Ez egy tájékoztató jellegű fordítás. A jogilag kötelező érvényű változat az olasz nyelvű; bármilyen eltérés esetén az olasz szöveg az irányadó.
A Giffit („a Szolgáltatás”) fejlesztője és üzemeltetője Michele Furgeri.
Ez az adatvédelmi tájékoztató leírja, hogyan gyűjtjük, használjuk és védjük a személyes
adataidat az (EU) 2016/679 rendelet (GDPR) és a 2018. évi 101. sz. törvényerejű rendelettel
módosított 196/2003. sz. olasz törvényerejű rendelet (olasz adatvédelmi kódex) alapján.
Röviden: csak azokat az adatokat gyűjtjük, amelyek a Giffit használatához szükségesek. Az adataidat nem adjuk el harmadik feleknek. A böngészéseden alapuló fejlett személyre szabási funkciók mindig opcionálisak, és az app beállításaiban bármikor visszavonhatod őket.
1. Adatkezelő
Michele Furgeri
E-mail: info@giffit.me
Adatvédelmi tisztviselőt (DPO) nem neveztünk ki. A személyes adataiddal kapcsolatos bármilyen kérdéssel, illetve a jogaid gyakorlása érdekében a fenti e-mail-címen írhatsz az Adatkezelőnek.
2. Gyűjtött adatok
A felhasználó által közvetlenül megadott adatok
- Regisztrációs adatok: e-mail-cím, jelszó (nem tároljuk olvasható formában — bcrypt hash-eléssel védjük)
- Profiladatok: felhasználónév, megjelenített név, profilkép, nem, születési dátum, érdeklődési körök, negatív preferenciák („amiket nem szeretsz”), méretek és testméretek (opcionális)
- Méretek és testméretek: felső-, nadrág-, fehérnemű- és melltartóméret, gyűrű- és cipőméret. Minden mező opcionális, kezdetben csak te látod, és te választod ki, mely kapcsolataid láthatják. Ezeket az adatokat soha nem küldjük el mesterségesintelligencia-szolgáltatóknak: a modell csak azt tudja meg, hogy egy méret elérhető, az értékét soha. Előzményeket nem őrzünk: csak az aktuális értéket tároljuk, és a későbbi módosítások felülírják azt.
- Létrehozott tartalmak: wishlistek, wishlist-elemek, életesemények, chatüzenetek
- Kapcsolati adatok: kapcsolatok más felhasználókkal, küldött és fogadott meghívók
Automatikusan gyűjtött adatok
- Használati adatok: bejelentkezési időpontok, témabeállítások, munkamenet-naplók
- Push token: a push értesítések küldéséhez használt eszközazonosító
- Diagnosztikai és elemzési adatok: technikai hibaesemények (a Szolgáltatás stabilitása érdekében) és összesített, álnevesített használati statisztikák (a Szolgáltatás fejlesztése érdekében). Az appon belüli használati elemzés csak az előzetes hozzájárulásoddal aktív.
Kifejezett hozzájárulással gyűjtött adatok (opcionális)
- Az appon belüli böngésző navigációs adatai: a Giffit beépített böngészőjében megtekintett termékek URL-je, címe és leírása. Ezeket az adatokat kizárólag az AI-ajándékötletek személyre szabásához dolgozzuk fel. Harmadik feleknek soha nem adjuk át. Ezt a hozzájárulást bármikor megtagadhatod vagy visszavonhatod.
Bejelentkezési szolgáltatóktól (Google, Apple) kapott adatok
Ha Google- vagy Apple-fiókkal jelentkezel be, a hitelesítés a szolgáltató rendszerein történik: a Giffit soha nem látja a Google- vagy Apple-fiókod jelszavát. Csak az alábbiakat kapjuk meg:
- Google: e-mail-cím (ellenőrzött), név, profilkép és egy egyedi azonosító;
- Apple: e-mail-cím és név. Az Apple a nevet csak az első bejelentkezéskor küldi el. Ha az „E-mail-cím elrejtése” lehetőséget választod, az Apple egy anonim továbbítási címet ad (
@privaterelay.appleid.com), és a valódi címed ismeretlen marad a Giffit számára.
