Ezt a fordítást az Ön kényelme érdekében biztosítjuk. A jogilag kötelező változat az angol nyelvű.
Jelen Adatvédelmi szabályzat angol nyelven készült, és az alábbi nyelvekre lefordították. Az angol változat a hivatalos változat, a többi változat tájékoztató jellegű. A két változat közötti bármely eltérés vagy ellentmondás esetén az angol változat az irányadó.
Angol | Német
Adatvédelmi szabályzat: Meditációs alkalmazás
Adatkezelő: Flame Apps („mi”, „minket”)
E-mail: info@flameappsdevelopment.com
Cím: Flame Apps (Fabian Metzner), Am Hopfengarten 2, 97631 Bad Königshofen, Németország
Hatálybalépés napja: 2026. szeptember 5.
Jelen Adatvédelmi szabályzat bemutatja, hogyan gyűjtjük, használjuk fel, továbbítjuk és védjük az információkat, amikor Ön a Meditációs alkalmazást („App”) és kapcsolódó weboldalainkat, céloldalainkat vagy súgóoldalainkat („Weboldalak”, az Appal együtt: „Szolgáltatások”) használja.
Az App általános jóllétet szolgáló és meditációs alkalmazás, nem orvostechnikai eszköz, és nem helyettesíti a szakszerű diagnózist vagy kezelést. Nem járunk el egészségügyi szolgáltatóként, klinikaként vagy kórházként, és nem tartozunk a HIPAA hatálya alá sem „covered entity”, sem „business associate” minőségben.
Jelen Adatvédelmi szabályzat célja, hogy megfeleljen az alábbi területeken alkalmazandó adatvédelmi jogszabályoknak:
- az Európai Unió / Európai Gazdasági Térség (EU/EGT), az Egyesült Királyság és Svájc (ideértve a GDPR-t, az UK GDPR-t és az elektronikus hírközlési adatvédelemre vonatkozó (ePrivacy) szabályokat),
- a svájci nFADP (új szövetségi adatvédelmi törvény),
- az alkalmazandó egyesült államokbeli szövetségi és tagállami adatvédelmi jogszabályok (ideértve a CPRA által módosított kaliforniai CCPA-t, annak végrehajtási rendeleteit és más tagállamok hasonló jogszabályait),
- a Google Play követelményei, ideértve az adatbiztonsági (Data safety) szakaszt, a fiók- és adattörlést, valamint az EGT-re, az Egyesült Királyságra és Svájcra vonatkozó hozzájárulási/CMP-szabályokat.
Ahol a helyi jogszabályok erősebb védelmet vagy további jogokat biztosítanak, azokat kívánjuk követni.
Tartalomjegyzék
- Milyen adatokat gyűjtünk
- Miért kezeljük az adatait (célok és jogalapok)
- MI-funkciók és automatizált döntéshozatal
- Hirdetések, hozzájárulás és az Ön választási lehetőségei
- Mit és kivel osztunk meg
- Nemzetközi adattovábbítás
- Adatmegőrzés
- Biztonság
- Az Ön adatvédelmi jogai
- Gyermekek adatainak védelme
- Sütik és hasonló technológiák (Weboldalak és App)
- Do Not Track (ne kövess) / Global Privacy Control
- Fiók és adatok törlése (Google Play és általános)
- Hirdetéstechnológiai partnerek (jelenlegi)
- A jelen Szabályzat módosítása
- Kapcsolat és panaszok
- A. melléklet: Összefoglaló táblázat
1) Milyen adatokat gyűjtünk
Csak azokat az adatokat gyűjtjük, amelyekre a jelen Szabályzatban leírt célokhoz szükségünk van. Egyes adatokat közvetlenül Öntől gyűjtünk, egyeseket az Ön eszköze vagy SDK-partnereink gyűjtenek automatikusan, egyesek pedig harmadik felektől (például alkalmazás-áruházaktól vagy integrációs partnerektől) származhatnak.
A. Hirdetési és hozzájáruláskezelő SDK-ink (harmadik felek) által gyűjtött adatok
Ha (ahol ez szükséges) hozzájárul, vagy úgy dönt, hogy hirdetéseket tekint meg, hirdetési / mediációs SDK-ink a következőket gyűjthetik:
- Azonosítók és eszközadatok: hirdetésazonosító (AAID/IDFA), alkalmazáspéldány-azonosító, IP-cím, user-agent, eszközmodell, operációs rendszer verziója, nyelv, hálózat, az IP-címből levezetett hozzávetőleges helyadat.
- Hirdetési interakciós adatok: hirdetéskérések, megjelenések, kattintások, láthatóság, megjelenési gyakoriság korlátozása, a hirdetésmegjelenítéshez kapcsolódó összeomlási/diagnosztikai naplók.
- Hozzájárulási adatok: az EGT-ben, az Egyesült Királyságban és Svájcban Google által tanúsított CMP-nkben (IAB TCF v2.2) megtett választásai.
-
Konverziómérés saját kampányainkhoz: ha hozzájárul, TikTok mérési SDK-nk megkapja hirdetésazonosítóját (AAID), IP-címét, alapvető eszköz- és alkalmazásadatait, valamint néhány eseményt, amelyekből megtudjuk, hogy a TikTokon vásárolt hirdetéseink eljutnak-e azokhoz, akik hasznosnak találják az Appot. Ezek az események: az alkalmazás telepítése, az alkalmazás megnyitása, a kezdeti beállítás befejezése, az ingyenes próbaidőszak megkezdése, valamint a fizetős előfizetés megkezdése a csomag árával és pénznemével együtt. Meditációs tartalmát, hangulatfelméréseit, naplóbejegyzéseit, hangfelvételeit vagy munkameneteinek témáit soha nem küldjük el a TikToknak, és soha nem küldjük el a nevét, e-mail-címét vagy telefonszámát sem.
Hirdetéstechnológiai partnereinket és adatvédelmi tájékoztatóik linkjeit a 14. pont és az A. melléklet tartalmazza.
B. Alkalmazástelemetria (minimális)
Az App stabilitásának megőrzése és minőségének javítása érdekében anonimizált vagy összesített telemetriai adatokat gyűjthetünk, például:
- a munkamenet kezdési és befejezési időpontja,
- a munkamenet időtartama,
- funkcióhasználat (mely képernyőket vagy funkciókat használják),
- összeomlási naplók és teljesítményadatok.
A telemetriai adatokat saját kódunk és/vagy platformszolgáltatások (pl. Google Play-szolgáltatások, Firebase Analytics vagy hirdetési SDK-k) gyűjthetik. Ahol ez a helyzet, azt itt és a Google Play adatbiztonsági (Data safety) szakaszában közöljük.
Különösen a Google Firebase Analytics szolgáltatását használhatjuk összesített alkalmazáshasználati statisztikák készítésére. Az EU-ban/EGT-ben, az Egyesült Királyságban és Svájcban a Firebase Analytics alapértelmezés szerint ki van kapcsolva, és csak azt követően aktiválódik, hogy Ön a Google User Messaging Platform (UMP) hozzájárulási párbeszédablakunkban hozzájárult az analitikához/méréshez. Ha ebben a párbeszédablakban nem járul hozzá az analitikához, a Firebase Analytics kikapcsolva marad.
C. Fiók- és előfizetési adatok (ha/amikor elérhető)
Ha az App lehetővé teszi fiók létrehozását vagy előfizetést, a következőket kezelhetjük:
- Fiókazonosítók: felhasználónév, e-mail-cím, jelszó hash-értéke vagy hitelesítési token.
- Profiladatok (opcionális): nyelv, időzóna, alapvető beállítások (pl. előnyben részesített hangtípus, emlékeztető-beállítások).
- Előfizetési és tranzakciós metaadatok: csomagtípus, kezdő és záró dátum, megújítási állapot, alkalmazás-áruház vagy fizetési szolgáltató és tranzakcióazonosítók (a teljes kártyaszámot nem tároljuk; lásd alább a „Fizetési adatok” részt).
Ha a fiókok még nem érhetők el, ez a szakasz azt írja le, hogyan kezeljük majd az adatokat, ha később bevezetjük őket.
D. Ügyfélszolgálati és kommunikációs adatok
Ha kapcsolatba lép velünk (például e-mailben vagy űrlapon), a következőket kezeljük:
- e-mail-címét vagy egyéb elérhetőségeit,
- üzenetének tartalmát és mellékleteit,
- műszaki metaadatokat (időpont, IP-cím, levélfejlécek), ha ezeket az Ön e-mail-szolgáltatója vagy a mi szolgáltatónk átadja.
Ezeket kizárólag arra használjuk, hogy válaszoljunk Önnek, javítsuk ügyfélszolgálatunk minőségét, és szükség esetén jogi igényeket terjesszünk elő vagy védjünk.
E. Opcionális jólléti és naplóvezetési funkciók
Egyes funkciók opcionálisak, és alapértelmezés szerint ki vannak kapcsolva. Ha bekapcsolja őket, a következőket kezelhetjük:
- Jólléti bejegyzések és napló: az Ön által megadott jegyzetek, hangulatok, címkék, szubjektív értékelések vagy célok. Ezeket alapértelmezés szerint az Ön eszközén tároljuk.
Minden olyan adatot, amely az Ön egészségére, mentális jóllétére vagy hasonló különleges kategóriákra vonatkozik vagy ezekre utal, érzékeny adatként kezelünk. Ezeket csak akkor kezeljük, ha Ön tudatosan megadja őket, és csak az Ön által választott funkcióhoz, kifejezett hozzájárulása (EU/Egyesült Királyság/Svájc) vagy előzetes beleegyezése (opt-in) (egyes egyesült államokbeli tagállamok) alapján. Az ilyen adatokat soha nem használjuk célzott reklámhoz, sem az egyesült államokbeli tagállami jogszabályok szerinti „eladáshoz” („sale”) vagy „megosztáshoz” („sharing”).
