozol vagy ilyet hozol létre (Team csomag), annak minden tagja láthatja és szerkesztheti ezt a tartalmat. Csak a munkaterület tulajdonosának számlázunk.
- Számlázási adatok — egy Stripe ügyfélazonosítót és az előfizetés metaadatait tároljuk. A kártyaadatokat közvetlenül a Stripe PCI-DSS-megfelelő infrastruktúráján adod meg, és soha nem tároljuk a szervereinken.
- AI-kliens / MCP metaadatok — amikor AI-asszisztenst (Claude, Cursor, Codex, ChatGPT, Gemini stb.) csatlakoztatsz az MCP végponton keresztül, naplózzuk az engedélyezett klienst, az OAuth-tokeneket és a végrehajtott eszközhívásokat, hogy a hozzáférés ellenőrizhető és kérésre visszavonható legyen.
- Használati és technikai adatok — IP-cím, böngésző/eszköz típusa, operációs rendszer, meglátogatott oldalak, cookie-azonosítók és időbélyegek, amelyeket biztonsági, elemzési, hirdetésmérési és hibakeresési célra használunk.
- Támogatási adatok — az üzeneteid tartalma, amikor e-mailt írsz nekünk.
2. Hogyan használjuk
- a Szolgáltatás nyújtására, működtetésére és karbantartására;
- a fizetések feldolgozására és az előfizetésed kezelésére;
- a hitelesítésedre és a fiókod biztonságára;
- arra, hogy te és az AI-klienseid az MCP végponton keresztül olvashassátok és módosíthassátok a tábládat;
- a támogatási kérések megválaszolására;
- tranzakciós üzenetek küldésére (nyugták, biztonsági figyelmeztetések, szabályzatfrissítések) és — ahol szükséges, a hozzájárulásoddal — termékhírek küldésére;
- csalás és visszaélés felderítésére, a Feltételeink érvényesítésére és a jogi kötelezettségek teljesítésére;
- hibák javítására és a Szolgáltatás fejlesztésére;
- annak mérésére, hogyan használják a látogatók a letsweft.com-ot és hogyan teljesítenek a marketingkampányaink, valamint potenciális felhasználók hirdetéssel való elérésére — elemzési és hirdetési cookie-kat csak a hozzájárulásoddal használunk, ahol az szükséges (lásd a 12. szakaszt).
A személyes adataidat nem adjuk el, és a Felhasználói tartalmadat nem használjuk megosztott vagy külső AI-modellek tanítására.
3. Jogalapok (GDPR és LGPD)
- Szerződés — annak a Szolgáltatásnak a nyújtására, amelyre regisztráltál (fiók, számlázás, MCP-hozzáférés).
- Jogos érdek — a Szolgáltatás biztonságának megőrzésére, a csalás megelőzésére és a megbízhatóság javítására; a jogaiddal egyensúlyban.
- Jogi kötelezettség — a számlázási nyilvántartások megőrzésére és a jogszerű megkeresések megválaszolására.
- Hozzájárulás — a nem kötelező cookie-khoz, a nem kötelező marketing e-mailekhez és minden más hozzájárulást igénylő adatkezeléshez. A hozzájárulásodat bármikor visszavonhatod.
4. Kivel osztunk meg adatokat
Személyes adatokat csak az alábbi felekkel osztunk meg. Többségük szolgáltató (al-adatfeldolgozó), amely írásbeli megállapodás alapján, kizárólag az utasításaink szerint jár el; a Google (elemzés) és a Meta (hirdetésmérés) egyes adatokat a saját céljaira is feldolgoz, a saját adatvédelmi irányelveiben leírtak szerint:
- Vercel, Inc. (Egyesült Államok) — alkalmazás-tárhely, peremhálózat és szerver nélküli függvények futtatása a letsweft.com és az API-jaink számára.
- Neon, Inc. (Egyesült Államok) — felügyelt PostgreSQL-adatbázis, amely a fiók-, tartalom- és számlázási adatokat tárolja.
- Upstash, Inc. (Egyesült Államok / EU) — felügyelt Redis a sebességkorlátozáshoz és a rövid életű munkamenet-/MCP-állapothoz.
- Stripe, Inc. (Egyesült Államok) — fizetések, előfizetés-számlázás és ügyfélportál a webes vásárlásokhoz. A kártyaadatokat közvetlenül a Stripe PCI-DSS-megfelelő infrastruktúráján adod meg.
- Google LLC (Egyesült Államok) — két szerepben: (a) amikor Androidon a Google Play Billing útján vásárolsz vagy kezelsz Pro előfizetést, a Google a saját feltételei szerint dolgozza fel a tranzakciót; (b) a Google Analytics a letsweft.com-on segít megérteni, hogyan használják a látogatók az oldalt (meglátogatott oldalak, eszköz típusa, IP-címből származtatott hozzávetőleges hely). Elemzési cookie-kat csak a 12. szakaszban leírtak szerint helyezünk el.
