← Back to GrateUp

Privacy Policy

Effective: April 10, 2026

Summary: GrateUp is a SaaS review management platform. We only collect data necessary to provide the Service. Your data is stored on EU servers, encrypted in transit and at rest, and never sold to third parties.

I. Introduction

This Privacy Policy ("Policy") describes how TeleOptimum Kft. ("we", "us", "Controller") collects, uses, stores, and protects your personal data when you use the GrateUp digital service ("Service"), available at https://grateup.com.

This Policy is issued in accordance with Regulation (EU) 2016/679 ("GDPR") and the Hungarian Act CXII of 2011 on the Right to Informational Self-Determination and Freedom of Information ("Infotv."). It is available at all times at https://grateup.com/privacy.

Data Controller:
TeleOptimum Kft.
Registered office: 7700 Mohacs, Golya utca 5., Hungary
Company registration number: 02 09 080015
Tax number: 23436686-2-02 · EU VAT: HU23436686
Privacy email: privacy@grateup.com
General email: info@grateup.com
Phone: +36 20 514 5439

II. Definitions

III. Data Processing Principles

We process personal data in accordance with the following principles (GDPR Art. 5):

IV. User Responsibility

V. Purposes of Data Processing

5.1 Account Registration

AttributeDetails
Data processedEmail address, password (bcrypt hash), name, registration timestamp
Legal basisConsent of the Data Subject / performance of contract — GDPR Art. 6(1)(a)/(b)
Retention periodUntil account deletion

5.2 Subscription & Billing

AttributeDetails
Data processedBilling name, tax number, address (zip, city, street), country, billing type
Legal basisPerformance of contract — GDPR Art. 6(1)(b)
Retention period8 years (Hungarian tax law statute of limitations)

5.3 Google Business Profile OAuth

AttributeDetails
Data processedOAuth access & refresh tokens (encrypted with AES-256-GCM), Google account/location IDs, business metadata
Legal basisPerformance of contract — GDPR Art. 6(1)(b)
Retention periodUntil Google connection is revoked; tokens are deleted immediately upon disconnection

5.4 Google Reviews

AttributeDetails
Data processedReviewer name, star rating, review text, review date
Legal basisPerformance of contract — GDPR Art. 6(1)(b)
Retention periodUntil account deletion

5.5 AI Reply Generation

AttributeDetails
Data processedReview text (sent to AI provider API), generated reply
Legal basisPerformance of contract — GDPR Art. 6(1)(b)
ProcessorThird-party AI provider, USA (Standard Contractual Clauses apply)
Retention periodThe AI provider does not store API requests; generated replies are retained until account deletion

5.6 QR Card Scans

AttributeDetails
Data processedIP address, user agent, scan timestamp, card identifier
Legal basisLegitimate interest — GDPR Art. 6(1)(f) (service operation, fraud prevention)
Retention period1 year

5.7 Internal Feedback (Review Gate)

AttributeDetails
Data processedStar rating, written feedback, IP address
Legal basisLegitimate interest — GDPR Art. 6(1)(f)
Retention period1 year

5.8 Barion Payment

AttributeDetails
Data processedPayment transaction data (card data is handled exclusively by Barion; we never store card details)
Legal basisPerformance of contract — GDPR Art. 6(1)(b)
ProcessorBarion Payment Zrt., 1117 Budapest, Irinyi J. u. 4-20. (National Bank of Hungary license: H-EN-I-1064/2013)
Retention period8 years (Hungarian tax law statute of limitations)

5.9 Billingo Invoicing

AttributeDetails
Data processedBilling data (name, address, tax number, email)
Legal basisLegal obligation — GDPR Art. 6(1)(c) (Hungarian accounting act)
ProcessorBillingo Technologies Zrt., Budapest
Retention period8 years (Hungarian tax law statute of limitations)

5.10 Barion Pixel

AttributeDetails
Data processedAnonymized browsing data, IP address
Legal basisLegitimate interest — GDPR Art. 6(1)(f) (fraud prevention)
Pixel IDBP-VBGoQ9jyoq-9B
ProcessorBarion Payment Zrt.

5.11 Newsletter & Notifications

AttributeDetails
Data processedEmail address
Legal basisConsent — GDPR Art. 6(1)(a)
Retention periodUntil consent is withdrawn

5.12 Server Logs

AttributeDetails
Data processedIP address, user agent, request URL, timestamp
Legal basisLegitimate interest — GDPR Art. 6(1)(f) (security)
Retention period30 days

VI. Cookies

The Service uses the following cookies:

CookiePurposeTypeDuration
Session cookieUser session managementStrictly necessaryUntil browser is closed
CSRF tokenCross-site request forgery protectionStrictly necessarySession
Barion Pixel cookieFraud prevention (managed by Barion)FunctionalManaged by Barion
_ga, _ga_*Google Analytics 4 — website usage statistics and visitor behaviorStatistics2 years
Language preferenceStores selected languageFunctional1 year

Strictly necessary cookies do not require consent. Functional cookies are set based on your interaction with the Service. Statistics cookies (Google Analytics) are used to understand how visitors interact with the website; the data is anonymized.

