Adatkezelési tájékoztató
Hatályos: 2026. szeptember 9.
1. Az adatkezelő
- Adatkezelő: Remény Farm Kft.
- Székhely: 3343 Bekölce, Szabadság utca 50.
- Adószám: 26667089-2-10
- Cégjegyzékszám: 10-09-037306
- Kapcsolattartó e-mail: rendeles@tyutyu.hu
A Szolgáltató részletes azonosító adatait az Impresszum tartalmazza.
2. A tájékoztató hatálya
Jelen Adatkezelési tájékoztató a tyutyu.hu és a chirpcoop.com egységes webes szolgáltatásán, valamint a kapcsolódó mobilalkalmazásokban gyűjtött személyes adatok kezelésére vonatkozik. A két nyilvános hoszt azonos funkciókat biztosít; a hoszt csak a nyelvet és a márkát választja ki. A tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint a 2011. évi CXII. törvény (Infotv.) alapján készült.
3. Az adatkezelés alapelvei
A Szolgáltató a személyes adatokat:
- a GDPR 5. cikkének megfelelően kezeli (jogszerűség, tisztesség, átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg, elszámoltathatóság);
- kizárólag a jelen tájékoztatóban megjelölt célokra és az ott rögzített jogalapok mentén kezeli;
- csak a feltétlenül szükséges körre korlátozza.
4. Kezelt adatkategóriák
4.1 Regisztrációs adatok
- Adatok: e-mail-cím; Supabase által generált egyedi felhasználói azonosító; választott Tyúk-név; opcionális megjelenítendő közösségi linkek.
- Cél: a Gazda azonosítása, a fiókhoz tartozó Szolgáltatás biztosítása.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont — szerződés teljesítése.
- Megőrzés: a fiók aktív fennállásáig. A törlés a privát fiókadatokra és a Gazda nyilvános azonosító adataira is kiterjed. A kötelező számviteli adatokat és a korlátozott érintetti ügyintézési bizonyítékokat a 7. pont külön kezeli.
4.2 Tyúk-profil tartalom
- Adatok: a Gazda által adott Tyúk-név; csatolt közösségi linkek; az élet-történet eseményei; a napi Krónika-bejegyzések.
- Cél: a Tyúk publikus profiljának (
/{serial}) megjelenítése, a Szolgáltatás folytatása. - Jogalap: GDPR 6. cikk (1) bekezdés b) pont — a kért szolgáltatás teljesítése. A valós állat történetének megőrzése önmagában nem ad jogalapot a volt Gazda személyes adatainak tartós megőrzésére.
- Megőrzés: a Gazda azonosító adatait a 7. pont szerint eltávolítjuk. Az állatra vonatkozó, természetes személy azonosítására nem alkalmas történet az állat élete után is megmaradhat. Az azonosítható személyes tartalomra külön jogalap és megőrzési korlát szükséges.
4.3 Előfizetési és számlázási adatok
- Adatok: az előfizetés állapota (aktív, türelmi idő, felfüggesztett, megszűnt); Stripe ügyfél-, előfizetés- és számlaazonosítók; sikertelen fizetésekre vonatkozó metaadatok; számlázási és könyvelési bizonylatok. A bankkártya-adatokat a fizetési szolgáltató kezeli, a Szolgáltató ezekhez nem fér hozzá.
- Cél: az előfizetés teljesítése, a fizetés feldolgozása, könyvelési és adójogi kötelezettségek teljesítése.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés) és c) pont (jogi kötelezettség — számviteli megőrzés).
- Megőrzés: a szükséges számviteli bizonylatokra és alátámasztó nyilvántartásokra legalább 8 év a 2000. évi C. törvény 169. §-a alapján. A külön jogosultsági és működési metaadat nem örökli automatikusan ezt az időt; csak a megjelölt szolgáltatási vagy igazolt jogi célhoz szükséges ideig kezelhető, a 7. pont szerint.
4.4 Krónika és MI-feldolgozási adatok
- Adatok a prompt felé: a Tyúk választott neve és a kiválasztott történeti háttér. Ez tartalmazhat farm- és csapatadatokat, időjárást, patronációs aktivitást, farmnapló- és látogatási jegyzeteket, a Gazda által írt tyúkbemutatást, reggelifotók képaláírásait és elemzési összefoglalóit, valamint korábbi naplóbejegyzéseket. A szabad szöveg személyes adatot is tartalmazhat.
- Adatok a válaszban: az Anthropic konfigurálható Claude modellje által generált Krónika-szöveg és a történet folytatásához használt információ, a kért nyelven.
- Cél: a napi Krónika-bejegyzés generálása.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont — szerződés teljesítése.
- Megőrzés: a privát Krónikák a fiókkal törlődnek; a valós állat történetének személyes adatait a 7. pont kezeli. Nincs egyedi Anthropic-megőrzési megállapodásunk. Az Anthropic az API-bemeneteket és válaszokat rendszerint a beérkezéstől vagy létrehozástól számított 30 napon belül törli. Jelzett használatiszabály-sértésnél a tartalom legfeljebb 2 évig, a biztonsági besorolás 7 évig maradhat meg; jogszabály hosszabb megőrzést is előírhat. Üzleti adatmegőrzési szabályok.
- Kötegelt feldolgozás: a napi naplók aszinkron kötegekben is készülnek. Az eredmények a köteg létrehozásától számított 29 napig letölthetők; ez nem jelenti az összes kötegmetaadat törlését. A nálunk tárolt Krónika törlése önmagában nem törli a szolgáltatói másolatot. Kötegelt feldolgozás.
4.5 Push értesítések
- Adatok: OneSignal felhasználói és eszköz-előfizetési azonosító; eszköz- és operációsrendszer-metaadat; push engedélyezési állapot; munkamenetszám és -időtartam; értesítés kézbesítési és megnyitási eseménye. Az alkalmazás a bejelentkezett Supabase felhasználói azonosítót a OneSignal előfizetéshez kapcsolja, hogy a Szolgáltató kizárólag a megfelelő Gazdának küldje az értesítést.
- Cél: a Tyúkhoz és patronációhoz kapcsolódó szolgáltatási értesítések kézbesítése és működésük ellenőrzése.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont — szerződés teljesítése; az iOS értesítési engedélyét a Gazda bármikor visszavonhatja a rendszerbeállításokban.
- Megőrzés: a szolgáltatói fiók beállításai és a OneSignal szerződéses feltételei szerint; a fiók megszüntetésekor a Szolgáltató eltávolítja a felhasználóhoz kapcsolt külső azonosítót.
