Adatkezelési Tájékoztató

Analytics adatkezelési kiegészítés

A FigyeljBefele saját product analytics rendszert használhat a szolgáltatás fejlesztésére, de weben ez csak statisztikai hozzájárulás után küld eseményt. Nem bejelentkezett felhasználóknál is kizárólag saját, véletlenszerű first-party azonosító jöhet létre; ez nem emailből, device ID-ból vagy külső provider azonosítóból származik.

A mérés semleges eseményneveket használ, példáulplayback_startedvagyplayback_completed. A webes GA4 csak analytics hozzájárulás után töltődik be, a Google Consent Mode alapállapota pedig minden opcionális analytics és hirdetési jelre denied.

Külső platformokra nem továbbítunk konkrét meditációcímet, mentális állapotra utaló kategóriát, részletes hallgatási időt, kilépési pontot, narrátor preferenciát vagy személyes/érzékeny következtetésre alkalmas paramétert. A TikTok vagy más marketing pixel csak külön marketing hozzájárulás után kapcsolható be.

Az analytics ingest hibákról rövid megőrzésű technikai log készülhet visszaélés- és hibakeresési célból, nyers elutasított payload tárolása nélkül. A fizetési webhookokból érkező előfizetési analytics események külön szerveroldali kapcsolóval engedélyezhetők; az előfizetés technikai működése ettől független.

Cloudflare Turnstile botvédelem

A webes regisztrációs felület Cloudflare Turnstile botvédelmet használ. A widget betöltésekor a böngésző közvetlen kapcsolatot létesít a challenges.cloudflare.com szolgáltatással, ezért a regisztrációs felületet megnyitó látogató IP-címe és technikai adatai a Cloudflare-hez kerülnek. A regisztráció elküldésekor a FigyeljBefele szervere a Turnstile-token ellenőrzéséhez a látogató IP-címét külön is továbbítja a Cloudflare Siteverify API-jának.

Cél: az automatizált regisztrációs visszaélések, a botforgalom, a kéretlen levélküldés és az e-mail-küldési keret jogosulatlan felhasználásának megelőzése.

Kezelt adatok: IP-cím, Turnstile-token, TLS-ujjlenyomat, user-agent, sitekey és a kapcsolódó webhelyeredet, valamint a böngésző- és eszközkörnyezetből a botészleléshez képzett technikai jelek.

Jogalap: a Szolgáltató és felhasználói web- és fiókbiztonsághoz, valamint a visszaélések megelőzéséhez fűződő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont). A Turnstile a regisztráció védelméhez szükséges biztonsági funkció, nem analitikai vagy marketingcélú szolgáltatás.

Címzett: Cloudflare, Inc. és a szolgáltatás működtetésében részt vevő alfeldolgozói. A Cloudflare a webhely védelméhez végzett feldolgozásnál adatfeldolgozóként, a Turnstile botészlelési képességének fejlesztésénél saját tájékoztatója szerint önálló adatkezelőként is eljár.

Megőrzés: a Turnstile-token rövid élettartamú, egyszer használható ellenőrzési adat, amelyet a FigyeljBefele nem tárol külön tartós adatbázisrekordként. A Cloudflare által kezelt jelek megőrzésére a Cloudflare aktuális adatvédelmi szabályai alkalmazandók.

Részletek a Cloudflare hivatalos Turnstile adatvédelmi kiegészítésében és a Siteverify dokumentációjában.

1. Bevezetés

1.1. Az adatkezelési tájékoztató célja

Jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató”) célja, hogy átlátható módon és részletesen bemutassa, miként kezeljük a személyes adatokat a FigyeljBefele (a továbbiakban: „Adatkezelő”) tevékenysége során, valamint hogy tájékoztatást nyújtson az érintetti jogokról és azok gyakorlásának módjáról.

1.2. Jogszabályi megfelelés (GDPR, 2011. évi CXII. törvény)

Ez a Tájékoztató a fenti jogszabályokban foglalt követelményeknek igyekszik megfelelni.

2. Adatkezelő adatai

2.1. Az adatkezelő megnevezése és elérhetőségei

2.2. Az adatkezelési tájékoztató elérhetősége

A jelen Tájékoztató elektronikus formában elérhető a https://figyeljbefele.hu/adatkezelesoldalon.