Ezek ugyanazok az adatok, amelyeket regisztrációkor kérnénk tőled, és kizárólag a fiókod létrehozására és azonosítására használjuk őket: a jogalap a szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont). Nem kapjuk meg a névjegyeidet, naptáradat, fotóidat, üzeneteidet vagy bármilyen más tartalmat a Google- vagy Apple-fiókodból, és soha nem teszünk közzé semmit a nevedben.
A Google és az Apple a hitelesítési adatokat önálló adatkezelőként, saját adatvédelmi tájékoztatójuk szerint kezeli (Google, Apple). A Giffit hozzáférését bármikor visszavonhatod a Google- vagy Apple-fiókod beállításaiban; a Giffit által már tárolt adatok törléséhez használd a „Jogaid” részben leírt fióktörlést.
3. Az adatkezelés céljai és jogalapja
| Cél | Jogalap (GDPR) | Érintett adatok |
|---|---|---|
| Regisztráció és fiókkezelés | 6. cikk (1) bek. b) pont — Szerződés teljesítése | E-mail, jelszó, profil |
| A Szolgáltatás nyújtása (wishlistek, események, kapcsolatok, chat) | 6. cikk (1) bek. b) pont — Szerződés teljesítése | Minden profiladat és tartalom |
| Méreteid megjelenítése az általad engedélyezett kapcsolatoknak | 6. cikk (1) bek. b) pont — Szerződés teljesítése | Méretek és testméretek (opcionális) |
| Profilalapú AI-ajándékötletek | 6. cikk (1) bek. b) pont — Szerződés teljesítése | Érdeklődési körök, preferenciák, életkor, nem |
| Push értesítések és tranzakciós e-mailek | 6. cikk (1) bek. b) pont — Szerződés teljesítése | Push token, e-mail |
| Ajándékötletek személyre szabása böngészési adatok alapján | 6. cikk (1) bek. a) pont — Hozzájárulás (opcionális) | A megtekintett termékek URL-jei és leírásai |
| Biztonság, csalás és visszaélés megelőzése | 6. cikk (1) bek. f) pont — Jogos érdek | Hozzáférési naplók, használati adatok |
| A Szolgáltatás fejlesztése (összesített elemzés) | 6. cikk (1) bek. f) pont — Jogos érdek | Anonim/összesített adatok |
| Jogi kötelezettségek teljesítése | 6. cikk (1) bek. c) pont — Jogi kötelezettség | Hozzájárulási naplók, hatóságok által kért adatok |
A jogos érdeken (6. cikk (1) bek. f) pont) alapuló adatkezelést mindig összevetjük az érintett jogaival. Az ilyen adatkezelés ellen bármikor tiltakozhatsz az Adatkezelőnél.
4. Automatizált döntéshozatal és AI-profilalkotás
A Szolgáltatás mesterségesintelligencia-rendszereket használ, hogy személyre szabott ajándékötleteket készítsen a profiladataid (érdeklődési körök, negatív preferenciák, nem, életkor) és — ha hozzájárultál — az appon belüli böngészőben megtekintett termékek alapján. A kéréseket az OpenRouter továbbítja harmadik féltől származó AI-modelleknek, és saját számítási szolgáltatókat (további adatfeldolgozókat) is igénybe vehet. Az OpenRouter szabályzata szerint a kérések tartalmát nem használják modellek tanítására. A használt modell idővel változhat anélkül, hogy az adatkezelés céljai vagy az érintett adatkategóriák megváltoznának.
Ezek az ajándékötletek pusztán tájékoztató jellegűek, nem váltanak ki joghatást, és a GDPR 22. cikke értelmében nem érintenek téged jelentős mértékben. Kötelező érvényű automatizált döntés nem születik. Jogod van vitatni az eredményeket és emberi felülvizsgálatot kérni az info@giffit.me címen.
