Adatvédelmi nyilatkozat

Tervezet – jogi ellenőrzés alatt. A kötelező érvényű változat a német.

Tervezet a GDPR 13. és 14. cikke alapján – közzététel előtt jogilag ellenőriztetni kell.

1. Adatkezelő

[Név / szervezet], [Cím], e-mail: [Adatvédelmi kapcsolattartó]

[Ha van: adatvédelmi tisztviselő elérhetőséggel]

2. Alapelvek

A lehető legkevesebb adatot kezeljük. Nincsenek nyomkövető sütik, hirdetések, közösségimédia-bővítmények, sem harmadik féltől beágyazott betűtípusok vagy szkriptek. A weboldal és minden adat az Európai Unióban található szerveren van.

3. Milyen adatokat kezelünk és miért

3.1 A weboldal látogatása

Az oldal megnyitásakor a szerver technikailag szükséges adatokat kezel (IP-cím, időpont, megnyitott oldal, böngészőazonosító), hogy az oldalt kiszolgálja és megvédje a támadásoktól. Az IP-címeket alkalmazásnaplóinkban nem tároljuk nyílt szövegként, csak titkosított rövid értékként (hash) a visszaélések elleni védelemhez (pl. a bejelentkezési kísérletek korlátozásához). A webszerver naplóit [14] nap után töröljük. Jogalap: jogos érdek (GDPR 6. cikk (1) bekezdés f) pont) a biztonságos üzemeltetéshez.

Látogatottságmérés: [nincs / vagy: sütik nélküli, saját üzemeltetésű statisztika (Plausible/Umami) személyes profilok nélkül]

3.2 Tagi fiók

Egy fiókhoz tároljuk az e-mail-címet, a megjelenített nevet, egy jelszót (csak visszafejthetetlen Argon2id-hash formájában), illetve passkeyeket, és – ha be van kapcsolva – a kétlépcsős bejelentkezés titkosított kulcsát, valamint azt, hogy mikor fogadta el a felhasználási feltételeket és az adatvédelmi nyilatkozatot. Jogalap: szerződés (GDPR 6. cikk (1) bekezdés b) pont).

Jelszó megadásakor névtelenül ellenőrizzük, hogy szerepel-e ismert adatszivárgásokban („Have I Been Pwned”, k-anonimitás): ilyenkor csak egy ellenőrző érték első 5 karaktere hagyja el a szerverünket, maga a jelszó soha.

3.3 Hozzájárulások (képek, szövegek, hozzászólások)

A feltöltött fájlokat, leírásokat és hozzászólásokat jóváhagyásuk után a megjelenített nevével együtt tesszük közzé. A beágyazott metaadatokat (pl. GPS-pozíció, fényképezőgép-adatok) minden nyilvánosan megjelenített változatból eltávolítjuk; az eredeti fájl belsőleg tárolva marad. Jogalap: szerződés és a közzétételhez adott hozzájárulás (GDPR 6. cikk (1) bekezdés a) és b) pont).

3.4 Képeken látható személyek

A régi képeken gyakran emberek láthatók. Személyeket csak kézzel és szabályaink szerint nevezünk meg; automatikus arcfelismerés nem történik. Az érintettek és hozzátartozóik bármikor kérhetik a kép eltávolítását vagy felismerhetetlenné tételét („Tartalom bejelentése” funkció vagy e-mail).

3.5 A tartalmak automatikus ellenőrzése

A nem megfelelő tartalmak elleni védelem érdekében szerverünk a feltöltött képeket automatikusan ellenőrzi egy saját szerveren futó programmal. Ennek során harmadik félnek nem továbbítunk adatot. Kétség esetén a végső döntést ember hozza meg.

[CSAK ha be van kapcsolva: a feltöltéskori MI-javaslatokhoz, illetve határesetekben második véleményhez a képet, illetve a szöveget továbbítjuk az Anthropic PBC (USA) részére (adatfeldolgozó, általános szerződési feltételek / Data Privacy Framework – ellenőrizendő). Ezek a funkciók jelenleg KI VANNAK KAPCSOLVA.]

