Ugrás a tartalomra

Adatkezelési tájékoztató

AV19 Kártyák — rajongói kártyagyűjtő webalkalmazás

Hatályos: 2026. szeptember 29. · Verzió: 1.6

1. Bevezetés

Ez a tájékoztató azt írja le, hogy az AV19 Kártyák webalkalmazás (a továbbiakban: Alkalmazás, amelynek részeként a jelen oldal is elérhető) milyen személyes adatokat kezel, milyen célból és jogalapon, mennyi ideig, kikkel osztja meg őket, és milyen jogaid vannak ezzel kapcsolatban.

Az Alkalmazás egy nem hivatalos, rajongók által készített eszköz, amelyben a Fehérvár AV19 jégkorongkártyák gyűjtői nyilvántarthatják, mely kártyák vannak meg nekik, közzétehetik gyűjteményüket, és cserélhetik a duplumaikat. Az Alkalmazás nem áll kapcsolatban a Fehérvár AV19 jégkorongklubbal, annak tulajdonosaival vagy a kártyák kiadójával, és nem is képviseli őket.

Az Alkalmazást egy magánszemély üzemelteti hobbiprojektként, egy nagyjából 200 fős gyűjtői közösség számára. Az Alkalmazás használata ingyenes, az üzemeltető nem kér és nem fogad el fizetést, nem hirdet és nem értékesít adatokat.

A tájékoztató az Európai Unió általános adatvédelmi rendelete (2016/679/EU rendelet, GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján készült.

2. Az adatkezelő

AdatkezelőKarsay Csanád egyéni vállalkozó
Székhely8000 Székesfehérvár, Móri út 48.
Nyilvántartási számFE48229346 (Fejér Vármegyei Kereskedelmi és Iparkamara)
Adószám48229346-1-27
E-mailkarsay11@gmail.com

Adatvédelmi tisztviselő kijelölésére az adatkezelés jellege és mérete miatt nincs kötelezettség, ezért az Alkalmazás nem rendelkezik ilyennel. Adatvédelmi kérdésekkel közvetlenül a fenti e-mail-címen fordulhatsz az adatkezelőhöz.

3. Fogalmak röviden

  • Személyes adat: bármely olyan információ, amely alapján egy természetes személy közvetlenül vagy közvetve azonosítható (pl. név, e-mail-cím, profilkép, felhasználói azonosító).
  • Adatkezelés: a személyes adatokon végzett bármely művelet — gyűjtés, tárolás, megjelenítés, továbbítás, törlés.
  • Adatkezelő: aki az adatkezelés céljait és eszközeit meghatározza (jelen esetben az üzemeltető).
  • Adatfeldolgozó: aki az adatkezelő nevében és utasítására kezeli az adatokat (pl. a tárhelyszolgáltató).
  • Érintett: te, a felhasználó, akinek az adatait kezeljük.

4. Milyen adatokat kezelünk, miért és milyen jogalapon

4.1. Bejelentkezés Google- vagy Facebook-fiókkal, illetve e-mail-címmel

Az Alkalmazásba háromféleképpen lehet belépni: Google-fiókkal, Facebook-fiókkal, illetve e-mail-cím és jelszó megadásával. Hogy ehhez milyen adatokat kezelünk, attól függ, melyik utat választod.

Ha Google- vagy Facebook-fiókkal lépsz be, a választott szolgáltató (Google vagy Facebook) az alábbi adatokat adja át az Alkalmazásnak:

AdatMire használjuk
E-mail-címA fiókod azonosítása, bejelentkezés, kapcsolattartás (pl. fiókkal kapcsolatos értesítés)
Google-felhasználói azonosító (technikai azonosító)A fiókod és a Google-fiókod összekapcsolása a bejelentkezéshez
Facebook-felhasználói azonosító (technikai azonosító)A fiókod és a Facebook-fiókod összekapcsolása a bejelentkezéshez
Keresztnév és vezetéknév (given_name, family_name) — Google eseténA profilod előre kitöltése regisztrációkor
Profilkép (picture)A profilképed előre kitöltése regisztrációkor

Az előre kitöltött adatokat a profilodon bármikor módosíthatod vagy törölheted (pl. lecserélheted a profilképet, saját becenevet választhatsz).