5. Helyi tárolás (AsyncStorage)
Az app az AsyncStorage-t (az eszközön lévő helyi tárolót) használja a munkamenet-beállítások, hitelesítési tokenek, témabeállítások és hozzájárulási naplók tárolására. Ezek az adatok kizárólag az eszközödön találhatók, és nem kerülnek továbbításra harmadik feleknek. Kijelentkezéskor vagy az app eltávolításakor automatikusan törlődnek.
6. Szolgáltatók (további adatfeldolgozók)
Adataidat az alábbi szolgáltatók dolgozhatják fel, amelyekkel a GDPR 28. cikkének megfelelő adatfeldolgozási szerződést (DPA) kötöttünk:
| Szolgáltató | Helyszín | Cél | Adattovábbítási garancia |
|---|---|---|---|
| Supabase Inc. | USA | Adatbázis, hitelesítés, tárhely | SCC (GDPR 46. cikk (2) bek. c) pont) |
| OpenRouter, Inc. | USA | AI-kérések továbbítása harmadik féltől származó AI-modelleknek; az OpenRouter szabályzata szerint a tartalmat nem használják tanításra. Saját számítási szolgáltatókat (további adatfeldolgozókat) vehet igénybe | SCC (GDPR 46. cikk (2) bek. c) pont) |
| Resend Inc. | USA | Tranzakciós e-mailek | SCC (GDPR 46. cikk (2) bek. c) pont) |
| Expo / 650 Industries Inc. | USA | Appterjesztés, push értesítések | DPF + SCC |
| Render Services Inc. | USA | Backend tárhely | SCC (GDPR 46. cikk (2) bek. c) pont) |
| Cloudflare Inc. | USA | Statikus weboldal tárhelye (Cloudflare Pages), CDN és DDoS-védelem | DPF + SCC |
| Functional Software, Inc. (Sentry) | EU (Németország) | Hibafigyelés és technikai diagnosztika a Szolgáltatás stabilitása érdekében (IP-cím és a kérések személyes tartalma nélkül) | Adatok az EU-ban — nincs EU-n kívüli továbbítás |
| PostHog, Inc. | EU | Összesített, álnevesített használati elemzés a Szolgáltatás fejlesztése érdekében (appon belüli elemzés csak hozzájárulással) | Adatok az EU-ban — nincs EU-n kívüli továbbítás |
EU–USA adatvédelmi keretrendszer (DPF): az Európai Bizottság által a
2023. július 10-i (EU) 2023/1795 határozattal jóváhagyott megfelelőségi keretrendszer.
Általános szerződési feltételek (SCC): az Európai Bizottság által a
2021. június 4-i (EU) 2021/914 határozattal jóváhagyott minta.
Az alkalmazott garanciákról további információért fordulj az Adatkezelőhöz.
7. Adatmegőrzés
| Adatkategória | Megőrzési idő |
|---|---|
| Fiók- és profiladatok | A fiók törléséig, majd 30 napon belül törlésre kerülnek. Ha 30 hónapig nem nyitod meg az appot, a fiók automatikusan törlődik, két e-mailes figyelmeztetés után a 12. és a 24. hónapban. |
| Befejezetlen regisztrációk vagy soha el nem fogadott Feltételek | Automatikus törlés: 30 nap, ha a regisztráció soha nem fejeződött be; 60 nap, ha a Feltételeket soha nem fogadták el. |
| Az appon belüli böngésző navigációs adatai | A gyűjtéstől számított legfeljebb 12 hónapig (vagy a hozzájárulás visszavonásáig) |
| Hozzájárulási naplók (a Feltételek elfogadásának bizonyítéka) | Az elfogadástól számított 5 évig (jogi dokumentációs kötelezettség) |
| Biztonsági és hozzáférési naplók | 90 nap |
| Chatüzenetek | A fiók vagy a beszélgetés törléséig |
A fiók törlése után a személyes adatokat 30 napon belül töröljük vagy anonimizáljuk, kivéve a jogi kötelezettségek miatt megőrzött hozzájárulási naplókat.
