Adatvédelmi tájékoztató
Állás: 2026. augusztus 26.
Itt a founderi minden funkciójához az áll, milyen személyes adatok keletkeznek eközben, hová kerülnek, meddig maradnak, és ki fér hozzájuk: infrastruktúra és szolgáltatók, hang- és videoszobák a felvételekkel és jegyzőkönyvekkel együtt, MI-funkciók, a személyazonosság-ellenőrzés arcösszevetéssel, fizetések és kifizetések, e-mailek, törlési határidők és a jogaid. A nyitott pontok is ott állnak.
1. Adatkezelő és hatály
A founderi platformon a személyes adatok kezeléséért az általános adatvédelmi rendelet (GDPR) értelmében felelős:
ExpertsMedia LLC 30 N Gould St, Ste N Sheridan, WY 82801 USA
E-Mail: hello@founderi.io
Ez a tájékoztató a founderi nyilvánosan elérhető oldalaira, a webalkalmazásra, a progresszív webalkalmazásra (PWA), a felhasználói fiókokra, a Communitykre, a közvetlen üzenetekre, a hang- és videószobákra, a színpadokra és azok felvételeire és leirataira, a rendezvényekre, a kurzusokra, a médiatárra, a hálózatra és a feedre, a „Foundi” asszisztensre, a partnerprogramra és a kifizetésekre, az igazolvány-ellenőrzésre, a nyilvánosan megosztott tartalmakra, a linkoldalakra és a rövid linkekre, a support-kérésekre, valamint az ezekkel összefüggő e-mailekre és push-értesítésekre vonatkozik.
Az adatvédelmi kérdéseket, a jogai gyakorlására irányuló kérelmeket és az e tájékoztatóval kapcsolatos kérdéseket a fent megadott címre vagy az impresszumban közzétett elérhetőségekre küldheti. Adatvédelmi tisztviselőt nem neveztünk ki; a GDPR 37. cikke szerint ez számunkra jelenleg nem kötelező.
2. Alapelvek, jogalapok és az adatok kategóriái
Személyes adatokat csak annyiban kezelünk, amennyiben ez a founderi rendelkezésre bocsátásához, a felhasználási szerződés teljesítéséhez, a platform biztonságához, jogszabályi kötelezettségekhez vagy az általad kívánt funkcióhoz szükséges. Ennek során különösen az adattakarékosságot, a célhoz kötöttséget, az integritást és a bizalmas jelleget vesszük figyelembe (GDPR 5. cikk).
A használattól függően különösen a következőket kezeljük: törzsadatok (név, megjelenített név, felhasználónév, e-mail-cím), fiók- és biztonsági adatok, profil- és preferenciaadatok, használati és kommunikációs adatok, tartalmi adatok és médiák, a szobákból és színpadokról származó hang- és videoadatok, valamint azok jegyzőkönyvei, önkéntes helyadatok, eszköz- és kapcsolati adatok, fizetési, elszámolási és jutalékadatok, valamint – csak az adott funkció használatakor – okmány- és személyazonossági adatok, beleértve a biometrikus adatokat.
A jogalapok: a GDPR 6. cikk (1) bekezdés b) pontja a szerződés teljesítéséhez és a szerződéskötést megelőző intézkedésekhez; a GDPR 6. cikk (1) bekezdés c) pontja a törvényi megőrzési, bizonyítási és ellenőrzési kötelezettségekhez; a GDPR 6. cikk (1) bekezdés f) pontja az IT-biztonsághoz, a visszaélés elhárításához, a hibaelemzéshez, az elérésméréshez és a stabil üzemeltetéshez; a GDPR 6. cikk (1) bekezdés a) pontja az önkéntes hozzájárulásokhoz, valamint a GDPR 9. cikk (2) bekezdés a) pontja az igazolvány-ellenőrzés során történő arcösszehasonlításhoz adott kifejezett hozzájáruláshoz.
Természetes személy egyértelmű azonosítására szolgáló biometrikus adatokat kizárólag az igazolvány-ellenőrzés keretében (20. és 21. szakasz), és kizárólag az Ön kifejezett hozzájárulásával kezelünk. A GDPR 9. cikke szerinti egyéb különleges kategóriájú személyes adatokat célzottan nem gyűjtünk; ha ilyen adatokat önkéntesen ad meg a profiljában vagy bejegyzéseiben, azokat ezzel nyilvánvalóan maga hozza nyilvánosságra (GDPR 9. cikk (2) bekezdés e) pont).
3. Tárhely, infrastruktúra és szervernaplók
A founderi éles környezetét a Microsoft Azure-on üzemeltetjük. Az alkalmazás Azure Container Appként fut; az alkalmazás adatbázisa egy Azure Database for PostgreSQL Flexible Server; a fájlok az Azure Blob Storage-ban vannak; a titkokat az Azure Key Vault kezeli. Az éles telepítés a Germany West Central (Frankfurt) Azure-régióra van tervezve. Az MI-erőforrást EU-régióban üzemeltetjük (alapértelmezés: West Europe, Hollandia).
A hang- és videószobák szervereit (LiveKit) a Hetzner Online GmbH németországi infrastruktúráján üzemeltetjük. Ezek a platform egyetlen olyan része, amely nem a Microsoftnál fut.
A platform lehívásakor és minden programozási felületi kérésnél technikailag szükséges naplóadatok keletkeznek: IP-cím, dátum és időpont, a kért cím és a HTTP-módszer, státuszkód, átvitt adatmennyiség, referrer-információk, böngészőazonosító, valamint az ezekből levezethető adatok a böngészőről, az operációs rendszerről és az eszközről. Bejelentkezett kéréseknél a naplóadatok fiók- vagy munkamenet-azonosítóhoz köthetők, amennyiben ez hibaelemzéshez vagy visszaélés elhárításához szükséges.
Ezeket az adatokat azért kezeljük, hogy tartalmakat szolgáltassunk ki, támadásokat és hibás konfigurációkat ismerjünk fel, felügyeljük a rendelkezésre állást és a teljesítményt, felderítsük a biztonsági incidenseket, és megvédjük a platformot az illetéktelen hozzáféréstől. A jogalap a GDPR 6. cikk (1) bekezdés f) pontja. A naplókat az Azure Monitorban / Log Analyticsben kezeljük, és ott 30 nap után töröljük. Hozzáférése csak üzemeltetési vagy biztonsági feladatot ellátó személyeknek van.
4. Adatbázis, média- és bizonylattárolás, valamint elkülönített területek
A fiókokat, tagságokat, Communityket, csatornaszerkezeteket, beállításokat, jogosultságokat, interakciókat, üzeneteket, fizetési hivatkozásokat és a platform működéséhez szükséges további adatállományokat az Azure-PostgreSQL adatbázisban tároljuk. Az adatbázis és az objektumtár a produkciós architektúrában nem érhető el általánosan az internetről; a hozzáférés az erre kialakított alkalmazás- és hálózati infrastruktúrán, valamint felügyelt identitásokon keresztül történik, nem hozzáférési kulcsokkal.
A fájlok és médiumok – például profilképek, bannerek, képek, videók, dokumentumok, csevegési mellékletek, kurzusanyagok, hangüzenetek, színpadi felvételek, prezentációk, márkasablonok és support-mellékletek – az Azure Blob Storage nem nyilvános konténereiben találhatók. A tartalmakat nem szabadon hozzáférhető tárolási címeken keresztül szolgáltatjuk ki, hanem csak a platform általi jogosultság-ellenőrzés után. A könyvelési bizonylatok, az adatbázismentések, az alapítóklub iratai és egy folyamatban lévő igazolvány-ellenőrzés képei logikailag elkülönített területeken vannak, mindegyik saját hozzáférés-ellenőrzéssel; az igazolványképekhez egyáltalán nincs általános kiszolgálási út (21. szakasz).
A feltöltéskor a fájlnevet, a fájltípust, a méretet, a technikai metaadatokat és a fájl tartalmát kezeljük. A képek metaadatait – amennyiben ez technikailag adott – megtisztítjuk, hogy a helyadatok vagy a kamera eszközazonosítói ne kerüljenek együtt közzétételre. A feltöltött fájlokat kártevőkre és feltűnő fájlszerkezetekre ellenőrizzük. A jogalap a GDPR 6. cikk (1) bekezdés b) pontja, valamint a biztonságos szolgáltatáshoz fűződő jogos érdekünk a GDPR 6. cikk (1) bekezdés f) pontja szerint.
5. Regisztráció, bejelentkezés és eszközök
A védett területekhez felhasználói fiók szükséges. A regisztrációnál és a fiókkezelésnél különösen a következőket kezeljük: e-mail-cím, név vagy megjelenített név, felhasználónév, nyelv, időzóna, profiladatok, fiókazonosító, a regisztráció és az utolsó tevékenység időpontja, az út, amelyen hozzánk kerültél (például egy ajánlólink), valamint az általad választott beállítások.
A founderi a bejelentkezéshez egyszeri, időben korlátozott kódot használ e-mailben. Nyílt szövegű jelszavakat nem tárolunk. A bejelentkezési folyamat ellenőrzéséhez, korlátozásához és biztosításához a kódot csak védett formában kezeljük, továbbá a hozzá tartozó e-mail-címet, az időbélyegeket, a munkamenet- és eszközadatokat, valamint a biztonsági szempontból releváns eseményeket. Ezen felül beállítható hitelesítőalkalmazással vagy eszközbejelentkezéssel (passkey) történő védelem. Az eldobható szolgáltatók címeit a regisztrációnál elutasítjuk; ehhez összevetjük a címed domainjét az ilyen szolgáltatók listájával.