Az egyes egyesült államokbeli tagállami egészségügyi adatvédelmi törvények (például Washington állam My Health My Data Act nevű törvénye és Nevada állam fogyasztói egészségügyi adatokról szóló törvénye) szerinti fogyasztói egészségügyi adatokra a jelen Szabályzat mellett külön Fogyasztói egészségügyi adatokra vonatkozó adatvédelmi szabályzatunk is vonatkozik, amely ezt az adatkezelést részletesen ismerteti.
Személyre szabott meditációs hangulatfelmérés: Amikor a személyre szabott hangulatfelmérési („check-in”) funkciót használja, kiválaszt egy hangulatot és/vagy rövid, szabad szöveges jegyzetet ír arról, hogyan érzi magát, hogy meditációt generálhassunk Önnek. Mivel ehhez hangulatfelmérését el kell küldeni MI-szolgáltatónknak (lásd a 3. pontot), a funkció első használatakor kifejezett hozzájárulását kérjük. Szabad szöveges jegyzetét kizárólag az adott meditáció generálásához használjuk, és ezt követően nem tároljuk szervereinken (lásd a 7. pontot). Kérjük, csak azt adja meg, ami segít meditációja alakításában, és kerülje a neveket, elérhetőségeket vagy olyan információkat, amelyek e célból történő kezelését nem szeretné.
Kimondott név (opcionális). Ha megadja keresztnevét, és bekapcsolva hagyja a „mondja ki a nevemet” opciót, a munkamenetekben ezzel köszöntjük. Nevét az Ön eszközén egy beépített, gyakori neveket tartalmazó listával vetjük össze; a megszólaltatáshoz a nevet kizárólag beszéddé alakítás céljából saját szervereinkre küldjük, ahol azt nem tároljuk. Csak akkor, ha neve nem szerepel ezen a listán, és csak az Ön beleegyezését követően küldjük el MI-szolgáltatónknak (OpenAI) annak megerősítésére, hogy valódi, megfelelő névről van szó (lásd a 3. pontot). Nevét az Ön eszközén tároljuk; a Beállításokban módosíthatja, törölheti vagy kikapcsolhatja.
Életkor és nem (opcionális). A beállítás során megkérdezzük születési évét és nemét. Mindkét kérdés opcionális, és a „Nem kívánom megadni” lehetőséggel kihagyható. Válaszait az Ön eszközén tároljuk, és két célra használjuk. Először: személyre szabott meditációi testreszabására; amikor a személyre szabott meditációs funkciót használja, korcsoportját (például 25 és 34 év között, soha nem a születési évét) és nemét hangulatfelmérésével együtt elküldjük MI-szolgáltatónknak (OpenAI), kizárólag az adott meditáció megírásához, és ezeket nem tároljuk szervereinken (lásd a 3., 6. és 7. pontot). Másodszor: ha hozzájárult az analitikához (lásd a 4. pontot), korcsoportját és nemét a Firebase Analytics rögzíti, hogy összesítve megérthessük, kik használják az Appot. Válaszait bármikor törölheti az App adatainak törlésével vagy az App eltávolításával.
F. Mikrofon / hangasszisztens (opcionális)
Szóbeli hangulatfelmérés (opcionális): a személyre szabott meditációs funkcióban hangulatfelmérését begépelés helyett el is mondhatja. Ilyenkor a felvételt EU-beli háttérrendszerünkön keresztül kizárólag átírás céljából elküldjük MI-szolgáltatónknak (OpenAI, Egyesült Államok); az átirat visszakerül az Ön eszközére, és begépelt hangulatfelmérésként használjuk fel. A felvételt és az átiratot nem tároljuk szervereinken. Az OpenAI ezeket a megbízásunkból, adatfeldolgozási szerződés és általános adatvédelmi kikötések alapján kezeli (lásd a 3. és 6. pontot). A funkció első használata előtt tájékoztatót jelenítünk meg, és kifejezett hozzájárulását kérjük; ezt megtagadhatja, és helyette gépelhet, a mikrofonhasználati engedélyt pedig eszköze beállításaiban bármikor visszavonhatja.
A fent ismertetett szóbeli hangulatfelmérésen kívül az App nem rögzíti, nem küldi el és nem tárolja mikrofonhangját.
I. Weboldal- és alkalmazáshasználati adatok (Weboldalak)
Amikor Weboldalainkat vagy webes súgóoldalainkat felkeresi, a következőket gyűjthetjük:
-
- Műszaki adatok: IP-cím, böngésző típusa és verziója, eszköz típusa, operációs rendszer, hozzávetőleges tartózkodási hely (ország/régió), időzóna.
-
Használati adatok: meglátogatott oldalak és linkek, hivatkozó/kilépési URL-ek, az oldalon töltött idő, kattintások és görgetések, sütiazonosítók és hasonló online azonosítók.
Ezeket saját naplóink és/vagy analitikai eszközök vagy webes CMP-k gyűjthetik. További részleteket alább, a „Sütik és hasonló technológiák” részben talál.
J. Fizetési adatok (ha/amikor alkalmazandó)
Ha a jövőben előfizetést vagy alkalmazáson belüli terméket közvetlenül tőlünk vásárol (az alkalmazás-áruház fizetési rendszerén kívül):
-
- Harmadik fél fizetési szolgáltatókat (pl. Stripe, PayPal) veszünk igénybe.
- Ezek a szolgáltatók a nevünkben gyűjtik és kezelik bankkártya- vagy bankszámlaadatait. A teljes kártyaszámot nem tároljuk.
- E szolgáltatóktól korlátozott információkat kaphatunk, például:
- kártyája utolsó néhány számjegyét,
- a kártya típusát, lejárati hónapját/évét,
- számlázási címét,
-
a tranzakció dátumát, összegét és állapotát.
Ha a fizetések kizárólag alkalmazás-áruházakon keresztül történnek (pl. Google Play-számlázás), azok feltételei és adatvédelmi szabályzatai alkalmazandók.
K. Harmadik felektől származó adatok
Önre vonatkozó személyes adatokat más forrásokból is kaphatunk, például:
-
- Alkalmazás-áruházaktól és terjesztési platformoktól (pl. telepítés és vásárlás visszaigazolása, összeomlási naplók).
- Analitikai vagy monitorozó szolgáltatóktól (összesített vagy álnevesített azonosítók).
-
A jövőben munkáltatói vagy jólléti programokban részt vevő partnerektől („benefit sponsors”), ha ilyen csomagokat kínálunk.
Ahol ilyen partnerek számára adatfeldolgozóként járunk el, adatait az ő utasításaiknak és a velük kötött megállapodásunknak megfelelően kezeljük, és ezt az adatkezelést az általuk nyújtott külön adatvédelmi tájékoztatók részletesebben is ismertethetik.
L. Összesített, anonimizált és azonosításra alkalmatlanná tett adatok
A személyes adatokból összesített, anonimizált vagy más módon azonosításra alkalmatlanná tett adatokat hozhatunk létre azoknak az elemeknek az eltávolításával vagy módosításával, amelyek alapján Ön azonosítható lehetne. Az ilyen, azonosításra alkalmatlanná tett adatokat elkülönítve tároljuk, és nem kíséreljük meg az egyének újbóli azonosítását, kivéve anonimizálási folyamataink tesztelése céljából.
Az azonosításra alkalmatlanná tett adatok nem minősülnek személyes adatnak, és nem tartoznak a jelen Adatvédelmi szabályzat hatálya alá. Ezeket statisztikai elemzésre, termékfejlesztésre, kutatásra és üzleti döntéseink megalapozására használhatjuk.
2) Miért kezeljük az adatait (célok és jogalapok)
Az uniós/egyesült királyságbeli jogszabályok alapján azt is közölnünk kell Önnel, hogy milyen jogalapokra támaszkodunk.
A. Célok
Adatait az alábbi célokra használhatjuk fel:
- Hirdetések megjelenítése / az App bevételszerzése
- Személyre szabott vagy nem személyre szabott hirdetések megjelenítése az Ön választásaitól és a helyi jogszabályoktól függően (lásd a 4. pontot).
- A hirdetések teljesítményének mérése, valamint a csalás/visszaélés megelőzése
- A megjelenések számlálása, a megjelenési gyakoriság korlátozásának érvényesítése, az érvénytelen forgalom észlelése, valamint bevételszerzési rendszerünk csalárd vagy visszaélésszerű használatának megelőzése.
- Az App alapvető funkcióinak, stabilitásának és biztonságának biztosítása
- Az App futtatása, beállításainak megjegyzése, az App stabilitásának fenntartása, a hibák észlelése és javítása, valamint rendszereink támadásokkal szembeni védelme.
- Opcionális jólléti funkciók biztosítása
- Naplóbejegyzései, hangulatai és céljai tárolása és megjelenítése, ha ezeket a funkciókat használja.
- Ügyfélszolgálat és kommunikáció
- Ügyfélszolgálati megkereséseinek, visszajelzéseinek vagy hibabejelentéseinek megválaszolása; kritikus értesítések küldése az elérhetőségről, a biztonságról, illetve a jelen Szabályzat vagy a Feltételek módosításairól.
- Termékfejlesztés, analitika és kutatás
- Annak (összesített formában történő) megértése, hogyan használják az Appot, a fejlesztések rangsorolása, új funkciók tesztelése (pl. A/B tesztek), valamint meditációs tartalmaink hatékonyságának értékelése.
-
MI-alapú funkciók és fejlesztések
- MI-alapú funkciók biztosítása, például a szóbeli hangulatfelmérés, az Ön számára megírt személyre szabott meditációk vagy személyre szabott ajánlások (lásd a 3. pontot).
- Jelenleg nem használjuk az Appból származó személyes adatokat (például naplóbejegyzéseit, jólléti bejegyzéseit vagy fiókadatait) MI-modelljeink tanítására vagy finomhangolására. Ha a jövőben ezt szeretnénk megtenni, előzetesen frissítjük a jelen Szabályzatot, és ahol szükséges, személyes adatainak tanításra való felhasználása előtt kifejezett hozzájárulását kérjük, vagy lehetőséget biztosítunk a kilépésre (opt-out).