Az Alkalmazás nem fér hozzá a Google-fiókod jelszavához, névjegyeidhez, leveleidhez vagy bármely más Google-szolgáltatásban tárolt adatodhoz. Facebook-fiókkal történő bejelentkezés esetén sem kapunk hozzáférést a jelszavadhoz — és nem kapunk engedélyt arra sem, hogy a nevedben posztoljunk, sem hozzáférést a barátlistádhoz vagy bármely más Facebook-szolgáltatásban tárolt adatodhoz.

Ha e-mail-címmel és jelszóval regisztrálsz, nincs külső szolgáltató, amely bármit átadna rólad: kizárólag azt kezeljük, amit te magad írsz be — az e-mail-címedet és a jelszavadat. Nevet, profilképet vagy bármely más adatot nem kapunk sehonnan; ezeket a regisztráció után a profilodon te magad adod meg. A megadott címre megerősítő levelet küldünk, és a fiók csak az abban lévő link megnyitása után használható; ugyanerre a címre küldjük az elfelejtett jelszó visszaállításához szükséges linket is. A jelszavad kezeléséről a 7. pontban olvashatsz.

Cél:
felhasználói fiók létrehozása és működtetése, biztonságos bejelentkezés.
Jogalap:
GDPR 6. cikk (1) bekezdés b) pont — a felhasználói fiók létrehozására irányuló, általad kért szolgáltatás nyújtása (szerződés teljesítése).
Megőrzés:
a fiókod fennállásáig; a fiók törlésével együtt törlődik.

A Google-bejelentkezés során a Google saját adatkezelést is végez, amelyre a Google adatvédelmi irányelvei vonatkoznak: https://policies.google.com/privacy

A Facebook-bejelentkezés során a Meta saját adatkezelést is végez, amelyre a Meta adatvédelmi irányelvei vonatkoznak: https://www.facebook.com/privacy/policy/

4.2. Profiladatok

AdatForrásKötelező?
BecenévTe választod. A fiók létrehozásakor — a bejelentkezés módjától függetlenül — átmenetileg egy véletlenszerű, „gyujto-” kezdetű becenevet kap a fiókod, amely rólad semmit nem árul el; a profilod beállításakor ezt cseréled le a sajátodraIgen (a fiókod nyilvános megjelenítési neve)
Avatar / profilképGoogle- vagy Facebook-fiókból előtöltve, vagy általad feltöltött saját kép; e-mail-címmel történő regisztráció esetén nincs előtöltött képNem
Keresztnév, vezetéknévGoogle-fiókból előtöltve; Facebook-fiókkal történő bejelentkezés esetén előfordulhat, hogy üresen marad; e-mail-címmel történő regisztráció esetén nem érkezik sehonnan, te magad adod meg — mindhárom esetben módosíthatóIgen (a profilod beállítása enélkül nem fejezhető be)
Cél:
a profilod megjelenítése az Alkalmazásban, a többi gyűjtő számára való felismerhetőség.
Jogalap:
GDPR 6. cikk (1) bekezdés b) pont (szolgáltatás nyújtása). Az opcionális avatar feltöltése önkéntes.
Megőrzés:
a fiókod fennállásáig, vagy amíg te magad nem módosítod / törlöd.

4.3. Gyűjteményadatok

AdatLeírás
KártyaállományMely kártyák vannak meg neked, kártyánként milyen mennyiségben
Keresett kártyák („keresem” lista)Mely kártyákat szeretnéd megszerezni
Szettenkénti haladásAz állományodból automatikusan számított teljességi arány
Cél:
a gyűjteményed nyilvántartása és megjelenítése; a cserefunkció alapja (a duplumok és a keresett kártyák egyeztetése más gyűjtőkkel — lásd a 4.5. pontot).
Jogalap:
GDPR 6. cikk (1) bekezdés b) pont (szolgáltatás nyújtása).
Megőrzés:
a fiókod fennállásáig, vagy amíg az adott bejegyzést nem törlöd.

