Ez egy fordítás. Eltérés esetén az angol nyelvű változat az irányadó, a Törökországban élő felhasználók esetében pedig a török nyelvű változat.
Adatvédelmi tájékoztató
Hatálybalépés napja: 2026. január 28. · Utolsó módosítás: 2026. október 2.
- Titkosítás továbbítás és tárolás közben Naplóbejegyzései és beszélgetési adatai TLS-kapcsolaton keresztül jutnak el hozzánk, és olyan adatbázisban tárolódnak, amelyet a szolgáltató által kezelt, tárolás közbeni titkosítás véd; a beszélgetések üzenetváltásait a beszélgetés lezárulta után 90 nappal töröljük.
- Nincs MI-tanítás Szigorúan megtiltjuk MI-partnereinknek, hogy az Ön adatait modelljeik tanítására használják.
- Az Ön adatai, az Ön jogai Adatait profiljában bármikor helyesbítheti vagy véglegesen törölheti; másolatot e-mailben kérhet tőlünk.
A Seramelnél hisszük, hogy a magánszféra védelme a bizalom alapja, a bizalom pedig az érdemi támogatás alapja. Ez a dokumentum pontosan bemutatja, hogyan védjük az Ön által ránk bízott, mélyen személyes információkat.
1. Bevezetés
Ez az Adatvédelmi tájékoztató azt írja le, hogyan gyűjti, használja fel és hozza nyilvánosságra a Seramel („mi”, „minket”, „a mi”) az Ön adatait, amikor Ön igénybe veszi MI-alapú érzelmi támogató weboldalunkat, mobilalkalmazásunkat és a kapcsolódó szolgáltatásokat (a továbbiakban együttesen: „Szolgáltatás”). A Szolgáltatás használatával Ön hozzájárul az ebben a tájékoztatóban leírt gyakorlatokhoz. Ha nem ért egyet ezzel az Adatvédelmi tájékoztatóval, haladéktalanul fel kell hagynia a Szolgáltatás használatával.
Ez a tájékoztató a Szolgáltatás valamennyi felhasználójára vonatkozik világszerte, ideértve az Európai Gazdasági Térségben (EGT), az Egyesült Királyságban, Kaliforniában (USA) és bármely más, alkalmazandó adatvédelmi jogszabályokkal rendelkező joghatóságban élő felhasználókat is.
2. Adatkezelő
Az alkalmazandó adatvédelmi jogszabályok (köztük a GDPR) alkalmazásában az Ön személyes adatainak adatkezelője:
Seramel — üzemeltető: Hüseyin Can Bayram, egyéni vállalkozás
Mithatpaşa Cd. No: 7, 41001 İzmit / Kocaeli, Türkiye
E-mail: [email protected] (egyetlen postafiók ügyfélszolgálati és adatvédelmi megkeresésekhez)
3. Az általunk gyűjtött adatok
Az adatokat három fő kategóriában gyűjtjük:
A. Az Ön által közvetlenül megadott adatok
- Fiókadatok: Az Ön neve, e-mail-címe, jelszava (hash-elt formában – egyszerű szövegként soha nem tárolunk jelszót), valamint születési dátuma/életkora.
- Profiladatok: Személyes beállítások, jólléti célok és minden olyan életrajzi információ, amelyet Ön úgy dönt, hogy megoszt MI-társával.
- Beszélgetési tartalom: Beszélgetéseinek szövege és írásos naplóbejegyzései. A Seramel nem rendelkezik hangfunkcióval, és nem rögzít hangot. Ez a GDPR értelmében „különleges kategóriájú személyes adatnak” minősül.
- Jólléti adatok: Önbevalláson alapuló adatok, például hangulatértékelések, szorongásszint, alvásminőség, valamint visszajelzések jólléte alakulásáról.
- Fizetési adatok: Számlázási adatok, amelyeket külső fizetési szolgáltatónk kezel (a weben a Whop, mobilon az Apple/Google). Teljes bankkártyaszámát nem tároljuk szervereinken.
- Ügyfélszolgálati kommunikáció: Az ügyfélszolgálatunknak küldött valamennyi üzenete.
B. Automatikusan gyűjtött adatok
- Használati adatok: Információk arról, hogyan használja a Szolgáltatást, például a munkamenetek időtartama, a funkciók használata, a navigációs útvonalak és az interakciók időbélyegei.
