Adatkezelési tájékoztató
Utoljára frissítve: 2026-07-10
Hatályos: 2026. július 23.
1. Az adatkezelő
- Adatkezelő: Remény Farm Kft.
- Székhely: 3343 Bekölce, Szabadság utca 50.
- Adószám: 26667089-2-10
- Cégjegyzékszám: 10-09-037306
- Kapcsolattartó e-mail: rendeles@remenyfarm.hu
- Adatvédelmi tisztviselő (DPO): Kijelölésére nem került sor; a Szolgáltató a GDPR 37. cikke alapján nem kötelezett adatvédelmi tisztviselő kijelölésére. Amennyiben a jövőben kijelölésre kerül, elérhetőségét e tájékoztatóban rögzítjük.
A Szolgáltató részletes azonosító adatait az Impresszum tartalmazza.
2. A tájékoztató hatálya
Jelen Adatkezelési tájékoztató a tyuk.remeny.farm és a chirpcoop.com egységes webes szolgáltatásán, valamint a kapcsolódó mobilalkalmazásokban gyűjtött személyes adatok kezelésére vonatkozik. A két nyilvános hoszt azonos funkciókat biztosít; a hoszt csak a nyelvet és a márkát választja ki. A tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint a 2011. évi CXII. törvény (Infotv.) alapján készült.
3. Az adatkezelés alapelvei
A Szolgáltató a személyes adatokat:
- a GDPR 5. cikkének megfelelően kezeli (jogszerűség, tisztesség, átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg, elszámoltathatóság);
- kizárólag a jelen tájékoztatóban megjelölt célokra és az ott rögzített jogalapok mentén kezeli;
- csak a feltétlenül szükséges körre korlátozza.
4. Kezelt adatkategóriák
4.1 Regisztrációs adatok
- Adatok: e-mail-cím; Supabase által generált egyedi felhasználói azonosító; választott Tyúk-név; opcionális megjelenítendő közösségi linkek.
- Cél: a Gazda azonosítása, a fiókhoz tartozó Szolgáltatás biztosítása.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont — szerződés teljesítése.
- Megőrzés: a fiók aktív fennállásáig; a fiók megszüntetése után a Tyúkhoz tartozó megjelenített mezők álnevesítésre kerülnek (lásd 7. pont profil-permanencia).
4.2 Tyúk-profil tartalom
- Adatok: a Gazda által adott Tyúk-név; csatolt közösségi linkek; az élet-történet eseményei; a napi Krónika-bejegyzések.
- Cél: a Tyúk publikus profiljának (
/{serial}) megjelenítése, a Szolgáltatás folytatása. - Jogalap: GDPR 6. cikk (1) bekezdés b) pont — szerződés teljesítése; valamint a profil-permanencia tekintetében GDPR 17. cikk (3) bekezdés b) pont — közérdekű archiválás / jogos érdek.
- Megőrzés: a Tyúk élet-vége után is, profil-permanenciával (lásd 7. pont).
4.3 Előfizetési és számlázási adatok
- Adatok: az előfizetés állapota (aktív, türelmi idő, felfüggesztett, megszűnt); Stripe ügyfél-, előfizetés- és számlaazonosítók; sikertelen fizetésekre vonatkozó metaadatok; számlázási és könyvelési bizonylatok. A bankkártya-adatokat a fizetési szolgáltató kezeli, a Szolgáltató ezekhez nem fér hozzá.
- Cél: az előfizetés teljesítése, a fizetés feldolgozása, könyvelési és adójogi kötelezettségek teljesítése.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés) és c) pont (jogi kötelezettség — számviteli megőrzés).
- Megőrzés: a számviteli bizonylatok tekintetében 8 év a 2000. évi C. törvény (Számv. tv.) 169. § (2) bekezdése alapján.
4.4 Krónika és MI-feldolgozási adatok
- Adatok a prompt felé: a Tyúk neve, hangulati állapota (csoport-mérésekből derivált), aktuális farm-időjárás, az elmúlt 24–48 óra eseményeinek rövid összegzése.
- Adatok a válaszban: az Anthropic konfigurálható Claude modellje — jelenlegi alapértelmezés szerint Claude Sonnet 5 — által generált 2–3 mondatos szöveg.
- Cél: a napi Krónika-bejegyzés generálása.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont — szerződés teljesítése.