- Személyre szabott meditációk generálása: Hangulatfelmérésének (hangulatválasztás és/vagy rövid, szabad szöveges jegyzet) az Önnek írt meditációs szövegkönyvvé alakítása harmadik fél MI-szolgáltató (jelenleg az OpenAI) segítségével. Ha a beállítás során megadta életkorát és nemét, korcsoportját és nemét is felhasználjuk a meditáció testreszabásához. A részleteket és választási lehetőségeit a 3. pont tartalmazza.
- Marketing és tájékoztatás Szolgáltatásainkról (korlátozottan)
- Kapcsolatfelvétel Önnel alkalmazáson belüli üzenetekben vagy e-mailben olyan új funkciókról, tartalmakról vagy termékekről, amelyeket relevánsnak gondolunk, a hozzájárulás és a jogos érdek alkalmazandó jog szerinti keretei között.
- Megfelelés, jogi kötelezettségek és igények elleni védekezés
-
A törvényi megőrzési kötelezettségek teljesítése, a bűnüldöző vagy szabályozó hatóságok megkereséseinek megválaszolása, ahol ezt jogszabály előírja, valamint jogi igények előterjesztése, érvényesítése vagy védelme.
B. Jogalapok (EU/EGT, Egyesült Királyság, Svájc)
A tevékenységtől függően az alábbi jogalapok közül egyre vagy többre támaszkodunk:
- Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont; ePrivacy)
- Személyre szabott hirdetésekhez és nem feltétlenül szükséges sütikhez/nyomkövetőkhöz.
- Az App számára harmadik fél platformokon, például a TikTokon futtatott hirdetési kampányaink méréséhez és optimalizálásához.
- Opcionális jólléti funkciókhoz és a különleges kategóriájú adatok (egészség/jóllét) bármilyen kezeléséhez.
- Olyan opcionális MI-funkciókhoz, amelyek érzékeny adatokat kezelnek vagy felhőszolgáltatásokra támaszkodnak.
-
Elektronikus közvetlen üzletszerzéshez, ahol ezt jogszabály előírja.
- Szerződés (GDPR 6. cikk (1) bekezdés b) pont)
-
Az Ön által kért alkalmazásfunkciók biztosítása; ügyfélszolgálati megkeresései megválaszolása; fizetések feldolgozása és előfizetések kezelése, ha tőlünk vásárol.
- Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont)
- A biztonság garantálása, a csalás/visszaélés megelőzése, az App stabil és működőképes állapotának fenntartása, funkciók fejlesztése és javítása, valamint összesített analitika végzése.
-
Kommunikáció Önnel nem marketingjellegű, a szolgáltatással kapcsolatos ügyekben (pl. elérhetőség, változások, ügyfélszolgálati utókövetés).
- Jogi kötelezettség (GDPR 6. cikk (1) bekezdés c) pont)
-
A számviteli és adójogszabályok betartása, a bűnüldöző vagy szabályozó hatóságok érvényes megkereséseinek megválaszolása, valamint az adatvédelmi kötelezettségek teljesítése, például az érintetti kérelmek megválaszolása.
Ha jogos érdekre támaszkodunk, érdekeinket mérlegeljük az Ön jogaival és szabadságaival szemben, és adatait csak akkor kezeljük, ha érdekeinkkel szemben az Ön jogai és szabadságai nem élveznek elsőbbséget.
Hozzájárulását bármikor visszavonhatja az App Hozzájárulás vagy Adatvédelem képernyőjén, weboldalaink esetében pedig a 11. pontban ismertetett sütibeállításokon keresztül. A visszavonás nem érinti a korábbi jogszerű adatkezelést.
3) MI-funkciók és automatizált döntéshozatal
Szolgáltatásaink egyes részeiben „mesterséges intelligenciát” (MI) és gépi tanulási technikákat alkalmazunk. Ide tartozhat:
- háttérben történő felhasználás, pl.:
- biztonság és csalásészlelés,
- tartalomajánlás (mely meditációk jelenjenek meg először),
-
minőség- és teljesítményfigyelés.
- Opcionális funkciók, amelyekben Ön közvetlenül az MI-vel lép interakcióba, pl.:
- a hangulatfelmérése alapján megírt személyre szabott meditációk,
-
az Ön bemenetein alapuló adaptív meditációs folyamatok.
Ha olyan funkciót használ, amely közvetlen MI-interakcióval jár, és túlmegy az alapvető alkalmazáslogikán, minden esetben:
-
- egyértelműen MI-alapúként jelöljük a funkciót,
- elmagyarázzuk, milyen adatokat használ, és
-
egyértelmű választási lehetőségeket biztosítunk (például a funkció be- és kikapcsolását, valamint annak szabályozását, hogyan használja az adott funkció az adatait).
Jelenleg nem hozunk Önre vonatkozóan olyan döntéseket, amelyek kizárólag automatizált adatkezelésen alapulnak, és amelyek joghatással vagy hasonlóképpen jelentős hatással járnak (például nincs automatizált elutasítás valamely jog vagy pénzügyi szolgáltatás tekintetében).
Ha a jövőben ilyen adatkezelést vezetnénk be:
-
- előzetesen tájékoztatjuk,
- elmagyarázzuk az alkalmazott logikát és a lehetséges következményeket, és
- tájékoztatjuk arról, hogy a jogszabályok előírásainak megfelelően joga van emberi beavatkozást kérni, álláspontját kifejezni és a döntést vitatni.
Jelenleg nem használjuk az Appból származó személyes adatait MI-modelljeink tanítására vagy finomhangolására. Minden tanítás olyan különálló adatkészleteken történik, amelyek nem kapcsolódnak az Ön Meditációs alkalmazás-használatához, naplóbejegyzéseihez vagy fiókadataihoz.
Teljesen anonimizált vagy összesített adatokat (amelyek már nem azonosítják Önt) azonban felhasználhatunk MI-rendszereink értékelésére és fejlesztésére.
MI által generált narráció (átláthatóság az uniós MI-rendelet szerint)
Az Appban hallható vezetett meditációs narrációt egy, az eszközön futó, szövegből beszédet előállító mesterségesintelligencia-rendszer generálja. Az Ön által hallott hang szintetikus, nem valós személyről készült felvétel.
Legkésőbb az első lejátszás/megjelenítés időpontjában tájékoztatjuk a felhasználókat az Appban arról, hogy a narrációt MI generálja, és a lejátszó képernyőjén vagy az adott funkció mellett látható „MI által generált” címkét jelenítünk meg. Ennek célja, hogy megfeleljünk a szintetikus hanganyagra vonatkozó átláthatósági elvárásoknak, különösen a mesterséges intelligenciáról szóló uniós rendelet alapján.
Géppel olvasható jelölés: minden, az Ön számára generált személyre szabott meditáció az eszközén tárolt fájlban géppel olvasható eredetrekordot tartalmaz. Ez rögzíti, hogy a szöveget és a narrációt MI generálta, hogy emberi felülvizsgálatra nem került sor, valamint hogy melyik modell és mikor állította elő. Ezáltal a kimenet az (EU) 2024/1689 rendelet (MI-rendelet) 50. cikkének (2) bekezdése alkalmazásában mesterségesen generáltként észlelhető.
Az App által előállított hanganyagra emellett nem alkalmazunk akusztikus vízjelet. A narráció teljes egészében az Ön eszközén jön létre, és az App soha nem exportálja, osztja meg vagy terjeszti, a vízjelezés pedig többletterhelést jelentene a belépő szintű eszközökön anélkül, hogy az Ön számára javítaná az észlelhetőséget. Ezért a fájlszintű jelölést tekintjük arányos műszaki megoldásnak az 50. cikk (2) bekezdésének követelményein belül, figyelembe véve a műszaki megvalósíthatóságot, a megvalósítás költségeit és az általánosan elismert technika állását. Ha később lehetővé tesszük a generált hanganyag megosztását vagy exportálását, ezt megelőzően további műszaki intézkedéseket vezetünk be.
Ahogyan azt a 2. pont (a „MI-alapú funkciók és fejlesztések” cím alatt) és a jelen Szabályzat más részei is kifejtik, jelenleg nem használjuk az Appból származó személyes adatait (ideértve azt is, hogyan hallgatja a meditációkat) MI-modelljeink tanítására vagy finomhangolására.
MI által generált meditációs szöveg (személyre szabott hangulatfelmérés)
Ha a személyre szabott hangulatfelmérési („check-in”) funkciót használja, az Ön által kiválasztott hangulatot és/vagy az Ön által írt szabad szöveget harmadik fél MI-szolgáltatónknak, jelenleg az OpenAI, L.L.C.-nek (Egyesült Államok) küldjük, amely meditációs szövegkönyvet generál Önnek. Ezt a tartalmat az alkalmazásban MI által generáltként jelöljük, mind lejátszás közben, mind ott, ahol mentett meditációit böngészi.
Ha a beállítás során megadta őket, korcsoportját és nemét is elküldjük, hogy a meditáció az Önhöz hasonló személy számára íródhasson. Az MI-szolgáltatót arra utasítjuk, hogy ezeket ne említse, és ne vonjon le belőlük következtetéseket az Ön életére vonatkozóan.
A szövegkönyv automatikusan, emberi felülvizsgálat nélkül készül, és pontatlan vagy nem megfelelő lehet; általános jólléti tartalom, nem orvosi, pszichológiai vagy krízishelyzetre vonatkozó tanács. A funkció első használata előtt kifejezett hozzájárulását kérjük, és ezt bármikor megtagadhatja, illetve a funkció használatát bármikor abbahagyhatja anélkül, hogy az alkalmazás többi részéhez való hozzáférését elveszítené.
Az OpenAI adatfeldolgozási szerződés alapján adatfeldolgozóként jár el részünkre, és API-feltételei szerint az API-n keresztül küldött adatokat alapértelmezés szerint nem használja modelljei tanítására. Szabad szöveges hangulatfelmérését a meditáció generálását követően nem tároljuk szervereinken (lásd a 7. pontot). Ez az adatkezelés nem jár a GDPR 22. cikke szerinti joghatással vagy hasonlóképpen jelentős hatással. Ha hangulatfelmérése egészségi vonatkozású információt fed fel, azt kizárólag kifejezett hozzájárulása alapján kezeljük (GDPR 9. cikk (2) bekezdés a) pont).