- Eszközadatok: IP-cím (ahol lehetséges, anonimizálva), a böngésző típusa és verziója, az eszköz típusa, az operációs rendszer, a képernyőfelbontás és az időzóna – a szolgáltatás kompatibilitásának és biztonságának biztosítása érdekében.
- Naplóadatok: Szervernaplók, köztük a hozzáférés időpontjai, a megtekintett oldalak, a hivatkozó URL-ek és az összeomlási jelentések, hibaelhárítási célból.
C. Harmadik felektől származó adatok
- Hitelesítési szolgáltatók: Ha Google- vagy Apple-fiókkal jelentkezik be, ezektől a szolgáltatóktól megkapjuk nevét, e-mail-címét és profilképét. Az ezeknél a szolgáltatóknál használt jelszavait nem kapjuk meg és nem tároljuk.
4. Érzékeny személyes adatok (különleges kategóriájú adatok)
Szolgáltatásunk jellegéből adódóan Ön olyan adatokat is megadhat, amelyek az alkalmazandó jogszabályok szerint „érzékeny” vagy „különleges kategóriájú” adatnak minősülnek, ideértve – a teljesség igénye nélkül – az alábbiakra utaló adatokat:
- Mentális egészségi állapot és kapcsolódó állapotok
- Érzelmi állapot és jóllét
- Szexuális irányultság vagy identitás
- Vallási vagy világnézeti meggyőződés
- Szerhasználattal vagy függőséggel kapcsolatos információk
- Bántalmazással, traumával vagy önsértéssel kapcsolatos tapasztalatok
Valamennyi Beszélgetési tartalmat és Jólléti adatot a rendelkezésre álló legmagasabb szintű biztonsággal és bizalmassággal kezelünk. Ezeket az érzékeny adatokat kizárólag az Ön kifejezett hozzájárulása alapján (GDPR 9. cikk (2) bekezdés a) pont) és a Szolgáltatás nyújtása céljából kezeljük. Az érzékeny adatokat nem használjuk marketingre, reklámozásra vagy kereskedelmi célú profilalkotásra, és nem értékesítjük harmadik feleknek.
5. Az adatkezelés jogalapja (GDPR 6. cikk)
Ha Ön az EGT-ben vagy az Egyesült Királyságban tartózkodik, személyes adatait csak érvényes jogalap fennállása esetén kezeljük:
- Hozzájárulás (6. cikk (1) bekezdés a) pont): Az érzékeny/különleges kategóriájú adatok kezeléséhez, marketingközlemények küldéséhez és nem feltétlenül szükséges sütik elhelyezéséhez. Hozzájárulását bármikor visszavonhatja (lásd a 16. pontot).
- Szerződés teljesítése (6. cikk (1) bekezdés b) pont): Az Önnel kötött szerződésünk teljesítéséhez – vagyis az MI-alapú érzelmi támogató szolgáltatás nyújtásához, fiókja kezeléséhez és a fizetések feldolgozásához.
- Jogos érdek (6. cikk (1) bekezdés f) pont): A szolgáltatás összesített elemzéseken alapuló fejlesztéséhez, a csalások megelőzéséhez, a biztonsági felügyelethez és az ügyfélszolgálat biztosításához. Ezeket az érdekeket mérlegeljük az Ön jogaival és szabadságaival szemben.
- Jogi kötelezettség (6. cikk (1) bekezdés c) pont): Az alkalmazandó adózási, számviteli és egyéb jogi követelmények teljesítéséhez.
- Létfontosságú érdek (6. cikk (1) bekezdés d) pont): Azokban a ritka esetekben, amikor önsértés közvetlen kockázatát észleljük, sürgősségi segítségforrások biztosításához, valamint – ha jogszabály előírja – a segélyhívó szolgálatok értesítéséhez.
6. Hogyan használjuk fel az Ön adatait
Adatait szigorúan az alábbi célokra használjuk fel:
- Szolgáltatásnyújtás: Személyre szabott MI-beszélgetések biztosítása, az Ön üzeneteire reagáló, a kontextust figyelembe vevő érzelmi támogatás létrehozása.
- Emlékezet és kontextus: Folyamatos beszélgetési előzmények fenntartása, hogy az MI „emlékezzen” a korábbi részletekre, és következetes, támogató kapcsolat jöjjön létre.