- Megőrzés: a Krónika bejegyzések a profil-permanencia részeként megőrzésre kerülnek (lásd 7. pont). A prompt-tartalom az Anthropic szolgáltatáshasználati feltételei és Trust Center-szabályai szerint kerül kezelésre; az Anthropic a Szolgáltató beállításai alapján a tartalmat modell-tréningre nem használja és csak az operatív ablakon belül tárolja. Részletek: Anthropic Trust Center és Anthropic DPA.
4.5 Push értesítések
- Adatok: OneSignal felhasználói és eszköz-előfizetési azonosító; eszköz- és operációsrendszer-metaadat; push engedélyezési állapot; munkamenetszám és -időtartam; értesítés kézbesítési és megnyitási eseménye. Az alkalmazás a bejelentkezett Supabase felhasználói azonosítót a OneSignal előfizetéshez kapcsolja, hogy a Szolgáltató kizárólag a megfelelő Gazdának küldje az értesítést.
- Cél: a Tyúkhoz és patronációhoz kapcsolódó szolgáltatási értesítések kézbesítése és működésük ellenőrzése.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont — szerződés teljesítése; az iOS értesítési engedélyét a Gazda bármikor visszavonhatja a rendszerbeállításokban.
- Megőrzés: a szolgáltatói fiók beállításai és a OneSignal szerződéses feltételei szerint; a fiók megszüntetésekor a Szolgáltató eltávolítja a felhasználóhoz kapcsolt külső azonosítót.
4.6 Feltöltött fényképek
- Adatok: a Gazda által kifejezetten kiválasztott profilfotó, illetve jogosult farmadmin által feltöltött Tyúk-fotó; a feltöltés technikai ideje és a Tyúk azonosítója. A webes és natív profilkép kliensoldali előkészítése után a szerver az irányadó: ellenőrzi a deklarált JPEG/PNG típust és a képméretet, dekódolja a képet, legfeljebb 512 képpontos élre méretezi, majd új, kanonikus PNG-ként tárolja. A tárolt avatár így képpontokat, nem a forrás EXIF-, GPS- vagy más beágyazott metaadatát tartalmazza. A natív admin Tyúk-fotózás külön folyamata nem kér helyhozzáférést és letiltja a metaadatkérést.
- Cél: profilkép és a patronált Tyúkról készült galéria megjelenítése.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont — szerződés teljesítése.
- Megőrzés: a Gazda profilfotója a cseréig vagy a fiók megszüntetéséig; a Tyúk-fotók a profil-permanencia részeként maradhatnak meg. A készülék teljes fotótárához az alkalmazás nem fér hozzá: csak a Gazda vagy a farmadmin által kiválasztott képet olvassa be.
4.7 Egyéb külső szolgáltatói adatfeldolgozás
- Időjárás-adat (OpenWeatherMap): a Tyúk csoportjának földrajzi körzetére vonatkozó nem-személyes meteorológiai adat. Személyes adatot nem tartalmaz, de az MI-prompt részeként közvetett kontextusként jelenik meg.
4.8 Automatikusan gyűjtött adatok
- Adatok: a Sentry által rögzített, megtisztított hibajelentések. A megengedett diagnosztikai kör a kiadás/build, környezet, platform, operációs rendszer, eszközmodell, alkalmazásállapot, hibatípus és stack trace, átlátszatlan útvonal- vagy állapotgép-azonosító, valamint érvényes munkamenetnél az átlátszatlan Supabase felhasználói azonosító.
- Kizárt adatok: session replay, képernyőkép, melléklet, felhasználói visszajelzés, profilozás, teljesítménytrace, kérés- vagy válaszüzenet törzse, fejléc, süti, query string, űrlapérték, localStorage vagy sessionStorage tartalma, teljes felhasználói URL, e-mail, név, virtuális tyúknév, Patron-adat, hirdetési vagy eszközazonosító és hitelesítési vagy challenge token. Az alkalmazás letiltja az alapértelmezett személyesadat-gyűjtést és nem küld IP-mezőt; az első nemzetközi kohorsz csak a szolgáltatói oldali IP-tisztítás bekapcsolásának és bizonyításának megtörténte után indulhat.
- Cél: a Szolgáltatás stabilitásának biztosítása, hibák diagnosztikája.
- Jogalap: GDPR 6. cikk (1) bekezdés f) pont — jogos érdek (rendszerbiztonság, hibadiagnosztika).
- Megőrzés: a Sentry projekt-szintű beállítása szerint 90 nap, ezt követően a hibajelentések automatikusan törlődnek.