4.4. Technikai adatok, sütik

Az Alkalmazás működéséhez elengedhetetlenül szükséges technikai adatokat kezel:

AdatLeírás
Bejelentkezési sütiA bejelentkezett állapotod fenntartására szolgáló, feltétlenül szükséges süti. Ha bejelentkezéskor bejelölve hagyod a „maradjak bejelentkezve” négyzetet — ez az alapbeállítás —, a böngésző bezárása után is megmarad; ha kiveszed a pipát, munkamenet-sütiként a böngésző bezárásakor törlődik
„Maradjak bejelentkezve” jelölésHa az e-mail-címmel történő bejelentkezéskor kiveszed a pipát a „maradjak bejelentkezve” négyzetből, egy technikai süti (av19-session-only) jegyzi meg ezt a döntésedet a böngésző bezárásáig; rólad magadról semmilyen adatot nem tartalmaz
Szerver- és hibanaplókA tárhely- és adatbázis-szolgáltatók (Vercel, Supabase) technikai naplói, amelyek tartalmazhatják az IP-címedet, a böngésződ típusát és a lekérés időpontját; valamint a hibanaplózó szolgáltató (Sentry) hibajelentései, amelyek IP-címet és felhasználói azonosítót nem tartalmaznak

Az Alkalmazás nem használ hirdetési, követő vagy elemző (analitikai) sütiket, és nem épít profilt a viselkedésedről.

Cél:
biztonságos bejelentkezés, a szolgáltatás működtetése, hibák felderítése és a visszaélések megelőzése.
Jogalap:
GDPR 6. cikk (1) bekezdés f) pont — az adatkezelő jogos érdeke a szolgáltatás biztonságos és megbízható működtetéséhez. A feltétlenül szükséges sütikhez hozzájárulás nem szükséges.
Megőrzés:
a bejelentkezési süti a kijelentkezéskor vagy lejáratkor (legkésőbb 400 nap után) törlődik; ha a „maradjak bejelentkezve” négyzetből kivetted a pipát, már a böngésző bezárásakor; a szolgáltatói naplók a szolgáltatók saját, rövid (jellemzően legfeljebb 30 napos) megőrzési szabályai szerint törlődnek.

4.5. Hirdetések (csereoldal)

Ha a csereoldalon hirdetést adsz fel, az alábbi adatokat rögzítjük:

AdatLeírás
A hirdetett kártyaA gyűjteményedből kiválasztott kártya, amelyet felkínálsz
Cím és leírásSzabadon írt, nem kötelező szöveg a hirdetéshez
FényképekA hirdetett kártyáról készített, általad feltöltött saját fényképek — legfeljebb négy, nem kötelező
ÁllapotA kártya általad megadott állapota (Hibátlan, Kiváló, Jó, Használt vagy Sérült)
Átadás módjaHogyan adnád át a kártyát: meccsen, máshol személyesen és/vagy postán
TelepülésNem kötelező: az a település, ahol személyesen átadnád a kártyát — csak bejelentkezett tagok látják, nyilvánosan közzétett hirdetésen sem jelenik meg
Kért ár és/vagy kért kártyákAmit a kártyáért cserébe kérsz — forintár, konkrét kártyák, vagy egyik sem ("tegyél ajánlatot")
BecenévA hirdetés a beceneveddel jelenik meg, hogy a többi gyűjtő tudja, kivel cserélne — nyilvánosan közzétett hirdetés esetén ezt a bejelentkezés nélküli látogatók is látják

A hirdetésed — a cím, a leírás, a fényképek, az állapot, az átadás módja, a település és a kért ár is — a csereoldal minden bejelentkezett tagja számára látható. Ha a hirdetés feladásakor a nyilvános közzétételt választod, a hirdetés bejelentkezés nélkül, bárki számára is olvashatóvá válik. Ha valaki ajánlatot tesz a hirdetésedre, a felajánlott készpénzösszeg és a te kért árad kölcsönösen látható a másik fél számára.