4.6 Feltöltött fényképek
- Adatok: a Gazda által kifejezetten kiválasztott profilfotó, illetve jogosult farmadmin által feltöltött Tyúk-fotó; a feltöltés technikai ideje és a Tyúk azonosítója. A webes és natív profilkép kliensoldali előkészítése után a szerver az irányadó: ellenőrzi a deklarált JPEG/PNG típust és a képméretet, dekódolja a képet, legfeljebb 512 képpontos élre méretezi, majd új, kanonikus PNG-ként tárolja. A tárolt avatár így képpontokat, nem a forrás EXIF-, GPS- vagy más beágyazott metaadatát tartalmazza. A natív admin Tyúk-fotózás külön folyamata nem kér helyhozzáférést és letiltja a metaadatkérést.
- Cél: profilkép és a patronált Tyúkról készült galéria megjelenítése.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont — szerződés teljesítése.
- Megőrzés: a Gazda profilfotója a cseréig vagy a fiók megszüntetéséig; a Tyúk-fotók a profil-permanencia részeként maradhatnak meg. A készülék teljes fotótárához az alkalmazás nem fér hozzá: csak a Gazda vagy a farmadmin által kiválasztott képet olvassa be.
4.7 Egyéb külső szolgáltatói adatfeldolgozás
- Időjárás-adat (OpenWeatherMap): a Tyúk csoportjának földrajzi körzetére vonatkozó nem-személyes meteorológiai adat. Személyes adatot nem tartalmaz, de az MI-prompt részeként közvetett kontextusként jelenik meg.
4.8 Automatikusan gyűjtött adatok
- Sentry-adatok: megtisztított hibajelentések. A megengedett diagnosztikai kör a kiadás/build, környezet, platform, operációs rendszer, eszközmodell, alkalmazásállapot, hibatípus és stack trace, átlátszatlan útvonal- vagy állapotgép-azonosító, valamint érvényes munkamenetnél az átlátszatlan Supabase felhasználói azonosító.
- Capgo kiadás-egészségügyi adatok: a mobilfrissítő alkalmazásonként külön véletlen eszközazonosítót hoz létre, és továbbíthatja az alkalmazásazonosítót, a platformot, a natív/build/bundle/plugin- és operációsrendszer-verziót, a kiadási csatornát és telepítési forrást, a production/emulátor jelzőt, valamint az engedélyezett frissítési, indulási-készenléti, WebView-időzítési, összeomlási, ANR-, memória- és más natív állapotjelzéseket. A Capgo előtt egy állapotmentes Cloudflare adatvédelmi relay minden eseményt engedélylista alapján újraépít.
- Kizárt adatok: a kiadás-egészségügyi feldolgozás nem kap fiókazonosítót, Capgo
custom_id-t, hirdetési vagy alkalmazások közötti azonosítót, kérés-törzset, e-mailt, nevet, virtuális tyúknevet, Patron-adatot, hitelesítési/challenge tokent, nyers hibaüzenetet, stacket, forrás- vagy navigációs URL-t, user agentet, munkamenet-azonosítót, folyamatnevet/-leírást vagy ismeretlen szabad szöveget. A relay nem tárol adatot, és nem naplóz kéréstörzset, eszközazonosítót, IP-címet vagy user agentet. A Sentryből ezenfelül kizárt a session replay, képernyőkép, melléklet, felhasználói visszajelzés, profilozás, teljesítménytrace, fejléc, süti, query string, űrlapérték, valamint localStorage és sessionStorage. Az alkalmazás letiltja az alapértelmezett személyesadat-gyűjtést és nem küld IP-mezőt a Sentrynek. - Cél: a Szolgáltatás stabilitásának biztosítása, hibák diagnosztikája.
- Jogalap: GDPR 6. cikk (1) bekezdés f) pont — jogos érdek (rendszerbiztonság, hibadiagnosztika).
- Sentry-megőrzés: fizetős előfizetésünknél az összeomlási és hibaesemények alapértelmezett megőrzése 90 nap; nincs egyedi megőrzési megállapodásunk. Ez a hibaeseményekre vonatkozik, nem minden szolgáltatói rekordra vagy mentésre, és nem halasztja el a 7. pont szerinti törlési kérelem kezelését. Sentry-megőrzési időszakok.
- Capgo-megőrzés: a működési kiadás-egészségügyi rekordok megőrzése 90 nap, a fióktörléstől és a 7. pont ügyintézési időszakaitól elkülönítve. A Cloudflare relay ezeket a rekordokat nem tárolja.
4.9 Anonim játékfiók és Cloudflare Turnstile
- A Chirp Coop játékra képes mobilalkalmazása sikeres biztonsági ellenőrzés után e-mail megadása nélkül anonim Supabase-fiókot hozhat létre. A fiók átlátszatlan Supabase-azonosítót és literálisan
anonymousbesorolást kap. - A Cloudflare Turnstile az automatizált fióklétrehozás és a visszaélésszerű e-mail-kódkérés megelőzésére IP-címet, böngésző- és eszközjeleket, valamint challenge-interakciós adatokat kezelhet.
- A rövid életű challenge token kizárólag a folyamat memóriájában létezik. Nem kerül URL-be, böngészőtárba, naplóba, analitikába vagy renderelt HTML-be, és változtatás nélkül a Supabase Auth kapja meg. A tokent kizárólag a Supabase Auth ellenőrzi. Minden próbálkozás friss kriptográfiai állapotot és friss challenge-et használ.
- Az anonim fiók e-mailhez kapcsolása ugyanazt a Supabase felhasználói azonosítót és játékállapotot őrzi meg. Már regisztrált e-mail esetén nincs fiókegyesítés vagy állapotátvitel.
4.10 Az első nemzetközi kohorsz analitikája és monetizációs határa
- Érvényes Supabase-munkamenet után a mobilalkalmazás kizárólag az elfogadott eseménylistából küldhet nyers, egyesével továbbított HTTPS PostHog-eseményt az átlátszatlan Supabase felhasználói azonosító alatt.
- A közös mezők köre: platform, a piac, ha IP- vagy GPS-következtetés nélkül elérhető, alkalmazásverzió, buildszám, a kohorsz literálja és az anonim/végleges fióktípus. Egyetlen eseményspecifikus mezőként az első puha valutás fejlesztés átlátszatlan katalógusazonosítója küldhető.
- Nem küldhető e-mail, megjelenített név, virtuális tyúknév, Patron-azonosság, hirdetési azonosító, eszköz-ujjlenyomat, fizetési érték, szabad szöveg, pontos hely, URL, referrer, user agent, képernyőméret, időzóna, feature flag vagy automatikus kliensmetaadat. Nincs PostHog kliens-SDK, autocapture, süti, tartós tár vagy tartós queue. A PostHog kizárólag az átlátszatlan Supabase-azonosítóhoz kapcsolt, tulajdonságok nélküli minimális személyrekordot hozhat létre azért, hogy a személy, az események és a felvételek törlése kérhető és ellenőrizhető legyen.