4.9 Anonim játékfiók és Cloudflare Turnstile
- A Chirp Coop játékra képes mobilalkalmazása sikeres biztonsági ellenőrzés után e-mail megadása nélkül anonim Supabase-fiókot hozhat létre. A fiók átlátszatlan Supabase-azonosítót és literálisan
anonymousbesorolást kap. - A Cloudflare Turnstile az automatizált fióklétrehozás és a visszaélésszerű e-mail-kódkérés megelőzésére IP-címet, böngésző- és eszközjeleket, valamint challenge-interakciós adatokat kezelhet.
- A rövid életű challenge token kizárólag a folyamat memóriájában létezik. Nem kerül URL-be, böngészőtárba, naplóba, analitikába vagy renderelt HTML-be, és változtatás nélkül a Supabase Auth kapja meg. A tokent kizárólag a Supabase Auth ellenőrzi. Minden próbálkozás friss kriptográfiai állapotot és friss challenge-et használ.
- Az anonim fiók e-mailhez kapcsolása ugyanazt a Supabase felhasználói azonosítót és játékállapotot őrzi meg. Már regisztrált e-mail esetén nincs fiókegyesítés vagy állapotátvitel.
4.10 Az első nemzetközi kohorsz analitikája és monetizációs határa
- Érvényes Supabase-munkamenet után a mobilalkalmazás kizárólag az elfogadott eseménylistából küldhet nyers, egyesével továbbított HTTPS PostHog-eseményt az átlátszatlan Supabase felhasználói azonosító alatt.
- A közös mezők köre: platform, a piac, ha IP- vagy GPS-következtetés nélkül elérhető, alkalmazásverzió, buildszám, a kohorsz literálja és az anonim/végleges fióktípus. Egyetlen eseményspecifikus mezőként az első puha valutás fejlesztés átlátszatlan katalógusazonosítója küldhető.
- Nem küldhető e-mail, megjelenített név, virtuális tyúknév, Patron-azonosság, hirdetési azonosító, eszköz-ujjlenyomat, fizetési érték, szabad szöveg, pontos hely, URL, referrer, user agent, képernyőméret, időzóna, feature flag vagy automatikus kliensmetaadat. Nincs PostHog kliens-SDK, autocapture, süti, tartós tár vagy tartós queue. A PostHog kizárólag az átlátszatlan Supabase-azonosítóhoz kapcsolt, tulajdonságok nélküli minimális személyrekordot hozhat létre azért, hogy a személy, az események és a felvételek törlése kérhető és ellenőrizhető legyen.
- Az első nemzetközi soft-launch kohorszban nincs hirdetés és nincs alkalmazáson belüli vásárlás. A RevenueCat és a hirdetési SDK-k nem inicializálódnak, a Patron- vagy valósfarm-státusz pedig semmilyen játékhatást nem ad.
4.11 Nyilvános webes mérés, attribúció és funkcionális ajánlói teljesítés
- Hatály: a hitelesített, admin-, fiók-, beváltási, játék-bootstrap- és más érzékeny útvonalakon és hitelesítési titkot hordozó URL-töredékeken nincs böngészős mérés. Megfelelő nyilvános oldalon is csak előzetes, kategóriánkénti hozzájárulás után indul; a hiányzó, érvénytelen, blokkolt vagy nem írható preferencia elutasításnak minősül.
- Analitikai adatok: a Vercel Analytics és Speed Insights a szolgáltatáshoz szükséges nyilvánosoldal-használati és teljesítménykontextust kapja. A profilmentes PostHog értékesítési esemény ideiglenes, memóriabeli véletlen azonosítót és zárt mezőlistát használ: eseménynév; hoszt, útvonal, nyelv, felület, elhelyezés, cél, szakasz/GYIK/kalkulátorérték; checkout-kísérlet, mennyiség, időtartam, szolgáltató, állapot/hiba; rendelésazonosító, pénznem és érték; választási darabszám; ajánlói és UTM-érték; megosztási pillanat/csatorna. A GeoIP és személyprofil ki van kapcsolva.