Egyetlen kivétel a település: azt csak bejelentkezett tagok látják, és akkor sem jelenik meg bejelentkezés nélkül, ha a hirdetést nyilvánosan közzétetted.

A nyilvánosan közzétett hirdetés címe a hirdetés saját webcíme, amely sorszámot tartalmaz — ezért nem csak az láthatja, akinek elküldted a linket, hanem bárki, aki a címet kitalálja. A nyilvános közzétételt bármikor megszüntetheted: egyetlen lépés, és azonnal hatályos, ugyanúgy, mint a nyilvános gyűjtemény esetében (lásd az 5.3. pontot). A hirdetés ilyenkor visszakerül a tagok közti láthatóságba, és nem törlődik. A hirdetés oldala noindex jelzést küld a keresőmotoroknak, tehát a Google-keresésben nem jelenik meg.

A Facebook előnézet-készítő robotja azonban nem veszi figyelembe a noindex jelzést: ha a hirdetést megosztod — például a hirdetés oldalán található Facebook-gombbal —, előnézeti kártya (link preview) készül belőle, és a Facebook azt a saját ütemezése szerint gyorsítótárazza. Ezért előfordulhat, hogy egy már közzétett Facebook-hozzászólásban a kártya még azután is mutatja a hirdetésedet, hogy a nyilvános közzétételt megszüntetted. Erre az üzemeltetőnek nincs ráhatása; a részletekről — és arról, hogy egy elkészült képernyőképet sem lehet visszavonni — az 5.4. pontban olvashatsz.

Cél:
a hirdetésed megjelenítése a csereoldalon, hogy más gyűjtők megtalálhassák és ajánlatot tehessenek rá.
Jogalap:
GDPR 6. cikk (1) bekezdés b) pont (szolgáltatás nyújtása) a tagok közti megjelenítésre; a bejelentkezés nélküli, nyilvános közzététel GDPR 6. cikk (1) bekezdés a) pont — a te kifejezett hozzájárulásod, amelyet a hirdetés feladásakor egy aktív, előre be nem jelölt választással adsz meg (a két láthatósági opció közül egyik sincs alapból kiválasztva), ugyanúgy, mint az 5. pontban leírt nyilvános közzététel esetén.
Megőrzés:
a hirdetés — az állapotával, az átadás módjával és a településsel együtt — a visszavonásáig (a tiéd, vagy — visszaélés esetén — egy moderátoré) vagy a fiókod törléséig marad látható. A hirdetéshez tartozó fényképeket a hirdetés visszavonásakor — tehát amikor magát a hirdetést veszed le, nem pusztán a nyilvános közzétételt szünteted meg — véglegesen töröljük a tárhelyről — nem csupán a hirdetésről kapcsoljuk le.

4.6. Duplumaid láthatósága egy keresés-hirdetésen

Ha egy hiányzó lap keresésére adsz fel hirdetést ("keresem" hirdetés), a hirdetésedet megnéző, bejelentkezett tagok látni fogják, mely lapokból van nálad kettő vagy több példányod — hogy könnyebben tudjanak neked cserét ajánlani. Enélkül a legtöbb gyűjtő gyűjteménye alapértelmezetten privát (lásd az 5.1. pontot), és a keresésedre szinte senki nem tudna releváns ajánlatot tenni.