VII. Data Transfers & Processors

We share personal data only with the following processors, strictly for the purposes described above:

ProcessorPurposeLocationSafeguards
Third-party AI providerAI content generationUSAStandard Contractual Clauses (SCC)
Barion Payment Zrt.Payment processing1117 Budapest, HungaryNational Bank of Hungary supervision
Billingo Technologies Zrt.InvoicingBudapest, HungaryEU
Contabo GmbHHosting / infrastructureMunich, GermanyEU
Google LLCGoogle Business Profile APIMountain View, CA, USAStandard Contractual Clauses (SCC)

For transfers to the United States (Google, AI providers), Standard Contractual Clauses adopted by the European Commission ensure an adequate level of data protection as required by GDPR Chapter V.

VIII. Data Security

We implement appropriate technical and organizational measures to protect your personal data:

IX. Your Rights

Under the GDPR, you have the following rights regarding your personal data:

To exercise any of these rights, contact us at privacy@grateup.com. We will respond within 30 days.

X. Legal Remedies

If you believe your rights have been violated, you may:

XI. Changes to This Policy

We may update this Policy from time to time. If we make material changes that affect your rights, we will notify you by email at least 15 days before the changes take effect. The current version is always available at https://grateup.com/privacy.

XII. Effective Date

This Privacy Policy is effective as of April 10, 2026.

Adatkezelési Tájékoztató

Hatályos: 2026. április 10.

Összefoglaló: A GrateUp egy SaaS alapon működő véleménykezelő platform. Kizárólag a Szolgáltatás nyújtásához szükséges adatokat gyűjtjük. Adatait EU-s szervereken tároljuk, titkosítva továbbítjuk és tároljuk, harmadik félnek soha nem adjuk el.

I. Bevezetés

Jelen Adatkezelési Tájékoztató („Tájékoztató”) leírja, hogy a TeleOptimum Kft. („Adatkezelő”, „mi”) hogyan gyűjti, használja, tárolja és védi az Ön személyes adatait a GrateUp digitális szolgáltatás („Szolgáltatás”) használata során, amely elérhető a https://grateup.com címen.

A Tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete („GDPR”) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”) alapján készült. A Tájékoztató bármikor elérhető a https://grateup.com/privacy címen.

Adatkezelő:
TeleOptimum Kft.
Székhely: 7700 Mohács, Gólya utca 5.
Cégjegyzékszám: 02 09 080015
Adószám: 23436686-2-02 · EU adószám: HU23436686
Adatvédelmi email: privacy@grateup.com
Általános email: info@grateup.com
Telefon: +36 20 514 5439
Tárhelyszolgáltató: Contabo GmbH, Aschauer Straße 32a, 81549 München, Germany

II. Értelmező fogalmak

III. Az adatkezelés alapelvei

A személyes adatokat a következő elvek szerint kezeljük (GDPR 5. cikk):

IV. A Felhasználó felelőssége

V. Adatkezelési célok részletesen

5.1 Regisztráció

JellemzőRészletek
Kezelt adatokE-mail cím, jelszó (bcrypt hash), név, regisztráció időpontja
JogalapÉrintett hozzájárulása / szerződés teljesítése — GDPR 6. cikk (1) a)/b)
Megőrzési időA fiók törléséig

5.2 Előfizetés és fizetés

JellemzőRészletek
Kezelt adatokSzámlázási név, adószám, cím (irányítószám, város, utca), ország, számlázás típusa
JogalapSzerződés teljesítése — GDPR 6. cikk (1) b)
Megőrzési idő8 év (adójogi elévülési idő)

5.3 Google Business Profile OAuth

JellemzőRészletek
Kezelt adatokOAuth access és refresh token (AES-256-GCM titkosítással), Google fiók/helyszín azonosítók, üzleti metaadatok
JogalapSzerződés teljesítése — GDPR 6. cikk (1) b)
Megőrzési időA Google kapcsolat bontásáig; a token azonnal törlődik lekapcsoláskor

5.4 Google vélemények

JellemzőRészletek
Kezelt adatokÉrtékelő neve, csillagszám, vélemény szövege, dátum
JogalapSzerződés teljesítése — GDPR 6. cikk (1) b)
Megőrzési időA fiók törléséig

5.5 AI válasz generálás

JellemzőRészletek
Kezelt adatokVélemény szövege (továbbítva az AI szolgáltató API-jának), generált válasz
JogalapSzerződés teljesítése — GDPR 6. cikk (1) b)
AdatfeldolgozóHarmadik fél AI szolgáltató, USA (SCC garanciák alkalmazásával)
Megőrzési időAz AI szolgáltató nem tárolja az API kéréseket; a generált válasz a fiók törléséig megőrzésre kerül

