Adatvédelmi irányelvek
Utolsó frissítés: 2026. 07. 28.
1. Adatkezelő
A dogodki.today portál személyes adatainak kezelője a Zveza društev Mladinski center Postojna (a portál a BOREO regionális civil szervezet találkozóhelyének keretében működik). Kapcsolat az adatvédelemmel kapcsolatos kérdésekhez: dogodkinvo@mcp.si.
Ez a szabályzat a dogodki.today portálra vonatkozik.
2. Milyen adatokat kezelünk
- E-mail cím (eseményértesítésekhez)
- Telefonszám (opcionális; SMS-értesítésekhez)
- Név (opcionális; az értesítések személyre szabásához)
- Helyszín (opcionális; a „közelemben” értesítésekhez — a felhasználó kifejezetten megosztja)
- Feliratkozási preferenciák (mely kategóriákat/szervezőket követi, milyen gyakran)
- Push feliratkozási végpont (böngészős push értesítésekhez)
- Munkamenet-token („narocnik_token” süti, a bejelentkezett felhasználó azonosítására)
- Anonimizált látogatottsági statisztika: útvonal, oldalon töltött idő, érkezési forrás (referrer), képernyőméretek, nyelv. Sütik nélkül, napok közötti követés nélkül — az egyedi látogatót napi sózott hash-sel (visszafordíthatatlanul) számítjuk ki. Az IP-címet eközben csak átmenetileg használjuk, mint bemenetet ezen aggregáció számításához, és nyers formában nem tároljuk. A nyers adatok 30 napig, az aggregátumok tartósan tárolódnak. A feldolgozás teljes egészében a saját szerverünkön történik, harmadik felek bevonása nélkül.
3. Jogalap
Az adatokat három jogalapon kezeljük — az alkalmazandó jogalap az adat típusától függ:
- Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont) — e-mail cím, telefonszám, név, helyszín, előfizetési preferenciák és push értesítési végpont. A hozzájárulást aktív kattintással adja meg (e-mail megerősítése magic-linken keresztül vagy telefon SMS PIN-en keresztül). Bármikor visszavonhatja a "Leiratkozás" linken keresztül minden üzenetben, vagy a /moje oldalon.
- A szolgáltatás nyújtásához való szükségesség — munkamenet-token (cookie "narocnik_token"). Enélkül a portál az oldalak közötti váltáskor nem ismeri fel Önt bejelentkezett felhasználóként, ezért az elektronikus hírközlésről szóló törvény (ZEKom-2) szerint feltétlenül szükséges süti, és mentesül a hozzájárulás követelménye alól.
- Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont) — anonimizált látogatottsági statisztika. Adatkezelőként érdekünk a portál működése, biztonsága és fejlesztése. A statisztikából az egyén nem azonosítható: a látogató azonosítója egy visszafordíthatatlan hash napi véletlenszerű sóval, az adatok pedig teljes egészében a szerverünkön maradnak.
A hozzájárulás visszavonása nem érinti a visszavonás előtt a hozzájárulás alapján végzett adatkezelés jogszerűségét (GDPR 7. cikk (3) bekezdés).
4. Az adatkezelés célja
Adatait kizárólag az Ön preferenciáinak (kategória, szervező, helyszín, esemény előtti időpont) megfelelő eseményekről szóló értesítések küldésére használjuk. Az adatokat nem továbbítjuk harmadik feleknek marketing vagy elemzési célokból.
5. Jelentkezések eseményekre
Amikor a portálon keresztül jelentkezik egy eseményre, az Ön adatainak kezelője az esemény szervezője, nem a portál — a portál ebben az esetben adatfeldolgozó, amely technikailag továbbítja és tárolja az adatokat a szervező nevében. Az adatkezelés jogalapja a jelentkezés teljesítése (cikk. 6(1)(b)); az adatokat az esemény után 12 hónapig tároljuk, a befizetéseket pedig 10 évig (számviteli előírások). A jelentkezéssel kapcsolatos jogait a szervezőnél érvényesítheti, akinek elérhetősége az eseménynél van feltüntetve; adatkezelési tájékoztatója pedig a jelentkezési űrlap mellett található.