A kimondott név ellenőrzése. Keresztnevét az Ön eszközén ellenőrizzük. Csak akkor, ha nem szerepel a beépített listán, és csak az Ön kifejezett beleegyezését követően küldjük el az OpenAI-nak annak megerősítésére, hogy valódi és megfelelő névről van szó. Bármely név megszólaltatásához a nevet beszéddé alakítás céljából saját szervereinkre küldjük (ez saját adatkezelésünk, nem harmadik félé), ahol azt nem tároljuk. Ez az ellenőrzés automatizált, és nem jár joghatással vagy hasonlóképpen jelentős hatással (GDPR 22. cikk).
MI-tartalom bejelentése: bármely MI által írt meditációt bejelenthet az alkalmazáson belül. Ilyenkor megkapjuk az Ön által kiválasztott indokot, az Ön által esetleg hozzáfűzött megjegyzést, valamint a bejelentett, MI által írt szövegkönyvet, hogy felülvizsgálhassuk, és javíthassuk biztonsági utasításainkat és tartalomszűrőinket. A bejelentéseket az Önhöz kapcsolható azonosító nélkül tároljuk. Kérjük, a megjegyzésben ne adjon meg személyes adatokat.
Biztonság: a funkció nem vészhelyzetekre vagy krízishelyzetekre készült. Az alkalmazás tartalmaz egy alapvető biztonsági mechanizmust, amely, ha egy hangulatfelmérés krízisre utal, meditáció generálása helyett támogató forrásokat jelenít meg; ez az automatikus felismerés azonban nem 100%-osan pontos, és nem is lehet az: elmulaszthatja a krízis jeleit, vagy hétköznapi üzeneteket is megjelölhet. Kérjük, ne hagyatkozzon rá. Ha krízisben van, vagy önsértésre gondol, hívja a helyi segélyhívó számot, vagy forduljon krízisszolgálathoz.
4) Hirdetések, hozzájárulás és az Ön választási lehetőségei
A. CMP és hozzájárulás az EGT-ben, az Egyesült Királyságban és Svájcban
Az IAB TCF v2.2 keretrendszerbe integrált, Google által tanúsított hozzájáruláskezelő platformot (CMP) használunk. A célokat és a partnereket elfogadhatja, elutasíthatja vagy egyénileg beállíthatja.
-
- A szükséges hozzájárulás hiányában csak nem személyre szabott (kontextuális) hirdetéseket jelenítünk meg, vagy ahol ez előírás, korlátozzuk a hirdetések megjelenítését.
- Svájc a Google irányelveinek megfelelően szerepel CMP-konfigurációnkban.
Ugyanez a CMP (a Google User Messaging Platform, UMP) szabályozza azt is, hogy az EU-ban/EGT-ben, az Egyesült Királyságban és Svájcban aktiválódnak-e az Appban bizonyos analitikai eszközök, például a Firebase Analytics. Ezek az analitikai eszközök alapértelmezés szerint ki vannak kapcsolva. Csak akkor aktiválódnak, ha a CMP-ben hozzájárul az analitikához/méréshez. Ha ezt a hozzájárulást megtagadja vagy később visszavonja, ezek az analitikai eszközök kikapcsolva maradnak, illetve kikapcsolásra kerülnek.
Ugyanez a hozzájárulás vonatkozik az 1. pontban leírt TikTok mérési SDK-ra is. Ez a CMP partnerlistáján TikTok Ad Network (a TikTok hirdetési hálózata, amely Pangle néven is szerepel) néven jelenik meg. Az SDK inaktív állapotban indul. Az EGT-ben, az Egyesült Királyságban és Svájcban semmit nem továbbít mindaddig, amíg Ön hozzá nem járult mind az információk eszközén történő tárolásához és az azokhoz való hozzáféréshez, mind az adott partnerhez. Ha megtagadja, vagy később az App adatvédelmi beállításaiban visszavonja hozzájárulását, az SDK leállítja az adatküldést, és nem indul el újra. E régiókon kívül a 4B. pontban leírt kilépési lehetőség (opt-out) alkalmazandó.
Választásait eltároljuk, és azokat bármikor módosíthatja az App Adatvédelem/Hozzájárulás képernyőjén.
B. Az egyesült államokbeli tagállami adatvédelmi jogok hirdetésekkel kapcsolatban
Kalifornia és számos más, átfogó adatvédelmi törvénnyel rendelkező egyesült államokbeli tagállam lakosaként kérheti az alábbiak mellőzését (opt-out):
-
- a személyes adatok „eladása” („sale”) vagy „megosztása” („sharing”) (ideértve a kontextusokon átívelő viselkedésalapú reklámot is), és
-
a célzott reklám és a profilalkotás bizonyos típusai.
Ha az Appban kíván élni ezekkel a kilépési jogokkal, használja az App Beállításaiban található „Ne adják el és ne osszák meg a személyes adataimat” kapcsolót (ez az EGT-n, az Egyesült Királyságon és Svájcon kívül jelenik meg, ahol hozzájárulási rendszer helyett kilépési (opt-out) rendszer alkalmazandó). A kapcsoló leállítja hirdetésazonosítója és alkalmazáseseményei hirdetési partnerekkel való megosztását, ideértve az 1. pontban leírt TikTok-mérést is, és bekapcsolja a hirdetésmegjelenítéshez kapcsolódó korlátozott adatkezelést. Mivel az App natív mobilalkalmazás, nem tud fogadni böngészőalapú kilépési preferenciajelzéseket, például a Global Privacy Control (GPC) jelzést; az általunk biztosított mechanizmusok az alkalmazáson belüli kapcsoló és a 16. pontban megadott kapcsolattartási cím. Ezenfelül eszköze beállításaiban visszaállíthatja vagy törölheti hirdetésazonosítóját (lásd a 11. pontot).
Az EGT-n, az Egyesült Királyságon és Svájcon kívül az 1. pontban leírt TikTok konverziómérés az alkalmazandó kilépési (opt-out) rendszer alapján alapértelmezés szerint aktív. Bármikor kikapcsolhatja a fent leírt „Ne adják el és ne osszák meg a személyes adataimat” kapcsolóval, vagy a 16. pontban megadott címen velünk kapcsolatba lépve.
Meditációs tartalmát, jólléti bejegyzéseit vagy naplóját nem használjuk hirdetések személyre szabására.
C. Hirdetések és kiskorúak
Ez az App kizárólag 18. életévüket betöltött felnőtteknek szól, és nem gyermekeknek vagy tizenéveseknek szánjuk (lásd még a „Gyermekek adatainak védelme” pontot).
Ha a jövőben megváltoztatnánk célközönségünket, és kifejezetten 18 év alatti felhasználóknak szóló tartalmat kínálnánk (amit jelenleg nem tervezünk):
-
- a hirdetési beállításokban alkalmazzuk a megfelelő gyermek-/tizenéves-jelöléseket (pl. COPPA-címkék / AdMob-beállítások),
- ezeknek a felhasználóknak csak kontextuális hirdetéseket jelenítünk meg, és
- a Google Play Families irányelveivel és más alkalmazandó jogszabályokkal összeegyeztethető SDK-beállításokat használunk.
5) Mit és kivel osztunk meg
Személyes adatait csak akkor osztjuk meg, ha ez szükséges, megfelelő garanciák mellett, és partnereink saját, független reklámcéljaira soha nem, ha nincs jogalap, illetve ha ez ellentétes a CMP-ben megtett választásaival.
A. Hirdetéstechnológiai partnerek
Korlátozott adatokat osztunk meg hirdetéstechnológiai partnerekkel (SDK-k, mediációs platformok, hirdetési tőzsdék) az alábbi célokból:
- hirdetések megjelenítése,
- teljesítménymérés,
- a megjelenési gyakoriság korlátozásának érvényesítése,
- a csalás/visszaélés megelőzése,
-
annak biztosítása, hogy hozzájárulási/kilépési beállításait tiszteletben tartsák.
Jelenlegi partnereinket adatvédelmi tájékoztatóik linkjeivel együtt a 14. pont és az A. melléklet sorolja fel.
Személyes adatait pénzért nem adjuk el. Egyes egyesült államokbeli tagállamokban a kontextusokon átívelő viselkedésalapú reklám céljából történő adatközlés „megosztásnak” („sharing”) minősül; ez ellen kiléphet (opt-out) (lásd a 4. pontot).
Az 1. pontban leírt konverziós eseményeket is megosztjuk a TikTokkal, hogy mérhessük az App számára a TikTokon futtatott hirdetési kampányainkat, és hogy a TikTok azokat olyan személyeknek jeleníthesse meg, akik nagyobb valószínűséggel találják hasznosnak az Appot. E mérés tekintetében mi és a TikTok a GDPR 26. cikke értelmében közös adatkezelőként járunk el, a TikTok Business Products (Data) Terms és az EGT-re, az Egyesült Királyságra és Svájcra vonatkozó joghatóság-specifikus feltételek alapján; a TikTok emellett ezeket az adatokat saját adatkezelőként is kezeli az adatvédelmi szabályzatában meghatározott célokra. Adatvédelmi jogait bármelyikünkkel szemben gyakorolhatja, és a megállapodás lényegéről tőlünk is tájékoztatást kérhet.
B. Szolgáltatók (adatfeldolgozók)
A Szolgáltatások működtetéséhez gondosan kiválasztott harmadik fél szolgáltatókat veszünk igénybe, például:
- felhőtárhely és tartalomkézbesítés,
- összeomlás-naplózás és hibafigyelés,
- analitika,
- e-mail- vagy ügyfélszolgálati (helpdesk) szolgáltatók,
-
személyre szabott meditációk generálása hangulatfelméréséből, és ha megadta őket, korcsoportjából és neméből (MI-szolgáltatónk, jelenleg az OpenAI).