  • Csak azok a lapok jelennek meg, amelyekből kettő vagy több példányod van — sosem a teljes gyűjteményed, és sosem az, amiből csak egy van nálad.
  • Csak a bejelentkezett tagok láthatják, akik megnézik a hirdetésedet — bejelentkezés nélkül senki, akkor sem, ha a hirdetést nyilvánosan tetted közzé.
  • Csak amíg a hirdetésed aktív. Ha visszavonod a hirdetést, a duplumaid ezen az úton többé nem válnak láthatóvá.
Cél:
hogy a keresés-hirdetésedet megnézők lássák, mely lapokkal tudnának neked ajánlatot tenni cserébe, mivel a duplumaid nélkül a legtöbb gyűjtő nem tudná, mi lenne számodra releváns.
Jogalap:
GDPR 6. cikk (1) bekezdés b) pont — a keresés-hirdetés funkció részét képező szolgáltatás nyújtása. Ez a hirdetés feladásának pillanatában lép életbe, és nem érinti a hirdetés láthatóságáról (csak tagoknak / bárkinek) fentebb leírt, külön adott hozzájárulásodat.
Megőrzés:
a hirdetésed aktív állapotáig. Visszavonás után a duplumaid ezen az úton többé nem érhetők el, ugyanúgy, mint egy visszavont hirdetés minden más adata esetén.

4.7. Push értesítési azonosító

Ha bekapcsolod az értesítéseket, eltároljuk a böngésződ által adott értesítési címet, a hozzá tartozó két kulcsot, a feliratkozás időpontját és — ha már történt sikeres kézbesítés — annak legutóbbi időpontját, eszközönként. Célja, hogy szólni tudjunk az ajánlatokról és üzenetekről. Töröljük, amikor kikapcsolod; ha ez a törlés nem sikerül, a következő kézbesítési kísérletkor törlődik, amikor a böngésződ már érvénytelennek jelzi. A fiókod törlésekor minden esetben törlődik. Az értesítés kézbesítését a böngésződ gyártójának szolgáltatása végzi — például a Google (Chrome, Android), az Apple (Safari, iPhone), a Mozilla (Firefox) vagy a Microsoft (Edge) —, és ők látják, hogy egy eszközre értesítés érkezett, és mikor. Az értesítés tartalmát nem látják: azt olyan kulcsokkal titkosítjuk, amelyek csak a te böngésződnél vannak. Ha a böngésződ gyártója az EU-n kívül működik — a Google, az Apple, a Microsoft és a Mozilla esetében így van —, ez EU-n kívüli adattovábbítást jelent.

Jogalap:
hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont) — bármikor visszavonható az értesítések kikapcsolásával.

5. Nyilvános gyűjtemény — kizárólag kifejezett hozzájárulással

5.1. Mi az alapértelmezés?

Alapértelmezetten minden gyűjtemény privát. Csak te látod a saját állományodat; más felhasználó és a nyilvánosság nem fér hozzá.

5.2. Mi kerül nyilvánosságra, ha közzéteszed?

Ha úgy döntesz, hogy közzéteszed a gyűjteményedet, az a /u/{becenév} címen elérhetővé válik mindenki számára, aki a linket ismeri — bejelentkezés nélkül is. Ezen az oldalon a következők jelennek meg:

  • a beceneved,
  • az avatarod,
  • a szettenkénti haladásod,
  • a meglévő kártyáid listája („megvan”),
  • a keresett kártyáid listája („keresem”).

Nem jelenik meg nyilvánosan: az e-mail-címed, a kereszt- és vezetékneved, illetve semmilyen más fiókadatod.

5.3. Hogyan adod meg és vonod vissza a hozzájárulást?

  • A közzététel egy kétlépcsős megerősítő képernyőn keresztül történik a /profil oldalon, ahol a következményekről is tájékoztatunk. Véletlenül nem lehet közzétenni.
  • A visszavonás egyetlen lépés, és azonnal hatályos: a /u/{becenév} oldal ettől kezdve nem szolgálja ki az adataidat.
  • Jogalap: GDPR 6. cikk (1) bekezdés a) pont — a te kifejezett hozzájárulásod. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.