Több eszközt is összeköthetsz ugyanazzal a fiókkal. Ehhez eszközönként egy azonosítót, egy megnevezést, a böngésző- és operációsrendszer-osztályt, valamint a bejelentkezés és a legutóbbi használat időpontját tároljuk, hogy a beállításokban lásd az eszközeidet, és egyenként ki tudd jelentkeztetni őket. Két, a számítógép és a telefon közötti átadáshoz – egy profilkép a telefongalériából és egy személyazonosság-ellenőrzés folytatása a telefonon – rövid életű, egyszer használható átadási kódot hozunk létre; a telefonon eközben nem történik bejelentkezés, és a folyamat az átadás után véget ér.
Technikailag szükséges munkamenet-sütiket és hasonló tárolási mechanizmusokat alkalmazunk, hogy a bejelentkezett személyeket felismerjük, a munkamenet védett maradjon, és a biztonsági szempontból releváns beállítások működjenek. A végkészülékeden történő tárolás jogalapja a TDDDG 25. § (2) bek. 2. pontja; az azt követő adatkezelés a GDPR 6. cikk (1) bekezdés b) és f) pontján alapul.
A fiókod védelme érdekében bejelentkezési előzményt vezetünk: bejelentkezésenként időpontot, IP-címet, országot és böngészőazonosítót. Ez arra a kérdésre válaszol, hogy más is bejelentkezett-e a fiókodba. Ezen felül egyszer rögzítjük, milyen úton érkeztél a founderire — a forráscsatornát, egy link kampányjellemzőit és a hivatkozó oldalt; ez a sor a regisztrációkor keletkezik, és azután nem íródik tovább. A jogalap a GDPR 6. cikk (1) bekezdés f) pontja.
6. Látogatásszámlálás fiók és azonosító nélkül
A nyilvánosan elérhető oldalakon elérésmérést végzünk, amely bármiféle felismerés nélkül működik. Ez egy a szerveren vezetett, teljes órára sűrített strigulázás: minden órára megszámoljuk, hány lehívás esett egy adott jellemzőkombinációra. Eközben semmit nem tárolunk és nem olvasunk ki az Ön eszközén – nincs süti, nincs azonosító, nincs számlálópixel; a TDDDG 25. §-a ezért nem alkalmazandó.
Óránként a következőket számoljuk: a megnyitott oldal mintája (például „/tarife” vagy „/c/[slug]” – soha nem a teljes útvonal, tehát soha nem az, hogy valaki melyik egyes Communityt nézte meg), egy link forráscsatornája és kampányjellemzői, a hivatkozó oldal gazdaneve, egy hirdetésből származó kattintásazonosító TÍPUSA (nem maga az azonosító), az eszközosztály, a böngésző alapnyelve, az ország a kiszolgálóhálózat fejlécéből, valamint az az adat, hogy a lehívás felismert keresőmotor-robottól származik-e.
Ezek a számok megmondják, hány embert érnek el az oldalak, és hol pattannak le – ez olyan kérdés, amelyre a bejelentkezett fiókok adataival nem lehet válaszolni, mert ezek a fiókok abban a pillanatban még nem léteznek. A bejelentkezett személyek lehívásait itt nem számoljuk be. A jogalap a nyomon követhető elérés- és hirdetéskiértékeléshez fűződő jogos érdekünk a GDPR 6. cikk (1) bekezdés f) pontja szerint. Személyhez kapcsolás eközben nem keletkezik, és nem is hozzuk létre.
7. Helyi tárolás és hozzájáruláson alapuló használatelemzés
A technikailag szükséges sütiket, a local storage-t és a hasonló böngészőoldali tárolásokat a bejelentkezéshez, a biztonsági állapothoz, a nyelvhez, a betűmérethez és a kontraszthoz, a nézetmódhoz, a PWA-funkcióhoz, az értesítési beállításokhoz és a megbízható kezeléshez használjuk. E beállítások közül néhány tudatosan az eszközhöz tartozik, nem a fiókhoz – akinek fel kell nagyítania a betűt, hogy olvasni tudjon, ezt már a bejelentkezés előtt meg kell tudnia tenni. A jogalap a TDDDG 25. § (2) bek. 2. pontja a GDPR 6. cikk (1) bekezdés b) és f) pontjával összefüggésben.
Ezenfelül elemezzük a platform használatát – de kizárólag annyiban, amennyiben Ön ehhez hozzájárult. A bejelentkezés utáni első látogatáskor megkérdezzük erről; a döntéséig csak azt gyűjtjük, ami az üzemeltetéshez és a biztonsághoz szükséges. Előre bepipált jelölőnégyzetek nincsenek. A döntését három célra külön hozza meg: termékfejlesztés, személyre szabás és hirdetés. A végkészülékén való tárolás jogalapja a TDDDG 25. § (1) bekezdése, az azt követő adatkezelésé a GDPR 6. cikk (1) bekezdés a) pontja.
Ha hozzájárultál, használati eseményeket kezelünk: megnyitott nézetek (útvonalmintaként, nem teljes címként), tartózkodási és olvasási idő, görgetési mélység, interakciók bejegyzésekkel, csatornákkal, médiával, rövidvideókkal és kurzusokkal, a lejátszási és lapozási viselkedés a rövidvideó-folyamban, részvétel eseményeken és színpadokon, a rendelési folyamat eseményei, egy a böngészőben létrehozott eszköz- és munkamenet-azonosító, eszköztípus, operációs rendszer, böngésző, nyelvbeállítás, időzóna, ország, valamint az IP-címed vissza nem számítható hash-értéke a visszaélések elhárításához. Az üzeneteid, bejegyzéseid és keresési kérdéseid tartalmát ennek során nem rögzítjük.
Ezekből az eseményekből érdeklődési és használati profilt vezetünk le (például témaérdeklődés, kedvelt eszköz, a használat napszaka, használati gyakoriság, vásárlási szándék), és ebből célcsoportokat képezünk. A személyre szabáshoz kifejezetten két dolog tartozik, amit egy feeden nem látni: már egy munkameneten belül reagál arra, amit épp olvas, és bevonja a hasonló érdeklődésű fiókok viselkedését is – amit Önnek javasolunk, tehát nem csak Öntől függ. Ha hozzájárult a „hirdetés” célhoz, a profil a founderin belüli hirdetések kiválasztását és sikermérését szolgálja.
Ha megváltozik, mit foglalnak magukban ezek a célok, a korábbi hozzájárulása elavultnak minősül, és újra megkérdezzük. Az egyszer megadott hozzájárulás nem terjed ki hallgatólagosan új adatkezelésekre.
Nem adunk el személyes adatokat. A használati viselkedésedet nem továbbítjuk hirdetési hálózatoknak, nem alkalmazunk közösségimédia-pixeleket, és nem folytatunk eszközök vagy szolgáltatók közötti követést a founderin túl. A hirdetések kiválasztása a saját rendszereinken történik. A GDPR 22. cikke értelmében vett, jogi hatással vagy hasonlóan jelentős érintettséggel járó automatizált döntéshozatal ezzel nem kapcsolódik össze.
A hozzájárulásodat bármikor visszavonhatod a jövőre nézve – a profilodban az „Adatok és adatvédelem” alatt, ugyanannyi ráfordítással, mint a megadásnál. A visszavonással haladéktalanul töröljük a levezetett profilt és a célcsoport-tagságaidat; az alapul szolgáló eseményeket többé nem használjuk, és a következő rendszeres futásnál töröljük őket. A visszavonásig végzett adatkezelés jogszerűségét ez nem érinti.
A használati eseményeket céltól függően legfeljebb 90 napig (termékfejlesztés), illetve 180 napig (személyre szabás és reklám) tároljuk, és utána automatikusan töröljük. A hozzájárulási döntéseidet naplózzuk, hogy a GDPR 7. cikk (1) bekezdése szerint igazolni tudjuk őket; ez a napló a fiókoddal együtt törlődik.
8. Communityk, bejegyzések, üzenetek és hálózat
Ha Communityt használsz, kezeljük a tagságodat, a szerepeket és jogosultságokat, a csatorna- és kurzushozzárendeléseket, a bejegyzéseket, hozzászólásokat, reakciókat, a személyek és Communityk említéseit, a szavazásokat és szavazatokat, a közvetlen üzeneteket, a meghívókat, a bejelentéseket, a moderációs eljárásokat, valamint az időadatokat és a mindenkor szükséges címzett- és láthatósági információkat. A láthatóság a Community által megállapított hozzáférési jogokhoz és szerepekhez igazodik; a szerepek mindig csak azon a Communityn belül érvényesek, amely kiadta őket.
A személyes folyamhoz és a hálózati funkciókhoz kezeljük a kapcsolatfelvételi kéréseket, az elfogadott vagy elutasított kapcsolatokat, az érdeklődési köröket, az interakciókat és az általad közzétett tartalmakat. Ha egy Community aktivitási pontokat, szinteket, ranglistákat, napi feladatokat vagy jelvényeket használ, ehhez az adott Communityben számlált cselekvéseidet kezeljük; hogy ezekből a megjelenítésekből egyáltalán melyik létezik, az adott moderáció dönti el. A jogalap a GDPR 6. cikk (1) bekezdés b) pontja.
A profilodhoz a néven és a képen kívül azok az adatok tartoznak, amelyeket ott magad adsz meg: rövid leírás, címsor, foglalkozás, cég, aktuális projekt, helység, weboldal, érdeklődési körök, képességek és egy szakmai életút pozícióval, szervezettel, hellyel és időszakkal. Ezek az adatok mind önkéntesek, bármikor módosíthatók, és azok számára láthatók, akik megtekinthetik a profilodat — az alapvető használatnak egyik sem feltétele.
A közvetlen üzenetekben mindkét fél látja, mikor ért el egy üzenet egy eszközt, és mikor olvasták el. A csatornákban megjegyezzük, meddig olvastad, hogy az olvasatlan pont stimmeljen; hogy melyik rövidvideót nyitottad meg, ugyanezen okból jegyezzük meg. Aki egy bejegyzésre reagált vagy egy szavazáson szavazott, az a Communityn belül az arra jogosultak számára felismerhető.