- Az első nemzetközi soft-launch kohorszban nincs hirdetés és nincs alkalmazáson belüli vásárlás. A RevenueCat és a hirdetési SDK-k nem inicializálódnak, a Patron- vagy valósfarm-státusz pedig semmilyen játékhatást nem ad.
4.11 Nyilvános webes mérés, attribúció és funkcionális ajánlói teljesítés
- Hatály: a hitelesített, admin-, fiók-, beváltási, játék-bootstrap- és más érzékeny útvonalakon és hitelesítési titkot hordozó URL-töredékeken nincs böngészős mérés. Megfelelő nyilvános oldalon is csak előzetes, kategóriánkénti hozzájárulás után indul; a hiányzó, érvénytelen, blokkolt vagy nem írható preferencia elutasításnak minősül.
- Analitikai adatok: a Vercel Analytics és Speed Insights a szolgáltatáshoz szükséges nyilvánosoldal-használati és teljesítménykontextust kapja. A profilmentes PostHog értékesítési esemény ideiglenes, memóriabeli véletlen azonosítót és zárt mezőlistát használ: eseménynév; hoszt, útvonal, nyelv, felület, elhelyezés, cél, szakasz/GYIK/kalkulátorérték; checkout-kísérlet, mennyiség, időtartam, szolgáltató, állapot/hiba; rendelésazonosító, pénznem és érték; választási darabszám; ajánlói és UTM-érték; megosztási pillanat/csatorna. A GeoIP és személyprofil ki van kapcsolva.
- Marketingmérés és konverzió: marketing-hozzájárulással az ajánlói
azonosító,
utm_source,utm_mediumésutm_campaignlegfeljebb 30 napig őrizhető és attribúciós célból a checkouthoz csatolható. Ajánlói vagy UTM-érték, illetve checkout-esemény ajánlói tulajdonsága csak akkor kerül a PostHoghoz, ha marketing-hozzájárulás is van. Egy saját értékesítésilátogatás-számláló fülönként legfeljebb egyszer növekszik, a munkamenet- és checkout-jelzők pedig megakadályozzák az ismételt mérést. A Google Tag Manager mind analitikai, mind marketing-hozzájárulást igényel. A RealChirpbegin_checkoutesemény összértéket, pénznemet, mennyiséget, valamint stabil termékazonosítót, -nevet, -kategóriát és egységárat tartalmaz. E-mail-címet, rendelésazonosítót, fizetésimunkamenet-tokent és ajánlói értéket nem tartalmaz. A fizetés utáni beváltási útvonal böngészős telemetriától mentes marad. - Funkcionális ajánlói kedvezmény- és jutalomadat: a
?ref=link ajánlói azonosítója marketing-hozzájárulástól függetlenül, önmagában legfeljebb 30 napig tárolható achirp-referral-discountelemben, és az ajándék- vagy RealChirp-checkouthoz csatolható. Ez biztosítja az ígért vásárlói kedvezményt. Sikeres fizetés után a szerver ellenőrzi a nyilvános ajánlói azonosítót, rögzíti az ajánlói konverziót, és a havi visszaélés-megelőzési korlát mellett teljesíti az ajánló bónuszhónap-jutalmát. Ez a funkcionális útvonal nem tartalmaz UTM- vagy böngészős mérési adatot, és marketing-hozzájárulás nélkül ajánlói tulajdonságot sem küld a PostHognak. - A mérés célja és jogalapja: nyilvános tölcsér-, teljesítmény-, ajánlói és konverziómérés a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulással. Az eszközöket nem használjuk viselkedésalapú hirdetésre.
- A funkcionális ajánlói kezelés célja és jogalapja: a vásárlói kedvezmény alkalmazása és a korlátozott ajánlói jutalom teljesítése a GDPR 6. cikk (1) bekezdés b) pontja, az ajánlói ajánlat szerződéses teljesítése alapján.
- Megőrzés és visszavonás: a saját tárolás pontos idejét a Süti
szabályzat sorolja fel; mindkét böngészős ajánlói rekord legfeljebb
30 napig él. A szolgáltatói adatra a beállított projektmegőrzés és szerződés
irányadó. A lábléc Sütibeállítások vezérlőjével a hozzájárulás bármikor
visszavonható; ez blokkolja a jövőbeli adatküldést, törli a saját
marketingtárat, tiltja a Google-hozzájárulást, és aktív külső
futtatókörnyezet visszavonásakor újratölti a dokumentumot. A
chirp-referral-discountrekordot nem törli, mert az saját lejáratáig a kért kedvezmény biztosításához szükséges. A már átvett szolgáltatói adatok törléséhez a 8. pont szerinti jogok gyakorolhatók.
4.12 MailerLite kapcsolati listák és Coop TV kampánykezelés
- Patron-kapcsolati vetület: a MailerLite megkapja a megerősített fiókhoz tartozó e-mail-címet, az elérhető átlátszatlan fiók- vagy kapcsolatazonosítót, az aktuális RealChirp Patron-státuszt és darabszámokat, az összesített fizetési mezőket, a Coop TV-jogosultságot, valamint az előnyben részesített kapcsolattartási nyelvet. A nyelvet először a mentett fiókbeállítás, majd a regisztrációs nyelvi metaadat határozza meg; ezek hiányában magyar. A vetület a Patron-kapcsolati lista és a Coop TV-re jogosult tagok nyelvi szegmenseinek fenntartását szolgálja. A patronáció megszűnése frissíti a mezőket; a szinkron nem írja felül a szolgáltatónál már rögzített leiratkozási vagy visszapattanási állapotot, és nem kényszerít ki visszairatkozást.
- Regisztrált fiókok kapcsolati listája: az a regisztrált fiók, amely nem Patron, a Patron-listától elkülönített MailerLite kapcsolati listára kerül. Ez a vetület a megerősített fiók-e-mail-címre, az átlátszatlan fiókazonosítóra, a fiók létrehozásának dátumára, az előnyben részesített kapcsolattartási nyelvre és egy jelzésre korlátozódik arról, hogy a kapcsolat a két lista közül melyikbe tartozik. Megerősített e-mail-cím nélküli fiók — így az anonim játékfiók — egyáltalán nem kerül átadásra. A listát azzal a céllal kezeljük, hogy a fiókot létrehozó felhasználókkal a fiókjukat érintő szolgáltatási és bevezető üzenetekben kapcsolatot tartsunk. Ez nem hozzájáruláson alapuló marketinglista: nem küldünk rá reklámcélú közvetlen üzletszerzést, amihez a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény 6. §-a előzetes, kifejezett hozzájárulást kívánna meg. Ha a fiók később Patronná válik, a kapcsolat átkerül a Patron-listára, és erről a listáról törlődik. Minden levél tartalmaz leiratkozási lehetőséget, és az adatkezelés ellen a 8. pont szerint bármikor tiltakozhat.