Ezek a szolgáltatók:
-
- adatfeldolgozóként járnak el részünkre,
- személyes adatokat csak dokumentált utasításaink alapján kezelhetnek,
- olyan szerződések kötik őket, amelyek titoktartást, valamint megfelelő technikai és szervezési intézkedéseket írnak elő, és
- az Ön adatait nem használhatják saját, független céljaikra.
C. Alkalmazás-áruházak és platformok
Az alkalmazás-áruházak és platformok (pl. Google Play) saját feltételeik szerint metaadatokat kaphatnak, például telepítési állapotot, vásárlási visszaigazolásokat, összeomlási jelentéseket vagy összesített használati adatokat.
D. Kapcsolt vállalkozások és társasági ügyletek
Ha vállalatcsoportot hozunk létre vagy ahhoz csatlakozunk (pl. Flame Apps UG vagy GmbH, illetve jövőbeli kapcsolt vállalkozások), személyes adatait a csoporton belül megoszthatjuk, ha ez a 2. pontban felsorolt célokhoz szükséges, ugyanolyan védelem mellett.
Ha egyesülésben, felvásárlásban, átszervezésben, eszközértékesítésben vagy hasonló társasági ügyletben veszünk részt, személyes adatai átkerülhetnek a megszerző vagy a fennmaradó jogalanyhoz. Ha egy ilyen átadás lényeges változást eredményez adatai felhasználásának módjában, erről előzetesen tájékoztatjuk, és ahol jogszabály előírja, hozzájárulását kérjük.
E. Jogi kötelezettségek és a károk megelőzése
Személyes adatokat közölhetünk, ha úgy véljük, hogy ez szükséges ahhoz, hogy:
- megfeleljünk az alkalmazandó jogszabályoknak, előírásoknak, jogi eljárásoknak vagy végrehajtható hatósági megkereséseknek,
- érvényesítsük feltételeinket és egyéb megállapodásainkat,
-
megvédjük a Flame Apps, felhasználóink vagy a nyilvánosság jogait, vagyonát vagy biztonságát (például csalásmegelőzés, biztonsági incidensek).
Ahol jogszabály megengedi, igyekszünk Önt értesíteni, mielőtt jogi megkeresésre adatokat közlünk, ha ezt jogszabály megengedi, és az nem jelentene károkozási kockázatot.
6) Nemzetközi adattovábbítás
Fő tevékenységünk és infrastruktúránk Németországban és/vagy az EU-ban található. Egyes szolgáltatóink és hirdetési partnereink azonban az EU-n/EGT-n, az Egyesült Királyságon vagy Svájcon kívül működnek, vagy ott tárolnak adatokat.
Ha személyes adatokat olyan országba továbbítunk, amelyre vonatkozóan nincs uniós/egyesült királyságbeli „megfelelőségi határozat”, az alábbiakra támaszkodunk:
- az Európai Bizottság által jóváhagyott általános adatvédelmi kikötések (Standard Contractual Clauses, SCC),
-
valamint az Egyesült Királyság esetében adott esetben a nemzetközi adattovábbítási megállapodás (International Data Transfer Agreement, IDTA) vagy az SCC-khez fűzött egyesült királyságbeli kiegészítés (UK addendum).
Ahol szükséges, adattovábbítási hatásvizsgálatot végzünk, és szükség esetén további technikai és szervezési garanciákat vezetünk be.
Különösen, amikor a személyre szabott meditációs funkciót használja, hangulatfelmérését (ideértve korcsoportját és nemét, ha a beállítás során megadta őket), valamint, ha bekapcsolja a kimondott név opciót, és neve nem szerepel beépített listánkon, és Ön ehhez hozzájárul, keresztnevét MI-szolgáltatónk (OpenAI) az Egyesült Államokban kezeli; erre az adattovábbításra a fent említett általános adatvédelmi kikötések (és adott esetben az egyesült királyságbeli IDTA vagy a svájci kiegészítés) vonatkoznak.
Ha hozzájárul az 1. pontban leírt TikTok konverziómérésbe, az ott felsorolt azonosítókat és eseményeket megosztjuk a TikTok Technology Limiteddel (Írország), az Egyesült Királyságban élő felhasználók esetében pedig a TikTok Information Technologies UK Limiteddel. A TikTok közlése szerint az európai felhasználók adatait európai adatközpontokban (Írországban, Norvégiában és Finnországban) tárolja a Project Clover nevű programja keretében. A TikTok személyes adatokat az EGT-n kívüli országokba is továbbít, ideértve az Egyesült Államokat is, és lehetővé teszi, hogy más országokban, köztük Kínában dolgozó munkatársai távolról hozzáférjenek ezekhez az adatokhoz. Ezek az adattovábbítások a fent említett általános adatvédelmi kikötéseken, valamint a TikTok saját adatvédelmi szabályzatában leírt kiegészítő intézkedéseken alapulnak. 2025-ben az ír adatvédelmi hatóság (Irish Data Protection Commission) bírságot szabott ki a TikTokra amiatt, hogy hiányosságok voltak abban, ahogyan az európai felhasználói adatok Kínába történő továbbítását kezelte és ismertette. Úgy gondoljuk, hogy ezt érdemes tudnia, mielőtt döntést hoz; a TikTok hatályos adatvédelmi szabályzatát itt olvashatja el: https://www.tiktok.com/legal/page/eea/privacy-policy/en
Az adataira alkalmazandó konkrét adattovábbítási mechanizmusokról további információt kérhet tőlünk.
7) Adatmegőrzés
A személyes adatokat csak addig őrizzük meg, ameddig a jelen Szabályzatban leírt célokhoz szükséges, vagy ameddig jogszabály előírja. Különösen:
- Hirdetési és telemetriai adatok
- Csak a hirdetések megjelenítéséhez, a teljesítmény méréséhez, a csalás megelőzéséhez és az App működtetéséhez szükséges ideig őrizzük meg. A megőrzési időtartamokat partnereink szabályzatai határozhatják meg (jellemzően rövid időtartamok).
- Ügyfélszolgálati e-mailek és kommunikációs adatok
- A megkeresés lezárásáig, majd azt követően észszerű ideig őrizzük meg, különösen, ha ez jogi igények előterjesztéséhez vagy védelméhez szükséges (a törvényes elévülési idők figyelembevételével).
- Opcionális jólléti és naplóadatok (az eszközön)
- Helyben tároljuk, amíg Ön azokat az Appban nem törli, vagy az Appot el nem távolítja.
- Személyre szabott meditációs hangulatfelmérés
- Szabad szöveges hangulatfelmérését kizárólag meditációja generálása céljából küldjük el MI-szolgáltatónknak, és ezt követően nem tároljuk szervereinken; nem kerül naplóinkba vagy analitikai rendszereinkbe. A generált meditációkat az Ön eszközén tároljuk (a nem kedvencként megjelölteket körülbelül 30 nap elteltével automatikusan töröljük; a kedvenceket addig őrizzük meg, amíg Ön nem törli őket). Ha egy meditációt kedvencként ment és megtart, annak szövegét (az MI által írt szövegkönyvet) megőrizhetjük, szabad szövege, az Ön által kiválasztott hangulati opciók és bármely Önhöz kapcsoló azonosító nélkül, tartalmaink értékelése és javítása céljából. MI-szolgáltatónk az API-bemeneteket és -kimeneteket visszaélések figyelése céljából rövid ideig (jelenleg legfeljebb 30 napig) megőrizheti, kivéve, ha nulla adatmegőrzési (zero-data-retention) megállapodás alkalmazandó.
- Kimondott név: keresztnevét az Ön eszközén tároljuk. A megszólaltatáshoz kizárólag beszéddé alakítás céljából saját szervereinkre küldjük, ahol azt nem tároljuk. Ha nem ismert névről van szó, és Ön hozzájárul az ellenőrzéshez, kizárólag ezen ellenőrzés céljából elküldjük az OpenAI-nak (a fent leírt, visszaélések figyelésére szolgáló rövid megőrzésük alkalmazandó); szervereinken nem tároljuk.
- Életkor és nem: születési évét és nemét az Ön eszközén tároljuk, amíg Ön nem törli az App adatait, vagy el nem távolítja az Appot. A hangulatfelméréssel együtt elküldött korcsoportot és nemet nem tároljuk szervereinken (MI-szolgáltatónk fent leírt, visszaélések figyelésére szolgáló rövid megőrzése alkalmazandó). A Firebase Analyticsben ezeket az 1. pontban leírt analitikai adatok részeként őrizzük meg.
- Fiók- és előfizetési adatok (ha/amikor elérhető)
-
Fiókja aktív állapotának idejéig őrizzük meg. Bizonyos információkat (pl. a tranzakciók igazolását) adózási, számviteli vagy jogi kötelezettségek miatt hosszabb ideig is megőrizhetünk.
Ha adataira már nincs szükségünk, töröljük vagy anonimizáljuk azokat. Ha ez nem lehetséges azonnal (pl. mert biztonsági mentésekben tárolódnak), biztonságosan tároljuk és minden további adatkezeléstől elkülönítjük őket, amíg a törlés meg nem valósítható.
8) Biztonság
Megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok jogosulatlan hozzáféréssel, megváltoztatással, közléssel vagy megsemmisítéssel szembeni védelme érdekében. Ezek közé tartozhatnak:
- titkosítás az adatátvitel során, és ahol indokolt, a tárolás során,
- hozzáférés-szabályozás és szerepkörökön alapuló jogosultságok,
- biztonságos fejlesztési gyakorlatok és rendszeres biztonsági frissítések,
-
a kritikus rendszerek naplózása és felügyelete.
Egyetlen rendszer sem 100%-osan biztonságos. Ha úgy véli, hogy adatai illetéktelenek számára hozzáférhetővé váltak, vagy hogy Appunkkal visszaélnek, kérjük, haladéktalanul lépjen kapcsolatba velünk a(z) info@flameappsdevelopment.com címen, hogy kivizsgálhassuk az ügyet.
9) Az Ön adatvédelmi jogai
A. EU/EGT, Egyesült Királyság, Svájc
Ha Ön az EU-ban/EGT-ben, az Egyesült Királyságban vagy Svájcban tartózkodik, az adatvédelmi jogszabályok alapján az alábbi jogok illetik meg:
- Hozzáférés: visszajelzést kaphat arról, hogy kezeljük-e adatait, és ha igen, másolatot kaphat azokról.