- Biztonsági felügyelet: Közvetlen önsértésre vagy mások veszélyeztetésére utaló jelek algoritmikus észlelése, kizárólag sürgősségi segítségforrások nyújtása céljából.
- A szolgáltatás fejlesztése: Összesített, anonimizált használati minták elemzése szolgáltatásunk minőségének javítása érdekében (pl. „a felhasználók hasznosnak találják ezt a modult”). Az egyes beszélgetések tartalmát erre a célra munkatársaink soha nem tekintik át.
- Kapcsolattartás: Tranzakciós értesítések (jelszó-visszaállítás, előfizetés-visszaigazolás), valamint – hozzájárulása esetén – termékhírek küldése.
- Biztonság és csalásmegelőzés: Csalárd tranzakciók, jogosulatlan hozzáférés és egyéb jogellenes tevékenységek észlelése, kivizsgálása és megelőzése.
- Jogszabályi megfelelés: Az alkalmazandó jogszabályoknak, rendeleteknek, jogi eljárásoknak vagy végrehajtható hatósági megkereséseknek való megfelelés.
7. MI-alapú adatkezelés és harmadik fél MI-szolgáltatók
Szolgáltatásunk a válaszok előállításához harmadik fél partnerek által biztosított fejlett nagy nyelvi modelleket (LLM) használ. Beszélgetési adatait kizárólag a valós idejű válaszadás céljából továbbítjuk ezeknek a szolgáltatóknak.
Vállalásaink az MI és az adatok terén
- Nincs tanítás: Adatait NEM használják fel szolgáltatóink alapmodelljeinek tanítására. Olyan API-beállításokat alkalmazunk, amelyek kifejezetten kizárják a tanításra való felhasználást.
- Átmeneti feldolgozás: Az MI-modelleknek küldött adatokat a válasz előállítása céljából a memóriában dolgozzák fel, és azokat nem tárolják tartósan a szolgáltatók szerverein.
- Adatfeldolgozási szerződések: Valamennyi MI-szolgáltatóval adatfeldolgozási szerződést (DPA) kötöttünk.
8. Harmadik fél szolgáltatások és további adatfeldolgozók
A platform működtetéséhez az alábbi harmadik fél szolgáltatásokat vesszük igénybe. Mindegyikük adatfeldolgozási szerződés (DPA) vagy azzal egyenértékű szerződéses garancia alapján működik:
| Szolgáltató | Cél | Kezelt adatok |
|---|---|---|
| Google (Gemini API, USA) | MI-válaszok előállítása, biztonsági besorolás, összefoglalók | A beszélgetés szövege úgy, ahogyan Ön megírja (kitakarás nélkül), strukturált emlékezete (minták, kísérletek, életére vonatkozó tények), adott esetben egy rövid naplórészlet és a hangulata. Nevet, e-mail-címet és születési évet nem továbbítunk. |
| Anthropic (Claude API, USA) — csak ha be van kapcsolva | Tartalék MI-szolgáltató arra az esetre, ha a Google modelljei nem érhetők el | Ugyanaz a tartalom, mint a Gemini esetében, kizárólag az általa kiszolgált üzenetváltásokra |
| Netcup GmbH (Németország) | Szerver- és adatbázis-tárhely | Valamennyi fiókadat, a beszélgetések szövege (az üzenetváltásokat a beszélgetés lezárulta után 90 nappal töröljük), emlékezet, napló, biztonsági mentések |
| Brevo (Franciaország) | Tranzakciós e-mailek | Az e-mail-cím és az e-mail tartalma: megerősítés, jelszó-visszaállítás, emlékeztetők a lépésekről |
| Push-szolgáltatások (Google, Mozilla, Apple; Androidon Firebase Cloud Messaging) | Az Ön által bekapcsolt értesítések | Push-token és az értesítés szövege |
| Sentry (USA) — csak ha be van kapcsolva | Hibafigyelés | Technikai hiba-összefoglalók; a kérések törzsét, a sütiket, az IP-címet és a felhasználói adatokat küldés előtt eltávolítjuk |
| Whop (web) · Apple App Store / Google Play (mobil) | Fizetésfeldolgozás | Számlázási adatok, tranzakciós nyilvántartások – kártyaszámát soha nem látjuk |
| Google- / Apple-bejelentkezés — csak ha Ön ezt választja | Személyazonosság ellenőrzése | Név, e-mail-cím és profilkép a szolgáltatótól |
9. Kivel osztjuk meg az Ön adatait
Személyes adatait NEM értékesítjük, nem adjuk bérbe és nem cseréljük el. Soha. Adatokat csak az alábbi, korlátozott esetekben osztunk meg:
- Szolgáltatók és további adatfeldolgozók: A 8. pontban felsorolt megbízható partnerekkel, szigorú adatfeldolgozási szerződések alapján, kizárólag a Szolgáltatás működtetése céljából.