- Kilépés a listákról fióktörléskor: a kérelem rögzítése sorba állítja a kapcsolat kiléptetését az általunk kezelt listákról, és kizárja a fiókot a további jogosultfiók-szinkronizálásból. A szolgáltatói leiratkoztatás és listáról eltávolítás aszinkron, a 7. pont szerinti igazolt kapcsolattörlést megelőző folyamat. A sorba állítás még nem a szolgáltatói teljesítés igazolása.
- Fiók-e-mail-jelző: e-mail-módosítás után a böngésző verziózott MailerLite- jelzőt őrizhet: átlátszatlan fiókazonosító, a régi és cél normalizált cím SHA-256 lenyomata és lejárat. Nyílt e-mail-címet nem tartalmaz; csak a megerősítés felismerésére és az aktuális Patron-kapcsolat szerveroldali MailerLite-szinkronjának sorba állítására szolgál.
- Coop TV felvételkampány: új Coop TV felvétel közzétételekor csak a megfelelő MailerLite nyelvi szegmensben továbbra is feliratkozott, Coop TV-re jogosult tagok kaphatnak lokalizált kampánylevelet. Ide tartoznak az aktuális Patronok és az Ősök Csarnokába lépett tyúk utolsó Patronja. A MailerLite érvényesíti a leiratkozási és visszapattanási tiltást, leiratkozási lehetőséget biztosít, valamint rögzíti a kézbesítési, visszapattanási és leiratkozási állapotot. A kampánykövetés bekapcsolása esetén a megnyitást és a linkkattintást is rögzítheti. Ezeket az adatokat kézbesítési és összesített kampányüzemeltetési célra, nem viselkedésalapú hirdetésre vagy jelentős automatizált döntésre használjuk. Élő adás indulásáról nem küldünk e-mailt.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont a Patron-szolgáltatás teljesítéséhez, a Patron-kapcsolat fenntartásához és a kért tagi tartalom kézbesítéséhez; továbbá a 6. cikk (1) bekezdés f) pontja a biztonságos kézbesítéshez, tiltólista-kezeléshez és összesített kampányüzemeltetéshez fűződő jogos érdekünk alapján. A regisztrált fiókok elkülönített kapcsolati listája kizárólag a 6. cikk (1) bekezdés f) pontján alapul: jogos érdekünk, hogy a fiókot létrehozó felhasználókkal a fiókjukról kapcsolatot tartsunk. Ez ellen a 21. cikk alapján bármikor tiltakozhat. A Coop TV kampánylevelek a levélben található leiratkozási lehetőséggel bármikor leállíthatók a Patron-hozzáférés megszüntetése nélkül.
- Megőrzés: a böngészős jelző legfeljebb 24 óráig él, és érvénytelen adat, fiók-/címeltérés, kijelentkezés vagy sikeres sorba állítás esetén törlődik. A MailerLite kapcsolati, tiltási és kampányesemény-rekordjaira a beállított szolgáltatói megőrzés irányadó; csak a fenti célokhoz, a leiratkozási vagy visszapattanási állapot tiszteletben tartásához, illetve a 8. pont szerinti érintetti kérelem kezeléséhez szükséges ideig maradnak meg. A MailerLite a megerősített kapcsolati adatot a szerveroldali Patron-munkafolyamatból, nem a böngészős jelzőből kapja.
4.13 Személyes tojáseladás nyugtái
- Adat: a farmon személyesen vásárolt tojás („walk-up” eladás) esetén az eladó az átadó kioszkon megadhatja a vevő e-mail-címét, hogy a nyugta másolata eljusson hozzá. A vevőnek nincs fiókja; a kioszk az e-mail-címet kizárólag a kiállított nyugtához tárolja egy kizárólag szerveroldali nyilvántartásban, az eladás mennyiségével, árával és nyugtaszámával együtt.
- Cél: a jogszabályi nyugta kiállítása és másolatának elküldése az Ön által megadott címre, korlátozott kézbesítési és egyeztetési nyilvántartással.
- Jogalap: GDPR 6. cikk (1) bekezdés c) pont — a magyar könyvviteli és számlázási jogszabályok teljesítése; az e-mail-kézbesítés maga a kért eladás teljesítése a 6. cikk (1) bekezdés b) pontja alapján.
- Megőrzés: a nyugtát és a szükséges számviteli adatokat a 2000. évi C. törvény 169. §-a alapján legalább 8 évig őrizzük. A külön tárolt kézbesítési e-mailre a kiállítás utáni első rögzített küldési eredménytől számított 30 napos megőrzési és újrapróbálási időablak vonatkozik, akár elküldött, mellőzött, hibás vagy bizonytalan az eredmény. Az újrapróbálás nem indítja újra ezt az időt. Ugyanez az időablak vonatkozik a technikai szolgáltatói válaszokra és hibaadatokra. Folyamatban lévő küldési művelet vagy konkrét jogi megőrzési intézkedés elhalaszthatja a még szükséges adat törlését. A lezáratlan ügyet felülvizsgáljuk; az nem indokol határozatlan megőrzést. Egy konkrét jogi megőrzési intézkedés csak az adott ügyhöz szükséges adatot érintheti. Fiók nélküli vásárló hozzáférési és törlési kérelmét az 1. pont szerinti kapcsolaton kezeljük, fiók létrehozása nélkül. A számviteli kötelezettség önmagában nem írja elő a külön kézbesítési e-mail megőrzését.
4.14 Személyes patronációs ajándékvásárlás és folytatás
- Adat: az 1 Tyúk 1 hónapos, személyesen megvásárolt patronációs ajándékhoz kötelező vásárlói e-mail-cím, fizetési mód (készpénz vagy kártya, kártyaadat nélkül), nyugtaazonosító, összeg, az ajándékkód és annak állapota, lejárata és kézbesítési állapota. A beváltáskor a kód a Címzett hitelesített fiókjához és a kiválasztott Tyúkhoz kapcsolódik. Ha a Címzett havi folytatást állít be, a Stripe ügyfél-, checkout- és előfizetés-azonosítói, valamint a tervezett első számlázási időpont is rögzülhet; a Szolgáltató kártyaszámot nem kap.
