🔐 Adatkezelési Tájékoztató

⚠️ Ez egy kiindulási sablon a GDPR (2016/679/EU) + az Infotv. (2011. CXII. tv.) követelményei alapján. Ajánlott ügyvéddel átnézetni.

1. Az adatkezelő

Az adatkezelő a ChessFury Szolgáltatás üzemeltetője — részletek az Impresszumban.

Kapcsolat: privacy@chess-fury.com

2. Kezelt személyes adatok

AdatCélJogalapTárolás
FelhasználónévBejelentkezés, megjelenítésSzerződésFiók törléséig
EmailcímBejelentkezés, kommunikáció, fizetés-azonosításSzerződésFiók törléséig
Jelszó (hash)HitelesítésSzerződésFiók törléséig
JátékstatisztikákSzolgáltatás működtetése, ranglistaSzerződésFiók törléséig
Fizetési előzmény (kredit-tranzakció)Számviteli kötelezettség, vita-rendezésJogi kötelezettség8 év (Szt. 169. §)
Életkor (18+ check)Korhatár-megfelelésJogi kötelezettségFiók törléséig
IP-cím (kapcsolódáskor)Visszaélés-felderítésJogos érdek30 nap

3. Adatfeldolgozók (adat-továbbítók)

  • Contabo GmbH (DE) — tárhely
  • Lemon Squeezy, LLC (US) — fizetésfeldolgozás, számlázás (Standard Contractual Clauses-alapú adatátadás)
  • Cloudflare, Inc. (US) — DNS, hálózati biztonság (SCC)

4. Az érintett jogai (GDPR)

  • Hozzáférés joga (Art. 15) — kérheted, milyen adatokat tárolunk rólad
  • Helyesbítés joga (Art. 16) — kérheted hibás adat javítását
  • Törlés joga (Art. 17, "elfeledtetéshez való jog") — kérheted az adataid törlését
  • Korlátozás joga (Art. 18)
  • Adathordozhatóság (Art. 20) — kérheted az adataid gépi olvasható (JSON) formátumban exportált változatát
  • Tiltakozás joga (Art. 21)

Bármelyik jogod gyakorlására kérelmezhetsz privacy@chess-fury.com címen. 30 napon belül válaszolunk.

5. Cookie-k és tárolás

  • A Szolgáltatás nem használ tracking cookie-t.
  • Bejelentkezéshez szükséges JWT-token a böngésződ localStorage-ában tárolódik (technikailag szükséges, az ePrivacy 5(3) consent-kivétel alá esik).
  • A folyamatban lévő meccsek mentése szintén localStorage-ban (refresh-túlélés).
  • Ha a jövőben analitikai eszközt vezetünk be (pl. Plausible — anonim, cookie nélküli), itt jelezzük előre.

6. Adatbiztonság

  • A jelszavak bcrypt-tel hash-elve tárolódnak (sózva)
  • A teljes oldal HTTPS-en kommunikál (Let's Encrypt)
  • A szerver tűzfalakkal védett (ufw + fail2ban)
  • Az adatbázis napi rendszerességgel mentésre kerül
  • Adatvédelmi incidens esetén a NAIH-ot 72 órán belül értesítjük (Art. 33)

7. Panasz

Adatkezeléssel kapcsolatos panaszt először nálunk tehetsz a privacy@chess-fury.com címen.

Vagy közvetlenül a felügyeleti hatóságnál:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa u. 9-11. · ugyfelszolgalat@naih.hu · naih.hu

Utolsó frissítés: 2026-06-02 · Verzió: 1.0