5.4. Amit őszintén tudnod kell a link megosztásáról

  • A nyilvános oldal noindex jelzést küld a keresőmotoroknak, tehát linkkel elérhető, de a Google-keresésben nem jelenik meg. Ez azt jelenti, hogy aki nem ismeri a linket, nem talál rá.
  • A Facebook és a Twitter/X előnézet-készítő robotjai nem veszik figyelembe a noindex jelzést, ezért ha valaki megosztja a linkedet, ott előnézeti kártya (link preview) jelenik meg a beceneveddel és a haladásoddal.
  • A Facebook a saját ütemezése szerint gyorsítótárazza ezeket az előnézeti kártyákat. Ezért előfordulhat, hogy egy már közzétett Facebook-hozzászólásban a kártya még akkor is mutatja a korábbi haladásodat, amikor a gyűjteményedet már privátra állítottad. Erre az üzemeltetőnek nincs ráhatása; a Facebook gyorsítótár frissítését a Facebook eszközeivel (pl. Sharing Debugger) vagy a hozzászólás szerzőjével lehet kezdeményezni.
  • Ha egyszer valaki képernyőképet készített a nyilvános oldaladról, azt az Alkalmazás természetesen nem tudja visszavonni.

Csak akkor tedd közzé a gyűjteményedet, ha ezekkel tisztában vagy és egyetértesz velük.

6. Adatfeldolgozók, címzettek

Az Alkalmazás működtetéséhez az adatkezelő az alábbi szolgáltatókat veszi igénybe. Ők az adatkezelő utasítására, adatfeldolgozási szerződés alapján járnak el, és az adatokat nem használhatják saját céljaikra.

SzolgáltatóSzerepTárolás helyeAdatvédelmi tájékoztató
Supabase Inc.Adatbázis (Postgres), fájltárolás (Storage: avatarok, hirdetésfotók, a kártyák hivatalos képei) és hitelesítés (Auth)Európai Unió — eu-central-1 régió (Frankfurt, Németország)https://supabase.com/privacy
Resend, Inc.A hitelesítési levelek kézbesítése (e-mail-cím megerősítése, jelszó visszaállítása): a címzett e-mail-címe és a levél tartalmaAmerikai Egyesült Államokhttps://resend.com/legal/privacy-policy
Vercel Inc.Az Alkalmazás webes tárhelye és kiszolgálásaGlobális kiszolgáló-hálózat; a kiszolgálás során a lekérések (IP-cím, technikai naplók) az Európai Unión kívül is feldolgozásra kerülhetnekhttps://vercel.com/legal/privacy-policy
Functional Software, Inc. (Sentry)Hibanaplózás: az Alkalmazás hibáinak technikai jelentései (hibaüzenet, veremkivonat, útvonalminta, böngésző- és rendszertípus). Személyazonosításra alkalmas adatot — felhasználói azonosítót, e-mail-címet, IP-címet, sütiket vagy a kérés tartalmát — az Alkalmazás nem továbbít neki.Európai Unió — német régióhttps://sentry.io/privacy/
Google Ireland Ltd.Google-bejelentkezés (OAuth)A bejelentkezési adatokat a Google saját adatkezelőként kezelihttps://policies.google.com/privacy
Meta Platforms Ireland Ltd.Facebook-bejelentkezés (OAuth)A bejelentkezési adatokat a Meta saját adatkezelőként kezelihttps://www.facebook.com/privacy/policy/

Ha bekapcsolod az értesítéseket, a böngésződ gyártója — a böngésződtől függően például a Google, az Apple, a Mozilla vagy a Microsoft — is címzettje a push értesítési azonosítódnak (lásd a 4.7. pontot): az értesítés kézbesítését az ő szolgáltatása végzi. Vele nincs adatfeldolgozási szerződésünk, és nem is az üzemeltető választja ki — kizárólag attól függ, melyik böngészőt használod.