- Cél: a készlet és a fizetés szerveroldali ellenőrzése, az ajándékkód és a 27% áfát tartalmazó nyugta kiállítása és másolatának e-mailes elküldése, a beváltás és a határozott patronáció teljesítése, továbbá a Címzett külön kérésére a későbbi havi folytatás beállítása és kezelése. A vásárlói e-mailt ettől a művelettől önmagában nem használjuk marketing-hozzájárulásként.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont a vásárlás, kézbesítés, beváltás és kért folytatás teljesítéséhez; GDPR 6. cikk (1) bekezdés c) pont a nyugta- és könyvviteli kötelezettségek teljesítéséhez.
- Megőrzés: a nyugta és a szükséges számviteli nyilvántartás legalább nyolc évig marad meg. A külön nyugtakézbesítési e-mailre és nyers válaszra a 4.13 pont rövid megőrzési ideje vonatkozik. Az ajándék vásárlói és címzetti kapcsolati adatait, valamint az opcionális üzenetet az eredeti beváltási határidő, beváltás után pedig a megvásárolt időszak vége után harminc nappal töröljük. A még élő vagy meghosszabbított jogosultság, rendezetlen kötelező bizonylat, folyamatban lévő művelet vagy konkrét jogi megőrzési intézkedés az érintett adatok törlését késleltetheti. A régi vásárlásokat és az észlelt visszatérítéseket külön felülvizsgáljuk; a felülvizsgálat elmaradása nem indokolhat határozatlan megőrzést. Az adatokra vonatkozó kérelmet az 1. pont szerinti kapcsolaton kezeljük. A vásárló szükségtelen személyes adatainak törlése nem szünteti meg más ajándékozott jogosultságát. A 7. pont korlátozott ügyintézési bizonyítékmegőrzése és konkrét jogi megőrzési intézkedése külön alkalmazandó.
4.15 Patronációs várólista
A tyúkpatronálás helyeit ólanként nyitjuk meg. Amikor az aktuális ól betelik, az értékesítési oldalon várólistára lehet feliratkozni.
- Kezelt adatok: e-mail-cím, választott nyelv, a tervezett tyúkok száma, a feliratkozás időpontja és felülete, a hozzájárulás szövegváltozata és időpontja, a kapcsolat hálózati azonosítójából képzett kivonat (visszaélés-korlátozás), valamint a feliratkozáshoz tartozó kampány- és ajánlásjelölők (utm, ajánlói azonosító), ha voltak.
- Cél és jogalap: e-mail-értesítés a következő ól nyitásáról és a tyúkbérlés ajánlatairól; GDPR 6. cikk (1) bekezdés a) pont szerinti hozzájárulás, amely egyben a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény 6. §-a szerinti kifejezett hozzájárulás. A hozzájárulás önkéntes, és bármikor visszavonható az 1. pontban megadott elérhetőségeken vagy az értesítő levelekben jelzett módon; a visszavonás a korábbi kezelés jogszerűségét nem érinti.
- Megőrzés: a várólista-bejegyzést a hozzájárulás visszavonásáig, de legkésőbb az érintett ólnyitási kör lezárását követő 12 hónapig őrizzük; visszavonás után a bejegyzést a további megkereséseket kizáró, azonosításra alkalmatlan formában zárjuk le.
4.16 Választható közösségi találkozások, helyszínek és közös AR
- Adatok és cél: e funkciók használatakor kezeljük a fiókazonosítót, a kölcsönösen megerősített találkozásokat és időpontjukat, a tyúkkártyák pillanatképét, a barátsági és tiltási döntéseket, a megosztási jóváhagyásokat, a helyszínlátogatásokat, a tojásgyűjtést, a jutalmakat és a valódi tojásajándékok főkönyvi tételeit. Ezek a kért közösségi szolgáltatás működéséhez és a dupla jutalmak vagy átutalások megelőzéséhez szükségesek. A találkozás nem hoz létre automatikusan barátságot; a közös emlék megosztásához mindkét résztvevő jóváhagyása kell.
- Helyadat: a QR-találkozás, a helyszíni szkennelés és az AR-tojással végzett művelet az aktuális pontos koordinátát, annak pontosságát és mérési idejét elküldi szerverünknek a közelség ellenőrzéséhez. Az előtérben működő Nearby-kapcsolat külön megerősített közeli kapcsolatot használ. Nem gyűjtünk egész napos útvonalat, és nem mutatunk élő térképet a tagokról. Az általad szándékosan kihelyezett tojás elérhetősége alatt a térképpozíciója látható; a létrehozóhoz tartozó privát kapcsolatot és a kihelyezési bizonylatot a működés és a vitás esetek kezelése érdekében őrizzük meg.
- Kamera és szolgáltatók: a közös AR a Google ARCore Cloud Anchors szolgáltatását használja. A Google kamera- és térbeli horgonyadatokat dolgoz fel, hogy több telefon ugyanott lássa a tárgyat, továbbá telepítési azonosítókat, SDK-használati és diagnosztikai adatokat kezel az ARCore tájékoztatója szerint. A horgony létrehozása átmeneti kameraadat-feltöltéssel jár; feloldásakor a feldolgozás memóriában történik. A tárolt horgony a beállított élettartam végén lejár. A Google adatvédelmi irányelvei is irányadók. A térképen feltüntetett térképszolgáltató — jelenleg OpenFreeMap — szokásos hálózati kéréseket kap, köztük az IP-címet és a kért térképrészletet. A térképszolgáltatónak nem küldünk fiókazonosítót.
- Jogalap és választás: a kért, választható szolgáltatás teljesítése, GDPR 6. cikk (1) b) pont. A szenzorok használatához az operációs rendszer engedélyei szükségesek. Ezeket megtagadhatod vagy visszavonhatod, és az érintett funkció használatát abbahagyhatod. A kamerát és helyadatot e műveletekhez, az app megnyitott állapotában használjuk.
- Megőrzés és beállítások: a rövid életű találkozási tokenek és a befejezetlen találkozási kérelmek lejárnak, majd rendszeres takarítás törli őket. A találkozási emlékek, helyszíntörténet, jutalmak és kihelyezési adatok a fiók fennállása alatt maradnak meg. A kapcsolatok és a megosztási döntések külön módosíthatók. A lejárt kihelyezési kísérlet már nem használható, de törlésig a privát műveleti előzmények része maradhat. A fióktörlés előkészítése eltávolítja a privát közösségi előzményeket és a létrehozói kapcsolatokat; más résztvevők megszerzett jutalmainak megőrzéséhez személyhez nem kapcsolt tojásrekord maradhat. A valódi tojásajándékok főkönyvi előzménye megmarad, a törölt résztvevő leválasztásával. A Google horgonyainak lejárata és SDK-adatmegőrzése elkülönül a nálunk tárolt fiókadatok törlésétől. A megosztási jóváhagyás visszavonása a későbbi appon belüli megosztást állítja le, a címzett által korábban elmentett képet nem hívja vissza.
