Adatkezelési tájékoztató
Ez a tájékoztató összefoglalja, hogy a Pirosbogyo.hu jelenlegi rendszere milyen személyes adatokat kezel, milyen célból és milyen módon.
1. Adatkezelő és kapcsolat
Az oldal üzemeltetője és adatkezelője: Pirosbogyo
Kapcsolat: pirosbogyo.blcomics@gmail.com
Adatkezeléssel vagy személyes adatokkal kapcsolatos kérés a Kapcsolat oldalon nyújtható be. A saját fiók a profilbeállításokból önállóan is törölhető.
2. Regisztráció és profil
A fiók létrehozásakor és használatakor a Supabase Auth kezeli az Auth user ID-t és az e-mail-címet. A jelszó technikai kezelését a Supabase Auth végzi; a weboldal a jelszó nyers értékét nem tárolja.
A profilban kezelhető a felhasználónév, bemutatkozás, avatar, nem, névstílus, névfont, néveffekt, téma- és megjelenési beállítás, valamint a 18+ megerősítés időpontja.
A cél a regisztráció, a bejelentkezés, a profil megjelenítése és a weboldal felhasználói szolgáltatásainak biztosítása. Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja, a szolgáltatás nyújtása.
3. Kommentek és közösségi funkciók
A rendszer kezeli a kommenteket és válaszokat, a kommentlike-okat, a sorozatlike-okat és a fejezetreakciókat. Ezekhez szükség szerint felhasználó-, projekt- és fejezetkapcsolatok tartoznak.
A kommentek és válaszok a közösségi felületeken a szerző profilnevével, avatarjával és a hozzájuk tartozó tartalommal jelenhetnek meg.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja, a regisztrált felhasználói szolgáltatás nyújtása.
4. Olvasási állapot
Bejelentkezett felhasználónál a rendszer kezeli a fejezetek olvasottnak jelölését, az utolsó olvasási időt és a szükséges felhasználó-, projekt- és fejezetkapcsolatokat.
Az adatkezelés célja az olvasási állapot és az olvasói élmény biztosítása. Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja, a szolgáltatás nyújtása.
5. Értesítések
Az értesítési rendszer az értesítés típusát, a kapcsolódó felhasználót vagy tartalmat és az olvasottsági állapotot kezeli. Az értesítések a címzett bejelentkezett felületén jelennek meg.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja, a szolgáltatáshoz kapcsolódó értesítések biztosítása.
6. Privát üzenetek
A belső levelezésben a küldő és a címzett azonosítója, az üzenet tartalma, létrehozási ideje és az olvasottsági állapot kezelhető.
A privát üzenetek nem nyilvánosak: a beszélgetés résztvevői számára jelennek meg. Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja, a szolgáltatás nyújtása.
7. Kapcsolatfelvételi űrlap
A Kapcsolat oldalon megadott név, e-mail-cím, tárgy és üzenet a megkeresés megválaszolásához kerül feldolgozásra. Opcionálisan egy JPG, JPEG, PNG vagy WEBP kép is csatolható, legfeljebb 5 MB méretben.
A kapcsolatfelvételi adatokat a saját adatbázisunkban nem tároljuk. A levél a beállított kapcsolati címre Gmail SMTP-n keresztül kerül továbbításra; a látogató e-mail-címe Reply-To címként, nem feladóként szerepel. A csatolmány a Laravel szerverén ideiglenes fájlként jön létre, majd a küldés után törlődik, az elküldött e-mail részeként azonban a Gmail-postafiókban megmaradhat.
A nyilvános űrlapot IP-cím alapú rate limiting és honeypot mező védi.
A kapcsolatfelvételi megkeresés kezelésének célja a válaszadás. Az űrlap védelme, a rate limiting és a visszaélés-megelőzés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
8. Támogatói és jogosultsági adatok
A rendszer támogatói státuszt, támogatói jelvényt és a hozzá kapcsolódó profil-extra jogosultságokat kezelhet. Az admin és superadmin jogosultságok, valamint a projektekhez kapcsolódó tulajdonosi vagy adminisztrációs kapcsolatok szintén a működéshez szükséges adatok.
Az adminisztrációs és biztonsági célú adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. Ha a támogatói státusz oldalon belüli jogosultságot, jelvényt vagy profil-extrát biztosít, az ehhez szükséges adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, a támogatói funkciók biztosítása.