- Helyesbítés: kérheti a pontatlan vagy hiányos adatok helyesbítését.
- Törlés: bizonyos körülmények között kérheti adatai törlését („az elfeledtetéshez való jog”).
- Korlátozás: bizonyos esetekben kérheti, hogy ideiglenesen korlátozzuk az adatkezelést.
- Tiltakozás: tiltakozhat a jogos érdeken alapuló adatkezelés ellen, ideértve a profilalkotást is.
- Adathordozhatóság: bizonyos adatokat tagolt, széles körben használt, géppel olvasható formátumban megkaphat, és azokat egy másik adatkezelőnek továbbíthatja.
- A hozzájárulás visszavonása: ha az adatkezelés hozzájáruláson alapul, hozzájárulását bármikor visszavonhatja (ez nem érinti a korábbi jogszerű adatkezelést).
- Panasz benyújtása: a helyi felügyeleti hatóságnál. Bajorország (székhelyünk) esetében:
- Bayerisches Landesamt für Datenschutzaufsicht (BayLDA, a bajor adatvédelmi felügyeleti hatóság), Promenade 18, 91522 Ansbach, Németország (online panaszűrlapok elérhetők).
B. Adatvédelmi törvénnyel rendelkező egyesült államokbeli tagállamok
Tagállamától függően a következő jogok illethetik meg:
- hozzáférhet az Önről általunk tárolt személyes adatokhoz, vagy másolatot kérhet róluk,
- kérheti a pontatlanságok javítását,
- kérheti bizonyos adatok törlését,
- hordozható formában megkaphatja adatait,
-
kiléphet (opt-out) a célzott reklámból, az „eladásból” („sale”) és a profilalkotás bizonyos formáiból.
Egyes tagállamok előírják, hogy kérelme elutasítása esetén fellebbezési eljárást biztosítsunk. Fellebbezhet a döntésünkről szóló e-mailre válaszolva; fellebbezését a jogszabályban előírt határidőkön belül felülvizsgáljuk és megválaszoljuk.
Az Appban a célzott reklámból és az „eladásból/megosztásból” („sale/sharing”) való kilépést a Beállításokban található „Ne adják el és ne osszák meg a személyes adataimat” kapcsolóval gyakorolhatja (lásd a 4. pontot); a böngészőalapú kilépési jelzések, például a GPC, nem jutnak el a natív mobilalkalmazásokhoz (lásd a 12. pontot).
Nevadai lakosok számára: az info@flameappsdevelopment.com a kijelölt kérelmezési címünk, amelyen keresztül ellenőrzött kérelmet nyújthat be, amelyben arra utasít minket, hogy ne adjuk el az érintett információkat („covered information”) (NRS 603A.340).
C. Hátrányos megkülönböztetés és megtorlás tilalma
Nem részesítjük hátrányos megkülönböztetésben, és más módon sem alkalmazunk Önnel szemben megtorlást azért, mert adatvédelmi jogait gyakorolja. Ez azt jelenti, hogy nem fogjuk:
- megtagadni Öntől az Apphoz való hozzáférést,
- eltérő szintű vagy minőségű szolgáltatást nyújtani,
-
eltérő árakat felszámítani,
pusztán azért, mert az alkalmazandó jog szerinti valamely jogát gyakorolta. Egyes funkciók azonban nem feltétlenül lesznek elérhetők, ha olyan adatkezeléstől függenek, amelyet Ön megtagadott, vagy amellyel kapcsolatban adatai törlését kérte.
D. Jogai gyakorlása és személyazonosságának ellenőrzése
Bármely jogának gyakorlásához:
- használhatja az App Adatvédelem/Hozzájárulás beállításait,
- írhat nekünk e-mailt a(z) info@flameappsdevelopment.com címre.
Előfordulhat, hogy kérelme teljesítése előtt ellenőriznünk kell személyazonosságát (például úgy, hogy megerősítjük az eszközéhez való hozzáférését, ellenőrző linket küldünk e-mail-címére, vagy további információt kérünk).
A GDPR és más jogszabályok alapján kérelme intézéséért általában nem számítunk fel díjat. A jogszabályok által megengedett módon észszerű díjat számíthatunk fel, vagy megtagadhatjuk az intézkedést, ha a kérelem egyértelműen megalapozatlan vagy túlzó, különösen ismétlődő jellege miatt. Ebben az esetben megindokoljuk döntésünket.
10) Gyermekek adatainak védelme
Szolgáltatásaink 18. életévüket betöltött felnőtteknek szólnak. Tudatosan nem gyűjtünk személyes adatokat gyermekektől vagy 18 év alatti kiskorúaktól.
Életkor-ellenőrzés a beállításkor. A beállítás során az App megkérdezi születési évét. Ha a választott évből az következik, hogy Ön 18 év alatti, az App nem engedi továbblépni, és ezt az évet sem nem tárolja, sem nem küldi el sehová. Ha véletlenül rossz évet választott, választhat másikat. A kérdést ki is hagyhatja.
- Ha 18 év alatti, ne használja az Appot.
- Tudatosan nem engedjük, hogy 18 év alatti felhasználók fiókot hozzanak létre, vagy személyes adatok gyűjtésével járó funkciókat használjanak.
- Hirdetéseinket és SDK-inkat abból kiindulva konfiguráljuk, hogy a közönség 18 éven felüli.
Ha tudomásunkra jut, hogy megfelelő hozzájárulás nélkül személyes adatokat gyűjtöttünk gyermektől vagy 18 év alatti kiskorútól, észszerű lépéseket teszünk ezen adatok mielőbbi törlésére.
Ha úgy véli, hogy egy gyermek vagy 18 év alatti kiskorú személyes adatokat adott meg nekünk, kérjük, lépjen kapcsolatba velünk a(z) info@flameappsdevelopment.com címen, hogy kivizsgálhassuk az ügyet, és adott esetben törölhessük az adatokat.
Ha a jövőben kifejezetten tizenéveseknek vagy gyermekeknek szóló ajánlatokat vezetnénk be, frissítjük a jelen Szabályzatot, további garanciákat vezetünk be (ideértve adott esetben a szülői hozzájárulást is), és ennek megfelelően módosítjuk hirdetési és SDK-beállításainkat.
11) Sütik és hasonló technológiák (Weboldalak és App)
A. Sütik és webes nyomkövetés Weboldalainkon
Amikor Weboldalainkat felkeresi, mi és szolgáltatóink sütiket és hasonló technológiákat (például helyi tárolást, pixeleket, címkéket vagy szkripteket) használhatunk az alábbi célokra:
- a Weboldalak működtetése (pl. oldalnavigáció, biztonság, alapvető funkciók),
- beállításainak megjegyzése (például a nyelv),
- analitika (pl. mely oldalakat látogatják, mennyi időt töltenek az oldalon, kattintások), és
-
a reklám és a mérés támogatása a 2. és 4. pontban leírtak szerint.
Ahol jogszabály előírja (különösen az EU-ban/EGT-ben, az Egyesült Királyságban és Svájcban), a nem feltétlenül szükséges sütikhez és hasonló technológiákhoz sütisávon (cookie banner) vagy hozzájáruláskezelő platformon (CMP) keresztül kérjük hozzájárulását. Sütikkel kapcsolatos választásait bármikor módosíthatja a Weboldalon található sütibeállítási linken keresztül (ahol elérhető), vagy böngészője beállításainak módosításával.
B. SDK-k és hasonló technológiák az Appban
Az Appban a hirdetési és analitikai SDK-k a sütikhez hasonló funkciókat láthatnak el, például:
- hirdetésazonosítót vagy alkalmazáspéldány-azonosítót rendelnek eszközéhez,
- korlátozott adatokat tárolnak helyben (például konfigurációs és a megjelenési gyakoriság korlátozásához szükséges adatokat), és
-
műszaki információkat küldenek szervereikre a hirdetések megjelenítése, a teljesítmény mérése vagy a csalás észlelése céljából.
Ezeket az SDK-kat a „Hirdetéstechnológiai partnerek” pont és az A. melléklet sorolja fel.
Analitikai SDK-kat, például a Firebase Analyticset is használhatjuk az összesített alkalmazáshasználat mérésére. Az EU-ban/EGT-ben, az Egyesült Királyságban és Svájcban az ilyen analitikai SDK-k csak azt követően aktiválódnak, hogy Google UMP hozzájárulási párbeszédablakunkban hozzájárult az analitikához/méréshez; ellenkező esetben kikapcsolva maradnak. Hozzájárulása kezelésének módjáról a 4. pontban talál további információt.
A TikTok mérési SDK ugyanígy működik: kiolvassa eszköze hirdetésazonosítóját, az 1. pontban felsorolt eseményekből rövid várólistát tart az eszközön, és azokat elküldi a TikTok szervereire. Inaktív állapotban inicializálódik, és csak azt követően kezd adatokat továbbítani, hogy Ön megadta a 4. pontban leírt hozzájárulást.
Az EGT-ben, az Egyesült Királyságban és Svájcban az alkalmazáson belüli CMP-re támaszkodunk a hozzájárulás beszerzése és az e technológiákkal kapcsolatos választásai kezelése során. A szükséges hozzájárulás hiányában csak olyan SDK-beállításokat használunk, amelyek nem személyre szabott (kontextuális) hirdetéseket jelenítenek meg, vagy bizonyos nyomkövetési funkciókat kikapcsolnak, a jogszabályok és partnereink szabályzatai által előírt módon.
C. Az Ön választási lehetőségei
Eszközétől és böngészőjétől függően Ön továbbá:
- kikapcsolhatja vagy visszaállíthatja a mobil hirdetésazonosítót (pl. az Android beállításaiban),
- beállíthatja böngészőjét a sütik letiltására vagy törlésére,
-
webböngészőjében elismert preferenciajelzéseket, például a Global Privacy Control (GPC) jelzést használhatja, ahogyan azt a „Do Not Track (ne kövess) / Global Privacy Control” pont ismerteti (ezek a jelzések weboldalak számára léteznek, és nem jutnak el a natív mobilalkalmazásokhoz; az Appban használja a 4. pontban leírt kapcsolót).