Harmadik országba történő adattovábbítás. A személyes adataid (e-mail, név, gyűjtemény, fotók) az EU-ban, a Supabase frankfurti régiójában tárolódnak. Ezen felül a hitelesítési levelek kézbesítéséhez az e-mail-címed és a levél tartalma a Resendhez, az Amerikai Egyesült Államokba is továbbításra kerül. A Vercel, a Resend, a Google és a Meta amerikai anyavállalattal rendelkező szolgáltatók; az EU-n kívülre kerülő adatok tekintetében a továbbítás jogalapja az EU–USA adatvédelmi keretrendszer (EU-U.S. Data Privacy Framework) szerinti tanúsítás, illetve az Európai Bizottság által elfogadott általános szerződési feltételek (SCC). Ha bekapcsolod az értesítéseket, a böngésződ gyártója is EU-n kívülre továbbíthatja az adatot, amennyiben az EU-n kívül működik — a Google, az Apple, a Microsoft és a Mozilla esetében így van.

Az adatkezelő nem ad el és nem ad át személyes adatot más harmadik félnek, kivéve ha erre jogszabály vagy hatósági megkeresés kötelezi.

7. Adatbiztonság

Az adatkezelő az adatok védelme érdekében az adatkezelés kockázatával arányos technikai és szervezési intézkedéseket alkalmaz, többek között:

  • az adatátvitel titkosítása (HTTPS/TLS);
  • az adatbázis és a fájltárolás hozzáférés-szabályozása (sorszintű jogosultságok — Row Level Security), így minden felhasználó csak a saját adataihoz fér hozzá;
  • a jelszavadat az Alkalmazás soha nem látja és a saját adatbázisában nem tárolja: e-mail-címmel és jelszóval történő bejelentkezés esetén a jelszót kizárólag a Supabase Auth szolgáltatás kezeli, egyirányú lenyomat (hash) formájában, amelyből az eredeti jelszó nem állítható vissza — a hitelesítés a Google-on, a Facebookon és a Supabase Auth szolgáltatáson keresztül történik;
  • a nyilvános oldal csak a kifejezetten közzétett adatokat szolgálja ki, a többi fiókadatot nem;
  • az adatokhoz kizárólag az üzemeltető fér hozzá, kizárólag hibaelhárítás vagy a te kérésed teljesítése céljából.

Adatvédelmi incidens esetén az adatkezelő a GDPR előírásai szerint jár el: a kockázat mértékétől függően 72 órán belül bejelenti az incidenst a felügyeleti hatóságnak, és — ha az valószínűsíthetően magas kockázattal jár a jogaidra nézve — téged is értesít.

8. Meddig őrizzük az adatokat?

AdatMegőrzési idő
Fiókadatok (e-mail, a jelszó egyirányú lenyomata, név, becenév, avatar)A fiók fennállásáig. A fiók törlése azonnali és visszavonhatatlan — nincs türelmi idő és nincs „puha” törlés
Gyűjteményadatok (állomány, keresett kártyák, haladás)A fiók fennállásáig, illetve amíg te magad nem törlöd őket
Korábbi közösségi kártyafotó (egyetlen, még a feltöltés megszűnése előtt jóváhagyott kép)Lásd a 8.1. pontot — a kép megmarad, de a fiók törlése után már semmi nem köti hozzád
Nyilvános közzétételhez adott hozzájárulásA visszavonásig; a hozzájárulás tényét és időpontját a visszavonás után is megőrizzük az elszámoltathatóság igazolására
Technikai naplókA szolgáltatók rövid, jellemzően legfeljebb 30 napos megőrzési ideje szerint
Biztonsági mentésekA törölt adatok a rendszeres biztonsági mentésekben legfeljebb 30 napig maradhatnak meg, ezután automatikusan felülíródnak

Fiókodat bármikor törölheted a /profil oldalon — ha még nem fejezted be a profilod beállítását, a /profil/beallitas oldalon —, egy kétlépcsős megerősítés után. A törléssel a nyilvános oldalad is azonnal megszűnik.