A rendszer a támogatói státuszt és jogosultságot kezeli, nem pedig a külső Ko-fi vagy Revolut fizetési adatait, ha azok nem kerülnek a Pirosbogyo rendszerébe. A támogatói adatokat addig kezeljük, amíg a jogosultság fenntartásához szükséges, illetve amíg a hozzá kapcsolódó fiók fennáll.
9. Külső szolgáltatók és külső linkek
- Supabase: hitelesítés, Auth-fiók kezelés és adatbázis-szolgáltatás.
- Bunny: fejezetképek, avatarok és egyéb médiák tárolása és kiszolgálása.
- Gmail/Google SMTP: a kapcsolatfelvételi üzenetek továbbítása.
A Facebook, Ko-fi és Revolut az oldalról elérhető külső linkek. A Laravel ezeknek az oldalaknak nem továbbít automatikusan felhasználói fiókadatokat; a külső oldal megnyitásakor az adott szolgáltató saját adatkezelési szabályai érvényesek.
10. 18+ tartalmak
A regisztrációnál a felhasználó megerősíti, hogy elmúlt 18 éves. A megerősítés és annak időpontja profiladatként kezelhető. 18+ jelölésű projektek vagy fejezetek előtt külön figyelmeztetés és hozzáférés-ellenőrzés működik.
A rendszer ezen túl nem végez személyazonosításon alapuló életkor-ellenőrzést: csak azt rögzíti, hogy a felhasználó a figyelmeztetést megerősítette, és ezt mikor tette.
Jogalap: GDPR 6. cikk (1) bekezdés f) pontja, jogos érdek. A cél a 18+ jelölésű tartalmakhoz való hozzáférés korlátozása és a megerősítés tényének rögzítése. A fiókhoz kapcsolódó megerősítés a fiók fennállásáig vagy a kapcsolódó adat törléséig kezelhető.
11. Fióktörlés és anonimizálás
A profilból elérhető önkiszolgáló fióktörlés friss jelszavas hitelesítést követel. Projekt- vagy fejezettulajdonos, admin vagy superadmin esetén az önkiszolgáló törlés blokkolva van, amíg a tulajdonosi vagy jogosultsági kapcsolat nincs rendezve. A projektet vagy fejezetet a rendszer emiatt nem törli automatikusan.
Sikeres törléskor törlődik a Supabase Auth-fiók, a profil, a saját avatar, a sorozatlike-ok/kedvelések, a kommentlike-ok/kedvelések, a fejezetreakciók, az olvasási állapot, a felhasználói jelvények és a saját értesítések. A más felhasználóknak címzett megmaradó értesítésekben a törölt felhasználó személyazonossága anonimizálódik.
A kommentek és válaszok nem törlődnek, hanem szerzőjük Törölt felhasználó néven jelenik meg. A privát üzenetek megmaradhatnak a másik fél beszélgetésében, de a törölt résztvevő személyazonossága anonimizált résztvevőként jelenik meg. A törölt partnernek új privát üzenet nem küldhető. A megmaradó kommentekhez tartozó kommentképeket a rendszer nem törli automatikusan.
A megőrzés a tényleges rendszerállapothoz és az adott adat céljához igazodik: a fiókhoz kötött adatok a fiók fennállásáig, a like-ok, reakciók, olvasási állapotok és értesítések a fiók törléséig kezelhetők. Fióktörléskor a technikai törlési és anonimizálási folyamat érvényesül; a megmaradó kommentek és privát üzenetek szükséges tartalma anonimizált formában maradhat meg.
12. Technikai munkamenet és biztonság
A bejelentkezéshez és a CSRF-védelemhez Laravel munkameneti és CSRF-cookie-kat használ. Az oldal jelenleg nem használ reklámcélú vagy analitikai követést, illetve Facebook pixelt. A cookie-k részletes szabályait a külön cookie-tájékoztató tartalmazza.
A rate limitinghez a rendszer IP-címet használ technikai biztonsági és visszaélés-megelőzési célból. Ennek jogalapja a 7. szakaszban meghatározott jogos érdek.
13. Érintetti jogok
Az érintett a vonatkozó jogszabályi feltételek szerint kérheti a rá vonatkozó adatokhoz való hozzáférést, azok helyesbítését, törlését vagy az adatkezelés korlátozását, illetve tiltakozhat az olyan adatkezelés ellen, amelynek jogalapja jogos érdek.
A saját fiókodat a profilbeállításokból törölheted. A személyes adataiddal kapcsolatos egyéb kérelmeket a Kapcsolat oldalon vagy a megadott kapcsolati e-mail-címen küldheted el.