1. Az adatkezelő
- Adatkezelő: Kovács András Miklós E.V.
- Vállalkozási forma: egyéni vállalkozó
- Márkanév: City Mystery Trail
- Székhely: 9700 Szombathely, Széll Kálmán út 51. 1/5., Magyarország
- Egyéni vállalkozói nyilvántartási szám: 30042681
- Adószám: 65953916-1-38
- Közösségi adószám: HU65953916
- Weboldal: https://citymysterytrail.com
- Adatvédelmi kérelmek: hello@citymysterytrail.com
- Telefon: +36 30 256 6549
A továbbiakban: Adatkezelő vagy mi.
Adatvédelmi tisztviselő kijelölésére jelenleg nem került sor. Adatvédelmi kérdés vagy érintetti kérelem közvetlenül a fenti e-mail-címre küldhető.
2. A tájékoztató hatálya
Jelen tájékoztató ismerteti, hogyan kezelünk személyes adatot, amikor valaki:
- meglátogatja a City Mystery Trail weboldalát;
- használja a minta-, pilot- vagy megvásárolt játékot;
- feliratkozik indulási értesítésre;
- csapatjegyet vásárol, számlát és hozzáférést kap;
- kapcsolatba lép az ügyfélszolgálattal;
- pilotjelentést, helyszíni hibát vagy fotót küld;
- helyi validátorként működik közre;
- szálláshelyi vagy más üzleti partnerként kapcsolódik a rendszerhez;
- tulajdonosi/üzemeltetői felületet használ.
A tájékoztató nem vonatkozik olyan külső weboldal önálló adatkezelésére, amelyet csupán hivatkozással vagy térképlinkkel ér el a felhasználó.
3. Alapelveink
Csak meghatározott, egyértelmű és jogszerű célból kezelünk személyes adatot. Az adatokat a célhoz szükséges mértékre korlátozzuk, igyekszünk pontosan és biztonságosan kezelni, és nem tartjuk meg tovább a szükségesnél. Személyes adatot nem értékesítünk.
Nem kérünk különleges személyes adatot, teljes bankkártyaadatot, jelszót, személyazonosító okmányt vagy pontos helyelőzményt. Kérjük, ilyen adatot ügyfélszolgálati vagy pilot-szabad szövegben se küldjön.
4. Az adatkezelések részletei
4.1. Weboldal-kiszolgálás, technikai naplók és biztonság
Kezelt adatok: IP-cím, kérés időpontja, megnyitott útvonal, HTTP-állapot, böngésző és eszköz technikai adatai, hiba- és biztonsági naplók, hozzávetőleges referrer-adat. Cél: a weboldal elérhetővé tétele, hibakeresés, visszaélés- és támadásmegelőzés, rendelkezésre állás. Jogalap: a szolgáltatás nyújtásához szükséges adatkezelés; jogos érdekünk a biztonságos és megbízható üzemeltetés (GDPR 6. cikk (1) b) és f)). Tervezett megőrzés: normál hozzáférési napló legfeljebb 90 nap; biztonsági eseményhez kapcsolódó kivonat az ügy lezárásától számított legfeljebb 5 évig, ha jogi igény vagy incidensvizsgálat indokolja. Címzettek: Hostinger infrastruktúra-szolgáltatók és az üzemeltetésre jogosult személyek.
4.2. Feltétlenül szükséges sütik és helyi böngészőtárolás
A szolgáltatás a következő technológiákat használhatja:
| Név vagy kategória | Cél | Hozzáférés / időtartam |
|---|---|---|
city_case_access | A megvásárolt játék biztonságos hozzáférési munkamenete | HTTP-only süti; legfeljebb az adott hozzáférés lejártáig |
| játékfolyamat helyi tárolása | Megoldott állomások, segítségek és folyamat megőrzése ugyanazon az eszközön | Az eszköz böngészőjében marad, amíg a játékos törli a folyamatot vagy a böngészőadatokat |
| pilot-munkamenet azonosító | Egy teszt állomásjelentéseinek összekapcsolása | Helyi tárolás; az adott játék/verzió jelentésének lezárásáig vagy helyi törlésig |
cmt_partner_attribution | Érvényes partnerajánlás és kedvezmény hozzárendelése | Aláírt, HTTP-only, SameSite süti; jellemzően 30 nap |
| tulajdonosi munkamenet | Védett üzemeltetői belépés | HTTP-only süti; jellemzően 12 óra |
Jogalap: a felhasználó által kért szolgáltatás biztosítása, illetve jogos érdekünk a hozzáférés-biztonság és a csalásmegelőzés. Fontos: a játékmenet helyi adatait alapvetően az eszköz tárolja; az Adatkezelő ezeket nem látja, amíg a játékos külön riportot vagy mérési eseményt nem küld.