8. Jogaid
A GDPR 15–21. cikke alapján az alábbi jogok illetnek meg:
- Hozzáférés (15. cikk): másolatot kaphatsz a rád vonatkozó személyes adatokról és tájékoztatást a kezelésükről
- Helyesbítés (16. cikk): a pontatlan adatok javítása vagy a hiányos adatok kiegészítése
- Törlés („elfeledtetéshez való jog”) (17. cikk): a fiókod és minden hozzá tartozó adat törlése — közvetlenül az appban elérhető (Profil → Beállítások → Fiók törlése)
- Az adatkezelés korlátozása (18. cikk): bizonyos esetekben kérheted az adatkezelés felfüggesztését
- Adathordozhatóság (20. cikk): megkaphatod az adataidat strukturált, géppel olvasható formátumban (JSON/CSV)
- Tiltakozás (21. cikk): tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen
- A hozzájárulás visszavonása (7. cikk (3) bek.): bármikor visszavonhatod a böngészési adatokon alapuló személyre szabáshoz adott hozzájárulásodat anélkül, hogy ez érintené a visszavonás előtti adatkezelés jogszerűségét — közvetlenül az appban elérhető (Profil → Beállítások → Adatvédelem)
Jogaid gyakorlásához írj az info@giffit.me címre, és fogalmazd meg a kérésedet. A beérkezéstől számított 30 napon belül válaszolunk (összetett esetekben ez további 60 nappal meghosszabbítható, az ok megjelölésével).
9. Alsó korhatár
A Szolgáltatás legalább 16 éves felhasználóknak szól, a GDPR 8. cikkével és a 196/2003. sz. olasz törvényerejű rendelet 2-quinquies cikkével összhangban. Tudatosan nem gyűjtünk adatokat 16 év alatti kiskorúaktól. Ha tudomásunkra jut, hogy a szülői felügyeletet gyakorló személy hozzájárulása nélkül gyűjtöttünk adatot egy kiskorútól, azonnal töröljük.
10. Adatbiztonság
Az alábbi technikai és szervezési intézkedéseket alkalmazzuk (GDPR 32. cikk):
- Jelszavak hash-elése bcrypt-tel (salt faktor ≥ 10)
- Titkosított adatátvitel HTTPS/TLS 1.2+ protokollal
- JWT-alapú hitelesítés lejárati idővel
- Sorszintű biztonság (RLS) az adatbázisban a felhasználónkénti adatelkülönítéshez
- Adathozzáférés kizárólag az arra jogosult személyek számára
- Rendszeres biztonsági mentések nyugalmi titkosítással
Ha olyan személyesadat-incidens történik, amely valószínűleg kockázatot jelent a jogaidra és szabadságaidra, a GDPR 34. cikkének megfelelően indokolatlan késedelem nélkül értesítünk. A felügyeleti hatóság értesítése (GDPR 33. cikk) az incidens tudomásulvételétől számított 72 órán belül megtörténik.
11. Panasztétel
Jogod van panaszt tenni az olasz adatvédelmi hatóságnál
(Garante Privacy):
www.garanteprivacy.it
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Róma, Olaszország
Tel.: +39 06.69677.1
Ugyanakkor arra biztatunk, hogy hivatalos panasz benyújtása előtt fordulj hozzánk, hogy a problémát közvetlenül megoldhassuk.
12. Az adatvédelmi tájékoztató módosítása
Fenntartjuk a jogot, hogy ezt az adatvédelmi tájékoztatót jogszabályi, technológiai vagy a Szolgáltatást érintő változások esetén frissítsük. A módosítások besorolása:
- Lényeges módosítások (új célok, új szolgáltatók, új adatkategóriák): értesítés az appban és e-mailben, legalább 15 nappal korábban. Ahol szükséges, újra kérjük a hozzájárulásodat.
- Nem lényeges módosítások (javítások, pontosítások): verziófrissítés külön értesítés nélkül.
A frissített változat mindig elérhető a giffit.me/hu/privacy.html címen és az app Profil → Beállítások részében.