Online fogyasztói elállási nyilatkozatok
Az online elállási funkció a nevet, a szerződés azonosítóját, a választott nyelvet és a letölthető igazolás választását kéri, továbbá rögzíti a nyilatkozat változatát, a véletlenszerű igazolásazonosítót és a szerver szerinti beérkezési időt. Fiók, külön e-mail-cím vagy igazolványfeltöltés nem szükséges. A fogyasztóvédelmi kötelezettség teljesítése a GDPR 6. cikk (1) c) pontján, a megjelölt szerződés és az esetleges visszatérítés vizsgálata a b) ponton alapul. Az ügyet a Supabase tárolja; kizárólag jogosult ügyintézők tekinthetik meg. A nevet és a szerződéshivatkozást a lezárás után 30 nappal töröljük; a minimális fogadási, vizsgálati és lezárási bizonyítékot a lezárás után egy évig őrizzük elszámoltathatóság és jogi igények kezelése céljából, a GDPR 6. cikk (1) f) pontja alapján. Tényleges jogvita dokumentált, időben korlátozott megőrzést indokolhat. A lezáratlan ügyek az elbírálásig elérhetők maradnak. Az igazolást a választott böngészős letöltéssel, szöveges fájlként adjuk át; ez az űrlap e-mailt nem küld.
5. Címzettek és adatfeldolgozók
A következő szolgáltatók az itt megjelölt tevékenységekhez kapnak adatokat. Az utasításaink szerint személyes adatot kezelő szolgáltatóval a GDPR 28. cikke szerinti adatfeldolgozási megállapodás szükséges. A fizetési, banki és platformszolgáltatók saját szolgáltatásuk és jogi kötelezettségeik tekintetében önálló adatkezelők is lehetnek; arra saját tájékoztatójuk vonatkozik. A hivatkozások nem jelentik azt, hogy minden címzettnek azonos a szerepe.
| Szolgáltató | Tevékenység | Székhely | Adatvédelmi hivatkozás |
|---|---|---|---|
| Vercel Inc. | Tárhelyszolgáltatás, CDN, valamint hozzájárulásos webes analitika és teljesítménymérés | USA | DPA |
| Supabase Inc. | Adatbázis, autentikáció, Edge Function futtatás | USA | DPA |
| Cloudflare Inc. | Turnstile visszaélés-megelőzési challenge; R2 objektumtár és CDN; állapotmentes adatvédelmi relay, amely a Capgo előtt eltávolítja a tiltott mobil kiadás-egészségügyi mezőket | USA | alkalmazandó Cloudflare DPA |
| Anthropic PBC | Krónikák és kapcsolódó farmtörténetek generálása konfigurálható Claude modellekkel | USA | Trust Center · DPA |
| Stripe Payments Europe, Ltd. / Stripe csoport | Webes checkout, előfizetés-kezelés, fizetési eseménymetaadat | Írország / USA | DPA |
| OneSignal, Inc. | Mobil push értesítések, eszköz-előfizetés és értesítési interakciók | USA | DPA |
| Apple Inc. / Google LLC | Mobilalkalmazás-terjesztési platformok; nem Tyúk-patronációs fizetési csatornák | USA | platform feltételek |
| OpenWeatherMap Ltd. | Időjárási adat (nem-személyes) | Egyesült Királyság | szolgáltatási feltételek |
| Functional Software Inc. (Sentry) | Hibakövetés | USA | DPA |
| PostHog Inc. | Nyers első-kohorszos mobilanalitika a 4.10, valamint hozzájárulásos, profilmentes nyilvános webes értékesítési analitika a 4.11 pont szerint | USA | DPA |
| Capgo (Digital Shift OÜ) | Összesített OTA-kézbesítési, indulási-készenléti, WebView-időzítési és natív kiadás-egészségügyi események a 4.8 pont szerint, kizárólag a Cloudflare relay minimalizálása után | Észtország / globális szolgáltatás | alkalmazandó Capgo DPA és szolgáltatási feltételek |
| Google LLC | Google Tag Manager, Google Analytics 4 és Google Ads hozzájárulásos nyilvánosweb-/konverziómérés a 4.11 pont szerint | USA | alkalmazandó Google adatfeldolgozási feltételek |
| MailerLite Limited | Patron- és regisztrált fiók kapcsolati listák szinkronizálása, valamint lokalizált Coop TV felvételkampányok, beleértve a kézbesítést, a leiratkozási/visszapattanási tiltást és a 4.12 pont szerinti beállított kampánykövetést | Írország | alkalmazandó adatfeldolgozási megállapodás |
| RevenueCat Inc. | Jövőbeli mobiljáték-IAP jogosultságkezelés; az első nemzetközi kohorszban nincs inicializálva | USA | DPA |
| Plus Five Five, Inc. (Resend) | Tranzakciós e-mailek, köztük belépési, nyugtaküldési és érintetti ügyintézési levelek; címzett, levéltartalom és küldési állapot | USA | DPA |
| KBOSS.hu Kft. (Számlázz.hu) | Számviteli bizonylatok és nyugtamásolatok kiállítása, lekérdezése, valamint átadott kézbesítési adatok | Magyarország | ÁSZF, adatfeldolgozási rendelkezésekkel |
| Riport Applications Kft. (QUiCK) | Számviteli bizonylatok és az azokban szereplő személyes adatok tárolása és lekérdezése | Magyarország | ÁSZF |
| Wise csoport | Banki átutalások fogadása; fizető, közlemény és tranzakció adatai az egyeztetéshez; önálló banki adatkezelés | A szerződő Wise társaság; nemzetközi csoport | Adatvédelmi tájékoztatók |
| Discord Netherlands BV / Discord Inc. | Választható közösségi fiókösszekapcsolás és tagsági szerepkörök szinkronizálása; a Discord saját platformján önálló adatkezelő | Hollandia / USA | Adatvédelmi tájékoztató |
Az éles Supabase-adatbázisunk az Egyesült Államokban található. EGT-n kívüli adattovábbításhoz alkalmazható megfelelőségi határozat vagy megfelelő garancia, például általános adatvédelmi kikötések (SCC) szükséges. Az EU–USA Adatvédelmi Keretrendszer alkalmazhatósága a fogadó társaságtól és az érintett adatkezeléstől függ. Az Ön adataira alkalmazandó garanciákról és másolatuk eléréséről az 1. pont szerinti kapcsolaton kérhet tájékoztatást. A szolgáltató nyilvános DPA-ja önmagában nem igazolja a fiókunk régióját, megőrzési beállításait vagy a tényleges adattovábbítás útvonalát.