A letiltást és a némítást két fiók közötti kapcsolatként tároljuk. Mindkettő egy másik emberről szóló állítás, ezért csak a hatás miatt van, nem tájékoztatásként: a letiltott személy tőlünk nem tudja meg, hogy és ki tiltotta le. A jogalap a GDPR 6. cikk (1) bekezdés b) pontja.
Az üzenetszövegeket, közvetlen üzeneteket és jegyzőkönyveket titkosítva tároljuk az adatbázisban. A titkosítás azonban nem pótol hozzáférési döntést: azok a személyek, akiknek egy Communityn belül vagy közvetlen üzenetben tartalmat teszel elérhetővé, a jogosultságuk keretében láthatják, elmenthetik vagy továbbadhatják azt. Ezért kérünk, ne oszd meg azokat az adatokat, amelyeket más tagok nem kaphatnak meg.
Ha egy elküldött üzenetet szerkeszt, az előző változat előzményként megmarad, és a szerkesztés minden érintett számára felismerhető; ha visszavon egy üzenetet, a sor helykitöltőként megmarad, mert válaszok mutatnak rá. A bejelentett tartalmak akkor is hozzáférhetők maradnak a moderáció számára, ha utólag törlik vagy módosítják őket – különben minden bejelentést törléssel lehetne értéktelenné tenni.
Elrejtheted egy Communitybeli tagságodat. Akkor ott nem jelensz meg egyetlen taglistában, jelenléti listában vagy ranglistában sem, és a Community nem szerepel a nyilvános profilodban. A bejegyzéseid láthatók maradnak – aki ír, az a nevével áll alatta. Az érintett Community vezetése és a founderi csapata továbbra is látja a tagságot.
9. Láthatóság, Community-felelősök és közös adatkezelés
A Communityk alapítói, valamint az általuk kinevezett adminisztrátorok és moderátorok – a szerepköreiknek megfelelően – megtekinthetik és kezelhetik a tagságokat, a látható profiladatokat, a Communityjükön belüli tartalmakat, a moderációs bejelentéseket és a Community-statisztikákat. Meghívhatnak tagokat, szerepköröket oszthatnak ki, tartalmakat távolíthatnak el vagy javíthatnak szerkesztőileg, korlátozhatják a hozzáféréseket, és saját szabályokat állapíthatnak meg. Ezek a személyek az adott Community nevében járnak el; a founderi a technikai platformot biztosítja.
Kérjük, csatlakozás előtt ellenőrizze egy Community leírását, hozzáférési szabályait és tagi körét. A nyilvános vagy nagyobb tagcsoport számára engedélyezett területeken lévő tartalmakat minden erre jogosult személy megtekintheti. A közvetlen üzenetek csak az Ön által kiválasztott beszélgetőpartnereknek szólnak; bejelentés esetén vagy jogszabály által megengedett, illetve biztonsági okból történő ellenőrzés esetén jogosult platformszervek bevonhatók.
Amennyiben a Community felelősei önállóan határozzák meg a tagadatok platformon kívüli kezelésének céljait és eszközeit – például saját meghívólistákhoz, rendezvényekhez vagy a founderin kívüli kommunikációhoz –, ezért maguk felelnek. Ez a tájékoztató a founderi általi adatkezelést és a platformon belül biztosított funkciókat írja le.
10. Valós idejű működés, jelenlét, hang- és videoszobák
Az aktuális üzenetekhez, értesítésekhez, valamint a jelenléti és szobaállapothoz a platform tartós kapcsolatot tart fenn a szerverrel (Server-Sent Events). Ennek során a munkamenet-azonosítót, a kapcsolódás időpontját, a technikai kapcsolati adatokat, az online állapotot és a kézbesítéshez szükséges eseményadatokat kezeljük. Ezenfelül megmutatjuk, hogy valaki éppen beszélgetésben van – egy szobában való részvétel alapján mérve, kifejezetten anélkül, hogy elárulnánk, melyikben. Aki az „Offline-ként megjelenítés” lehetőséget választotta, akkor sem jelenik meg jelenlévőként.
Hangszobákhoz, színpadokhoz, közvetlen hívásokhoz és videoajánlatokhoz WebRTC-t és a LiveKitet mint médiaszervert használjuk. Kezeljük a felépítési és kapcsolati adatokat (IP-címek, szoba- és résztvevőazonosító, időpontok, technikai eszköz- és hálózati paraméterek), valamint magukat a hang- és videoadatokat. Két böngésző közötti közvetlen beszélgetésnél a másik fél IP-címe technikailag ismertté válhat; ez a WebRTC-eljárás része, és nem kapcsolható ki. A befejezett hívásokról híváslistát tárolunk: a két résztvevőt, a hívás típusát (hang vagy videó), a kezdetet, a fogadás időpontját, a véget, az időtartamot, és hogy a beszélgetés egyáltalán létrejött-e.
A kamera és a mikrofon csak a böngészőben adott kifejezett engedélyed után nyílik meg. A kamerahátterek cseréje vagy elmosása teljes egészében a te készülékeden fut – az ehhez használt modellt a saját szervereinkről szolgáltatjuk, elemzésre semmilyen kép nem kerül sehová elküldésre. Ugyanígy működik a streamer-mód is, amely a képernyőd megosztásakor eltakarja a neveket, összegeket és címeket a kijelzőn: csak a képernyődön való megjelenítést változtatja meg, és semmilyen adatot nem véd harmadik felekkel szemben.
Fiók nélküli vendégeknek meghívólinkkel adhatsz hozzáférést egy szobához vagy egy Communityhez. A belépés előtt a vendég egy saját maga megadott e-mail-címet erősít meg hatjegyű kóddal; fiók ennek során nem jön létre. A megadott címet, a megadott nevet és az időpontokat tároljuk, hogy a hozzáférést hozzá tudjuk rendelni, és korlátozzuk a továbbadott linkekkel való visszaélést. A jogalapok a GDPR 6. cikk (1) bekezdés b) és f) pontja.
Más résztvevők saját eszközökkel rögzíthetik a tartalmakat; erre nincs befolyásunk. Mielőtt érzékeny információt osztana meg egy szobában, kérjük, vegye figyelembe a résztvevők listáját és a szoba célját.
11. Színpadok és hangszobák felvételei
A színpadok és a hangszobák rögzíthetők. Egy felvétel soha nem titkos: ha fut, azt a szobában mindenki látja egy jól látható jelzésen – méghozzá már a szobába lépés előtt. Elindítani, szüneteltetni és befejezni csak a Community moderációja, illetve az adott színpad vezetése tudja.
A szoba képét és hangját rögzítjük, a bemutatott prezentációkkal együtt. A kész fájl a Community médiatárában landol, saját mappában a bemutatott diák mellett; ezzel ugyanazok a hozzáférési jogok, mappahatáridők és törlési lehetőségek vonatkoznak rá, mint a Community többi médiumára. Az idegen zene, amely egy adás alatt a szobában szólt, kifejezetten nem része a felvételnek.
A jogalap a GDPR 6. cikk (1) bekezdés b) pontja a Community által kínált rendezvény lebonyolításához, valamint az előadások utólagos feldolgozhatóságához fűződő jogos érdekünk a GDPR 6. cikk (1) bekezdés f) pontja szerint. Ha nem szeretnéd, hogy felvétel készüljön rólad, elhagyhatod a szobát, kamera és mikrofon nélkül vehetsz részt, vagy tiltakozhatsz az adatkezelés ellen a GDPR 21. cikke szerint; a felvétel médiatárból való törléséről a Community felelősei döntenek.
12. Leirat a színpadokon
A színpadokon az elhangzottak folyamatosan leírhatók, hogy mindenki olvashassa, és az állítások ellenőrizhetők maradjanak. A leirat ott keletkezik, ahol az adott mikrofon áll: a beszélő személy böngészője a beszédszüneteknél vágja a saját hozzászólását, és csak ezeket a szakaszokat tölti fel. Ezáltal a sor melletti név mért adat, nem pedig egy kevert hangsávból kitalált – hangösszehasonlítás nem történik.
A hangszakaszokat szöveggé alakítás céljából továbbítjuk az Azure OpenAI-hoz; az ottani megőrzésre az érvényes, amit a 18. szakasz leír. Nálunk szakaszonként keletkezik egy sor a titkosított szöveggel, a beszélő személy beszéd idején megjelenített nevével, valamint a szakasz kezdetével és hosszával. A leirat gépi hallási eredmény, és nem jegyzőkönyv; erre a megjelenítés tartósan felhívja a figyelmet.
A leiratot azok a személyek láthatják és tölthetik le fájlként, akik amúgy is láthatják a csatornát. 30 nap után automatikusan töröljük. A leirat csatornánként kikapcsolható, és gyárilag be van kapcsolva; ha kikapcsolják, új sorok nem keletkeznek, a már megírtak viszont megmaradnak. A jogalap a GDPR 6. cikk (1) bekezdés b) pontja, valamint a Community és a founderi akadálymentességhez és nyomon követhetőséghez fűződő jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja szerint.
13. Rendezvények, jegyek, kurzusok és médiatár
Ha eseményeket vagy kurzusokat használsz, kezeljük a jelentkezéseket, az igen- és nemválaszokat, a várólista-állapotot, az esemény- és időzóna-információkat, az emlékeztetőket, a kurzushoz rendelést, a haladást, a befejezett leckéket, a válaszokat, valamint fizetős időpontoknál a jegy állapotát. Érvényes jegy nélkül sem a hozzáférési linket, sem a terembe való belépést nem adjuk ki; ez az a funkció, amelynek kedvéért a jegyállapotot kezeljük.