- Jogszabályi követelmények: Ha ezt érvényes idézés, bírósági határozat vagy más végrehajtható jogi eljárás megköveteli, illetve közvetlenül fenyegető testi sérülés megelőzése érdekében. Az ilyen megkeresésekről igyekszünk Önt értesíteni, kivéve, ha ezt jogszabály tiltja.
- Üzleti átruházás: Egyesülés, felvásárlás, átszervezés, csőd vagy eszközértékesítés esetén adatai az ügylet részeként átruházhatók. A jogutód továbbra is köteles betartani ezt az Adatvédelmi tájékoztatót. Értesítjük Önt, mielőtt adatait átruháznánk, és azok egy másik adatvédelmi tájékoztató hatálya alá kerülnének.
- Az Ön hozzájárulásával: Minden egyéb esetben adatait csak az Ön kifejezett, előzetes hozzájárulásával osztjuk meg.
10. Sütik és nyomkövető technológiák
Az alábbi sütikategóriákat használjuk:
- Feltétlenül szükséges sütik: A hitelesítéshez, a biztonsághoz és a Szolgáltatás alapvető működéséhez szükségesek. Ezek nem kapcsolhatók ki.
- Beállításokat tároló sütik: Megjegyzik beállításait, például a választott nyelvet, a témát (sötét/világos mód) és az értesítési beállításokat.
Nem használunk harmadik féltől származó hirdetési sütiket vagy remarketingpixeleket. A Szolgáltatáson belül nem jelenítünk meg hirdetéseket.
Analitika
Nem használunk analitikai sütiket, harmadik féltől származó nyomkövető szkripteket vagy hirdetési pixeleket. A betűtípusokat saját szervereinkről szolgáltatjuk.
11. Adatmegőrzés és törlés
Személyes adatait csak addig őrizzük meg, amíg fiókja aktív, vagy amíg az a Szolgáltatás nyújtásához szükséges, illetve az e tájékoztatóban meghatározott célok teljesítéséhez szükséges ideig.
- Aktív fiók adatai: Aktív fiókja fennállásának idejére őrizzük meg.
- Beszélgetési tartalom és jólléti adatok: Egy beszélgetés üzenetváltásait a beszélgetés lezárulta után 90 nappal töröljük; a beszélgetés címe, összefoglalója és mindaz, amire a Seramel emlékszik, fiókja fennállásáig megmarad. Az egyes beszélgetéseket és megjegyzett elemeket a Szolgáltatáson belül bármikor törölheti.
- Fiók törlése: Fiókja teljes törlését bármikor kérheti a Profil beállításaiban vagy e-mailben ([email protected]). A törléskor fiókját és a hozzá kapcsolódó összes adatot azonnal eltávolítjuk aktív adatbázisunkból.
- Biztonsági mentések: Az adatbázis biztonsági mentései katasztrófa utáni helyreállítás céljából korlátozott ideig (legfeljebb 30 napig) még tartalmazhatnak maradványadatokat, mielőtt törlésre kerülnek.
- Jogi kötelezettségek: Bizonyos pénzügyi nyilvántartásokat (tranzakciós előzmények, számlák) az adózási és számviteli előírások alapján legfeljebb 7 évig megőrizhetünk.
- Anonimizált adatok: Az összesített, teljesen anonimizált, újra nem azonosítható adatokat statisztikai és szolgáltatásfejlesztési célból határozatlan ideig megőrizhetjük.