5.6 QR kártya szkennelések

JellemzőRészletek
Kezelt adatokIP cím, user agent, szkennelés időpontja, kártya azonosító
JogalapJogos érdek — GDPR 6. cikk (1) f) (szolgáltatás működtetése, csalásmegelőzés)
Megőrzési idő1 év

5.7 Belső visszajelzés (review gate)

JellemzőRészletek
Kezelt adatokCsillagszám, szöveges visszajelzés, IP cím
JogalapJogos érdek — GDPR 6. cikk (1) f)
Megőrzési idő1 év

5.8 Barion fizetés

JellemzőRészletek
Kezelt adatokFizetési tranzakció adatok (kártyaadatokat kizárólag a Barion kezeli; mi soha nem tárolunk kártyaadatokat)
JogalapSzerződés teljesítése — GDPR 6. cikk (1) b)
AdatfeldolgozóBarion Payment Zrt., 1117 Budapest, Irinyi J. u. 4-20. (MNB engedély: H-EN-I-1064/2013)
Megőrzési idő8 év (adójogi elévülési idő)

5.9 Billingo számlázás

JellemzőRészletek
Kezelt adatokSzámlázási adatok (név, cím, adószám, e-mail)
JogalapJogi kötelezettség — GDPR 6. cikk (1) c) (számviteli törvény)
AdatfeldolgozóBillingo Technologies Zrt., Budapest
Megőrzési idő8 év (adójogi elévülési idő)

5.10 Barion Pixel

JellemzőRészletek
Kezelt adatokAnonimizált böngészési adatok, IP cím
JogalapJogos érdek — GDPR 6. cikk (1) f) (csalásmegelőzés)
Pixel IDBP-VBGoQ9jyoq-9B
AdatfeldolgozóBarion Payment Zrt.

5.11 Hírlevél / értesítések

JellemzőRészletek
Kezelt adatokE-mail cím
JogalapHozzájárulás — GDPR 6. cikk (1) a)
Megőrzési időA hozzájárulás visszavonásáig

5.12 Naplófájlok (log)

JellemzőRészletek
Kezelt adatokIP cím, user agent, kérés URL, időbélyeg
JogalapJogos érdek — GDPR 6. cikk (1) f) (biztonság)
Megőrzési idő30 nap

VI. Cookie-k (sütik)

A Szolgáltatás az alábbi cookie-kat használja:

CookieCélTípusIdőtartam
Munkamenet cookieFelhasználói munkamenet kezeléseSzigorúan szükségesBöngésző bezárásáig
CSRF tokenCross-site request forgery védelemSzigorúan szükségesMunkamenet
Barion Pixel cookieCsalásmegelőzés (Barion kezeli)FunkcionálisBarion kezeli
_ga, _ga_*Google Analytics 4 — weboldal használati statisztikákStatisztikai2 év
Nyelvi beállításKiválasztott nyelv tárolásaFunkcionális1 év

A szigorúan szükséges cookie-k nem igényelnek hozzájárulást. A funkcionális cookie-k a Szolgáltatással való interakció alapján kerülnek beállításra. A statisztikai cookie-k (Google Analytics) a weboldal használatának megértésére szolgálnak; az adatok anonimizáltak.

VII. Adattovábbítás, adatfeldolgozók

Személyes adatokat kizárólag az alábbi adatfeldolgozóknak továbbítunk, a fent leírt célok érdekében:

AdatfeldolgozóCélSzékhelyGaranciák
Harmadik fél AI szolgáltatóAI tartalom generálásUSAStandard Contractual Clauses (SCC)
Barion Payment Zrt.Fizetési szolgáltató1117 Budapest, MagyarországMNB felügyelet
Billingo Technologies Zrt.SzámlázásBudapest, MagyarországEU
Contabo GmbHTárhelyszolgáltatásMünchen, NémetországEU
Google LLCGoogle Business Profile APIMountain View, CA, USAStandard Contractual Clauses (SCC)

Az Egyesült Államokba történő adattovábbítás esetén (Google, AI szolgáltatók) az Európai Bizottság által elfogadott általános szerződési feltételek (SCC) biztosítják a GDPR V. fejezete szerinti megfelelő szintű védelmet.

VIII. Adatbiztonság

Megfelelő technikai és szervezeti intézkedéseket alkalmazunk az Ön személyes adatainak védelme érdekében:

IX. Az Érintett jogai

A GDPR alapján az alábbi jogok illetik meg Önt személyes adataival kapcsolatban:

Jogai gyakorlásához forduljon hozzánk a privacy@grateup.com címen. 30 napon belül válaszolunk.

X. Jogorvoslat

Ha úgy ítéli meg, hogy jogai sérültek, az alábbi lehetőségek állnak rendelkezésére:

XI. Módosítások

A Tájékoztatót időről időre frissíthetjük. Lényeges, az Ön jogait érintő változásokról e-mailben értesítjük legalább 15 nappal a hatálybalépés előtt. A mindenkori hatályos változat elérhető a https://grateup.com/privacy címen.

XII. Hatálybalépés

Jelen Adatkezelési Tájékoztató 2026. április 10-én lép hatályba.