A Community felelősei megkapják a Communityjükhöz szükséges áttekintéseket – résztvevőlisták, igenek és nemek, kurzushaladás és összefoglalt használati mutatószámok. A médiatárba való feltöltéskor ezenfelül megjegyezzük, melyik csatornából származik egy fájl, hogy automatikusan besorolható legyen. A jogalap a GDPR 6. cikk (1) bekezdés b) pontja; az aggregált üzemeltetési mutatószámokhoz ezenfelül a GDPR 6. cikk (1) bekezdés f) pontja.
Egy feltöltött videóhoz felirat és szöveges változat készíthető. Ehhez a hangsávot szakaszokban továbbítjuk az átírási szolgáltatáshoz (18. szakasz); az eredmény szövegként és feliratsávként áll a videó mellett, és lefordítjuk az olvasó személy nyelvére. Hogy ez megtörténik-e, azt egy kapcsoló dönti el a feltöltéskor — ami elhangzott, az tehát utána szövegként is ott áll, mégpedig mindenki számára, aki láthatja a videót.
14. Nyilvános oldalak, megosztott tartalmak, linkoldalak és rövid linkek
A Communityknek van nyilvános oldaluk, amely bejelentkezés nélkül is elérhető. Ott megjelenhet a név, a jel, a borítókép, a leírás, a taglétszám, és – amennyiben a Community így állította be – egyes tagok arca és neve. A hozzájuk tartozó képeket rövid életű, aláírt címeken keresztül szolgáltatjuk, hogy az előnézeti kártyák a messengerekben működjenek anélkül, hogy a teljes médiaállományt megnyitnánk. Aki elrejtette a tagságát, nem jelenik meg ott (8. szakasz).
A médiatárból származó egyes fájlokat és egyes bejegyzéseket célzottan nyilvánossá lehet tenni – linkként, QR-kódként vagy üzenetként. Aki megnyitja a linket, pontosan ezt az egy tartalmat látja; a körülötte lévő Community zárva marad. Ehhez magát az engedélyezést, annak határidejét és a hozzáférési számokat tároljuk. Egy visszavont engedélyezés, egy törölt tartalom, egy lejárt határidő vagy egy törölt fiók azonnal megszünteti a hozzáférést. A fiók nélküli személyek egy ilyen oldalon meghívókérést hagyhatnak; ekkor tároljuk az általuk megadott e-mail-címet és üzenetet a Community felelősei számára, és magunktól nem küldünk meghívólevelet.
A Communityk saját cím alatt működtethetnek linkoldalt, amelyen képet, leírást és kifelé mutató hivatkozásokat gyűjtenek. Nyilvános, a platform minden nyelvére lefordul, és hivatkozásonként becsült értékként számolja a kattintásokat – a gombok közvetlenül a céljukra mutatnak, nem egy nálunk lévő átirányítóra. A korábbi időszakból származó, meglévő személyes linkoldalak elérhetők maradnak.
Ezekhez az oldalakhoz ezenfelül olyan kiértékelést vezetünk, amely – akárcsak a fenti látogatásszámlálás – mindenféle felismerés nélkül működik: egy szerveren vezetett, napra sűrített strigulalista a megnyitásból vagy kattintásból, az érintett elemből, a látogatás eredetéből (hivatkozó weboldal és a címben lévő kampányadatok), az eszközfajtából, az országból és a kiszolgált nyelvből. A készülékeden ennek során semmi sem kerül tárolásra vagy kiolvasásra – se süti, se azonosító, se számlálópixel; a TDDDG 25. §-a ezért nem alkalmazandó. A jogalap a Community jogos érdeke a saját nyilvános oldalának elérési kiértékeléséhez a GDPR 6. cikk (1) bekezdés f) pontja szerint. Személyhez köthetőség ennek során nem keletkezik, és nem is jön létre.
Egy linkoldal felelősei ezenfelül bekapcsolhatják, hogy a visszatérő látogatókat ilyenként számoljuk. Csak akkor kerül azonosító a böngésződbe, és csak akkor kérjük előzetesen az oldalon kifejezetten a hozzájárulásodat a TDDDG 25. § (1) bekezdése és a GDPR 6. cikk (1) bekezdés a) pontja szerint; a beleegyezésed nélkül semmit nem helyezünk el. Az azonosító nem hagyja el a böngésződet – hozzánk kizárólag az az adat kerül, hogy ez a látogatás volt-e az első vagy sem. A döntésedet – a nemet is – feljegyezzük a böngésződben, hogy a kérdést ne tegyük fel újra; visszavonhatod azzal, hogy törlöd ennek az oldalnak a webhelyadatait a böngésződben.
A bejelentkezett tagok rövid linkeket hozhatnak létre. Egy rövid link megnyitáskor előbb megmutatja a célját, mielőtt továbbirányítana oda, és számoljuk a lehívásokat. Tároljuk a célcímet, a feliratot, a létrehozót, az időpontokat és a lehívási számokat; fiókonként és naponta korlátozott az újonnan létrehozott rövid linkek száma. A szavazások szintén nyilvánosan megoszthatók és idegen oldalakba beágyazhatók. Egy kívülről érkező szavazathoz név és e-mail-cím szükséges, hogy ugyanaz a személy ne szavazhasson többször; mindkettő titkosítva van, és az összevetés kulcsa egy vissza nem számolható hasítóérték, amely össze tud hasonlítani, de címet nem tud visszaadni. Aki szavaz, előbb elolvassa, mi történik a címmel, és kifejezetten kipipálja — e pipa nélkül nem jön létre szavazat.
Mindent, amit nyilvánossá tesz, a keresőmotorok rögzíthetik, harmadik felek lemásolhatják, és a hatókörünkön kívül továbbterjeszthetik. E közzétételek jogalapja a GDPR 6. cikk (1) bekezdés b) pontja – csak azért történnek meg, mert Ön vagy egy Community felelősei elindították őket.
15. Helyadatok, megjelölések és storyk
Önkéntesen hozzácsatolhatsz egy helyet egy bejegyzéshez vagy storyhoz. A helynevet tároljuk – titkosítva, mellette egy kereshető formával –, valamint, ha ezt engedélyezed, a koordinátákat. Ezeket tudatosan négy tizedesjegyre kerekítjük: egy story azt mondja, „ez a kávézó”, nem azt, hogy „ez az asztal”. A te megadásod nélkül nem keletkezik helyadat; az IP-címedből nem vezetünk le helyet, és nem is tárolunk abból ilyet.
Megjelölhetsz más tagokat egy storyban. A megjelölés állítás egy másik emberről: a megjelölt személy értesítést kap, és maga is kiveheti magát, a szerző akarata ellenére is. Egy storyhoz tartozó zene licencelt katalógusból származik, és lejátszáskor kerül rá, nem a videóba számoljuk bele.
A folyam sorrendjéhez a témák és a figyelem mellett a térbeli közelséget is figyelembe vesszük. Az ehhez használt hely kizárólag a profil „Hely” mezőjéből és olyan helymegadásokból származik, amelyeket valaki maga csatolt egy saját bejegyzéséhez; a lekérdezés pillanatában olvassuk ki, és nem tároljuk rólad tartós ismertetőjegyként. A storyk 72 óráig láthatók; a hozzájuk kapcsolódó adatok az alapul szolgáló bejegyzésen megmaradnak.
16. Beágyazott tartalmak, idegen kortvideók és külső linkek
A bejegyzésekben, kurzusokban, színpadokon és rendezvényeken harmadik felek tartalmai lehetnek beágyazva – például videók a YouTube-ról, Vimeóról, Dailymotionről, TikTokról, Twitchről, Loomról, Streamable-ről, Zoomról, Spotifyról, SoundCloudról, Imgurról vagy Tenorról. Csak amikor egy ilyen tartalom betöltődik vagy lejátszásra kerül, kezelheti az adott szolgáltató különösen az IP-címedet, a böngészőadatokat és a lehívás időpontját. A YouTube-hoz ahol lehet, a reklámsütik nélküli változatot használjuk (youtube-nocookie.com). E szolgáltatók adatkezelésére a saját adatvédelmi tájékoztatóik érvényesek.
A rövidvideó-folyamban a saját bejegyzések mellett külső rövidvideók is futnak. Ezeket a videókat nem másoljuk: csak az kerül mentésre, ami egy videóról ismert (cím, felirat, csatorna, előnézeti kép); a lejátszás a saját platformjának beágyazott lejátszójában történik, a fent leírt következményekkel. Az ilyen videók keresését a mi szerverünk végzi, nem a te böngésződ. Hogy a viselkedésed alakítja-e a folyamot és mennyire erősen, az a személyre szabáshoz adott hozzájárulásodon múlik (7. szakasz); anélkül csak azt rögzítjük, ami az üzemeltetéshez szükséges.
A színpadi rádiónál minden böngésző maga játssza le a zenét a zenei platform lejátszóján keresztül; mi nem továbbítunk hangot. Itt is közvetlen kapcsolat jön létre az Ön eszköze és a szolgáltató között.
Az idegen linkekhez tartozó előnézeti képeket és oldalkivonatokat a mi szerverünk tölti le, nem az Ön böngészője – a hivatkozott oldal így semmit sem tud meg Önről. A letöltéskor az idegen oldal sütibannerét automatizáltan elutasítjuk, mert nem adhatunk hozzájárulást valaki más helyett.
A founderi házi betűtípusát a Fontshare-ről (Indian Type Foundry) töltjük be; a PDF-dokumentumok megjelenítéséhez szükséges egyes technikai fájlok a jsDelivr kiszolgálóhálózatból származnak. A böngésződ ehhez kapcsolatot létesít ezekkel a szolgáltatókkal, és eközben technikailag szükségszerűen továbbítja az IP-címedet. A jogalap az egységes, működőképes megjelenítéshez fűződő jogos érdekünk a GDPR 6. cikk (1) bekezdés f) pontja szerint.
A GIF-keresést eltávolítottuk. A korábban már elküldött GIPHY-GIF-ek továbbra is megjeleníthetők; a lehíváskor a Giphy, Inc. (USA) megkaphatja az IP-címedet és a technikai lehívási adatokat. A jogalap a GDPR 6. cikk (1) bekezdés f) pontja, mivel ez a meglévő tartalmak megjelenítéséhez szükséges.
