← Giffit

🔒 Adatvédelmi tájékoztató

Ez egy tájékoztató jellegű fordítás. A jogilag kötelező érvényű változat az olasz nyelvű; bármilyen eltérés esetén az olasz szöveg az irányadó.

1.6-os verzió — Utolsó frissítés: 2026. augusztus 4. — Hatályos: 2026. június 13-tól

A Giffit („a Szolgáltatás”) fejlesztője és üzemeltetője Michele Furgeri.
Ez az adatvédelmi tájékoztató leírja, hogyan gyűjtjük, használjuk és védjük a személyes adataidat az (EU) 2016/679 rendelet (GDPR) és a 2018. évi 101. sz. törvényerejű rendelettel módosított 196/2003. sz. olasz törvényerejű rendelet (olasz adatvédelmi kódex) alapján.

Röviden: csak azokat az adatokat gyűjtjük, amelyek a Giffit használatához szükségesek. Az adataidat nem adjuk el harmadik feleknek. A böngészéseden alapuló fejlett személyre szabási funkciók mindig opcionálisak, és az app beállításaiban bármikor visszavonhatod őket.

1. Adatkezelő

Michele Furgeri
E-mail: info@giffit.me

Adatvédelmi tisztviselőt (DPO) nem neveztünk ki. A személyes adataiddal kapcsolatos bármilyen kérdéssel, illetve a jogaid gyakorlása érdekében a fenti e-mail-címen írhatsz az Adatkezelőnek.

2. Gyűjtött adatok

A felhasználó által közvetlenül megadott adatok

Automatikusan gyűjtött adatok

Kifejezett hozzájárulással gyűjtött adatok (opcionális)

Bejelentkezési szolgáltatóktól (Google, Apple) kapott adatok

Ha Google- vagy Apple-fiókkal jelentkezel be, a hitelesítés a szolgáltató rendszerein történik: a Giffit soha nem látja a Google- vagy Apple-fiókod jelszavát. Csak az alábbiakat kapjuk meg:

Ezek ugyanazok az adatok, amelyeket regisztrációkor kérnénk tőled, és kizárólag a fiókod létrehozására és azonosítására használjuk őket: a jogalap a szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont). Nem kapjuk meg a névjegyeidet, naptáradat, fotóidat, üzeneteidet vagy bármilyen más tartalmat a Google- vagy Apple-fiókodból, és soha nem teszünk közzé semmit a nevedben.

A Google és az Apple a hitelesítési adatokat önálló adatkezelőként, saját adatvédelmi tájékoztatójuk szerint kezeli (Google, Apple). A Giffit hozzáférését bármikor visszavonhatod a Google- vagy Apple-fiókod beállításaiban; a Giffit által már tárolt adatok törléséhez használd a „Jogaid” részben leírt fióktörlést.

3. Az adatkezelés céljai és jogalapja

Cél Jogalap (GDPR) Érintett adatok
Regisztráció és fiókkezelés 6. cikk (1) bek. b) pont — Szerződés teljesítése E-mail, jelszó, profil
A Szolgáltatás nyújtása (wishlistek, események, kapcsolatok, chat) 6. cikk (1) bek. b) pont — Szerződés teljesítése Minden profiladat és tartalom
Méreteid megjelenítése az általad engedélyezett kapcsolatoknak 6. cikk (1) bek. b) pont — Szerződés teljesítése Méretek és testméretek (opcionális)
Profilalapú AI-ajándékötletek 6. cikk (1) bek. b) pont — Szerződés teljesítése Érdeklődési körök, preferenciák, életkor, nem
Push értesítések és tranzakciós e-mailek 6. cikk (1) bek. b) pont — Szerződés teljesítése Push token, e-mail
Ajándékötletek személyre szabása böngészési adatok alapján 6. cikk (1) bek. a) pont — Hozzájárulás (opcionális) A megtekintett termékek URL-jei és leírásai
Biztonság, csalás és visszaélés megelőzése 6. cikk (1) bek. f) pont — Jogos érdek Hozzáférési naplók, használati adatok
A Szolgáltatás fejlesztése (összesített elemzés) 6. cikk (1) bek. f) pont — Jogos érdek Anonim/összesített adatok
Jogi kötelezettségek teljesítése 6. cikk (1) bek. c) pont — Jogi kötelezettség Hozzájárulási naplók, hatóságok által kért adatok