3. Fogalommeghatározások

3.1. GDPR alapfogalmak

3.2. Adatvédelmi incidens meghatározása

Adatvédelmi incidensnek minősül minden olyan esemény, amely az átadott, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

4. Az adatkezelés irányelvei

4.1. Jogalapok és alapelvek

4.2. Adatok pontossága és biztonsága

4.3. Korhatár és gyermekek adatai

A Szolgáltatás 16. életévüket betöltött személyek számára készült. Ez megfelel a GDPR 8. cikke szerinti, Magyarországon irányadó korhatárnak, amely felett az érintett saját maga adhat érvényes hozzájárulást az információs társadalommal összefüggő szolgáltatások igénybevételéhez.

16. év alatti személy a Szolgáltatást kizárólag a szülői felügyeletet gyakorló személy hozzájárulásával és felügyelete mellett használhatja.

Az Adatkezelő tudatosan nem gyűjt 16. év alatti személyekre vonatkozó adatot, és életkor-ellenőrzést nem végez. Amennyiben az Adatkezelő tudomására jut, hogy 16. év alatti személy adatait a szükséges hozzájárulás nélkül kezeli, az érintett fiókot és a hozzá tartozó adatokat indokolatlan késedelem nélkül törli. Szülő vagy gondviselő a 2.1. pontban megadott elérhetőségen kérheti a gyermeke adatainak törlését.

5. Adatkezelési célok és jogalapok

5.1. Weboldalon történő regisztráció

Az adott adatkezelési célhoz kapcsolódó személyes adatok körét a 6. pont – Kezelt adatok köre, 6.1 pont tartalmazza.

A Szolgáltatás nem alkalmaz olyan kizárólag automatizált döntéshozatalt — beleértve a profilalkotást —, amely az érintettre nézve joghatással vagy őt hasonlóképpen jelentős mértékben érintő hatással járna (GDPR 22. cikk). A Szolgáltatás ugyanakkor a használati adatok alapján személyre szabott tartalomajánlást végez, amely a GDPR 4. cikk 4. pontja szerinti profilalkotásnak minősül; ennek részleteit az 5.6. pont ismerteti.

5.2. Megrendelések kezelése

5.3. Számlázással és előfizetéssel kapcsolatos adminisztráció

5.4. Sütik (cookie-k) használata

5.5. Közösségi oldalak adatkezelése

5.6. Személyre szabott tartalomajánlás (profilalkotás)

A Szolgáltatás a „Neked ajánljuk” listát és a tartalmak sorrendjét a Felhasználó saját használati adatai alapján állítja össze. Ez a GDPR 4. cikk 4. pontja szerinti profilalkotásnak minősül, ezért az Adatkezelő az alábbiakban külön ismerteti.

Az Adatkezelő ehhez az adatkezeléshez nem képez és nem tárol egészségi vagy mentális állapotra vonatkozó következtetést. A megadott cél a Felhasználó saját, önkéntes nyilatkozata, nem diagnózis és nem egészségügyi adat; a hallgatási előzményből az Adatkezelő kizárólag tartalomsorrendet számít. Ezek az adatok az 5.1. pontban írtak szerint harmadik fél marketingrendszerébe nem kerülnek továbbításra.

5.7. Hírlevél és aktiváló levelek

Hírlevél. A feliratkozás bejelentkezett fiókból, a fiókhoz tartozó, már megerősített e-mail címmel történik.

Aktiváló (re-engagement) levelek. Az Adatkezelő azoknak a regisztrált Felhasználóknak küldhet emlékeztetőt, akik 14 napja nem használták a Szolgáltatást.

Küldési napló. A gyakorisági korlát betartásához és a napi küldési keret kezeléséhez az Adatkezelő rögzíti, hogy mely címre, milyen típusú levél és mikor ment ki. A levél tartalma a naplóban nem kerül tárolásra. A kiküldést végző adatfeldolgozót a 10.6. pont nevezi meg.