17. Tartalmak fordítása
A kezelőfelület a platform minden nyelvén rendelkezésre áll; ehhez nem szükséges a tartalmai kezelése. A tagok tartalmait – üzenetek, bejegyzések, csatorna- és kurzusszövegek, időpontok, diák, feliratok – ezzel szemben szükség esetén géppel lefordítjuk. Ennek során az adott szöveget továbbítjuk az Azure OpenAI-hoz (18. szakasz), és a fordítást titkosítva ideiglenesen tároljuk, hogy ugyanazt a mondatot ne kelljen ismételten lefordítani.
Hogy egy Community tartalmait lefordítjuk-e, azt a Community dönti el a megrendelt modullal; e modul nélkül egynyelvű marad. Kivételt képeznek maga a founderi tartalmai, a nyilvánosan látható kirakatszövegek (például egy Community kártyája a Felfedezésben, a linkoldalak és a rövidlink-feliratok), valamint a „Campus” minta-Community – ezeket lefordítjuk, mert olyan emberekhez szólnak, akik még nem tagok. A címeket és a célcímeket soha nem fordítjuk.
18. MI-funkciók az Azure OpenAI-on keresztül
A founderi különféle funkciói MI-modelleket használnak. A szolgáltató kizárólag a Microsoft az Azure OpenAI-on keresztül; magához az OpenAI-hoz nem irányulnak hívások. Az erőforrás EU-régióban van, és az egyes kérések feldolgozása az EU-adatzónára van beállítva. A hozzáférés felügyelt identitáson keresztül, API-kulcs nélkül és privát hálózati végponton át történik.
A használattól függően érintettek: fordítások, feliratok és leiratok, hangüzenetek és jegyzőkönyvek, szövegjavaslatok és az asszisztens, kép- és márkatartalmak létrehozása és elemzése, javaslatok landolóoldalakhoz, bejegyzések és értesítések tematikus besorolása, tartalom- és szószűrők, a feltöltött bizonylatok kiolvasása, valamint bizonyos e-mailek megfogalmazása. Mindig csak azt továbbítjuk, amire a meghívott funkciónak szüksége van – a beírt szöveget, az érintett hangfelvételt, a kiválasztott képet vagy a feldolgozáshoz szükséges kontextusadatokat.
A Microsoft szerződési feltételei szerint a bemeneteket és kimeneteket nem használják az alapmodellek tanítására, és az OpenAI-nak nincs hozzáférése az Azure-on keresztül beküldött adatokhoz. A Microsoft azonban a bemeneteket és kimeneteket alapértelmezés szerint akár 30 napig tárolja automatizált visszaélés-felügyelet céljából, amelynek keretében szűken behatárolt esetekben a Microsoft feljogosított munkatársai betekinthetnek az anyagba. Ez a megőrzés kívül esik a mi törlési folyamatainkon; erre kifejezetten felhívjuk a figyelmet, ahelyett hogy elhallgatnánk.
A kifizetési profil opcionális beállítóasszisztenséhez önkéntesen feltölthetsz okmányfotókat, hogy az olyan adatokat, mint név, cím, születési dátum vagy IBAN, űrlapjavaslatként kiolvassuk. Személyazonosság- vagy valódiságvizsgálat ennek során nem történik. Az ilyen képeket nem tároljuk tartósan; csak az általad ellenőrzött és megerősített űrlapadatok kerülnek mentésre. Amennyiben egy ilyen kép arcképet tartalmaz, a kezelés a GDPR 9. cikk (2) bekezdés a) pontja szerinti kifejezett hozzájárulásodon alapul; a mezők bármikor MI nélkül, saját kezűleg is kitölthetők.
A jogalap az általad kért termékfunkciónál a GDPR 6. cikk (1) bekezdés b) pontja, üzemeltetési okból végzett kiértékeléseknél a GDPR 6. cikk (1) bekezdés f) pontja, különleges kategóriáknál pedig a GDPR 9. cikk (2) bekezdés a) pontja.
19. Foundi – asszisztens, telefonhívás, ténykontroll és piaci adatok
A „Foundi” a platform asszisztense. A vele folytatott beszélgetésben kezeljük a beírásaidat, a mentett beszélgetési előzményeket, az általad beállított emlékeztetőket, valamint – csak ha a kérdésed ezt megkívánja – egyes adatokat a fiókodból. Hogy ezek mik lehetnek, azt a kód tételesen felsorolja; Foundi semmit nem kap, amit nem kért. A fiókodon csak kifejezett visszakérdezés után és csak szűk keretek között hajt végre változtatásokat. Nyilvános csatornákban egyetlen fiókadat nélkül válaszol.
Ezenfelül a Foundi megjegyez néhány rövid feljegyzést Önről, hogy ne kelljen minden beszélgetésnél ugyanazt elmagyaráznia neki — például azt, hogy két Communityt vezet. Ezeket a feljegyzéseket maga írja abból, amit Öntől érzékel; típusonként felülíródnak ahelyett, hogy gyűlnének, és a beszélgetés szövegét ehhez nem tároljuk. Mivel ez megfigyelt viselkedésből képzett személyiségprofil, a személyre szabáshoz adott hozzájárulásán múlik: enélkül nem keletkezik és nem olvasunk fel feljegyzést, a visszavonással pedig azonnal eltűnik (7. szakasz).
A Foundi telefonon is kezelhető. A mikrofonhangját eközben az úttól függően előbb szöveggé alakítjuk, vagy közvetlenül a nyelvi modell dolgozza fel; a választ felolvassuk. A folyamatos beszélgetésvezetéshez a böngészője közvetlen kapcsolatot épít ki az Azure-ral, és ezzel a hangot és az IP-címet közvetlenül a Microsoftnak továbbítja; mi ehhez rövid élettartamú hozzáférési tokent állítunk ki a böngészőjének, és magát a beszélgetést nem látjuk. Az alternatív úton a kapcsolat felépítése a mi szerverünkön keresztül fut. A beszélgetés hosszát és a kereteket számoljuk; magát a hangfelvételt nem őrizzük meg.
Ha megkérdezi a Founditól egy állítás helyességét vagy egy linket, keres a neten. Ehhez a szerverünk továbbítja a kérdését, illetve az abból képzett keresőkifejezéseket a DuckDuckGo, a Brave Search és a Mojeek keresőmotoroknak, majd a talált oldalakat maga hívja le. A böngészője eközben nem létesít kapcsolatot ezekkel a szolgáltatásokkal, és mi nem továbbítunk Önről adatokat – a kérdésének szövegét viszont igen. Ezért kérjük, ne adjon meg bizalmas adatokat egy ilyen kérdésben.
Árfolyamokhoz, árakhoz és szalagcímekhez a szerver ezenfelül nyilvánosan elérhető forrásokat is lehív (Stooq, Yahoo Finance, valamint a Google News mint RSS-hírösszefoglaló). Ezek a lehívások is tőlünk indulnak, nem a te készülékedről. Befektetési tanácsadás ehhez kifejezetten nem kapcsolódik.
A nyilvánosan megosztott oldalakon a Foundi bejelentkezés nélkül is megszólítható. Ott kizárólag a nyilvános belépő kérdéseket és a megosztott oldal tartalmát ismeri; fiókokra vonatkozó adatok ott nem állnak a rendelkezésére. A visszaélések ellen korlátozzuk az ilyen kérések számát. Hogy egy Communityben egyáltalán megszólítható-e a Foundi, azt annak moderációja dönti el.
20. Okmányellenőrzés a Didit segítségével
A platform teljes körű használata előtt ellenőrizzük a tagok személyazonosságát. Ezt az ellenőrzést 2026 augusztusa óta a Didit szolgáltatás végzi (verification.didit.me). Korábban a Stripe Identity volt használatban; azoknak a fiókoknak, amelyek ott kezdték az ellenőrzést, és tartalék útként ez az út megmarad. Az ellenőrzés célja, hogy a founderin minden név mögött igazolt ember álljon, valamint a többszörös és a megkerülő fiókok megakadályozása; a jogalap a GDPR 6. cikk (1) bekezdés b) és f) pontja, a bizonyítás céljából a c) pont is.
A Diditnek egy ellenőrzési munkamenet létrehozásához átadjuk a fiókja álnevesített azonosítóját, az e-mail-címét, a nyelvét és – amennyiben rendelkezésre áll – a nálunk tárolt nevet és születési dátumot elvárt értékként. Maga az ellenőrzés a Didit oldalain zajlik: ott közvetlenül a Diditnél adja meg az igazolványát és az ellenőrzési folyamat által kért további bizonylatokat. Erre az adatkezelésre a Didit adatvédelmi tájékoztatója vonatkozik; ha az ellenőrzési folyamat arcösszehasonlítást is tartalmaz, ennek során biometrikus adatokat kezelnek, amelyekhez az Ön kifejezett hozzájárulását az ellenőrzés közben kérik be (GDPR 9. cikk (2) bekezdés a) pont).
A founderihez az ellenőrzés eredménye, a munkamenet azonosítója, az időpontok, hiba esetén egy hibaazonosító, valamint az ellenőrzött dokumentumból a vezeték- és keresztnév és a születési dátum kerül vissza. Ezeket az adatokat átvesszük a fiókodba; elsőbbséget élveznek a saját kezűleg beírt adatokkal szemben, mert a bejegyzéseid alatti név csak annyit ér, amennyit a mögötte álló ellenőrzés. A Didit által ugyancsak szolgáltatott lakcímet kifejezetten nem vesszük át. Igazolványképeket ezen az úton nem kapunk.
Az eredmény aláírt visszajelzésen keresztül ér el hozzánk a Didittől; ezenfelül magunk is rákérdezünk az állapotra. Az eredményt abban a formában tároljuk, ahogyan a platform olvassa, és mellette a szolgáltató változatlan tájékoztatását bizonyítékként. Szolgáltatóváltás ennek során nem töröl korábbi ellenőrzési bizonyítékot.