A Capgo feldolgozás jelenleg a szolgáltató globális régiójában történik. Ha a Szolgáltató a Capgo EU-régiójára vált, a mobilfrissítő update-, channel- és statisztikai végpontjai együtt költöznek; egy mobilazonosságon belül nem keverünk régiókat.
6. Az MI-feldolgozásra vonatkozó külön nyilatkozat
A Krónikákat az Anthropic által üzemeltetett, konfigurálható Claude modellek készítik a 4.4 pontban leírt háttérből. A napi tyúknaplók mellett az előnézetek és javítások további modellhívásokkal járhatnak.
- A Krónika-integráció külön adatmezőként nem adja a prompthoz a Gazda fiókbeli e-mail-címét, felhasználóazonosítóját, kliens-IP-címét, számlázási vagy fizetési adatait. Ilyen információ azonban bekerülhet, ha valaki szabad szövegbe írja.
- A Tyúk neve, bemutatása, a jegyzetek, képaláírások és korábbi történetek személyt is azonosíthatnak; a szöveg technikai tisztítása nem anonimizálás.
- Az Anthropic üzleti API-szabályai alapértelmezetten kizárják a bemenetek és válaszok modelltréningre használatát. Nem adtunk engedélyt az alkalmazás adatainak modelltréningre használatához. Külön engedély vagy beküldött visszajelzés megváltoztathatja az érintett adatok szolgáltatói kezelését. Üzleti tréninghasználati szabályok. A megőrzési időket a 4.4 pont tartalmazza.
- A modell kimenete kreatív, nem tényállító természetű, és nem értelmezhető a Tyúk valós állapotáról szóló orvosi, állategészségügyi vagy egyéb szakvéleményként. Az ÁSZF 12.4 pontja ennek megfelelő felelősségkorlátozást rögzít.
7. Fióktörlés és a valós tyúk farmtörténetének megőrzése
Az anonim és a végleges fiók felhasználója a mobilalkalmazásban, valamint a közvetlenül elérhető, hitelesítést igénylő /account/delete webes oldalon kezdeményezheti a fiók törlését.
- Anonim fiók: a törlés azonnal eltávolítja a Supabase Auth-fiókot, a privát virtuális királynőt, a brood-állapotot és a jogszabály alapján nem megőrzendő wallet/ledger adatokat, ha a fióktípus közben nem változott meg. A PostHog, Sentry és OneSignal szolgáltatónál a kapcsolódó telemetria- és push-adatok törlése tartós feldolgozási sorba kerül, külön követett eredménnyel. A 8. pont szerinti válaszadási határidő érvényes.
- Capgo kiadás-egészségügyi rekordok: a véletlen, alkalmazásszintű eszközazonosítót szándékosan nem kapcsoljuk a fiókazonosítóhoz, ezért a fióktörlés nem tudja azt fiók alapján megcélozni. Kizárólag a törlés automatizálása érdekében sem hozunk létre ilyen azonosságkapcsolatot. A rekordok a fenti megőrzés szerint járnak le; érintetti kérelmet az 1. pont szerinti elérhetőségen és — megfelelő eszközszintű bizonyíték esetén — a szolgáltatói támogatással kezelünk.
- Végleges fiók: a szokásos fióktörlési folyamat hétnapos visszavonási időszakot biztosít, majd automatikusan feldolgozza a kérelmet. A visszavonást ezen időszakban, a feldolgozás megkezdése előtt az 1. pont szerinti ügyfélszolgálati kapcsolaton kérheti; azt az ügyfélszolgálat kezeli. A törlési oldal jelzi a várható időpontot. További személyazonosító adatot csak a kérelmező kilétével kapcsolatos észszerű kétség tisztázásához szükséges mértékben kérünk. Ha korábbi törlés elbírálását kéri, írjon az 1. pont szerinti elérhetőségre; a visszavonási időszak nem helyettesíti az érintetti jogokat és nem hosszabbítja meg a válaszadási határidőt. A visszavonás nem újít meg automatikusan előfizetést vagy levelezőlistás tagságot.
- Privát játékadat: a virtuális királynő, a privát krónikák, a játékállapot és a fiókprofil a játszható fiókkal együtt törlődik. A virtuális királynő alapértelmezetten nem nyilvános profil.
- Kötelező számviteli adatok: a bizonylatok és szükséges fizetési kapcsolatok a törvényi időszakig, számviteli, adózási és kapcsolódó jogi célra korlátozva maradnak meg. A külön kézbesítési e-mail, nyers szolgáltatói válasz és opcionális személyes megjegyzés nem örökli automatikusan ezt az időt. A törlés a szükségtelen másolatokat eltávolítja, de nem akadályozza a kötelező nyugta kiállítását és nem szünteti meg más ajándékozott jogosultságát.
- Valós tyúk: a személyazonosításra nem alkalmas állati tények, portrék és élettörténet nyilvánosak maradhatnak. A volt Gazda azonosító hivatkozásait, köztük az azonosító neveket, linkeket és személyes szöveget eltávolítjuk. Ami ezek után is Önhöz kapcsolható, személyes adat marad, külön jogalappal és megőrzési korláttal. A visszafordítható álnév nem törlés; az ÁSZF elfogadása nem jelenti az érintetti jogokról való lemondást.
7.1 Ügyintézés, válaszok és korlátozott bizonyítékmegőrzés
Ha rendelkezésre áll kapcsolattartási cím, visszaigazolást és tájékoztatást állítunk sorba a helyi törlésről, majd az igazolt szolgáltatói teljesítésről. A helyi fióktörlés és a szolgáltatói törlés lezárása két külön állapot. A levélküldő szolgáltató általi átvétel nem bizonyítja a postaládába kézbesítést. A lezáratlan szolgáltatói műveletet annak megfelelően jelezzük és felülvizsgáljuk.
Az ideiglenes kapcsolattartási címet, nyelvet, kérelemazonosítót, időpontokat és állapotot az érintetti kérelem kezeléséhez, a GDPR 6. cikk (1) bekezdés c) pontja alapján kezeljük. A cím csak a nyitott ügyhöz szükséges ideig, rendszeres felülvizsgálattal marad meg. Töröljük, amikor a levélküldő szolgáltató a lezáró választ átveszi, vagy ha ez nem igazolható, legkésőbb a lezáró döntést követő 30 napos, rögzített határidőnél. Az újrapróbálás nem hosszabbítja meg ezt az időt.