6. Kezelt adatok köre

6.1. Személyes adatok típusai

Az Adatkezelő a Szolgáltatás nyújtása során az alábbi személyes adatokat kezeli, az adatkezelés céljától függően:

a) Azonosító és hitelesítési adatok

b) Felhasználói fiókhoz kapcsolódó adatok

c) Használati és statisztikai adatok (a profilhoz kötve)

d) Felhasználói beállítások (Preferences)

e) Technikai adatok

(A használati adatok alapján végzett személyre szabott tartalomajánlásról és annak jogalapjáról az 5.6. pont rendelkezik. Kizárólag automatizált, joghatással járó döntéshozatal nem történik.)

 

 

 

6.2. Adatok tárolási módja és időtartama

Felhasználói fiók: törlés 30 nap után

számlázás: 8 év

 

7. Az érintettek jogai

7.1. Tájékoztatáshoz való jog

Az érintett jogosult tájékoztatást kérni arról, hogy a rá vonatkozó személyes adatokat milyen célból, milyen jogalapon, milyen forrásból, milyen ideig kezeljük, és kik férhetnek hozzá.

7.2. Helyesbítéshez való jog

Ha az érintett úgy véli, hogy a kezelt személyes adatai pontatlanok vagy hiányosak, kérheti azok helyesbítését vagy kiegészítését.

7.3. Törléshez való jog („elfeledtetéshez való jog”)

Az érintett kérheti személyes adatainak törlését, ha már nincs szükség az adatokra azok eredeti céljára, vagy ha az érintett visszavonja a hozzájárulását, és nincs más jogalap az adatkezelésre.

7.4. Adathordozhatósághoz való jog

Az érintett jogosult arra, hogy az általa rendelkezésre bocsátott adatokat széles körben használt, géppel olvasható formátumban megkapja, illetve kérheti ezek más adatkezelőhöz történő továbbítását.

7.5. Tiltakozáshoz való jog

7.6. A hozzájárulás visszavonásához való jog

Amennyiben az adatkezelés az érintett előzetes hozzájárulásán alapul (GDPR 6. cikk (1) a) pont), az érintett jogosult arra, hogy hozzájárulását bármikor, indokolás nélkül visszavonja. A hozzájárulás visszavonása nem érinti a visszavonás előtti, a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét. Az Adatkezelő biztosítja, hogy a hozzájárulás visszavonása ugyanolyan egyszerű módon történhessen, mint annak megadása (pl. a weboldal sütibeállításaiban, a felhasználói fiók menüjében, vagy a [email protected] e-mail címre küldött kérelem útján).

8. Adatbiztonság

8.1. Elektronikus adatok védelme

8.2. Technikai és szervezési intézkedések

9. Adatvédelmi incidensek kezelése

9.1. Incidens bejelentése a hatóságoknak (72 órás szabály)

Adatvédelmi incidens esetén az Adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), kivéve, ha valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve.

9.2. Érintettek tájékoztatása magas kockázat esetén

Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő késedelem nélkül tájékoztatja az érintetteket is, ismertetve az incidens lényegét és a megtett intézkedéseket.

10. Adatfeldolgozók és harmadik felek

10. Adatfeldolgozók és külső szolgáltatók A Szolgáltató a Szolgáltatás nyújtása során külső, kulcsfontosságú szolgáltatókat vesz igénybe, amelyek bizonyos személyes adatok kezelésében részt vesznek.

10.1. Hitelesítési szolgáltatók (Google, Facebook és Apple) A regisztrációhoz és belépéshez a saját rendszerünk mellett külső hitelesítő szolgáltatókat is biztosítunk:

 

10.2. Fizetési és jogosultságkezelő partnerek

10.3. Tárhelyszolgáltató és Adatbázis (Backend) A Szolgáltató a modern felhőalapú architektúra biztosításához és az adatok tárolásához az alábbi partnereket veszi igénybe:

10.3.1. Cloudflare Turnstile botvédelem

A Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) a webes regisztráció védelméhez Turnstile botvédelmi szolgáltatást nyújt. A szolgáltatás a látogató IP-címét, Turnstile-tokenjét és a botészleléshez szükséges technikai jeleket kezeli; a Siteverify ellenőrzéshez a FigyeljBefele szervere az IP-címet is továbbítja. A Cloudflare a webhely védelméhez végzett feldolgozásnál adatfeldolgozóként, a botészlelési képesség fejlesztésénél saját tájékoztatója szerint önálló adatkezelőként is eljár. Globális hálózati feldolgozás miatt az adatok az EGT-n kívülre is kerülhetnek.

