Adatvédelmi Tájékoztató

Utolsó frissítés: 2026. július 19.

1. Bevezetés

A Hearts Gallery (továbbiakban: „mi” vagy „Szolgáltató”) kiemelten kezeli az adataid védelmét. Ez a dokumentum részletezi, hogy a fotómegosztó szolgáltatásunk használata során milyen személyes adatokat kérünk be, azokat hogyan használjuk fel, tároljuk és védjük.

Cégnév:
Szivek-Benyovszki Dávid e.v.
Székhely:
2085 Pilisvörösvár, Szent Erzsébet utca 114.
Egyéni vállalkozói nyilvántartási szám:
62203030
Adószám:
91984623-1-33
2. Milyen adatokat kérünk be?

Fiókhoz tartozó adatok

Regisztrációkor vagy közösségi bejelentkezés (például Google) során az alábbi adatokat rögzítjük:

  • Név
  • E-mail cím
  • Profilkép (ha a bejelentkezéshez használt szolgáltató megadja)
  • Egyedi azonosítószám

A galériák tartalma

A rendszer használata közben az alábbi tartalmakat tároljuk:

  • A galériákba feltöltött fényképek
  • A galériák nevei és leírásai
  • Az események dátuma
  • A galériákhoz készített QR-kódok

Használati adatok

Nem használunk analitikai vagy marketing célú nyomkövetőket. A következő technikai adatokat a tárhely- (Vercel) és adatbázis- (Supabase) szolgáltatóink automatikusan naplózzák biztonsági, csalás-megelőzési és üzemeltetési célból:

  • Használt eszköz adatai (például böngésző típusa, telefon operációs rendszere)
  • IP-cím
  • Belépési időpontok
  • Szerver-naplók (pl. hibakeresés és visszaélések megelőzése céljából) — ezeket nem használjuk analitikára vagy profilalkotásra
3. Mire használjuk az adataidat?

A megadott és begyűjtött adatokat kizárólag a következő célokra használjuk:

  • Az alkalmazás működtetése és folyamatos javítása (jogalap: a velünk kötött szerződés teljesítése, GDPR 6. cikk (1) b) pont)
  • A fiókod biztonságos kezelése (jogalap: szerződés teljesítése, GDPR 6. cikk (1) b) pont)
  • Fizetések és számlázás lebonyolítása (jogalap: szerződés teljesítése, GDPR 6. cikk (1) b) pont)
  • A feltöltött fotók biztonságos tárolása (jogalap: szerződés teljesítése, GDPR 6. cikk (1) b) pont)
  • A galériákat megnyitó QR-kódok létrehozása (jogalap: szerződés teljesítése, GDPR 6. cikk (1) b) pont)
  • Fontos figyelmeztetések küldése a galériákhoz (jogalap: szerződés teljesítése, GDPR 6. cikk (1) b) pont, valamint a lényeges változásokról szóló tájékoztatás jogi kötelezettsége, 6. cikk (1) c) pont)
  • Kérdéseid megválaszolása és segítségnyújtás (jogalap: jogos érdekünk az ügyfélszolgálat biztosításában, GDPR 6. cikk (1) f) pont)
  • Biztonsági ellenőrzések a visszaélések megelőzésére (jogalap: jogos érdekünk a szolgáltatás biztonságának fenntartásában, GDPR 6. cikk (1) f) pont)

Ahol a fent felsorolt „jogos érdek” (GDPR 6. cikk (1) f) pont) jogalapra hivatkozunk, megvizsgáltuk, hogy az adatkezelés szükséges, arányos, és nem sérti az érintett jogait és szabadságait. Ezen adatkezelések ellen bármikor tiltakozhatsz – lásd a „Jogaid” szakaszt.

4. Adattárolás és biztonság

Minden adatot a Supabase nevű, modern és biztonságos felhőszolgáltatásban tárolunk. Az oldal böngészése és a feltöltött fájlok tárolása egyaránt titkosított, így a fotóidhoz illetéktelenek nem férhetnek hozzá.

Természetesen az interneten egyetlen rendszer sem lehet 100%-ig feltörhetetlen, de mi minden tőlünk telhetőt megteszünk, hogy a képeid és az adataid biztonságban legyenek.

Mi történik a fióktörlés után?

Ha törlöd a fiókodat, a fotóid, galériáid és a profilod azonnal megsemmisülnek. Azonban a magyar számviteli és adótörvények miatt a korábbi vásárlásaidhoz tartozó számlákat 8 évig kötelesek vagyunk megőrizni. Ez az egyetlen kivétel az azonnali adattörlés alól.