- Meta Platforms, Inc. (Egyesült Államok) — hirdetésmérés a Meta Pixel útján a letsweft.com-on. Ahol a 12. szakasz megengedi, a Meta használati eseményeket (például oldalmegtekintéseket és regisztrációkat), cookie-azonosítókat és — regisztrációkor — az e-mail-címed és a neved hashelt (SHA-256) változatát kapja meg, amelyet a konverziók Meta-hirdetésekhez való párosítására használ („Advanced Matching”). Ugyanezen 12. szakasz szerinti hozzájárulás mellett a regisztrációs eseményt a szervereinkről is jelenthetjük a Metának („Conversions API”), ugyanezekre a hashelt azonosítókra (e-mail, fiókazonosító) és technikai adatokra (IP-cím, böngészőazonosítók) korlátozva. A táblád tartalmát, a jelszavadat vagy a számlázási adataidat soha nem küldjük el a Metának.
- Apple Inc. (Egyesült Államok) — amikor iOS-en vagy macOS-en az Apple alkalmazáson belüli vásárlásával vásárolsz vagy kezelsz Pro előfizetést, az Apple a saját feltételei szerint dolgozza fel a tranzakciót.
- E-mail-kézbesítő szolgáltató (Egyesült Államok / EU) — tranzakciós üzeneteket küld (megerősítés, jelszó-visszaállítás, számlázási nyugták).
- Az általad csatlakoztatott AI-kliensek — ha engedélyezed, hogy egy AI-kliens az MCP-n keresztül elérje a tábládat, annak a kliensnek a szolgáltatója megkapja mindazt, amit te vagy a kliensed továbbítani kíván. Minden szolgáltató a saját feltételei szerint dolgozza fel ezeket az adatokat.
- Jogi és biztonsági okok — ha jogszabály, bírósági végzés előírja, vagy a saját vagy mások jogainak, tulajdonának vagy biztonságának védelme megkívánja.
- Jogutódok — egyesülés, felvásárlás vagy eszközértékesítés részeként, egyenértékű védelem mellett.
A mobilalkalmazásban nem használunk külső elemzési, hirdetési vagy attribúciós SDK-kat.
5. Nemzetközi adattovábbítás
A székhelyünk Brazíliában van, a szolgáltatóink pedig több régióban működnek, köztük az Egyesült Államokban és az Európai Unióban. Amikor személyes adatokat továbbítunk a régiódon kívülre, jogszerű továbbítási mechanizmusokra támaszkodunk, például általános szerződési feltételekre (GDPR), megfelelőségi határozatokra vagy az LGPD szerinti egyenértékű garanciákra.
6. Adatmegőrzés
A fiók- és tartalomadatokat addig őrizzük meg, amíg a fiókod aktív. A fiókod törlésekor a személyes adatokat 30 napon belül töröljük vagy anonimizáljuk, kivéve ahol a nyilvántartást jogi, adózási, számviteli vagy csalásmegelőzési okból meg kell őriznünk (a brazil adójog szerint jellemzően legfeljebb 5 évig).
7. Biztonság
Az adataid védelmére az iparágban szokásos technikai és szervezési intézkedéseket alkalmazzuk, ideértve a TLS-titkosítást az átvitel során, a titkosított jelszó-hashelést, a hozzáférés-szabályozást és az auditnaplózást. Egyetlen átviteli vagy tárolási módszer sem 100 %-ban biztonságos; abszolút biztonságot nem tudunk garantálni.
8. A jogaid
8.1 Mindenki
Bármikor:
- hozzáférhetsz a fiókodban lévő adatokhoz a Szolgáltatáson keresztül;
- helyesbítheted a pontatlan adatokat;
- kérésre géppel olvasható formátumban exportálhatod az adataidat (feladatok, sprintek, megjegyzések);
- törölheted a fiókodat a fióktörlési oldalon, a Weft mobilalkalmazás beállítások képernyőjén vagy e-mailben — ez a kapcsolódó személyes adatokat is törli.
8.2 Brazília (LGPD)
Megilletnek az LGPD 18. cikke szerinti jogok, ideértve az adatkezelés megerősítését, a hozzáférést, a helyesbítést, a szükségtelen adatok anonimizálását/zárolását/törlését, az adathordozhatóságot, a megosztásról való tájékoztatást és a hozzájárulás visszavonását. A brazil adatvédelmi hatóság az ANPD — gov.br/anpd.
8.3 Európai Gazdasági Térség és Egyesült Királyság (GDPR)
Megillet a hozzáférés, a helyesbítés, a törlés, a korlátozás, az adathordozhatóság és a tiltakozás joga (ideértve a jogos érdeken alapuló adatkezelés elleni tiltakozást is). Jogod van panaszt tenni a lakóhelyed szerinti ország felügyeleti hatóságánál.