10.4. Adattovábbítás harmadik országba (USA) A Szolgáltatás működtetése során (különösen a Supabase, Inc. és a RevenueCat, Inc., valamint a Cloudflare, Inc. szolgáltatásainak igénybevételekor) előfordulhat, hogy személyes adatok az Európai Gazdasági Térségen (EGT) kívülre, az Amerikai Egyesült Államokba kerülnek továbbításra. Az Adatkezelő biztosítja, hogy az EGT-n kívüli adattovábbítás a GDPR V. fejezetének megfelelően, az alábbi garanciák valamelyikén alapuljon:

 

 

10.5. Könyvelő és egyéb partnerek

Az Adatkezelő a számviteli kötelezettségek teljesítéséhez könyvelőt vesz igénybe; a továbbított adatok köre a számviteli bizonylatokon szereplő adatokra korlátozódik. Az Adatkezelő nem vesz igénybe futárszolgálatot (fizikai terméket nem értékesít) és nem ad át személyes adatot marketingügynökségnek. Ha a jövőben további adatfeldolgozót von be, azt névvel, szerepkörrel és a kezelt adatok körével a jelen tájékoztatóban feltűnteti a bevonást megelőzően.

Ezekkel a partnerekkel (adatfeldolgozókkal) az Adatkezelő mindig írásbeli szerződést köt a GDPR követelményeinek megfelelően. A szerződések rögzítik, hogy a partnerek kizárólag az Adatkezelő utasításai alapján, a megjelölt céllal, és a szükséges ideig kezelhetik az adatokat.

10.6. E-mail-küldő szolgáltató

A rendszerüzenetek (regisztrációs megerősítő kód, jelszó-visszaállítás), a hírlevél és az aktiváló levél kiküldését az Adatkezelő megbízásából az Alibaba Cloud DirectMail szolgáltatás végzi.

11. Sütik (cookie-k) használata

11.1. A sütik célja és típusai

https://figyeljbefele.hu/sutik

11.2. Felhasználói beállítások kezelése

12. Adatvédelmi tisztviselő

12.1. Kijelölés feltételei és feladatai

A GDPR 37. cikke alapján az Adatkezelő abban az esetben köteles adatvédelmi tisztviselőt (DPO) kinevezni, ha fő tevékenysége:

A tisztviselő feladatai közé tartozik:

 

 

Az Adatkezelő nem jelölt ki adatvédelmi tisztviselőt (DPO), mivel az általa végzett adatkezelési tevékenységek nem érintik a GDPR 37. cikk (1) bekezdésében meghatározott esetköröket (nem minősül közhatalmi szervnek, fő tevékenysége nem az érintettek rendszeres, nagymértékű és szisztematikus megfigyelése, és nem kezel nagymértékben különleges adatokat).

13. Az érintettek jogérvényesítési lehetőségei

13.1. Panasz benyújtása a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH)

Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a hatályos jogszabályokat, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:

13.2. Bírósági jogorvoslat lehetősége

Az érintett jogainak megsértése esetén bírósághoz fordulhat. A pert – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszéken is megindíthatja.

14. Az adatkezelés alapjául szolgáló jogszabályok

14.1. GDPR (2016/679 EU rendelet)

Az Európai Parlament és a Tanács (EU) 2016/679 rendelete, amelynek célja a természetes személyek védelme a személyes adatok kezelése során, és az adatok szabad áramlásának biztosítása az EU-n belül.

14.2. 2011. évi CXII. törvény az információs önrendelkezési jogról

A magyar adatvédelmi törvény, amely a személyes adatok kezelésének hazai alapelveit és korlátait szabályozza.

14.3. Egyéb releváns magyar jogszabályok

 

15. Záró rendelkezések

15.1. Az adatkezelési tájékoztató hatálya és módosításának lehetőségei

Kelt: Mélykút, 2026. augusztus 4.

Dóczi Adrián Márk egyéni vállalkozó