  • Ezeket azonnal töröljük: A profilod, az általad létrehozott galériák, az összes feltöltött fotó, a QR-kódok, és a fizetési azonosítóid.
  • Ezeket kötelesek vagyunk 8 évig megőrizni: A vásárlások adatai és a kiállított PDF számlák (a számlázó partnerünk rendszerében). De ne aggódj, minden adatbázis-bejegyzésből töröljük a neved és az elérhetőségeidet, így azok nem lesznek többé összeköthetők a fiókoddal.
  • Törlési napló: Ahhoz, hogy később bizonyítani tudjuk a törlés tényét, feljegyezzük annak időpontját és az e-mail címed egy kulcsolt kriptográfiai kivonatát (HMAC-SHA-256 – nem maga az e-mail cím), valamint a lokalizációs beállításaidat és az érintett adatok számát. Ez megfelel a GDPR 5. cikk (2) bekezdése szerinti elszámoltathatósági kötelezettségünknek. A naplóbejegyzések a törlést követő 2 évvel automatikusan megsemmisülnek.

A törlés befejezéséről egy utolsó e-mailben értesítünk.

Jogellenes tartalom bejelentése

Ha jogellenesnek vélt tartalmat jelentesz be (az Európai Unió digitális szolgáltatásokról szóló rendeletének 16. cikke alapján), feldolgozzuk az általad megadott adatokat: a bejelentés okát, a leírást, a tartalom helyét, valamint – ha megadod – a nevedet és e-mail címedet. Rögzítjük annak az IP-címét is, ahonnan a bejelentés érkezett. Ezeket a bejelentés kivizsgálására és kezelésére, a visszaigazolásra és a tájékoztatásodra, a bejelentő eszköz visszaélésszerű használatának megelőzésére, valamint bűncselekmény gyanúja esetén a bizonyítékok megőrzésére (18. cikk) használjuk.

A kezelés jogalapja a biztonságos szolgáltatás működtetéséhez fűződő jogos érdekünk, valamint a digitális szolgáltatásokról szóló rendeletből fakadó jogi kötelezettségeink teljesítése (GDPR 6. cikk (1) c) és f) pont). A bejelentéseket korlátozott ideig őrizzük meg; a hatóságoknak továbbított bejelentéseket az ügy kezeléséhez szükséges ideig hosszabb ideig megtartjuk. A név és az e-mail cím megadása nem kötelező, de elérhetőség nélkül nem tudunk visszaigazolást küldeni, és nem tudjuk közölni az eredményt.

5. Adatok megosztása harmadik felekkel

Személyes adataidat soha nem adjuk el senkinek. Külső partnerekkel kizárólag a következő esetekben osztunk meg adatot:

  • A te engedélyeddel: Ha kifejezetten hozzájárulsz hozzá.
  • Szolgáltató partnerek (Adatfeldolgozók): Olyan megbízható partnerekkel, akik elengedhetetlenek az oldal működéséhez (például a Supabase az adattároláshoz, a Stripe a bankkártyás fizetéshez, és a Billingo a számlázáshoz).
  • Jogi okokból: Ha egy hivatalos hatósági megkeresés, vagy törvény kötelez minket rá.
6. A te jogaid

A jogszabályok (GDPR) értelmében az alábbi jogaid vannak az adataiddal kapcsolatban:

  • Hozzáférés: Kérheted a rólad tárolt személyes adatok másolatát (GDPR 15. cikk). 30 napon belül megküldjük a fiókprofil-, galéria- és képmetaadataid összefoglalóját.
  • Helyesbítés: Kérheted az elavult vagy hibás adatok frissítését.
  • Törlés (Elfeledtetés joga): Kérheted a fiókod és adataid végleges törlését (kivéve, amit törvény miatt kötelező megőriznünk – erről bővebben az Adattörlés oldalon olvashatsz).
  • Adathordozhatóság: Kérheted az általad megadott adatok strukturált, géppel olvasható másolatát – ideértve a fiókadatokat, galéria-metaadatokat és képmetaadatokat (GDPR 20. cikk). 30 napon belül JSON-formátumú exportot küldünk. Ez a jog a hozzájáruláson vagy szerződésen alapuló adatkezelésre vonatkozik.
  • Hozzájárulás visszavonása: A korábban megadott engedélyeket bármikor visszavonhatod.
  • Tiltakozás: Bármikor tiltakozhatsz a jogos érdeken alapuló adatkezelés – ideértve a profilalkotást is – ellen
  • Korlátozás: Bizonyos esetekben kérheted az adataid kezelésének korlátozását

A fenti jogok gyakorlásához küldj e-mailt a info@heartsgallery.hu címre, a Hearts Gallery-fiókodhoz regisztrált e-mail-címről. 30 napon belül válaszolunk (GDPR 12. cikk (3) bekezdés). Összetett kérések esetén legfeljebb két hónappal meghosszabbíthatjuk a határidőt, amelyről az eredeti 30 napon belül értesítünk.

Ha úgy érzed, hogy az adatvédelmi jogaid sérültek, panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH): cím: 1055 Budapest, Falk Miksa u. 9-11., e-mail: ugyfelszolgalat@naih.hu, telefon: +36 1 391 1400.