12. Biztonsági intézkedések
Adatait az alábbi intézkedésekkel védjük:
- Titkosítás tárolás közben: a beszélgetések szövegére nem alkalmazunk külön, alkalmazásszintű titkosítási réteget; ehelyett a lehető legkisebbre csökkentjük a mennyiségét (az üzenetváltásokat a beszélgetés lezárulta után 90 nappal töröljük). A telephelyen kívül tárolt biztonsági mentések titkosítottak.
- Titkosítás továbbítás közben: TLS (HTTPS) minden adatátvitelhez az Ön eszköze, szervereink és a harmadik fél szolgáltatók között.
- Hozzáférés-szabályozás: Az éles szerverhez és adatbázishoz kizárólag az üzemeltető fér hozzá, SSH-kulcsokkal védve.
- Jelszóbiztonság: A felhasználói jelszavakat scrypt eljárással hash-eljük, és soha nem tároljuk egyszerű szövegként.
- Biztonsági felülvizsgálatok: A kiadások előtt a kód biztonsági felülvizsgálata és a függőségek sérülékenységvizsgálata.
- Incidenskezelés: Ha adatvédelmi incidens érinti személyes adatait, a jogszabályok előírásainak megfelelően értesítjük az illetékes hatóságot és Önt.
Bár szilárd biztonsági intézkedéseket alkalmazunk, az interneten keresztüli adattovábbítás és az elektronikus tárolás egyetlen módja sem 100%-osan biztonságos. Abszolút biztonságot nem tudunk garantálni.
13. Automatizált döntéshozatal és profilalkotás
A Szolgáltatás MI-alapú automatizált adatkezelést alkalmaz a támogató válaszok előállításához és a biztonsági kockázatok figyeléséhez. Konkrétan:
- MI-válaszok előállítása: MI-rendszerünk az Ön beszélgetési előzményei alapján állít elő a kontextushoz illeszkedő, támogató válaszokat. Ez annak a Szolgáltatásnak a lényege, amelynek használatához Ön hozzájárult.
- Biztonsági észlelés: Automatizált algoritmusok figyelik a beszélgetésekben a közvetlen önsértésre vagy krízishelyzetre utaló jeleket, kizárólag azért, hogy sürgősségi segítségforrásokat jelenítsenek meg.
- Hangulatkövetés: Ha Ön hangulatkövető funkciókat használ, a rendszer mintázatokat azonosíthat az Ön által megadott adatokban, hogy összefüggésekre világítson rá. Ezek kizárólag tájékoztató jellegűek, és nem minősülnek orvosi értékelésnek.
Egyetlen automatizált döntés sem vált ki Önre nézve joghatást vagy hasonlóan jelentős hatást. Valamennyi MI-kimenet kizárólag tájékoztató és tanácsadó jellegű. A GDPR 22. cikke alapján Önnek joga van bármely automatizált döntés emberi felülvizsgálatát kérni. E jog gyakorlásához írjon nekünk: [email protected].
14. Az Ön jogai a GDPR alapján (az EGT és az Egyesült Királyság lakosai)
Ha Ön az Európai Gazdasági Térségben vagy az Egyesült Királyságban tartózkodik, az általános adatvédelmi rendelet alapján az alábbi jogok illetik meg:
- Hozzáférési jog (15. cikk): Másolatot kérhet az Önről általunk kezelt összes személyes adatról, tagolt, széles körben használt formátumban.
- Helyesbítéshez való jog (16. cikk): Kérheti a pontatlan vagy hiányos személyes adatok helyesbítését.
- Törléshez való jog / „elfeledtetéshez való jog” (17. cikk): Kérheti személyes adatai végleges törlését. Ezt a jogot a Profil beállításaiban vagy e-mailben ([email protected]) gyakorolhatja.
- Az adatkezelés korlátozásához való jog (18. cikk): Kérheti, hogy bizonyos esetekben (pl. a pontosság ellenőrzésének idejére) korlátozzuk adatai kezelését.
- Adathordozhatósághoz való jog (20. cikk): Személyes adatait géppel olvasható formátumban (JSON/CSV) megkaphatja, és továbbíthatja egy másik szolgáltatónak.
- Tiltakozáshoz való jog (21. cikk): Tiltakozhat személyes adatainak jogos érdeken alapuló kezelése ellen, ideértve a profilalkotást is.
- Az automatizált döntéshozatallal kapcsolatos jog (22. cikk): Kérheti bármely kizárólag automatizált, Önt jelentős mértékben érintő döntés emberi felülvizsgálatát.