4.3. Belső használati mérés
Kezelt adatok: véletlenszerű böngészőazonosító hash-e, játékkiadás, eseménytípus – például termékoldal megnyitása, minta indítása, checkout indítása vagy játék befejezése –, időpont és korlátozott technikai tulajdonságok. Név és e-mail-cím nem része ennek az eseménynek. Cél: a szolgáltatás működésének, konverziós útjának és játékhasználatának összesített elemzése. Jogalap: amennyiben az azonosító a böngésző helyi tárolásában jön létre, a felhasználó előzetes hozzájárulása (GDPR 6. cikk (1) a)). Az azonosító nélküli, szigorúan szükséges szerveroldali biztonsági/üzemeltetési mérés jogos érdeken alapulhat. Tervezett megőrzés: azonosítóhoz kapcsolt belső analitikai esemény legfeljebb 14 hónap, ezt követően törlés vagy visszafordíthatatlan összesítés. Megjegyzés: a hozzájárulási felület elkészültéig a böngészőazonosítós analitikát ki kell kapcsolni vagy azonosító nélküli, feltétlenül szükséges mérésre kell korlátozni.
4.3.a. Sütimentes, összesített forgalmi számláló
A nyilvános oldalak szerverhez érkező HTML-kéréseit hozzájárulástól függetlenül napi összesítésekben számoljuk. Csak a budapesti idő szerinti nap, a nyelv, az oldalkategória, egy előre meghatározott forráskategória és a darabszám marad meg. A számláló nem ír vagy olvas mérési sütit, nem hoz létre látogatói azonosítót, nem tárol IP-címet, böngészőjellemzőt, teljes URL-t, hivatkozó URL-t vagy kattintásazonosítót, és nem kapcsolódik egyedi vásárlási adatokhoz. A kérés URL-jéből és hivatkozási adataiból kizárólag a forráskategóriát képezzük; a nyers adatot ebben a számlálóban nem őrizzük meg. A robotok ismert jelzéseit és az előtöltéseket kizárjuk, a DNT/GPC tiltási jelzéseket tiszteletben tartjuk. A számláló a kérést számolja, nem igazol sikeres megjelenítést vagy egyedi látogatót. Az összesítések legfeljebb 90 naptári napot fednek le; automatikus törlés óránként és új méréskor fut. Cél: az oldal működésének és forgalmi csatornáinak összesített értékelése; a szükséges átmeneti szerveroldali feldolgozás alapja a működés értékeléséhez fűződő jogos érdek (GDPR 6. cikk (1) f)). A Google felé ebből a számlálóból nem továbbítunk adatot.
4.4. Google Maps és külső információforrások
A nyilvános induláskor a játék kizárólag közvetlen Google Maps útvonallinket, helynevet/címet, szöveges útvonalat vagy hivatalos külső forráshivatkozást tartalmaz. A City Mystery Trail oldalán Google-térkép vagy más harmadik féltől érkező térképes iframe nem töltődik be.
Külső link megnyitásakor a felhasználó saját döntésével elhagyja a City Mystery Trail weboldalát. A külső szolgáltató – például Google – ekkor IP-címet, eszköz-, referrer- és használati adatot kaphat, és saját adatkezelési szabályai szerint jár el. A játék lényegi használata a közölt helynevekkel és szöveges útvonallal akkor is lehetséges, ha a felhasználó nem nyitja meg a külső térképet. Jogalap: a külső link megnyitása a felhasználó önálló kérése; a Google a saját szolgáltatása tekintetében önálló adatkezelő. Címzett: a link megnyitása esetén a Google érintett szolgáltatói.