- Marketingmérés és konverzió: marketing-hozzájárulással az ajánlói
azonosító,
utm_source,utm_mediumésutm_campaignlegfeljebb 30 napig őrizhető és attribúciós célból a checkouthoz csatolható. Ajánlói vagy UTM-érték, illetve checkout-esemény ajánlói tulajdonsága csak akkor kerül a PostHoghoz, ha marketing-hozzájárulás is van. Egy saját értékesítésilátogatás-számláló fülönként legfeljebb egyszer növekszik, a munkamenet- és checkout-jelzők pedig megakadályozzák az ismételt mérést. A Google Tag Manager mind analitikai, mind marketing-hozzájárulást igényel. A RealChirpbegin_checkoutesemény összértéket, pénznemet, mennyiséget, valamint stabil termékazonosítót, -nevet, -kategóriát és egységárat tartalmaz. E-mail-címet, rendelésazonosítót, fizetésimunkamenet-tokent és ajánlói értéket nem tartalmaz. A fizetés utáni beváltási útvonal böngészős telemetriától mentes marad. - Funkcionális ajánlói kedvezmény- és jutalomadat: a
?ref=link ajánlói azonosítója marketing-hozzájárulástól függetlenül, önmagában legfeljebb 30 napig tárolható achirp-referral-discountelemben, és az ajándék- vagy RealChirp-checkouthoz csatolható. Ez biztosítja az ígért vásárlói kedvezményt. Sikeres fizetés után a szerver ellenőrzi a nyilvános ajánlói azonosítót, rögzíti az ajánlói konverziót, és a havi visszaélés-megelőzési korlát mellett teljesíti az ajánló bónuszhónap-jutalmát. Ez a funkcionális útvonal nem tartalmaz UTM- vagy böngészős mérési adatot, és marketing-hozzájárulás nélkül ajánlói tulajdonságot sem küld a PostHognak. - A mérés célja és jogalapja: nyilvános tölcsér-, teljesítmény-, ajánlói és konverziómérés a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulással. Az eszközöket nem használjuk viselkedésalapú hirdetésre.
4.12 Fiók-e-mail-szinkronizálási jelző
- Adat és cél: e-mail-módosítás után a böngésző verziózott MailerLite- jelzőt őrizhet: átlátszatlan fiókazonosító, a régi és cél normalizált cím SHA-256 lenyomata és lejárat. Nyílt e-mail-címet nem tartalmaz; csak a megerősítés felismerésére és az aktuális Patron-kapcsolat szerveroldali MailerLite-szinkronjának sorba állítására szolgál.
- Jogalap és megőrzés: GDPR 6. cikk (1) bekezdés b) pont, a kért fiókművelet teljesítése. Legfeljebb 24 óráig él, és érvénytelen adat, fiók-/címeltérés, kijelentkezés vagy sikeres sorba állítás esetén törlődik. A MailerLite a megerősített kapcsolati adatot a meglévő szerveroldali Patron- munkafolyamatból, nem a jelzőből kapja.
4.13 Személyes tojáseladás nyugtái
- Adat: a farmon személyesen vásárolt tojás („walk-up" eladás) esetén az eladó az átadó kioszkon megadhatja a vevő e-mail-címét, hogy az elektronikus nyugta eljusson hozzá. A vevőnek nincs fiókja; a kioszk az e-mail-címet kizárólag a kiállított nyugtához tárolja egy kizárólag szerveroldali nyilvántartásban, az eladás mennyiségével, árával és nyugtaszámával együtt.
- Cél: a jogszabályi elektronikus nyugta kiállítása és kézbesítése, valamint a farm saját nyilvántartása arról, hogy a nyugtát kinek küldte el.
- Jogalap: GDPR 6. cikk (1) bekezdés c) pont — a magyar könyvviteli és számlázási jogszabályok teljesítése; az e-mail-kézbesítés maga a kért eladás teljesítése a 6. cikk (1) bekezdés b) pontja alapján.
- Megőrzés: a nyugta könyvviteli bizonylat, amelyet a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig őrzünk. A kézbesítési e-mail-címet az adatkezelő döntése szerint ezen túl is a nyugta-nyilvántartásban tartjuk, mint a nyugtakézbesítés saját feljegyzését. Mivel a vevőnek nincs fiókja, ez a cím a fiókalapú törlési munkafolyamaton kívül esik: a személyes vásárláshoz kapcsolódó törlési vagy hozzáférési kérelmet az 1. pontban megadott elérhetőségeken keresztül, manuálisan kezeljük.