6. Harmadik felek
- Google Maps — egyes oldalakon Google Térképet jelenítünk meg. A szkript csak az Ön hozzájárulása után töltődik be (kattintson a "Térkép betöltése" gombra). A Google sütiket helyezhet el és gyűjtheti az IP-címet. További információ: policies.google.com/privacy
- Push providerji (Google FCM, Apple APNs, Mozilla autopush) — a böngészőben megjelenő push értesítésekhez. Az értesítések tartalma titkosított (VAPID); a szolgáltató csak a metaadatokat (végpont, azonosító) látja. A push szolgáltatók harmadik országokban (USA) is feldolgozhatják az adatokat; az adatátvitel az EU-U.S. Data Privacy Framework keretrendszerén, illetve a standard szerződéses záradékokon alapul.
- SMS in e-pošta — SMS-eket kizárólag saját infrastruktúránkon keresztül küldünk (smstools3 és GSM modem saját szerveren) — külső SMS szolgáltatók nélkül. Az e-mail üzeneteket a szerverünk készíti elő és DKIM-aláírja, de a Google közvetítő szerverén (SMTP relay) keresztül kézbesítik — a Google eközben adatfeldolgozóként technikailag feldolgozza a címzett címét és az üzenet tartalmát. Ez a feldolgozás harmadik országokban (USA) is történhet; az adatátvitel az EU-U.S. Data Privacy Framework keretrendszerén, másodlagosan pedig a standard szerződéses záradékokon alapul. További információ: policies.google.com/privacy
7. Az Ön jogai
- Hozzáféréshez való jog: a /moje oldalon láthatja az összes adatát és feliratkozását.
- A helyesbítéshez való jog: módosítások a /moje oldalon (név, telefon, helyszín, preferenciák).
- Törléshez való jog („az elfeledtetéshez való jog”): a „Törölj engem” gomb a /moje oldalon, vagy az „Összes adatom törlése” link minden e-mailben/SMS-ben.
- Az adatkezelés korlátozásához való jog: törölje a jelölést az értesítési csatornák vagy módok mellől a /moje oldalon.
- Adathordozhatósághoz való jog (GDPR 20. cikk): a /moje oldalon exportálhatja adatait géppel olvasható formátumban (JSON).
- A tiltakozáshoz való jog: minden e-mail/SMS tartalmaz egy "Leiratkozás" linket.
8. Adattárolás időtartama
Adatait addig tároljuk, amíg le nem mondja előfizetését. A lemondás után azonnal törlődnek a produkciós adatbázisból, a biztonsági másolatokból pedig a rendszeres rotációjuk során, legkésőbb 30 napon belül. A biztonsági másolatokhoz való hozzáférés korlátozott; ha valaha vissza kellene állítani egy másolatot, a törölt adatok a visszaállításkor ismét törlődnek. A nem megerősített előfizetők 7 nap után törlődnek; az inaktív előfizetők (több mint 5 év inaktivitás után) figyelmeztetést kapnak, majd törlődnek.
9. Biztonság
- TLS (HTTPS) a böngészője és a szerver közötti összes adatátvitelhez
- A PIN-kódok és tokenek kriptográfiailag aláírtak (HMAC) vagy hasheltek (bcrypt)
- Sütik: HttpOnly, Secure, SameSite=Lax
- CSRF-védelem minden műveletnél
10. Panasz
Ha úgy véli, hogy megsértjük a jogait, panaszt nyújthat be az Informacijskem pooblaščencu RS (Dunajska 22, 1000 Ljubljana) szervezetnél.
11. Kapcsolat
Személyes adatok védelmével kapcsolatos kérdések esetén: dogodkinvo@mcp.si.