- A hozzájárulás visszavonásának joga (7. cikk (3) bekezdés): Az adatkezeléshez adott hozzájárulását bármikor visszavonhatja; ez nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
- Panasztételi jog: Ha úgy véli, hogy jogait megsértették, panaszt tehet a helyi adatvédelmi felügyeleti hatóságnál.
E jogok bármelyikének gyakorlásához írjon nekünk: [email protected]. Minden kérelemre 30 napon belül válaszolunk, ahogyan azt a jogszabály előírja. A kérelem teljesítése előtt kérhetjük személyazonossága igazolását.
15. Az Ön jogai a CCPA/CPRA alapján (kaliforniai lakosok)
Ha Ön kaliforniai lakos, a California Consumer Privacy Act (CCPA, a kaliforniai fogyasztói adatvédelmi törvény) és a California Privacy Rights Act (CPRA, a kaliforniai adatvédelmi jogokról szóló törvény) alapján az alábbi jogok illetik meg:
- Tájékoztatáshoz való jog: Kérheti, hogy közöljük az Önről gyűjtött személyes adatok kategóriáit és konkrét elemeit, a források kategóriáit, a gyűjtés céljait, valamint azon harmadik felek kategóriáit, akikkel ezeket megosztjuk.
- Törléshez való jog: Kérheti személyes adatai törlését, bizonyos kivételekkel (pl. jogszabályi megfelelés, tranzakció teljesítése).
- Helyesbítéshez való jog: Kérheti pontatlan személyes adatai helyesbítését.
- Az értékesítés/megosztás megtiltásának joga: Személyes adatait nem értékesítjük, és nem osztjuk meg kontextusokon átívelő, viselkedésalapú reklámozás céljából. Ezért nincs szükség e jog gyakorlására. Ha ez valaha megváltozna, egyértelmű „Do Not Sell My Personal Information” („Ne adják el a személyes adataimat”) hivatkozást biztosítunk.
- Hátrányos megkülönböztetés tilalmához való jog: Nem érheti hátrányos megkülönböztetés amiatt, hogy CCPA/CPRA szerinti jogait gyakorolja. Jogai gyakorlása miatt nem kap eltérő minőségű szolgáltatást vagy eltérő árat.
- Az érzékeny személyes adatok felhasználásának korlátozásához való jog: Kérheti, hogy érzékeny személyes adatainak felhasználását és közlését a Szolgáltatás nyújtásához szükséges mértékre korlátozzuk.
Jogai gyakorlásához írjon nekünk ([email protected]), vagy használja az alkalmazáson belüli adatkezelési beállításokat. A kaliforniai jog előírásainak megfelelően 45 napon belül válaszolunk.
California Shine the Light: A California Civil Code § 1798.83 alapján a kaliforniai lakosok tájékoztatást kérhetnek a harmadik feleknek közvetlen üzletszerzési célból átadott személyes adatokról. Személyes adatokat nem adunk át harmadik feleknek azok közvetlen üzletszerzési céljaira.
16. Hozzájárulás és annak visszavonása
Fiók létrehozásával és a Szolgáltatás használatával Ön kifejezetten hozzájárul adatainak az e tájékoztatóban leírt gyűjtéséhez és kezeléséhez, ideértve az érzékeny/különleges kategóriájú adatok kezelését is.
Hozzájárulását bármikor visszavonhatja:
- fiókja törlésével a Profil beállításaiban
- e-mailben: [email protected]
- böngészője sütibeállításainak módosításával
A visszavonás következményei: Az alapvető adatkezeléshez adott hozzájárulás visszavonása esetén a Szolgáltatás nem használható, mivel az MI működéséhez szükség van az Ön beszélgetési adataira. A hozzájárulás visszavonása nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
17. Értesítés adatvédelmi incidensről
Abban a valószínűtlen esetben, ha olyan adatvédelmi incidens következik be, amely kockázatot jelent az Ön jogaira és szabadságaira:
- Az incidensről való tudomásszerzést követő 72 órán belül értesítjük az illetékes adatvédelmi hatóságot, a GDPR 33. cikkének megfelelően.