A jogos érdeken (6. cikk (1) bek. f) pont) alapuló adatkezelést mindig összevetjük az érintett jogaival. Az ilyen adatkezelés ellen bármikor tiltakozhatsz az Adatkezelőnél.

4. Automatizált döntéshozatal és AI-profilalkotás

A Szolgáltatás mesterségesintelligencia-rendszereket használ, hogy személyre szabott ajándékötleteket készítsen a profiladataid (érdeklődési körök, negatív preferenciák, nem, életkor) és — ha hozzájárultál — az appon belüli böngészőben megtekintett termékek alapján. A kéréseket az OpenRouter továbbítja harmadik féltől származó AI-modelleknek, és saját számítási szolgáltatókat (további adatfeldolgozókat) is igénybe vehet. Az OpenRouter szabályzata szerint a kérések tartalmát nem használják modellek tanítására. A használt modell idővel változhat anélkül, hogy az adatkezelés céljai vagy az érintett adatkategóriák megváltoznának.

Ezek az ajándékötletek pusztán tájékoztató jellegűek, nem váltanak ki joghatást, és a GDPR 22. cikke értelmében nem érintenek téged jelentős mértékben. Kötelező érvényű automatizált döntés nem születik. Jogod van vitatni az eredményeket és emberi felülvizsgálatot kérni az info@giffit.me címen.

5. Helyi tárolás (AsyncStorage)

Az app az AsyncStorage-t (az eszközön lévő helyi tárolót) használja a munkamenet-beállítások, hitelesítési tokenek, témabeállítások és hozzájárulási naplók tárolására. Ezek az adatok kizárólag az eszközödön találhatók, és nem kerülnek továbbításra harmadik feleknek. Kijelentkezéskor vagy az app eltávolításakor automatikusan törlődnek.

6. Szolgáltatók (további adatfeldolgozók)

Adataidat az alábbi szolgáltatók dolgozhatják fel, amelyekkel a GDPR 28. cikkének megfelelő adatfeldolgozási szerződést (DPA) kötöttünk:

Szolgáltató Helyszín Cél Adattovábbítási garancia
Supabase Inc. USA Adatbázis, hitelesítés, tárhely SCC (GDPR 46. cikk (2) bek. c) pont)
OpenRouter, Inc. USA AI-kérések továbbítása harmadik féltől származó AI-modelleknek; az OpenRouter szabályzata szerint a tartalmat nem használják tanításra. Saját számítási szolgáltatókat (további adatfeldolgozókat) vehet igénybe SCC (GDPR 46. cikk (2) bek. c) pont)
Resend Inc. USA Tranzakciós e-mailek SCC (GDPR 46. cikk (2) bek. c) pont)
Expo / 650 Industries Inc. USA Appterjesztés, push értesítések DPF + SCC
Render Services Inc. USA Backend tárhely SCC (GDPR 46. cikk (2) bek. c) pont)
Cloudflare Inc. USA Statikus weboldal tárhelye (Cloudflare Pages), CDN és DDoS-védelem DPF + SCC
Functional Software, Inc. (Sentry) EU (Németország) Hibafigyelés és technikai diagnosztika a Szolgáltatás stabilitása érdekében (IP-cím és a kérések személyes tartalma nélkül) Adatok az EU-ban — nincs EU-n kívüli továbbítás
PostHog, Inc. EU Összesített, álnevesített használati elemzés a Szolgáltatás fejlesztése érdekében (appon belüli elemzés csak hozzájárulással) Adatok az EU-ban — nincs EU-n kívüli továbbítás

EU–USA adatvédelmi keretrendszer (DPF): az Európai Bizottság által a 2023. július 10-i (EU) 2023/1795 határozattal jóváhagyott megfelelőségi keretrendszer.
Általános szerződési feltételek (SCC): az Európai Bizottság által a 2021. június 4-i (EU) 2021/914 határozattal jóváhagyott minta.
Az alkalmazott garanciákról további információért fordulj az Adatkezelőhöz.