Felhívjuk figyelmét, hogy a sütik letiltása vagy a hirdetésazonosítók kikapcsolása befolyásolhatja a Szolgáltatások egyes részeinek működését.
12) Do Not Track (ne kövess) / Global Privacy Control
Nem reagálunk a korábbi „Do Not Track” (DNT) böngészőfejlécekre, mivel erre nincs közös szabvány.
A Global Privacy Control (GPC) és hasonló preferenciajelzéseket a webböngészők küldik. Appunk natív mobilalkalmazás, ezért ezeket nem fogadja; az Appban a kilépési mechanizmus a Beállításokban található „Ne adják el és ne osszák meg a személyes adataimat” kapcsoló (lásd a 4. pontot). Tájékoztató jellegű Weboldalainkon nem futtatunk saját reklámot vagy kontextusokon átívelő nyomkövetést, és az ezeken keresztül gyűjtött személyes adatokat nem adjuk el és nem osztjuk meg; ha ez megváltozna, a jogszabályok előírásainak megfelelően tiszteletben tartjuk a GPC-t és más elismert kilépési jelzéseket.
13) Fiók és adatok törlése (Google Play és általános)
A. Ha nincs fiókja (jelenlegi helyzet)
Az App jelenleg nem kínál bejelentkezésen alapuló fiókokat. Az adatok többsége helyben, az Ön eszközén (például a letöltött tartalom és a jólléti/naplóbejegyzések) vagy ügyfélszolgálati rendszereinkben (például ha e-mailt ír nekünk) tárolódik.
- A helyi alkalmazásadatokat az operációs rendszer beállításaiban (pl. „Adatok törlése” / „Tárhely törlése”) és az App eltávolításával törölheti.
-
Az Önről általunk tárolt ügyfélszolgálati és kommunikációs adatok törlését a(z) info@flameappsdevelopment.com címre küldött e-mailben kérheti. Ezeket töröljük, kivéve, ha jogi okokból meg kell vagy meg lehet őriznünk őket (például adózási vagy számviteli kötelezettségek teljesítése, illetve jogi igények előterjesztése vagy védelme céljából).
Ezek a lehetőségek az „Az Ön adatvédelmi jogai” pontban leírt adatvédelmi jogai mellett állnak rendelkezésére.
B. Ha a jövőben fiókokat vezetünk be
Ha az App a jövőben lehetővé teszi fiók létrehozását, a Google Play fióktörlési és adatbiztonsági (Data safety) követelményeinek az alábbiak biztosításával teszünk eleget:
- alkalmazáson belüli lehetőség fiókja és a kapcsolódó személyes adatok törlésére, és
-
webes link, amelyet akkor is használhat, ha már eltávolította az Appot.
Ha fiókja törlését kéri, a kapcsolódó személyes adatokat töröljük vagy anonimizáljuk, kivéve, ha jogszabály előírja megőrzésüket (például a csalás megelőzése vagy a számviteli szabályok betartása érdekében).
14) Hirdetéstechnológiai partnerek (jelenlegi)
Hirdetésekből az alábbi partnereken keresztül szerzünk bevételt (ideértve a mediációs/hirdetési tőzsdei partnereket is). Az App 18. életévüket betöltött felnőtteknek szól, és ezeket az SDK-kat ennek megfelelően konfiguráljuk. Kérjük, tekintse át tájékoztatóikat, hogy megtudja, hogyan kezelik az adatokat, és hogyan léphet ki:
- Google AdMob (adatvédelmi szabályzat: https://policies.google.com/privacy?hl=en)
- Meta Audience Network (adatvédelmi szabályzat: https://www.facebook.com/privacy/policy/)
- InMobi Exchange (AdMob Open Bidding útján) (adatvédelmi szabályzat: https://www.inmobi.com/mweb/yes-privacy)
- Liftoff Monetize (Vungle) (adatvédelmi szabályzat: https://liftoff.ai/privacy-policy/)
- AppLovin (adatvédelmi szabályzat: https://legal.applovin.com/privacy/)
- OneTag Exchange (adatvédelmi szabályzat: https://www.onetag.com/privacy-platform/)
- Mobfox (adatvédelmi szabályzat: https://www.mobfox.com/privacy-policy/)
-
TikTok Ad Network, amely a hozzájárulási párbeszédablakban Pangle néven szerepel (kizárólag a TikTokon futtatott kampányaink mérésére használjuk, nem hirdetések megjelenítésére az Appon belül); adatvédelmi szabályzat: https://www.tiktok.com/legal/page/eea/privacy-policy/en
Ezt a listát SDK-k hozzáadásakor vagy eltávolításakor frissíthetjük; az alkalmazáson belüli CMP partnerlistája (EGT/Egyesült Királyság/Svájc) mindig a hozzájárulás időpontjában Önnek megjelenített aktuális partnereket tükrözi.
15) A jelen Szabályzat módosítása
Jelen Adatvédelmi szabályzatot Appunk és jogi kötelezettségeink változásával frissíthetjük. Ilyenkor:
- a frissített változatot közzétesszük a Weboldalakon és/vagy az Appban, és
-
módosítjuk a fent található „Hatálybalépés napja” dátumot.
Ha a változások lényegesen érintik az Ön jogait vagy adatai felhasználásának módját, feltűnőbb értesítést adunk (például alkalmazáson belüli értesítést vagy e-mailt), és ahol jogszabály előírja, ismét hozzájárulását kérjük.
16) Kapcsolat és panaszok
Adatkezelő: Flame Apps
E-mail: info@flameappsdevelopment.com
Postacím: Flame Apps, Postfach 53 04, 97003 Würzburg, Németország
Felügyeleti hatóság (Németország/Bajorország, magánszektor):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Németország
Weboldalukon online panaszűrlapok érhetők el.
Ha a jelen Szabályzattal vagy adatkezelési gyakorlatunkkal kapcsolatban kérdése, aggálya vagy panasza van, kérjük, először forduljon hozzánk. Mindent megteszünk ezek rendezése érdekében. Joga van továbbá közvetlenül a helyi adatvédelmi hatósághoz fordulni vagy ott panaszt tenni.
A. melléklet: Összefoglaló táblázat (kategóriák → célok → jogalapok → megőrzés → címzettek)
Kategória:
Eszköz-/hirdetésazonosítók és hálózati adatok
Példák:
Hirdetésazonosító (AAID/IDFA), alkalmazáspéldány-azonosító, IP-cím, user-agent, eszközmodell, operációs rendszer verziója, nyelv, hálózat, az IP-címből levezetett hozzávetőleges helyadat.
Cél:
Hirdetések megjelenítése (a hozzájárulástól függően személyre szabottan vagy kontextuálisan), a megjelenési gyakoriság korlátozása, teljesítménymérés, csalás/visszaélés észlelése, az App biztonsága és stabilitása.
Jogalap:
Hozzájárulás (személyre szabott hirdetésekhez és bizonyos nyomkövetéshez az EGT-ben, az Egyesült Királyságban és Svájcban); jogos érdek (biztonság, csalásmegelőzés, alapvető mérés); kilépési jogok az „eladás/megosztás” („sale/sharing”) és a célzott reklám tekintetében egyes egyesült államokbeli tagállamokban.
Jellemző megőrzési idő:
A hirdetésmegjelenítéshez és méréshez a partnerek által megengedett legrövidebb ideig (jellemzően az egyes partnerek szabályzatában meghatározott korlátozott időtartamokig).
Címzettek:
Hirdetéstechnológiai partnerek (lásd a „Hirdetéstechnológiai partnerek” pontot) és a hirdetésmegjelenítést és -mérést támogató szolgáltatók.
Kategória:
Hirdetési események és interakciós naplók
Példák:
Hirdetéskérés, megjelenés, kattintás, láthatósági mutatók, a hirdetési egységekkel való interakció, a hirdetésmegjelenítéshez kapcsolódó hiba-/összeomlási naplók.
Cél:
Az App bevételszerzése, jelentéskészítés, kampányoptimalizálás, csalásmegelőzés.
Jogalap:
Hozzájárulás, ahol szükséges (EGT/Egyesült Királyság/Svájc, a hirdetések személyre szabásához és a méréshez); jogos érdek (csalásmegelőzés/biztonság, összesített jelentések).
Jellemző megőrzési idő:
Az egyes partnerek szabályzataiban meghatározott rövid időtartamok (például napoktól hónapokig, nem véglegesen).
Címzettek:
A „Hirdetéstechnológiai partnerek” pontban felsorolt hirdetéstechnológiai partnerek és mediációs platformok.
Kategória: Konverziós események saját hirdetési kampányainkhoz
Példák: Hirdetésazonosító (AAID), IP-cím, eszköz- és alkalmazásadatok, valamint az alábbi események: az alkalmazás telepítése, az alkalmazás megnyitása, a kezdeti beállítás befejezése, az ingyenes próbaidőszak megkezdése, a fizetős előfizetés megkezdése a csomag árával és pénznemével.
Cél: Annak mérése, hogy az App számára a TikTokon futtatott kampányaink eljutnak-e azokhoz, akik hasznosnak találják, és annak lehetővé tétele, hogy a TikTok optimalizálja e kampányok megjelenítését.
Jogalap: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont; ePrivacy) az EGT-ben, az Egyesült Királyságban és Svájcban; kilépési jogok az „eladás/megosztás” („sale/sharing”) és a célzott reklám tekintetében egyes egyesült államokbeli tagállamokban.
Jellemző megőrzési idő: A TikTok adatvédelmi szabályzatában a hirdetési és mérési adatokra meghatározottak szerint.
Címzettek: A TikTok Technology Limited (Írország) és a TikTok-csoport más vállalatai, e mérés tekintetében velünk közös adatkezelőként, a TikTok saját céljai tekintetében pedig önálló adatkezelőként.