3.6 Automatikus fordítás

Annak érdekében, hogy az archívum angolul, magyarul és horvátul is olvasható legyen, a címeket, leírásokat, témákat és hozzászólásokat automatikusan lefordítjuk. Ehhez csak a szöveget továbbítjuk – nevek, e-mail-címek és fiókadatok nélkül – a [Google Cloud Translation, Google Ireland Ltd. (illetve a beállítástól függően az Anthropic PBC) – adatfeldolgozási szerződés ellenőrizendő] részére. Jogalap: a többnyelvű szolgáltatáshoz fűződő jogos érdek (GDPR 6. cikk (1) bekezdés f) pont). A fordításokat „Gépi fordítás” jelöli, a német eredeti bármikor megtekinthető.

3.7 E-mailek

E-maileket küldünk címe megerősítéséhez, bejelentkezési linkeket, valamint – leiratkozható – értesítéseket hozzászólásokról és jóváhagyásokról. Küldés: [Hostinger International Ltd. (e-mail-szolgáltatás), Ciprus/EU].

3.8 Kapcsolatfelvételi és bejelentő űrlap

Adatait (név, e-mail, üzenet) kizárólag megkeresése intézésére használjuk. A spam elleni védelmet egy kis számítási feladat biztosítja a böngészőjében (ALTCHA, saját üzemeltetésű), sütik és harmadik felek nélkül.

3.9 Helymeghatározás

A „Mi volt itt régen?” funkció – csak az Ön kifejezett engedélye után a böngészőben – a tartózkodási helyét használja a közeli képek megjelenítéséhez. A helyadat csak az Ön eszközén kerül felhasználásra, nem küldjük el nekünk és nem tároljuk.

3.10 Térképek

Az OpenStreetMap térképcsempéit saját szerverünkön keresztül töltjük be és tároljuk átmenetileg. Az Ön IP-címét ennek során nem továbbítjuk az OpenStreetMapnek.

4. Adatfeldolgozók

  • Tárhely: [Hostinger International Ltd., szerver helye: EU – adatfeldolgozási szerződés ellenőrizendő]
  • E-mail-küldés: [Hostinger Mail]
  • Automatikus fordítás: [Google Cloud Translation (Google Ireland Ltd.), bekapcsolás után]
  • Biztonsági mentés: [Mentési cél, pl. S3-kompatibilis tárhely az EU-ban] (titkosítva)
  • [Csak ha be van kapcsolva: Anthropic PBC (MI-funkciók)]

5. Tárolási idő

  • Fiók: amíg Ön nem törli; ezt követően adatait 30 napon belül eltávolítjuk (hozzájárulásait választása szerint anonimizáljuk vagy töröljük).
  • Munkamenetek: legfeljebb 30 nap. Bejelentkezési linkek: 20 perc. Megerősítő linkek: 24 óra.
  • Kapcsolatfelvételi megkeresések és bejelentések: lezárásuk után [3 év].
  • Moderálási napló: [időtartam meghatározandó] – a döntések nyomon követhetőségéhez szükséges.
  • Biztonsági mentések: 14 napig naponta, 12 hónapig havonta.

6. Az Ön jogai

Önt megilleti a hozzáférés, helyesbítés, törlés, korlátozás, adathordozhatóság és tiltakozás joga, valamint az a jog, hogy hozzájárulását bármikor visszavonja. Sok mindent közvetlenül a „Fiókom → Adataim” menüpontban intézhet (adatexport, fiók törlése, hozzájárulások). Panaszt az osztrák adatvédelmi hatóságnál (www.dsb.gv.at) tehet.

Utoljára frissítve: 2026. október 5.

Adatvédelmi nyilatkozat · Schlaining Képarchívum