5. Adatfeldolgozók
A Szolgáltató az alábbi adatfeldolgozókat veszi igénybe:
| Adatfeldolgozó | Tevékenység | Székhely | DPA / megfelelőség | |---|---|---|---| | Vercel Inc. | Tárhelyszolgáltatás, CDN, valamint hozzájárulásos webes analitika és teljesítménymérés | USA | DPA | | Supabase Inc. | Adatbázis, autentikáció, Edge Function futtatás | USA | DPA | | Cloudflare Inc. | Turnstile visszaélés-megelőzési challenge; R2 objektumtár és CDN az avatárok és valóstyúk-fotók tárolására/kézbesítésére, avatárcseréig/fióktörlésig vagy a valóstyúk-farmtörténet megőrzési szabálya szerint | USA | alkalmazandó Cloudflare DPA | | Anthropic PBC | MI-feldolgozás — konfigurálható Claude modell, jelenleg Claude Sonnet 5 (Krónika) | USA | Trust Center · DPA | | Stripe Payments Europe, Ltd. / Stripe csoport | Webes checkout, előfizetés-kezelés, fizetési eseménymetaadat | Írország / USA | DPA | | OneSignal, Inc. | Mobil push értesítések, eszköz-előfizetés és értesítési interakciók | USA | DPA | | Apple Inc. / Google LLC | Mobilalkalmazás-terjesztési platformok; nem Tyúk-patronációs fizetési csatornák | USA | platform feltételek | | OpenWeatherMap Ltd. | Időjárási adat (nem-személyes) | Egyesült Királyság | szolgáltatási feltételek | | Functional Software Inc. (Sentry) | Hibakövetés | USA | DPA | | PostHog Inc. | Nyers első-kohorszos mobilanalitika a 4.10, valamint hozzájárulásos, profilmentes nyilvános webes értékesítési analitika a 4.11 pont szerint | USA | DPA | | Google LLC | Google Tag Manager, Google Analytics 4 és Google Ads hozzájárulásos nyilvánosweb-/konverziómérés a 4.11 pont szerint | USA | alkalmazandó Google adatfeldolgozási feltételek | | MailerLite Limited | Patron-kapcsolat és e-mail-lista szinkronizálása megerősített fiók-e-mail-módosítás után | Írország | alkalmazandó adatfeldolgozási megállapodás | | RevenueCat Inc. | Jövőbeli mobiljáték-IAP jogosultságkezelés; az első nemzetközi kohorszban nincs inicializálva | USA | DPA |
EGT-n kívüli adattovábbítás esetén az adott szolgáltató szerződésében rögzített alkalmazandó mechanizmust — például az EU–USA Adatvédelmi Keretrendszert vagy szükség esetén a standard szerződéses záradékokat (SCC) — alkalmazzuk. Nem állítjuk, hogy minden szolgáltatóra és továbbításra ugyanaz a mechanizmus vonatkozik.
6. Az MI-feldolgozásra vonatkozó külön nyilatkozat
A Szolgáltatás működésének része egy naponta egy alkalommal, Tyúkonként futtatott MI-generálás, amely a 4.4 pontban felsorolt bemenetekből egy 2–3 mondatos krónika-szöveget állít elő. Ezt a folyamatot az Anthropic PBC által üzemeltetett, a Szolgáltató által konfigurálható Claude modell végzi; a jelenlegi alapértelmezés Claude Sonnet 5.
- A Szolgáltató nem továbbít a Gazda azonosítására közvetlenül alkalmas adatot (e-mail, számlázási adat, IP-cím) a modell felé.
- A Tyúk neve — mint a Gazda által szabadon választott szöveg — a prompt része lehet.
- A Szolgáltató az Anthropic szolgáltatási beállításaiban azt kéri, hogy a tartalom modell-tréningre ne kerüljön felhasználásra; a tartalmat az Anthropic csak operatív szolgáltatási célból, a saját retenciós ablakán belül tárolja.
- A modell kimenete kreatív, nem tényállító természetű, és nem értelmezhető a Tyúk valós állapotáról szóló orvosi, állategészségügyi vagy egyéb szakvéleményként. Az ÁSZF 12.4 pontja ennek megfelelő felelősségkorlátozást rögzít.
7. Fióktörlés és a valós tyúk farmtörténetének megőrzése
Az anonim és a végleges fiók felhasználója a mobilalkalmazásban, valamint a közvetlenül elérhető, hitelesítést igénylő /account/delete webes oldalon kezdeményezheti a fiók törlését.
- Anonim fiók: a törlés azonnal eltávolítja a Supabase Auth-fiókot, a privát virtuális királynőt, a brood-állapotot és a jogszabály alapján nem megőrzendő wallet/ledger adatokat, ha a fióktípus közben nem változott meg. Az átlátszatlan telemetria- és push-azonosság, valamint a PostHog, Sentry, illetve OneSignal szolgáltatónál hozzá tartozó rekordok törlése tartós feldolgozási sorba kerül; a jelenlegi teljesítési cél 30 nap.