21. Saját okmányellenőrzés arcösszevetéssel
Azoknak, akiknél a szolgáltatón keresztüli ellenőrzés nem működik – például mert egy okmányt nem támogat –, saját ellenőrzést kínálunk. Ez önkéntes, és egy második út, nem pótlék. Ennek során lefényképezed a személyazonosító okmányodat és az arcodat, és egy képmodell összeveti a kettőt. Ez biometrikus adat kezelése egyértelmű azonosítás céljából a GDPR 9. cikk (1) bekezdése értelmében; kizárólag a GDPR 9. cikk (2) bekezdés a) pontja szerinti kifejezett hozzájárulásod alapján történik.
A hozzájárulást azelőtt kérjük be, hogy az első kép keletkezne: enélkül a folyamat meg sem nyílik, megnyitott folyamat nélkül pedig nem tölthető fel kép. A tulajdonképpeni összevetés előtt másodszor is ellenőrizzük, hogy még érvényes-e. Bizonyítékként tároljuk a hozzájárulási szöveg időpontját és változatát a fióknál és az adott folyamatnál, valamint egy megváltoztathatatlan naplósort; a hozzájárulás bizonyítékaként kifejezetten nem őrzünk meg képet. A hozzájárulást bármikor visszavonhatja – ekkor a folyamatban lévő eljárást az összes képpel együtt azonnal töröljük.
Legfeljebb öt kép készül, mindegyik saját céllal: a dokumentum előlapja összehasonlítási alapként, a hátlapja a géppel olvasható zóna miatt (útlevélnél ez elmarad), egy szemből készült arckép, valamint két fejfordítás valódiságbizonyítékként. Hatodik felvételt a szerver nem fogad el. Fájlválasztó nincs; egy galériából származó kép semmit nem bizonyít az előtte álló emberről. Az élesség- és fényerőmérés a felvétel közben kizárólag a böngésződben fut.
A képeket kizárólag titkosítva továbbítjuk, és külön tárolási területen fekszenek, amelyet sem az általános médiaúton, sem semmilyen más címen nem szolgálunk ki. Biztonsági mentésekbe nem kerülnek bele. Az összevetéshez továbbítjuk őket az Azure OpenAI-hoz (18. szakasz) – kifejezetten azon adatok nélkül, amelyeket Ön maga gépelt be; az állományunkkal való összevetés ezt követően a mi kódunkban történik. Arcvektor, biometrikus sablon vagy hasonló ismertetőjegy eközben egyetlen pillanatban sem keletkezik, még átmenetileg sem.
A döntéssel megszűnik a cél, és ezzel megszűnik a tárolás is: a képek, a gépi olvasású zóna, az okmányszám, az okmánytípus, a kiállító ország, a lejárati dátum, valamint az okmányból kiolvasott név és születési dátum egy menetben törlésre kerül. Marad egy ellenőrzési feljegyzés – a számítás, az eredmény, az időpont, ki döntött és a hozzájárulás melyik változata alapján. A „miért engedtük fel ezt a fiókot?” kérdésre egy évvel később is válaszolhatónak kell lennie, a „hogy nézett ki az igazolvány?” kérdésre nem. Egy megszakított ügyet két óra után takarítunk el, egy beadottat, amiről senki nem döntött, hét nap után; egy emberi ellenőrzésre előterjesztett ügy a döntésig megtartja a képeit, mert különben senki nem tudna dönteni.
Egy folyamatban lévő ellenőrzés képeit kizárólag a platformvezetés „Admin” szerepű tagjai látják – nem a support, nem más csapatszerepek. Minden megnyitott képlehívást naplózunk, és a képeket ideiglenes tárolási tilalommal szolgáljuk ki. A törlés után ez a hozzáférés már nem válaszol.
Egy pontot nyíltan meg kell nevezni: az éjszakai adatbázismentésünk nem tartalmaz képeket, az adatsort viszont igen. Ha akkor fut, amikor egy ellenőrzés épp nyitva van, az abból kiolvasott dokumentumadatok a mentési határidő lejártáig szerepelhetnek egy mentésben. Ezt tudatosan vállaljuk, mert a kihagyott oszlopokkal készült mentések tönkretennék a helyreállíthatóságot, amelyen sokkal több múlik.
22. Fizetések, előfizetések, partnerprogram és kifizetések
A díjköteles szolgáltatásokhoz, előfizetésekhez, egyszeri tárhely- vagy tartalomvásárlásokhoz, jegyekhez, számlákhoz, visszatérítésekhez és kifizetésekhez a Stripe-ot használjuk. Az ügylettől függően a Stripe Payments Europe, Ltd. (Írország) és/vagy a Stripe-csoport további társaságai, különösen a Stripe, Inc. (USA) vesznek részt.
Kezelésre és továbbításra kerül különösen a név, az e-mail-cím, a számlázási és címadatok, a vásárlás tárgya, az összeg, a pénznem, az adóinformációk, a fizetési és tranzakciós állapot, valamint a Stripe ügyfél-, munkamenet- és fiókazonosítói. A kártya- és számlaadatokat közvetlenül a Stripe által biztosított beviteli maszkokba írod be; teljes fizetési adatokat nem tárolunk. Ha megszakítasz egy vásárlási folyamatot, rögzítjük, mit akartál vásárolni, és hová térhetsz vissza, hogy egyszer emlékeztethessünk rá; minden ilyen emlékeztető előtt ellenőrizzük, hogy időközben megvásárolták-e a dolgot.
Ha részt veszel a partnerprogramban, ezenfelül kezeljük az ajánlási láncodat (ki toborzott téged, és kiket toboroztál te), az ebből származó jutalékokat, a kifizetési profilodat a bankszámlaszámmal vagy betéti kártyával együtt, az adóadatokat, valamint a kiállított jóváírásokat. A kifizetéshez a Stripe Connect további adatokat gyűjt közvetlenül tőled. A jóváírások tartalmazzák a törvényben előírt adatokat, és a kereskedelmi és adójogi határidők szerint őrizzük meg őket.
A csapatodban lévő emberek látják a nevedet és a benne elfoglalt pozíciódat; azokat az összegeket, amelyeket mások fizetnek az előfizetésükért, nem látják. Ha egy csapatban megváltozik a pozíciód, arról értesítést kapsz. A jogalapok a GDPR 6. cikk (1) bekezdés b) pontja, a kereskedelmi és adójogi kötelezettségekhez a GDPR 6. cikk (1) bekezdés c) pontja, valamint a csalásmegelőzéshez a GDPR 6. cikk (1) bekezdés f) pontja. Kiegészítően a Stripe adatvédelmi tájékoztatója érvényes.
Aki ajánlási linken keresztül érkezik a founderire, azt a toborzó személyhez rendeljük; aki ilyen nélkül jött, egy határidőn belül maga pótolhat egy ajánlást. Mindkettő egyszerre két emberre vonatkozó adat, ezért naplózzuk. Egy kivételt kifejezetten megnevezünk: Ritka egyedi esetekben és egyeztetés után a platform vezetése magát a founderit is beakaszthatja egy ajánlási láncba. Ez az eljárás nem vált ki értesítést; indoklást igényel, és névvel és időponttal szerepel az ellenőrzési naplóban. A saját pozíciódról bármikor kérhetsz felvilágosítást.
Az utalványkódokat a beváltott kóddal, a feloldott szolgáltatási körrel és a beváltás időpontjával kezeljük, hogy egy kódot ne lehessen többször felhasználni.
Ha egy rendezvényt lemondanak, vagy egy Communityt bezárnak, magunktól visszatérítjük azt, ami ki lett fizetve, de nem lett leszállítva — Community esetén a folyó elszámolási időszak fel nem használt részét arányosan, jegyeknél és végig nem dolgozott kurzusoknál a teljes összeget. Ehhez kezeljük a vásárlási és fizetési adataidat, és írunk neked; aki fizetett, más üzenetet kap, mint aki nem fizetett, mert a pénz kérdése minden más előtt áll.
Az alapítói klub tagjai esetében ezenfelül a havi eredményből való részesedést is kezeljük: a helyenkénti részt, a havi elszámolást és az abból következő kifizetéseket. A klubon belül egy hónap elosztása minden összeggel együtt megtekinthető — a saját sor névvel, a többi csak „2. tag”-tól „21. tag”-ig, mert egy fix részesedés a vállalat és az egyes személy közötti ügy marad. A platformvezetés betekinthet ebbe a területbe anélkül, hogy beleszámítana; minden ilyen betekintés naplózásra kerül, és az ezekről szóló lista nyitva áll a klubtagok előtt.
23. E-mailek, a küldés mérése és push-értesítések
E-maileket a founderihez konfigurált SMTP-infrastruktúrán keresztül küldünk: bejelentkezési kódokat, meghívókat, biztonsági és fióktudnivalókat, vásárlási és kifizetési bizonylatokat, rendezvény- és rendszerértesítéseket, tudnivalókat a félbemaradt közvetlen üzenetekről, valamint – amennyiben nem tiltakoztál ez ellen – összefoglalókat és körleveleket. A jogalap a GDPR 6. cikk (1) bekezdés b) pontja, az üzemeltetéshez szükséges tudnivalóknál és a meglévő tagoknak szóló közvetlen reklámnál ezen felül a GDPR 6. cikk (1) bekezdés f) pontja.
Minden elküldött levélről naplózzuk: a levél fajtáját, a címzett címét és annak szolgáltatóját, a nyelvet, a tárgyat, a kézbesítési állapotot, a postakimenet azonosítóját és annak válaszát, hiba esetén a hibaszöveget és a hibaosztályt, a kísérletek számát, az időtartamot és a méretet. Ez a „kiment a levél?“ kérdést bizonyítékkal válaszolja meg, nem a szavunkkal. Ha egy cím tartósan visszapattan, felvesszük egy tiltólistára, hogy ne írjunk rá újra.