8.1. Mi történik a korábbi közösségi kártyafotóval a fiók törlésekor?

Az Alkalmazásban 2026. szeptember 5-től a gyűjtők nem tölthetnek fel kártyafotót. A kártyák képeinek hivatalos forrásból történő betöltése tervben van, de ez a folyamat még nem indult el. Egyetlen korábbi közösségi feltöltésből származó, jóváhagyott kép van használatban. Ha ezt te töltötted fel, a fiókod törlésekor a kép megmarad az Alkalmazásban, de a fiókoddal való kapcsolata megszűnik: a feltöltő azonosítója véglegesen üresre áll, és ettől kezdve semmilyen adat nem köti a fényképet a személyedhez. A képfájl elérési útvonala tartalmaz egy technikai azonosítót, amely a törlés után már egyetlen fiókhoz sem tartozik, és amelyből a személyed nem állapítható meg.

Ha ezzel nem értesz egyet, a fiókod törlése előtt kérheted az üzemeltetőtől a kép eltávolítását a karsay11@gmail.com címen. Más gyűjtőt ez a pont nem érint.

9. A te jogaid

A GDPR alapján az alábbi jogok illetnek meg. Bármelyikkel a karsay11@gmail.com címen élhetsz; a kérelmedre legkésőbb egy hónapon belül válaszolunk (indokolt esetben ez további két hónappal meghosszabbítható, amiről tájékoztatunk).

  • Hozzáférés joga (15. cikk): tájékoztatást kérhetsz arról, milyen adataidat kezeljük, és másolatot kérhetsz róluk.
  • Helyesbítés joga (16. cikk): kérheted a pontatlan adataid javítását — a legtöbb adatot magad is módosíthatod a /profil oldalon.
  • Törlés joga, „elfeledtetéshez való jog” (17. cikk): kérheted az adataid törlését; a fiókod törlésével ez automatikusan megtörténik, a 8.1. pontban leírt egyetlen kivétellel.
  • Az adatkezelés korlátozása (18. cikk): meghatározott esetekben kérheted, hogy adataidat csak tároljuk, de más módon ne kezeljük.
  • Adathordozhatóság (20. cikk): kérheted, hogy a rád vonatkozó, általad megadott adatokat géppel olvasható formában (pl. CSV vagy JSON) átadjuk neked.
  • Tiltakozás joga (21. cikk): a jogos érdeken alapuló adatkezelés (pl. technikai naplózás) ellen tiltakozhatsz.
  • Hozzájárulás visszavonása (7. cikk): a nyilvános közzétételhez adott hozzájárulásodat bármikor, egy lépésben visszavonhatod: a nyilvános gyűjteményedét a /profil oldalon, egy hirdetés nyilvános közzétételét pedig magán a hirdetés oldalán.

Az adatkezelő nem hoz automatizált, kizárólag gépi adatkezelésen alapuló döntést, és nem végez profilalkotást.

10. Jogorvoslat

Ha úgy érzed, hogy az adatkezelés sérti a jogaidat, kérjük, először az adatkezelőhöz fordulj a karsay11@gmail.com címen — a legtöbb kérdés így rendezhető a leggyorsabban. Ezen felül az alábbi lehetőségeid vannak:

Panasz a felügyeleti hatóságnál

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Bírósági jogorvoslat

A jogaid megsértése esetén bírósághoz is fordulhatsz. A per — választásod szerint — a lakóhelyed vagy tartózkodási helyed szerinti törvényszék előtt is megindítható.

11. Gyermekek

Az Alkalmazást 16 éven aluli személyek csak szülői vagy törvényes képviselői hozzájárulással használhatják. Ha tudomásunkra jut, hogy egy 16 éven aluli felhasználó ilyen hozzájárulás nélkül regisztrált, a fiókját és adatait töröljük. Ha szülőként vagy gondviselőként ilyet észlelsz, kérjük, jelezd a karsay11@gmail.com címen.

12. A tájékoztató módosítása

Az adatkezelő fenntartja a jogot, hogy a jelen tájékoztatót módosítsa, például új funkció bevezetésekor vagy jogszabályváltozás esetén. Lényeges változásról a bejelentkezést követően az Alkalmazásban, illetve — ha szükséges — e-mailben tájékoztatunk. A mindenkor hatályos tájékoztató mindig ezen az oldalon érhető el.