Adatvédelmi nyilatkozat
Tervezet – jogi ellenőrzés alatt. A kötelező érvényű változat a német.
Tervezet a GDPR 13. és 14. cikke alapján – közzététel előtt jogilag ellenőriztetni kell.
1. Adatkezelő
[Név / szervezet], [Cím], e-mail: [Adatvédelmi kapcsolattartó]
[Ha van: adatvédelmi tisztviselő elérhetőséggel]
2. Alapelvek
A lehető legkevesebb adatot kezeljük. Nincsenek nyomkövető sütik, hirdetések, közösségimédia-bővítmények, sem harmadik féltől beágyazott betűtípusok vagy szkriptek. A weboldal és minden adat az Európai Unióban található szerveren van.
3. Milyen adatokat kezelünk és miért
3.1 A weboldal látogatása
Az oldal megnyitásakor a szerver technikailag szükséges adatokat kezel (IP-cím, időpont, megnyitott oldal, böngészőazonosító), hogy az oldalt kiszolgálja és megvédje a támadásoktól. Az IP-címeket alkalmazásnaplóinkban nem tároljuk nyílt szövegként, csak titkosított rövid értékként (hash) a visszaélések elleni védelemhez (pl. a bejelentkezési kísérletek korlátozásához). A webszerver naplóit [14] nap után töröljük. Jogalap: jogos érdek (GDPR 6. cikk (1) bekezdés f) pont) a biztonságos üzemeltetéshez.
Látogatottságmérés: [nincs / vagy: sütik nélküli, saját üzemeltetésű statisztika (Plausible/Umami) személyes profilok nélkül]
3.2 Tagi fiók
Egy fiókhoz tároljuk az e-mail-címet, a megjelenített nevet, egy jelszót (csak visszafejthetetlen Argon2id-hash formájában), illetve passkeyeket, és – ha be van kapcsolva – a kétlépcsős bejelentkezés titkosított kulcsát, valamint azt, hogy mikor fogadta el a felhasználási feltételeket és az adatvédelmi nyilatkozatot. Jogalap: szerződés (GDPR 6. cikk (1) bekezdés b) pont).
Jelszó megadásakor névtelenül ellenőrizzük, hogy szerepel-e ismert adatszivárgásokban („Have I Been Pwned”, k-anonimitás): ilyenkor csak egy ellenőrző érték első 5 karaktere hagyja el a szerverünket, maga a jelszó soha.
3.3 Hozzájárulások (képek, szövegek, hozzászólások)
A feltöltött fájlokat, leírásokat és hozzászólásokat jóváhagyásuk után a megjelenített nevével együtt tesszük közzé. A beágyazott metaadatokat (pl. GPS-pozíció, fényképezőgép-adatok) minden nyilvánosan megjelenített változatból eltávolítjuk; az eredeti fájl belsőleg tárolva marad. Jogalap: szerződés és a közzétételhez adott hozzájárulás (GDPR 6. cikk (1) bekezdés a) és b) pont).
3.4 Képeken látható személyek
A régi képeken gyakran emberek láthatók. Személyeket csak kézzel és szabályaink szerint nevezünk meg; automatikus arcfelismerés nem történik. Az érintettek és hozzátartozóik bármikor kérhetik a kép eltávolítását vagy felismerhetetlenné tételét („Tartalom bejelentése” funkció vagy e-mail).
3.5 A tartalmak automatikus ellenőrzése
A nem megfelelő tartalmak elleni védelem érdekében szerverünk a feltöltött képeket automatikusan ellenőrzi egy saját szerveren futó programmal. Ennek során harmadik félnek nem továbbítunk adatot. Kétség esetén a végső döntést ember hozza meg.
[CSAK ha be van kapcsolva: a feltöltéskori MI-javaslatokhoz, illetve határesetekben második véleményhez a képet, illetve a szöveget továbbítjuk az Anthropic PBC (USA) részére (adatfeldolgozó, általános szerződési feltételek / Data Privacy Framework – ellenőrizendő). Ezek a funkciók jelenleg KI VANNAK KAPCSOLVA.]
3.6 Automatikus fordítás
Annak érdekében, hogy az archívum angolul, magyarul és horvátul is olvasható legyen, a címeket, leírásokat, témákat és hozzászólásokat automatikusan lefordítjuk. Ehhez csak a szöveget továbbítjuk – nevek, e-mail-címek és fiókadatok nélkül – a [Google Cloud Translation, Google Ireland Ltd. (illetve a beállítástól függően az Anthropic PBC) – adatfeldolgozási szerződés ellenőrizendő] részére. Jogalap: a többnyelvű szolgáltatáshoz fűződő jogos érdek (GDPR 6. cikk (1) bekezdés f) pont). A fordításokat „Gépi fordítás” jelöli, a német eredeti bármikor megtekinthető.
3.7 E-mailek
E-maileket küldünk címe megerősítéséhez, bejelentkezési linkeket, valamint – leiratkozható – értesítéseket hozzászólásokról és jóváhagyásokról. Küldés: [Hostinger International Ltd. (e-mail-szolgáltatás), Ciprus/EU].
3.8 Kapcsolatfelvételi és bejelentő űrlap
Adatait (név, e-mail, üzenet) kizárólag megkeresése intézésére használjuk. A spam elleni védelmet egy kis számítási feladat biztosítja a böngészőjében (ALTCHA, saját üzemeltetésű), sütik és harmadik felek nélkül.
3.9 Helymeghatározás
A „Mi volt itt régen?” funkció – csak az Ön kifejezett engedélye után a böngészőben – a tartózkodási helyét használja a közeli képek megjelenítéséhez. A helyadat csak az Ön eszközén kerül felhasználásra, nem küldjük el nekünk és nem tároljuk.
3.10 Térképek
Az OpenStreetMap térképcsempéit saját szerverünkön keresztül töltjük be és tároljuk átmenetileg. Az Ön IP-címét ennek során nem továbbítjuk az OpenStreetMapnek.
4. Adatfeldolgozók
- Tárhely: [Hostinger International Ltd., szerver helye: EU – adatfeldolgozási szerződés ellenőrizendő]
- E-mail-küldés: [Hostinger Mail]
- Automatikus fordítás: [Google Cloud Translation (Google Ireland Ltd.), bekapcsolás után]
- Biztonsági mentés: [Mentési cél, pl. S3-kompatibilis tárhely az EU-ban] (titkosítva)
- [Csak ha be van kapcsolva: Anthropic PBC (MI-funkciók)]
5. Tárolási idő
- Fiók: amíg Ön nem törli; ezt követően adatait 30 napon belül eltávolítjuk (hozzájárulásait választása szerint anonimizáljuk vagy töröljük).
- Munkamenetek: legfeljebb 30 nap. Bejelentkezési linkek: 20 perc. Megerősítő linkek: 24 óra.
- Kapcsolatfelvételi megkeresések és bejelentések: lezárásuk után [3 év].
- Moderálási napló: [időtartam meghatározandó] – a döntések nyomon követhetőségéhez szükséges.
- Biztonsági mentések: 14 napig naponta, 12 hónapig havonta.
6. Az Ön jogai
Önt megilleti a hozzáférés, helyesbítés, törlés, korlátozás, adathordozhatóság és tiltakozás joga, valamint az a jog, hogy hozzájárulását bármikor visszavonja. Sok mindent közvetlenül a „Fiókom → Adataim” menüpontban intézhet (adatexport, fiók törlése, hozzájárulások). Panaszt az osztrák adatvédelmi hatóságnál (www.dsb.gv.at) tehet.
Utoljára frissítve: 2026. október 5.