7. Sütik (Cookies)

A Hearts Gallery működéséhez sütiket és hasonló helyi adattárolást használunk. A nem feltétlenül szükséges tárolókat alapértelmezés szerint kikapcsoltuk, és csak akkor alkalmazzuk őket, ha a sütisávban kifejezetten hozzájárulsz. Az alábbiakban felsoroljuk a rendszerünk által használt összes elemet:

Alapvető működéshez szükséges

Ezek mindig aktívak. Feltétlenül szükségesek az általad kért szolgáltatások nyújtásához, ezért nem lehet őket kikapcsolni.

  • Azonosítás (Supabase): Az „sb-” előtagú sütik gondoskodnak a bejelentkezve maradásról és a munkameneted védelméről. A munkamenet végén vagy a kijelentkezéskor automatikusan lejárnak.
  • Nyelv (NEXT_LOCALE): Ezt a sütit nyelvválasztáskor állítjuk be, hogy az oldal a megfelelő nyelven töltsön be. Ahhoz kell, hogy az általad kért nyelven tudjuk megjeleníteni az oldalt; legfeljebb egy évig őrizzük meg.
  • Hozzájárulás rögzítése (hg.consent): Eltárolja a sütikkel kapcsolatos döntésedet, hogy ne kelljen újra rákérdeznünk. Legfeljebb 6 hónapig őrizzük meg.

Funkcionális

Kizárólag akkor állítjuk be őket, ha ehhez külön hozzájárulsz. Megjegyzik a beállításaidat, de a szolgáltatás alapvető használatához nem elengedhetetlenek.

  • Bemutató előrehaladása (hg.tour.*): Megjegyzi, hol tartasz a funkciók bemutatásában, így később onnan folytathatod. Kizárólag a böngésződben tárolódik, a szervereinkre soha nem kerül át.

Analitika és marketing

Jelenleg semmilyen analitikai vagy marketing célú nyomkövetőt nem használunk. Ha a jövőben be is vezetjük őket, mindaddig kikapcsolva maradnak, amíg külön hozzá nem járulsz, és erről előzetesen frissítjük ezt a tájékoztatót is.

A hozzájárulásodat bármikor módosíthatod vagy visszavonhatod — a visszavonás éppoly egyszerű, mint az elfogadás:

8. Külső szolgáltatások, amiket használunk

A Hearts Gallery az alábbi megbízható partnerek szolgáltatásaira épül:

Nemzetközi adattovábbítás

A fent felsorolt szolgáltatók közül néhány (Google, Meta/Facebook, Stripe, Supabase, Vercel és Billingo) az Európai Gazdasági Térségen kívüli, többek között amerikai egyesült államokbeli szervereken is kezelhet adatokat. Ilyen esetben a szolgáltató az Európai Bizottság megfelelőségi határozatára (például az EU–U.S. Data Privacy Framework-re) vagy az Európai Bizottság által jóváhagyott általános szerződési feltételekre (Standard Contractual Clauses, SCC) támaszkodik az adattovábbítás biztosítékaként. A Rackhost e-mail szolgáltatása és az adatbázisunk régiója az EU-n/Magyarországon belül üzemel.

Automatizált döntéshozatal és különleges adatkategóriák

Nem alkalmazunk kizárólag automatizált döntéshozatalt – ideértve a profilalkotást is –, amely rád vonatkozóan jogi hatással járna, vagy téged hasonlóképpen jelentős mértékben érintene.

A galériákba feltöltött fényképeken nem végzünk arcfelismerést vagy más biometrikus elemzést, és szolgáltatásunk keretében nem kezelünk a GDPR 9. cikke szerinti különleges adatkategóriákat.

9. Gyermekvédelem

Az alkalmazást 16 éven aluliak nem használhatják. Szándékosan nem gyűjtünk személyes adatot ettől a korosztálytól. Ha a tudomásodra jut, hogy ilyen adat került a rendszerbe, kérjük, jelezd nekünk, hogy azonnal törölhessük.

10. Szabályzat frissítései

Időről időre frissíthetjük ezt a tájékoztatót. A fontosabb változásokról az oldalon belül küldünk értesítést, és frissítjük az „Utolsó frissítés” dátumát.

11. Kapcsolat

Adatvédelemmel kapcsolatos kéréseiddel, kérdéseiddel az alábbi címen érhetsz el minket:

A Hearts Gallery a GDPR 37. cikke alapján nem köteles adatvédelmi tisztviselőt kinevezni, mivel fő tevékenységeink nem terjednek ki nagy léptékű, rendszeres megfigyelésre vagy különleges adatkategóriák nagy léptékű kezelésére. Adatvédelmi kérdéseidben az alábbi elérhetőségen fordulhatsz hozzánk.

E-mail: info@heartsgallery.hu

Ha biztonsági sérülékenységet fedezel fel, vagy azt gyanítod, hogy személyes adatok kerültek illetéktelen kezekbe, kérjük, mielőbb jelezd nekünk, hogy kivizsgálhassuk, és szükség esetén 72 órán belül értesíthessük a magyar felügyeleti hatóságot (NAIH).

Biztonsági és adatvédelmi incidens bejelentése: security@heartsgallery.hu