Kategória:
Alkalmazástelemetria és diagnosztika
Példák:
A munkamenet kezdési/befejezési időpontja, a munkamenet időtartama, funkcióhasználat (használt képernyők/funkciók), összeomlási naplók, teljesítménymutatók.
Cél:
Az App stabilitásának és teljesítményének fenntartása és javítása; hibák észlelése és javítása; biztonsági felügyelet.
Jogalap:
Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont) az App biztonságos és hatékony működtetéséhez és fejlesztéséhez.
Jellemző megőrzési idő:
Rövid üzemeltetési időtartamok és a hibakereséshez és biztonsághoz szükséges korlátozott korábbi naplók; ahol szükséges, hosszabb ideig anonimizált/összesített formában.
Címzettek:
Saját infrastruktúránk és kiválasztott szolgáltatók (pl. összeomlás-naplózó vagy hibafigyelő eszközök).
Kategória:
Fiók- és előfizetési adatok (ha/amikor elérhető)
Példák:
Felhasználónév, e-mail-cím, jelszó hash-értéke vagy token, nyelv, időzóna, alapvető beállítások (pl. előnyben részesített hangtípus, emlékeztető-beállítások), előfizetési csomag, megújítási állapot, alkalmazás-áruház vagy fizetési szolgáltató, tranzakcióazonosítók.
Cél:
Felhasználói fiókok és előfizetések biztosítása és kezelése; felhasználók hitelesítése; beállítások megjegyzése; jogosultságok kezelése; csalásmegelőzés; ügyfélszolgálat.
Jogalap:
Szerződés (GDPR 6. cikk (1) bekezdés b) pont) a fiók és az előfizetés biztosításához; jogos érdek (biztonság, csalásmegelőzés); jogi kötelezettség (pl. adózási/számviteli kötelezettség a tranzakciós nyilvántartások tekintetében).
Jellemző megőrzési idő:
A fiók aktív állapotának idejéig és a jogszabályok által előírt ideig (pl. a számlák törvényi megőrzése). Egyes biztonsági naplókat a fiók megszüntetését követően korlátozott ideig megőrizhetünk.
Címzettek:
Mi (adatkezelő), alkalmazás-áruházak és fizetési szolgáltatók, kiválasztott szolgáltatók (pl. tárhelyszolgáltatás).
Kategória:
Ügyfélszolgálati és kommunikációs adatok
Példák:
E-mail-cím vagy egyéb elérhetőségek, az üzenetek és mellékletek tartalma, az e-mail-rendszerekből származó műszaki metaadatok (időpont, IP-cím, levélfejlécek).
Cél:
Ügyfélszolgálati megkeresések, visszajelzések vagy hibabejelentések megválaszolása; az ügyfélszolgálat minőségének javítása; jogi igények előterjesztése vagy védelme.
Jogalap:
Szerződés (ha az App használatával kapcsolatban keres meg minket); jogos érdek (ügyfélszolgálat, jogi igények elleni védekezés).
Jellemző megőrzési idő:
A megkeresés lezárásáig, majd azt követően észszerű ideig, különösen, ha jogi kötelezettségek vagy jogviták szempontjából releváns (az elévülési idők figyelembevételével).
Címzettek:
E-mail- és ügyfélszolgálati (helpdesk) szolgáltatók, valamint belső ügyfélszolgálati csapatunk.
Kategória:
Opcionális jólléti és naplóadatok
Példák:
Az opcionális funkciókban Ön által megadott jegyzetek, hangulatok, címkék, szubjektív értékelések és célok.
Cél:
Az Ön által bekapcsolt konkrét opcionális funkció biztosítása (pl. naplóvezetés, hangulatkövetés, személyre szabott útmutatás); saját előzményeinek megjelenítése Önnek.
Jogalap:
Kifejezett hozzájárulás / előzetes beleegyezés (opt-in) (a különleges kategóriájú adatok tekintetében az uniós/egyesült királyságbeli/svájci jog szerint); szerződés (a választott funkció biztosításához).
Jellemző megőrzési idő:
Az eszközön tároljuk, amíg Ön nem törli a bejegyzéseket, vagy el nem távolítja az Appot.
Címzettek:
Nincsenek: kizárólag helyben, az Ön eszközén tároljuk.
Kategória:
Opcionális beállítási válaszok (életkor és nem)
Példák:
Születési év (csak az Ön eszközén tárolva), az abból levezetett korcsoport (például 25 és 34 év között), nem (nő, férfi, nem bináris), vagy válasz hiánya.
Cél:
Személyre szabott meditációi testreszabása; annak összesített megértése, kik használják az Appot.
Jogalap:
Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont): a személyre szabott meditációs funkcióhoz adott kifejezett hozzájárulása az MI-szolgáltatónknak történő elküldéshez, valamint a Firebase Analyticshez adott analitikai hozzájárulása. A válaszadás önkéntes.
Jellemző megőrzési idő:
Az Ön eszközén, amíg nem törli az App adatait, vagy el nem távolítja az Appot. Szervereinken nem tároljuk. A Firebase Analyticsben az analitikai tulajdonságunkra beállított megőrzési időnek megfelelően.
Címzettek:
OpenAI (csak ha a személyre szabott meditációs funkciót használja); Google (Firebase Analytics, csak az Ön analitikai hozzájárulásával).
Kategória:
Mikrofonadatok: szóbeli hangulatfelmérés (opcionális)
Példák:
Hangulatfelmérés, amelyet a személyre szabott meditációs funkcióban begépelés helyett szóban mond el.
Cél:
Szóbeli hangulatfelmérésének szöveggé alakítása, hogy meditációt írhassunk Önnek.
Jogalap:
Kifejezett hozzájárulása a személyre szabott meditációs funkcióhoz (a GDPR 9. cikk (2) bekezdésének a) pontja, ha a hangulatfelmérés egészségügyi információt fed fel) és engedélye a mikrofon használatához; szerződés (az Ön által használt funkció biztosításához).
Jellemző megőrzési idő:
A felvételt és annak átiratát nem tároljuk szervereinken. MI-szolgáltatónk ezeket visszaélések figyelése céljából rövid ideig megőrizheti (lásd a 7. pontot).
Címzettek:
MI-szolgáltatónk (jelenleg az OpenAI), amely a megbízásunkból átírja a felvételt (lásd a 3. és 6. pontot).
Kategória:
Weboldal- és alkalmazáshasználati adatok (Weboldalak)
Példák:
IP-cím, böngésző típusa/verziója, eszköz típusa, operációs rendszer, hozzávetőleges tartózkodási hely (ország/régió), időzóna, meglátogatott oldalak, kattintások, görgetések, hivatkozó/kilépési URL-ek, sütiazonosítók és hasonló online azonosítók.
Cél:
A Weboldalak működtetése; biztonság; összesített analitika; a tartalom javítása; a hozzájárulások kezelésének és a reklámmal kapcsolatos választásoknak a támogatása.
Jogalap:
Jogos érdek a feltétlenül szükséges és a biztonsággal kapcsolatos adatkezelés esetében; hozzájárulás a nem feltétlenül szükséges sütikhez/nyomkövetőkhöz, valamint bizonyos analitikai/reklámfunkciókhoz az EGT-ben, az Egyesült Királyságban és Svájcban.
Jellemző megőrzési idő:
A sütik élettartama változó (lásd a süti- vagy CMP-beállításokat); az összesített analitikai adatokat azonosításra alkalmatlan formában hosszabb ideig is megőrizhetjük.
Címzettek:
Webtárhely- és analitikai szolgáltatók; a hozzájáruláskezelő platform (CMP) szolgáltatója; adott esetben hirdetéstechnológiai partnerek.
Kategória:
Fizetési adatok (ha/amikor alkalmazandó)
Példák:
Bankkártya típusa, csonkított kártyaszám, lejárati hónap/év, számlázási cím, a tranzakció dátuma/összege/állapota, a fizetési szolgáltató vagy az alkalmazás-áruház tranzakcióazonosítói (teljes kártyaszámot nem tárolunk).
Cél:
Fizetések feldolgozása, előfizetések kezelése, visszatérítések és számlázási kérdések intézése, az adózási és számviteli követelmények teljesítése, csalásmegelőzés.
Jogalap:
Szerződés (a fizetés feldolgozásához és a szolgáltatás nyújtásához); jogi kötelezettség (adózás/számvitel); jogos érdek (csalásmegelőzés, biztonság).
Jellemző megőrzési idő:
Az adózási és számviteli jogszabályok által előírt ideig (gyakran az üzleti év végétől számított több évig); hosszabb ideig, ha ez csalásmegelőzéshez vagy jogi igények miatt szükséges.
Címzettek:
Fizetési szolgáltatók (pl. Stripe, PayPal) és/vagy alkalmazás-áruházak (pl. Google Play), valamint számviteli rendszereink.
Kategória:
Összesített, anonimizált és azonosításra alkalmatlanná tett adatok
Példák:
Az alkalmazás használatára vonatkozó, Önt nem azonosító statisztikák, például a napi munkamenetek teljes száma, az átlagos munkamenet-hossz országonként, vagy a termékdöntésekhez használt anonimizált mutatók.
Cél:
Termékfejlesztés, kutatás, statisztikai elemzés, üzleti tervezés, MI-rendszerek fejlesztése egyének azonosítása nélkül.
Jogalap:
Ha az adatok ténylegesen anonimizáltak/azonosításra alkalmatlanná tettek, már nem minősülnek személyes adatnak, és nem tartoznak a GDPR vagy a jelen Szabályzat hatálya alá. Maga az anonimizálás az alapul szolgáló személyes adatokra vonatkozó jogalapokon alapul (lásd a fenti kategóriákat).
Jellemző megőrzési idő:
Az anonimizált/azonosításra alkalmatlanná tett adatokat a leírt célokhoz szükséges ideig őrizhetjük meg, mivel azok már nem azonosított vagy azonosítható természetes személyre vonatkoznak.
Címzettek:
Mi és adott esetben olyan kutatási vagy analitikai partnerek, amelyek kizárólag anonimizált/azonosításra alkalmatlanná tett adatokat kapnak.