A lezárt ügy minimális bizonyítékát a végleges lezárástól számított egy évig őrizzük: kérelemazonosító, szükséges átlátszatlan azonosítók, feldolgozási időpontok, eredmény, önként választott törlésiokkategória, szolgáltatói igazoláshivatkozások és levelezési állapot. Ez saját, korlátozott megőrzési szabályunk az éves felülvizsgálathoz és friss ügyintézési viták rendezéséhez, a GDPR 6. cikk (1) bekezdés f) pontja alapján; nem törvényi egyéves határidő. Nem tartalmaz fiókprofilt, szabad szöveges visszajelzést vagy rutinszerű okmánymásolatot. A 8. pont szerint tiltakozhat. Konkrét jogi kötelezettség vagy igény indokolhat dokumentált, korlátozott megőrzést, felülvizsgálati és véges lejárati időponttal.
A törlést a törvényi kivételekkel közöljük az érintett címzettekkel, és kérésére tájékoztatást adunk róluk. A megőrzött számviteli bizonylatot vagy önálló platformfiókot külön ismertetjük; nem jelöljük hallgatólagosan töröltnek.
7.2 Biztonsági másolatok
Korlátozott hozzáférésű mentési másolat a mentés lejáratáig megmaradhat. Az éles adatbázis időpont-alapú helyreállítási időablaka hét nap (ellenőrizve: 2026. szeptember 6.); ez nem az összes szolgáltató mentési ideje. Nem használható fiókújraaktiválásra vagy marketingre. A helyreállított rendszer újbóli használata előtt a teljesített törléseket külön megőrzött törlési nyilvántartásból ismét alkalmazni és ellenőrizni kell. Ennek a nyilvántartásnak túl kell élnie az igazolt helyreállítási időablakot; hosszabb mentési időablakhoz külön megőrzési felülvizsgálat szükséges. Az Ön kérelmére vonatkozó mentési időkről az 1. pont szerinti kapcsolaton kérhet tájékoztatást.
8. Az érintettek jogai
A GDPR és az Infotv. alapján Önt az alábbi jogok illetik meg, az alkalmazandó jogszabályi feltételek és kivételek szerint:
- Hozzáférés joga (GDPR 15. cikk) — tájékoztatás a Szolgáltató által kezelt adatokról.
- Helyesbítés joga (GDPR 16. cikk) — pontatlan adatok kijavítása.
- Törlés joga (GDPR 17. cikk) — személyes adatainak törlése, ha a jogszabályi feltételek fennállnak. A nyilvános állattörténet nem jelent általános kivételt az Ön személyes adataira.
- Korlátozás joga (GDPR 18. cikk).
- Adathordozhatóság (GDPR 20. cikk) — a Gazdára vonatkozó, általa szolgáltatott személyes adatok géppel olvasható kiadása.
- Tiltakozás (GDPR 21. cikk) — a jogos érdeken alapuló adatkezelés ellen.
- Hozzájárulás visszavonása (ahol az adatkezelés hozzájáruláson alapul) — a visszavonás nem érinti a korábbi jogszerű adatkezelést.
A jogok gyakorlásához az 1. pont szerinti elérhetőségen küldhet kérelmet, fiók létrehozása nélkül is. Az intézkedésről indokolatlan késedelem nélkül, legkésőbb a beérkezéstől számított egy naptári hónapon belül tájékoztatjuk. Ha az összetettség vagy a kérelmek száma miatt szükséges, a határidő legfeljebb további két hónappal hosszabbítható, de a hosszabbítást és annak indokát az első hónapon belül közöljük. A visszaigazolás vagy állapotjelentés önmagában nem hosszabbítja meg a határidőt. Ha nem intézkedünk, közöljük az okot és a felügyeleti hatósághoz fordulás, illetve a bírósági jogorvoslat lehetőségét.
9. Adatbiztonság
A Szolgáltató a személyes adatok védelmére az alábbi intézkedéseket alkalmazza:
- HTTPS titkosított kommunikáció a teljes felületen;
- a Supabase Row Level Security (RLS) használata jogosultság-alapú adathozzáférésre;
- a hitelesítés varázslinkes („magic-link”) e-mail módszerrel, jelszó tárolása nélkül;
- titkok és szolgáltatási kulcsok Vault-szintű kezelése (Supabase Vault);
- rendszeres biztonsági mentések a háttéradatbázisról;
- Sentry-alapú hibafelderítés stack trace szintű, PII-mentes naplózással;
- minimalizált Capgo kiadás-egészségügyi feldolgozás állapotmentes Cloudflare relayen keresztül, amely engedélylista alapján újraépíti az eseményt, eltávolítja a szabad szöveget és az azonosságkapcsolatokat, továbbá nem naplóz kéréstörzset, eszközazonosítót, IP-címet vagy user agentet;
- friss Cloudflare Turnstile challenge az anonim bootstrap és a konfigurált e-mail-kódkérések előtt, a token URL-ből, tárból, naplóból, analitikából és HTML-ből való kizárásával.
10. Sütik
A weboldalon használt feltétlenül szükséges és hozzájárulásos böngészőtárolásról, valamint a lábléc visszavonási vezérlőjéről a Süti szabályzat tájékoztat.
11. Gyermekek adatai
A Szolgáltatás kizárólag 18. életévét betöltött, cselekvőképes természetes személyek számára érhető el (lásd ÁSZF 4.2). A Szolgáltató szándékosan nem gyűjt és nem kezel 18 év alatti személyek adatait a tyutyu.hu felületen. Ha tudomásunkra jut, hogy ilyen adatok kerültek a rendszerbe, azokat haladéktalanul törüljük.
12. Jogorvoslat
Ha a Gazda úgy ítéli meg, hogy az adatkezelés sérti a jogait, az alábbi szervekhez fordulhat:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH):
- 1055 Budapest, Falk Miksa utca 9–11.
- naih.hu
ugyfelszolgalat@naih.hu
- A lakóhely szerint illetékes törvényszékhez.
13. A tájékoztató módosítása
A Szolgáltató jogosult jelen tájékoztatót — különösen jogszabályváltozás, adatfeldolgozó-csere vagy új szolgáltatási funkció bevezetése esetén — egyoldalúan módosítani. A módosítást a Szolgáltató a felületen közzéteszi és a Gazdát e-mailben tájékoztatja. A módosított tájékoztató a közzétételtől kezdődően hatályos.
