Adatvédelmi Tájékoztató
Hatályos: 2026. március 19.1. Adatkezelő
Sepapaja 6, Tallinn 15551, Észtország
Cégjegyzékszám: 16202332
E-mail: privacy@reindeer.red
2. A tájékoztató hatálya
Jelen adatvédelmi tájékoztató a GreenCloth Games platform (a továbbiakban: „Szolgáltatás") használatával összefüggő személyes adatok kezelésére vonatkozik. A Szolgáltatás magában foglalja a greencloth.games weboldalt, a hozzá tartozó progresszív webalkalmazásokat (PWA), a játékszervert és az összes kapcsolódó aldomaint.
3. Kezelt személyes adatok
3.1 Regisztráció és bejelentkezés (OAuth)
A Szolgáltatásba harmadik fél OAuth2 szolgáltatóin keresztül lehet bejelentkezni. A bejelentkezéskor az alábbi adatokat kapjuk meg a választott platformtól:
| Adat | Discord | ||
|---|---|---|---|
| Platformazonosító (ID) | ✓ | ✓ | ✓ |
| Név | ✓ | ✓ | ✓ |
| E-mail cím | ✓ | ✓ | ✓ |
| Profilkép (avatar) | ✓ | ✓ | ✓ |
Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) — a bejelentkezés önkéntes, a felhasználó a platformon engedélyezi az adatok átadását.
3.2 Sütik (cookie-k)
A Szolgáltatás kizárólag működéshez szükséges sütiket használ:
- JWT munkamenet-süti: a bejelentkezés fenntartásához szükséges hitelesítési token. A token az alábbi adatokat tartalmazza:
- belső felhasználói azonosító (user ID)
- az OAuth platformról kapott felhasználónév
- profilkép URL (avatar)
- szerepkör-címkék (roles) — pl. admin, dev, player
Harmadik féltől származó sütiket, reklám- vagy nyomkövető sütiket nem használunk.
Jogalap: jogos érdek (GDPR 6. cikk (1) bekezdés f) pont) — a süti a szolgáltatás alapvető működéséhez szükséges.
3.3 Telemetria és hibajelentés
A Szolgáltatás saját fejlesztésű telemetriai rendszert üzemeltet a hibák felismerése és a teljesítmény figyelése érdekében. A gyűjtött adatok nem tartalmaznak személyes azonosítót (nincs userId).
Automatikusan gyűjtött adatok:
- Hibajelentések: JavaScript-hibák (fájlnév, sorszám, stack trace), kezeletlen ígéretek (promise), konzolhibák
- Teljesítménymutatók (Web Vitals): oldalletöltési idő (LCP), interaktivitás (INP), vizuális stabilitás (CLS)
- Oldalmegtekintés: látogatott útvonal és hivatkozó oldal
- Eszközinformáció (munkamenetenként egyszer): képernyőméret, böngésző típusa, platform, nyelv, érintőképernyő-támogatás, kapcsolat típusa
- Munkamenet-azonosító: véletlenszerűen generált, munkamenetenként új, személyhez nem köthető
Megőrzési idő:
| Adattípus | Megőrzési idő |
|---|---|
| Naplók (logs) | 7 nap |
| Mérőszámok (metrics) | 30 nap |
| Eszközadatok | 90 nap |
Jogalap: jogos érdek (GDPR 6. cikk (1) bekezdés f) pont) — a szolgáltatás stabilitásának és minőségének biztosítása.
3.4 Fizetési adatok
A fizetéseket a Stripe, Inc. (harmadik fél) szolgáltatáson keresztül dolgozzuk fel. Bankkártya- vagy fizetési adatokat közvetlenül nem tárolunk — ezeket kizárólag a Stripe kezeli saját adatvédelmi szabályzata szerint. A Stripe adatvédelmi tájékoztatója itt érhető el: https://stripe.com/privacy
Stripe-tól kapott adatok: tranzakció-azonosító, fizetés státusza.
Jogalap: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
4. Adatfeldolgozás célja
| Cél | Kezelt adatok |
|---|---|
| Felhasználói fiók létrehozása és kezelése | OAuth-adatok (ID, név, e-mail, avatar) |
| Bejelentkezés fenntartása | JWT süti |
| Szolgáltatás stabilitásának biztosítása | Telemetriai adatok (anonim) |
| Fizetések feldolgozása | Stripe tranzakciós adatok |
5. Adattovábbítás harmadik feleknek
Személyes adatokat nem adunk el, nem adunk bérbe és nem osztunk meg harmadik felekkel marketing célból.
Adattovábbítás kizárólag az alábbi esetekben történik:
| Harmadik fél | Cél | Továbbított adat |
|---|---|---|
| Discord, Google, Facebook | Hitelesítés (OAuth2) | A platform saját adatait kapjuk meg |
| Stripe, Inc. | Fizetésfeldolgozás | Tranzakciós adatok |
6. Adattárolás helye
Minden adatot az Európai Unió területén található szervereken tárolunk. Személyes adatot az EU-n kívülre nem továbbítunk, kivéve ahol a harmadik fél szolgáltató (Discord, Google, Facebook, Stripe) saját adatkezelési szabályzata ezt leírja.
7. Adatmegőrzés
- OAuth-fiókadatok: a felhasználói fiók törléséig vagy a felhasználó törlési kérelméig megőrizzük.
- Telemetriai adatok: a 3.3 pontban meghatározott időtartamig, ezt követően automatikusan töröljük.
- Fizetési adatok: a jogszabályban előírt könyvviteli megőrzési kötelezettség időtartamáig.
8. Az érintett jogai
A GDPR alapján a felhasználót az alábbi jogok illetik meg:
- Hozzáférés joga — tájékoztatás kérése a kezelt adatokról
- Helyesbítés joga — pontatlan adatok javítása
- Törlés joga („elfeledtetéshez való jog") — a személyes adatok törlésének kérelmezése
- Adatkezelés korlátozásának joga — az adatkezelés felfüggesztése
- Adathordozhatóság joga — az adatok géppel olvasható formátumban történő kiadása
- Tiltakozás joga — jogos érdeken alapuló adatkezelés elleni tiltakozás
Jogai gyakorlásához írjon a privacy@reindeer.red címre. Kérelmét 30 napon belül teljesítjük.
9. Panasztétel
Ha úgy véli, hogy adatait jogellenesen kezeljük, panaszt tehet:
- Észt Adatvédelmi Felügyelet (Andmekaitse Inspektsioon)
Tatari 39, 10134 Tallinn, Észtország
https://www.aki.ee - Vagy az Ön lakóhelye szerinti EU tagállam adatvédelmi hatóságánál (Magyarországon: Nemzeti Adatvédelmi és Információszabadság Hatóság — https://www.naih.hu).
10. A tájékoztató módosítása
Fenntartjuk a jogot jelen tájékoztató módosítására. A módosított változat a Szolgáltatás weboldalán kerül közzétételre. Lényeges változás esetén a felhasználókat a Szolgáltatáson belül értesítjük.
11. Kapcsolat
Adatvédelmi kérdéseivel forduljon hozzánk:
E-mail: privacy@reindeer.red