7. Adatmegőrzés

Adatkategória Megőrzési idő
Fiók- és profiladatok A fiók törléséig, majd 30 napon belül törlésre kerülnek. Ha 30 hónapig nem nyitod meg az appot, a fiók automatikusan törlődik, két e-mailes figyelmeztetés után a 12. és a 24. hónapban.
Befejezetlen regisztrációk vagy soha el nem fogadott Feltételek Automatikus törlés: 30 nap, ha a regisztráció soha nem fejeződött be; 60 nap, ha a Feltételeket soha nem fogadták el.
Az appon belüli böngésző navigációs adatai A gyűjtéstől számított legfeljebb 12 hónapig (vagy a hozzájárulás visszavonásáig)
Hozzájárulási naplók (a Feltételek elfogadásának bizonyítéka) Az elfogadástól számított 5 évig (jogi dokumentációs kötelezettség)
Biztonsági és hozzáférési naplók 90 nap
Chatüzenetek A fiók vagy a beszélgetés törléséig

A fiók törlése után a személyes adatokat 30 napon belül töröljük vagy anonimizáljuk, kivéve a jogi kötelezettségek miatt megőrzött hozzájárulási naplókat.

8. Jogaid

A GDPR 15–21. cikke alapján az alábbi jogok illetnek meg:

Jogaid gyakorlásához írj az info@giffit.me címre, és fogalmazd meg a kérésedet. A beérkezéstől számított 30 napon belül válaszolunk (összetett esetekben ez további 60 nappal meghosszabbítható, az ok megjelölésével).

9. Alsó korhatár

A Szolgáltatás legalább 16 éves felhasználóknak szól, a GDPR 8. cikkével és a 196/2003. sz. olasz törvényerejű rendelet 2-quinquies cikkével összhangban. Tudatosan nem gyűjtünk adatokat 16 év alatti kiskorúaktól. Ha tudomásunkra jut, hogy a szülői felügyeletet gyakorló személy hozzájárulása nélkül gyűjtöttünk adatot egy kiskorútól, azonnal töröljük.

10. Adatbiztonság

Az alábbi technikai és szervezési intézkedéseket alkalmazzuk (GDPR 32. cikk):

Ha olyan személyesadat-incidens történik, amely valószínűleg kockázatot jelent a jogaidra és szabadságaidra, a GDPR 34. cikkének megfelelően indokolatlan késedelem nélkül értesítünk. A felügyeleti hatóság értesítése (GDPR 33. cikk) az incidens tudomásulvételétől számított 72 órán belül megtörténik.

11. Panasztétel

Jogod van panaszt tenni az olasz adatvédelmi hatóságnál (Garante Privacy): www.garanteprivacy.it
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Róma, Olaszország
Tel.: +39 06.69677.1

Ugyanakkor arra biztatunk, hogy hivatalos panasz benyújtása előtt fordulj hozzánk, hogy a problémát közvetlenül megoldhassuk.

12. Az adatvédelmi tájékoztató módosítása

Fenntartjuk a jogot, hogy ezt az adatvédelmi tájékoztatót jogszabályi, technológiai vagy a Szolgáltatást érintő változások esetén frissítsük. A módosítások besorolása:

A frissített változat mindig elérhető a giffit.me/hu/privacy.html címen és az app Profil → Beállítások részében.