Kifejezetten nem használunk számlálópixelt, és nem mérjük, hogy megnyitottak-e egy levelet. Csak a kattintásokat mérjük: A leveleinkben lévő linkek egy rövid átirányításon keresztül vezetnek, amelynél az első kattintás időpontját és az eszközosztályt (telefon, tablet, számítógép) tároljuk – soha nem a teljes böngészőazonosítót. A cél ilyenkor a soron áll, nem a linkben, hogy ne legyen belőle nyílt átirányítás. A saját postánkra adott kattintási viselkedésedből vezetjük le, a nap melyik szakában írunk neked és milyen gyakran – aki nem reagál, ritkábban hall felőlünk.
Néhány emlékeztető levelet MI-modell fogalmaz meg az Ön helyzetére szabva (18. szakasz). Ehhez a következőket kapja meg: mire vonatkozik a levél, az Ön helye és helyi ideje, a szakterülete, és hogy mióta van velünk. Kifejezetten nem kapja meg: a lakcímét és a születési dátumát. Az így elküldött levelek szövegét nálunk tároljuk, hogy nyomon követhető maradjon, mit írtak Önnek valójában.
Azok a tagok, akik másokat toboroztak, ezeknek legfeljebb háromnaponta írhatnak üzenetet, amelyet a mi feladó címünkről kézbesítünk, az ő nevükkel a tetején. Idegen linkek eközben nem mennek ki, a válasz a platformon belül történik; a címedet az író személy nem tudja meg.
A körleveleket és emlékeztető sorozatokat bármikor lemondhatod – a leiratkozási linken, a levelezőprogramod egykattintásos leiratkozóján vagy a beállításaidban. A tranzakciós postát (bejelentkezési kód, bizonylat, biztonsági figyelmeztetés) nem lehet lemondani, mert a szerződés teljesítéséhez tartozik. A leiratkozáskor önkéntesen rákérdezünk az okra; a leiratkozás a válaszodtól függetlenül hatályos.
A push-értesítések opcionálisak. Ha aktiválod őket, egy push-előfizetést tárolunk technikai végpontcímmel és kriptográfiai kulcsokkal. A kézbesítés a böngésződ vagy az operációs rendszered push-szolgáltatásán keresztül történik, például az Apple, a Google vagy a Mozilla révén. A jogalap a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulásod; visszavonni a böngésző- vagy eszközbeállításokban és a platformon tudod.
24. Moderálás, bejelentések, tiltások és visszaélés elleni védelem
A tagok és a platform védelme érdekében kezeljük a tartalmakra vagy személyekre vonatkozó bejelentéseket, a megadott bejelentési okot, az opcionális magyarázatokat, az érintett tartalmakat, az időpontokat, a részt vevő fiókazonosítókat, a moderációs döntéseket, és adott esetben az olyan intézkedéseket, mint a figyelmeztetések, korlátozások, zárolások vagy törlések. Ugyanez vonatkozik az olyan technikai visszaélési jelekre, mint a feltűnő bejelentkezési kísérletek, a túllépett kéréshatárok vagy az ismételten hibás kérések, valamint a böngésző blokkolt tartalmakról szóló jelentéseire.
Egy automatizált spamfelismerés több jelet értékel ki, és a feltűnő eseteket a csapat elé teszi. Magától senkit sem tilt le; a terhelő intézkedésekről ember dönt. Ha a moderáció eltávolít vagy helyesbít egy idegen bejegyzést, a módosítás mindenki számára ekként felismerhető, a korábbi változat megmarad, és a beavatkozást naplózzuk.
Támadások és ismételt visszaélés esetén egyes IP-címeket átmenetileg letilthatunk; tároljuk a címet, az okot és az időpontot. Ha egy fiókot letiltunk, a tiltás érvényesítéséhez ismertetőjegyeket rögzítünk vissza nem számolható ujjlenyomat formájában (ellenőrzött név születési dátummal, a személyazonosság-ellenőrzés azonosítója, bankszámlaszám, e-mail-cím), valamint egy szándékosan lerövidített felismerési címkét. A nyílt szöveges értékeket ehhez nem tároljuk; ez a lista pontosan egy kérdést tud megválaszolni, azt, hogy ugyanarról a személyről van-e szó. A jogalap a GDPR 6. cikk (1) bekezdés f) pontja.
Bejelentés esetén a bejelentett személy megtudhatja, hogy intézkedés történt. A bejelentő személyek kilétét jogalap nélkül nem adjuk ki; teljes titoktartást azonban jogi eljárások vagy kötelező közzétételi kötelezettségek esetén nem tudunk korlátlanul vállalni. Egy bejelentő személy postafiókját csak a kifejezett engedélyével nyitjuk meg.
25. Support, csapathozzáférések és naplók
A támogatási kérésekhez kezeljük a leírásodat, a mellékleteket, az ügy menetét, a fiókodhoz való hozzárendelést, valamint a csapat válaszait. Az első besorolást az asszisztens végzi; egy ügyet továbbad embereknek, ha nem tud segíteni. Amíg egy ügy nyitva van, az asszisztens tud róla, hogy egy állapotkérdést ne értsen félre új megbízásként.
Hibakeresés céljából a platform vezetése időben korlátozottan megnézheti a felületet egy tag szemével. Ez a hozzáférés több feltételhez kötött, naplózásra kerül, és az érintett személy számára semmit sem változtat: Nem jelenik meg közben onlineként, nem kap aktivitáspontot, és a munkamenetei érintetlenek maradnak. A csapat adminisztratív eljárásait – különösen a fiókok módosításait, a zárolásokat, a jóváhagyásokat és egy igazolványkép megnyitását – ellenőrzési naplóban rögzítjük.
A csapat egy fiókhoz belső feljegyzéseket vezethet — például egy ügy állását vagy egy megkötött megállapodást. Ezek viselik az író személy nevét és az időpontot, a tag számára nem láthatók, és ugyanúgy az Ön tájékoztatáshoz való joga alá tartoznak, mint minden más. Egy ügy intézéséhez a backoffice egy fiókhoz tartozó adatokat áttekintésbe rendezi; ez semmi olyat nem mutat, ami amúgy ne lenne tárolva. A jogalap a GDPR 6. cikk (1) bekezdés f) pontja.
A csapatfiókok kérésre platformnév alatt léphetnek fel a polgári nevük helyett. Ez a megjelenítés semmit sem változtat a bizonylatokon, számlákon, személyazonosság-ellenőrzéseken és naplókon: ott továbbra is az ember szerepel. Az üzemeltetés kiértékeléseit (költségek, kihasználtság, tölcsér, kézbesítési arányok) amennyire lehet, összesítve végezzük; a jogalap a GDPR 6. cikk (1) bekezdés f) pontja.
26. Kérdőívek és önkéntes adatok
Négy helyen kérdezi a founderi az Ön véleményét: érkezéskor a céljáról, majd arról, mi áll az útjában, és honnan ismer minket; hetente legfeljebb egyszer egy rövid kérdéssel a feedben; a levelek lemondásakor az okról; és a fiók törlésekor az okról. Mindezek az adatok önkéntesek, nem jár értük aktivitási pont, és egy kérdés elkattintása maga is érvényes válasz – ugyanaz a kérdés akkor nem jön újra.
A választott választ mentjük, és ha írsz ilyet, a szabad szöveget is. A válaszok összefoglalt kiértékelésekbe folynak be, amelyekből látszik, hol akad meg a platform; az üdvözlő szakasz válaszai ezenfelül meghatározzák az utána látott javaslatok sorrendjét. A jogalap a találgatás helyett bizonyítékon alapuló termékfejlesztéshez fűződő jogos érdekünk a GDPR 6. cikk (1) bekezdés f) pontja szerint; adataidat a fiókoddal együtt töröljük.
27. Az adatok eredete, rendelkezésre bocsátási kötelezettségek és automatizált döntések
Az adatok alapvetően Öntől származnak – a bevitt adataiból, a feltöltéseiből és a platformon belüli cselekedeteiből. Ezenfelül más tagoktól is kapunk adatokat, ha meghívják, megemlítik, megjelölik Önt, írnak Önnek, feliratkoztatják egy rendezvényre, vagy tartalmat osztanak meg Önnel. A szolgáltatóktól státusz- és referenciaadatokat kapunk: a Stripe-tól fizetésekről és kifizetésekről, a Didittől a személyazonosság-ellenőrzés eredményéről, a dokumentumból származó névvel és születési dátummal együtt. A technikai adatok a használat során automatikusan keletkeznek. Azoknál az embereknél, akik a platform indulása előtt feliratkoztak a founderi.io várólistájára, a cím, a név, az ajánlási kód és a hirdető személyhez való hozzárendelés ebből a várólistából származik; ezeket az induláskor átvettük a platformra.
A regisztrációhoz, a hitelesítéshez, a személyazonosság-ellenőrzéshez, a fizetés lebonyolításához vagy egy választott funkcióhoz szükséges adatokat rendelkezésre kell bocsátani; ezek nélkül a fiókot, a fizetést, az ellenőrzést vagy az adott funkciót nem, vagy nem teljeskörűen tudjuk biztosítani. Az önkéntes profiladatok, a helyadatok, az opcionális MI-segédletek, a push-értesítések és a hozzájáruláson alapuló elemzés nem feltétele az alapvető használatnak.
A GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen alapuló egyedi döntést – ideértve a profilalkotást is –, amely Önre nézve joghatással jár vagy hasonlóképpen jelentős mértékben érinti, nem hozunk. Az automatizált ellenőrzések – kérési korlátok, kártevő-ellenőrzés, tartalomszűrő, spamfelismerés, egy igazolvány-ellenőrzés előzetes értékelése – a platform védelmét és az előkészítést szolgálják; a terhelő döntéseket ember hozza. A személyazonosság elutasítása a saját ellenőrzés által, emberi közreműködés nélkül, kizárt.