8.4 Kalifornia (CCPA/CPRA)
A kaliforniai lakosoknak joguk van megtudni, milyen személyes adatokat gyűjtünk és hogyan használjuk azokat, kérni a törlést, helyesbíteni a pontatlan adatokat, korlátozni az érzékeny személyes adatok felhasználását, valamint leiratkozni a személyes adatok „értékesítéséről” vagy „megosztásáról”. A személyes adataidat nem adjuk el. A hirdetési cookie-k (a Meta Pixel) használata a CCPA/CPRA értelmében „megosztásnak” (kontextusok közötti viselkedésalapú hirdetésnek) minősülhet. Bármikor leiratkozhatsz a cookie-sávunkban a „Csak a szükségesek” választásával vagy az oldal láblécében található „Cookie-beállítások” linken; a Global Privacy Control (GPC) böngészőjelzést is érvényes leiratkozási kérésként kezeljük. A jogaid gyakorlása miatt nem ér hátrányos megkülönböztetés.
8.5 Hogyan gyakorolhatod a jogaidat
A fiókod törléséhez használd az önkiszolgáló törlési oldalt (web) vagy a Weft mobilalkalmazás Beállítások képernyőjét. Minden más kéréssel (hozzáférés, helyesbítés, export, tiltakozás) írj a support@letsweft.com címre. A vonatkozó jog által előírt határidőn belül válaszolunk (jellemzően 15 nap az LGPD, 30 nap a GDPR, 45 nap a CCPA/CPRA szerint).
9. A mobilalkalmazás engedélyei
A Weft Android- és iOS-alkalmazásai a működéshez szükséges minimális engedélyeket kérik. Az Android-alkalmazás konkrétan csak az INTERNET engedélyt deklarálja, amely lehetővé teszi, hogy az alkalmazás elérje az API-nkat a letsweft.com-on a tábla szinkronizálásához.
A Weft Androidon nem kéri és nem használja a következőket: pontos vagy hozzávetőleges helymeghatározás, névjegyek, naptár, SMS- vagy hívásnaplók, mikrofon, kamera, háttérbeli helymeghatározás, testérzékelők, közeli eszközök, külső tárhely vagy a hirdetési azonosító. Az iOS-alkalmazás nem kér helymeghatározási, névjegy-, naptár-, mikrofon-, kamera-, fotó-, mozgás-, egészség- vagy nyomkövetési engedélyt.
10. AI-funkciók
A Weft nem generál tartalmat AI-val. A termék önmagában nem hív meg nagy nyelvi modellt, nem tartalmaz beépített chatbotot, és a táblád adatait nem továbbítja egyetlen AI-szolgáltatónak sem.
Amit a Weft tesz: egy Model Context Protocol (MCP) végpontot tesz elérhetővé, amelynek használatára külső AI-klienseket (Claude Desktop, Cursor, ChatGPT Codex, Gemini CLI stb.) engedélyezhetsz. Minden AI-kliens közvetlenül, az általad megadott OAuth-tokennel csatlakozik az MCP végpontunkhoz; a kicserélt adatok azok, amelyeket te vagy az engedélyezett kliensed olvasni vagy írni kíván. A Weft nem üzemelteti ezeket az AI-klienseket, és nem küldi el nekik az adataidat — te teszed, a csatlakoztatásukkal.
11. Gyermekek
A Szolgáltatás nem 13 év alatti gyermekeknek (vagy az országod szerinti egyenértékű alsó korhatár alattiaknak) szól, és tudatosan nem gyűjtjük az adataikat. Ha úgy gondolod, hogy egy gyermek személyes adatot adott meg, írj nekünk, és töröljük.
12. Cookie-k és hasonló technológiák
Feltétlenül szükséges cookie-kat használunk, hogy bejelentkezve maradj, megjegyezzük a beállításaidat, és biztonságossá tegyük a Szolgáltatást. Ezek mindig aktívak.
Nem feltétlenül szükséges cookie-kat is használunk elemzéshez és hirdetésméréshez: Google Analytics (_ga, _ga_*) és Meta Pixel (_fbp, _fbc). Az EGT-ből, az Egyesült Királyságból és Svájcból érkező látogatók hozzájárulási sávot látnak, és ezek a cookie-k csak az „Összes elfogadása” választása után kerülnek elhelyezésre. A Global Privacy Control jelzést küldő böngészőket automatikusan leiratkoztatjuk. A választásodat bármikor módosíthatod az oldal láblécében lévő „Cookie-beállítások” linken, és a cookie-kat a böngésződben is kezelheted vagy törölheted.
13. Az irányelvek módosítása
A jelen Adatvédelmi irányelveket frissíthetjük. A lényeges változásokról legalább 15 nappal a hatálybalépésük előtt e-mailben vagy a termékben értesítünk. A fenti „Utoljára frissítve” dátum a legújabb változatot tükrözi.
14. Kapcsolat és adatvédelmi tisztviselő
- Adatkezelő: AI PRODUCTS LTDA — CNPJ 63.045.700/0001-12.
- Adatvédelmi kapcsolat / DPO: support@letsweft.com