- Ha az incidens valószínűsíthetően magas kockázattal jár az Ön jogaira és szabadságaira nézve, indokolatlan késedelem nélkül közvetlenül értesítjük Önt e-mailben és alkalmazáson belüli értesítésben (GDPR 34. cikk).
- Értesítésünk tartalmazza az incidens jellegét, az érintett adatkategóriákat, a valószínű következményeket, valamint az incidens kezelésére hozott vagy tervezett intézkedéseket.
18. Gyermekek adatainak védelme
A Szolgáltatás felnőtteknek (18+) szól. 18 év alattiaktól tudatosan nem gyűjtünk személyes adatokat; regisztrációkor bekérjük a születési évet, és töröljük azokat a fiókokat, amelyekről megállapítjuk, hogy kiskorúhoz tartoznak.
Ha tudomásunkra jut, hogy az alkalmazandó korhatárt el nem érő gyermek megfelelő szülői hozzájárulás nélkül adott meg nekünk személyes adatokat, haladéktalanul intézkedünk ezen adatok törléséről és a kapcsolódó fiók megszüntetéséről.
19. Nemzetközi adattovábbítás
Adatai, köztük személyes adatai, a lakóhelye szerinti országon kívül található szerverekre is továbbíthatók és ott tárolhatók – többek között az Egyesült Államokban –, ahol az adatvédelmi jogszabályok eltérhetnek az Ön joghatósága szerintiektől.
Az EGT-ből/Egyesült Királyságból történő adattovábbítás esetén az alábbi garanciákra támaszkodunk:
- Megfelelőségi határozatok: Ha az Európai Bizottság megállapította, hogy egy harmadik ország megfelelő szintű adatvédelmet biztosít.
- Általános adatvédelmi kikötések (SCC): Valamennyi, az EGT-n kívül található további adatfeldolgozónkkal az EU által jóváhagyott általános adatvédelmi kikötéseket alkalmazunk az egyenértékű adatvédelem biztosítása érdekében.
- EU–USA adatvédelmi keretrendszer: Adott esetben az EU–USA adatvédelmi keretrendszer szerinti tanúsításokra támaszkodunk.
A Szolgáltatás használatával Ön tudomásul veszi és hozzájárul ahhoz, hogy adatait a joghatóságán kívüli országokba továbbítsák, ott kezeljék és tárolják.
20. Az adatok anonimizálása és összesítése
Adataiból kutatási és szolgáltatásfejlesztési célból anonimizált és összesített adatállományokat hozhatunk létre. Ezek az adatállományok:
- nem tartalmaznak közvetlen azonosítókat (név, e-mail-cím, IP-cím), mert ezeket véglegesen és visszafordíthatatlanul eltávolítjuk
- nem azonosíthatók újra, és nem kapcsolhatók vissza egyetlen felhasználóhoz sem
- felhasználhatók belső elemzésekhez, tudományos kutatási együttműködésekhez és nyilvános statisztikai jelentésekhez
- nem tartoznak e tájékoztató adattörlési rendelkezéseinek hatálya alá, mivel az alkalmazandó jog szerint már nem minősülnek „személyes adatnak”
21. A tájékoztató módosítása
Adatvédelmi tájékoztatónkat időről időre frissíthetjük. A változásokról úgy értesítjük Önt, hogy az új Adatvédelmi tájékoztatót közzétesszük ezen az oldalon, és frissítjük az „Utolsó módosítás” dátumát. Lényeges változások esetén (amelyek érintik az Ön jogait, a gyűjtött adatok típusait vagy az adatmegosztás módját) a változások hatálybalépése előtt legalább 30 nappal értesítjük Önt e-mailben és/vagy jól látható, alkalmazáson belüli értesítésben. Ha a változások hatálybalépését követően tovább használja a Szolgáltatást, azzal elfogadja a módosított tájékoztatót.
22. Kapcsolat
Ha bármilyen kérdése, aggálya vagy kérése van ezzel az Adatvédelmi tájékoztatóval vagy adatkezelési gyakorlatunkkal kapcsolatban, forduljon hozzánk:
- Általános adatvédelmi megkeresések: [email protected]
- Általános ügyfélszolgálat: [email protected]
Valamennyi adatvédelmi megkeresésre igyekszünk 30 napon belül válaszolni. Ha válaszunkkal nem elégedett, panaszt tehet a helyi adatvédelmi felügyeleti hatóságnál.