28. Címzettek, adatfeldolgozók és hozzáférésvédelem
Szolgáltatókat csak annyiban veszünk igénybe, amennyiben ez az üzemeltetéshez, a biztonsághoz és az általad kért funkciókhoz szükséges. Amennyiben szolgáltatók a mi megbízásunkból kezelnek személyes adatokat, megkötjük a GDPR 28. cikke szerinti szükséges adatfeldolgozói megállapodásokat; egyébként az adatkezelést a mindenkor megfelelő adatvédelmi szerepre és jogalapra alapozzuk.
A lényeges címzettek: a Microsoft (Azure Container Apps, PostgreSQL, Blob Storage, Key Vault, Azure Monitor, valamint Azure OpenAI az összes MI-funkcióhoz), a Hetzner Online GmbH (a hang- és videószobák szerverei), a Stripe (fizetések, Connect, kifizetések és az eddigi személyazonosság-ellenőrzések), a Didit (igazolvány-ellenőrzés), a beállított SMTP-szolgáltatás az e-mail-küldéshez, a böngésző- és operációsrendszer-szolgáltatók push-szolgáltatásai, a Fontshare és a jsDelivr a betűtípus- és megjelenítési fájlokhoz, a DuckDuckGo, a Brave Search és a Mojeek keresőmotorok, valamint a Stooq, a Yahoo Finance és a Google News árfolyam- és hírforrások a szerverünk lekérdezéseihez, továbbá a tagok által beágyazott tartalmak üzemeltetői.
A founderin belül csak olyan személyek kapnak hozzáférést, akiknek a feladataikhoz szükségük van rá. Szerepkör- és jogosultsági koncepciók korlátozzák a hozzáférést a Community-tartalmakhoz, az adminisztratív funkciókhoz és a különösen védett területekhez; az okmányképekre a legszűkebb fokozat érvényes (21. szakasz). Személyes adatokat ezenfelül akkor adunk tovább, ha ez törvényi kötelezettségek teljesítéséhez szükséges, vagy végrehajtható hatósági, illetve bírósági határozat áll fenn.
29. Adattovábbítás harmadik országokba
Egyes igénybe vett szolgáltatók vagy azok alvállalkozói az Európai Gazdasági Térségen kívül székelhetnek, vagy onnan férhetnek hozzá adatokhoz – különösen a Stripe, a GIPHY, valamint egyes push-, kereső-, árfolyamadat- és beágyazási szolgáltatások. A Microsoftnál is keletkezhetnek a szolgáltatási szerződéstől, a támogatási esettől vagy a konfigurációtól függően harmadik országbeli kapcsolódások; az Azure éles erőforrásainál a fent említett európai régiókban történő adatkezelés, az MI-hívásoknál pedig az EU-adatzóna van előirányozva.
Amennyiben harmadik országba történik továbbítás, biztosítjuk a GDPR 44. és azt követő cikkeinek feltételeit – különösen megfelelőségi határozattal, az EU–USA adatvédelmi keretrendszer szerinti tanúsítással, amennyiben alkalmazható, vagy az Európai Bizottság általános szerződési feltételeivel, szükség esetén kiegészítő védelmi intézkedésekkel együtt. Az egyedi esetben irányadó garanciákról az impresszumban megadott elérhetőségeken kérhetsz tájékoztatást.
30. Tárolási idő, törlés és biztonsági mentések
A személyes adatokat csak addig tároljuk, ameddig az az adott célhoz szükséges. A fiókadatokat és a beállításokat a fiók fennállásának idejére tároljuk. A Community-tartalmak, üzenetek és médiaelemek addig maradnak tárolva, amíg a jogosult személy nem törli őket, egy megállapított határidő le nem jár, vagy a fiókot, illetve a Communityt el nem távolítják.
Fix határidők vonatkoznak különösen a következőkre: szerver- és alkalmazásnaplók (30 nap), színpadi leiratok (30 nap), hozzájárulással kezelt használati események (90, illetve 180 nap), egy igazolvány-ellenőrzés képei és dokumentumadatai (a döntéssel, legkésőbb megszakítás esetén két óra, döntés hiányában hét nap után), valamint a médiatár-mappákra a Community által beállított határidő. A fizetési, számlázási, jóváírási és adózási szempontból jelentős iratokat a törvényben előírt ideig őrizzük meg; ez rendszerint hat, illetve tíz év.
A helyreállíthatóság érdekében mentjük az adatbázist: az Azure 14 napra visszamenőleg időpontpontos mentést tart, ezenfelül naponta készítünk egy logikai kimentést egy elkülönített tárterületre (30 napi állapot, tizenkét heti állapot, tizenkét havi állapot – egyetlen kimentés így legfeljebb nagyjából 16 hónapig él). A törölt adatok az adott mentési állapot lejártáig még jelen lehetnek egy mentésben, és ez idő alatt kizárólag helyreállításra és biztonsági célokra kezeljük őket. Az objektumtárban lévő fájlokat – így az okmányképeket is – nem mentjük; egy ott törölt fájl azonnal és véglegesen eltűnik.
31. Technikai és szervezési intézkedések
Megfelelő technikai és szervezési intézkedéseket teszünk a GDPR 32. cikke szerint. Ide tartozik különösen a TLS-en keresztüli átviteli titkosítás, az üzenettartalmak és jegyzetek titkosított tárolása, a hozzáférés-ellenőrzések és a szerepalapú jogosultságok, egy opcionális második bejelentkezési faktor, amelyet minden védett útvonalon érvényesítünk, nem csak az azelőtti oldalakon, elkülönített tárolási területek a médiaelemek, a bizonylatok, a klubdokumentumok, az igazolványképek és a mentések számára, privát hálózati csatlakozások a központi Azure-szolgáltatásokhoz, védelem a belső címekhez való hozzáférés ellen idegen oldalak lekérésekor, kéréshatárok a visszaélés ellen, a feltöltések kártevő-ellenőrzése, rendszeres mentések, valamint az üzemeltetés felügyelete és riasztása.
Az alkalmazáshoz, az adatbázishoz és a szolgáltatásokhoz tartozó hozzáférési adatok az Azure Key Vaultban vannak; az alkalmazás kezelt identitáson keresztül fér hozzájuk, így semmilyen hozzáférési adat nem szerepel nyílt szövegként a forráskódban vagy az alkalmazásban. Az MI-erőforráshoz és az objektumtárolóhoz egyáltalán nincsenek API-kulcsok. A biztonsági intézkedéseket folyamatosan igazítjuk a technikai fejlődéshez és a kockázathoz.
Abszolút biztonság internetalapú szolgáltatásoknál nem garantálható. Ha személyes adatok védelmének sérelmét állapítjuk meg, teljesítjük a GDPR 33. és 34. cikke szerinti bejelentési és tájékoztatási kötelezettségeinket.
32. A jogaid és a panasztételi jog
A mindenkori törvényi feltételek mellett jogod van a hozzáféréshez (GDPR 15. cikk), a helyesbítéshez (GDPR 16. cikk), a törléshez (GDPR 17. cikk), az adatkezelés korlátozásához (GDPR 18. cikk), az adathordozhatósághoz (GDPR 20. cikk), valamint a GDPR 6. cikk (1) bekezdés e) vagy f) pontján alapuló adatkezelések elleni tiltakozáshoz (GDPR 21. cikk). A megadott hozzájárulásokat – a használatelemzéshez, a push-értesítésekhez és a személyazonosság-ellenőrzésnél végzett arcösszevetéshez – bármikor visszavonhatod a jövőre nézve, anélkül hogy ez érintené az addig végzett adatkezelés jogszerűségét.
A fiókodat a fiókbeállításokban a „Fiók és biztonság” alatt magad is törölheted. A törlés előtt a platform a saját állományodon kiszámolva megmutatja, mi történik — méghozzá a kellemetlenjét is: a tagságaid megszűnnek, az általad alapított Communityk veled együtt eltűnnek, az aktivitási pontok a szinttel és a sorozattal együtt elvesznek. A bejegyzéseid és üzeneteid megmaradnak, a jövőben a neved nélkül, „Törölt tag”-ként — ezek olyan beszélgetések részei, amelyekben mások is részt vesznek. Az azon emberek ajánlási lánca, akik rajtad keresztül érkeztek, fennmarad, hogy a jutalékuk tovább fusson. A számlák, jóváírások és kifizetési bizonylatok megőrzésre kerülnek, amíg az adójogi határidők futnak. Az e-mail-címed újra felszabadul.
Ha kifizetés áll nyitva, a törlés addig zárolva van — különben eltűnne egy fiók, amelynek még pénz jár. Az elköltözésed okát megkérdezzük, de önkéntes, és nem tartja fel a törlést. Az adataid önkiszolgáló exportja jelenleg nincs; a hozzáféréshez és az adathordozhatósághoz kérjük, használd az 1. szakaszban megadott elérhetőségeket. A törvényes határidőkön belül válaszolunk.
Ezenfelül jogod van panaszt tenni egy adatvédelmi felügyeleti hatóságnál, különösen a szokásos tartózkodási helyed, a munkahelyed vagy a feltételezett jogsértés helye szerinti tagállamban (GDPR 77. cikk).
33. A jelen adatvédelmi tájékoztató módosításai
Ezt az adatvédelmi tájékoztatót frissítjük, ha változik a jogi helyzet, az adatkezelési folyamatok, az igénybe vett szolgáltatások vagy a biztonsági intézkedések. Az ezen az oldalon mindenkor közzétett változat az irányadó. Ha megváltozik egy olyan adatkezelés terjedelme, amely a hozzájárulásodon alapul, újra beszerezzük ezt a hozzájárulást, ahelyett hogy a régit hallgatólagosan tovább érvényben hagynánk.