- Végleges fiók: a törlés megerősítést vagy újbóli hitelesítést igényelhet, és aszinkron módon teljesülhet. A webes törlési oldal jelzi a várható időt és az eredményt; a jelenlegi teljesítési cél 30 nap.
- Privát játékadat: a virtuális királynő, a privát krónikák, a játékállapot és a fiókprofil a játszható fiókkal együtt törlődik. A virtuális királynő alapértelmezetten nem nyilvános profil.
- Kötelező megőrzés: a csalásmegelőzési, fizetési, adózási és auditadatokat csak jogszabályi kötelezettség esetén, minimalizálva és a játszható fióktól leválasztva őrizzük meg.
- Valós tyúk: a farmon élő állat nyilvános profilja és élettörténete megmarad. A fióktörlés szükség szerint lezárja a patronációt, a Gazda személyes adatait törli vagy álnevesíti, de nem törli a valós állat tartós farmtörténetét.
8. Az érintettek jogai
A GDPR és az Infotv. alapján a Gazdát az alábbi jogok illetik meg, a 7. pontban leírt kötelező megőrzéssel és valósállat-profil redaktálással együtt:
- Hozzáférés joga (GDPR 15. cikk) — tájékoztatás a Szolgáltató által kezelt adatokról.
- Helyesbítés joga (GDPR 16. cikk) — pontatlan adatok kijavítása.
- Törlés joga (GDPR 17. cikk) — a fiók és a privát játékadatok törölhetők; a valós Tyúk nyilvános farmtörténete a Gazda azonosító adatainak törlése vagy álnevesítése mellett megmarad.
- Korlátozás joga (GDPR 18. cikk).
- Adathordozhatóság (GDPR 20. cikk) — a Gazdára vonatkozó, általa szolgáltatott személyes adatok géppel olvasható kiadása.
- Tiltakozás (GDPR 21. cikk) — a jogos érdeken alapuló adatkezelés ellen.
- Hozzájárulás visszavonása (ahol az adatkezelés hozzájáruláson alapul) — a visszavonás nem érinti a korábbi jogszerű adatkezelést.
A jogok gyakorlásához a Gazda a Szolgáltató fent megadott kapcsolattartási e-mail-címén küldhet kérelmet. A Szolgáltató a kérelemre 30 napon belül érdemben válaszol.
9. Adatbiztonság
A Szolgáltató a személyes adatok védelmére az alábbi intézkedéseket alkalmazza:
- HTTPS titkosított kommunikáció a teljes felületen;
- a Supabase Row Level Security (RLS) használata jogosultság-alapú adathozzáférésre;
- a hitelesítés varázslinkes („magic-link") e-mail módszerrel, jelszó tárolása nélkül;
- titkok és szolgáltatási kulcsok Vault-szintű kezelése (Supabase Vault);
- rendszeres biztonsági mentések a háttéradatbázisról;
- Sentry-alapú hibafelderítés stack trace szintű, PII-mentes naplózással;
- friss Cloudflare Turnstile challenge az anonim bootstrap és a konfigurált e-mail-kódkérések előtt, a token URL-ből, tárból, naplóból, analitikából és HTML-ből való kizárásával.
10. Sütik
A weboldalon használt feltétlenül szükséges és hozzájárulásos böngészőtárolásról, valamint a lábléc visszavonási vezérlőjéről a Süti szabályzat tájékoztat.
11. Gyermekek adatai
A Szolgáltatás kizárólag 18. életévét betöltött, cselekvőképes természetes személyek számára érhető el (lásd ÁSZF 4.2). A Szolgáltató szándékosan nem gyűjt és nem kezel 18 év alatti személyek adatait a tyuk.remeny.farm felületen. Ha tudomásunkra jut, hogy ilyen adatok kerültek a rendszerbe, azokat haladéktalanul törüljük.
12. Jogorvoslat
Ha a Gazda úgy ítéli meg, hogy az adatkezelés sérti a jogait, az alábbi szervekhez fordulhat:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH):
- 1055 Budapest, Falk Miksa utca 9–11.
- naih.hu
ugyfelszolgalat@naih.hu
- A lakóhely szerint illetékes törvényszékhez.
13. A tájékoztató módosítása
A Szolgáltató jogosult jelen tájékoztatót — különösen jogszabályváltozás, adatfeldolgozó-csere vagy új szolgáltatási funkció bevezetése esetén — egyoldalúan módosítani. A módosítást a Szolgáltató a felületen közzéteszi és a Gazdát e-mailben tájékoztatja. A módosított tájékoztató a közzétételtől kezdődően hatályos.