4.5. Indulási értesítés, várólista és opcionális hírlevél
Kezelt adatok: e-mail-cím, kiválasztott játék, weboldal- és játéknyelv, külön választott kommunikációs cél – egyszeri indulási értesítés és/vagy rendszeres hírlevél –, feliratkozási, megerősítési és leiratkozási időpont, kézbesítési állapot, megerősítő token hash-e, a hozzájáruló szöveg és az adatkezelési tájékoztató verziója. Cél: a külön kért indulási értesítés és/vagy City Mystery Trail hírlevél elküldése, a választások kezelése és a hozzájárulás igazolása. Jogalap: célonként külön adott hozzájárulás (GDPR 6. cikk (1) a)); double opt-in megerősítés. A hírlevél-jelölőnégyzet nem lehet előre bejelölt, és a hírlevél nem feltétele vásárlásnak, játéknak vagy indulási értesítésnek. Tervezett megőrzés: meg nem erősített feliratkozás 30 nap; indulási értesítési adat az értesítés elküldéséig vagy visszavonásig; hírlevéladat a leiratkozásig vagy visszavonásig; ezt követően legfeljebb 30 napos technikai törlési idő. A hozzájárulás és leiratkozás minimális bizonyítéka a visszavonástól vagy az utolsó üzenettől számított legfeljebb 5 évig őrizhető meg jogi igények védelmére és újraküldés megelőzésére. Leiratkozás: a levélben biztosított lehetőséggel vagy a hello@citymysterytrail.com címen. Elkülönítés: az indulási értesítésre adott hozzájárulás nem jelent hírlevél-hozzájárulást, és fordítva. Láthatatlan megnyitás- vagy kattintáskövetést alapértelmezetten nem alkalmazunk; ilyen mérés csak külön, előzetes tájékoztatás és megfelelő jogalap után vezethető be.
4.6. Megrendelés, fizetés, hozzáférés és szerződés teljesítése
Kezelt adatok: vásárló neve, e-mail-címe, számlázási cím, megvásárolt játék és nyelv, összeg, pénznem, rendelési és Stripe-azonosítók, fizetési állapot, partnerkód és kedvezmény, rendelési időpont; hozzáférési jogosultság, aktiválási határidő, aktiválás és lejárat, visszavonási állapot; hozzáférési token és tartalékkód egyirányú hash-e; korlátozott eszköz-/munkamenet-hash; továbbá a checkoutban bemutatott ÁSZF és Adatkezelési tájékoztató változatlan példánya és hash-e, az ÁSZF elfogadása, az adatkezelési tájékoztató megismerése, az azonnali teljesítés kérése és az elállási/felmondási következmények tudomásulvétele, ezek pontos szövege, verziója, nyelve és időpontja. Cél: szerződés megkötése és teljesítése, fizetés visszaigazolása, hozzáférés kiadása, ügyféltámogatás, visszatérítés és vita kezelése, csalásmegelőzés, valamint a fogyasztói nyilatkozatok és a tartós adathordozón küldött szerződéses dokumentumok bizonyítása. Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)); számviteli és adókötelezettség (c)); jogos érdek a csalásmegelőzés és jogi igények kezelése (f)). Megőrzés: szerződéses rendelési, nyilatkozati, dokumentumpillanatkép- és hozzáférési adatok főszabály szerint a szerződés megszűnésétől számított 5 év; számviteli bizonylat és az azt alátámasztó adat a jogszabály szerint legalább 8 év; hosszabb ideig csak folyamatban lévő jogvita vagy kötelező hatósági megőrzés esetén. Fizetési kártya: a teljes kártyaadatot a Stripe kezeli; azt a City Mystery Trail nem tárolja. A Stripe a saját szolgáltatásai tekintetében önálló vagy közös adatkezelőként is eljárhat. Adatminimalizálás a checkoutban: a fogyasztó a nevét és teljes számlázási címét egyszer, a Stripe által üzemeltetett biztonságos checkoutban adja meg; a City Mystery Trail ezeket a sikeres fizetés munkamenetéből kapja meg a rendeléshez és a számlához. Fizikai szállítási címet nem kérünk. Egyszeri vásárlásnál nem kérjük újrafelhasználható Stripe-ügyfélprofil létrehozását, kivéve, ha azt a választott fizetési mód működése szükségessé teszi.
4.7. Elektronikus számlázás
Kezelt adatok: név, számlázási cím, e-mail-cím, rendelés, összeg, pénznem, teljesítési és számlaadatok, számlaszám, szolgáltatói válasz. Cél: elektronikus számla kiállítása, elküldése, megőrzése és szükség esetén javítása. Jogalap: jogi kötelezettség (GDPR 6. cikk (1) c)). Megőrzés: a számviteli jogszabály szerinti legalább 8 év. Címzettek: KBOSS.hu Kft. / Számlázz.hu, könyvelő, NAV és más jogosult hatóság.
4.8. Ügyfélszolgálat, panasz és elállás
Kezelt adatok: név, e-mail-cím, levél tartalma, rendelési azonosító, érintett játék és állomás, csatolmány, panasz- és intézkedési adatok. Az online elállási funkciónál rögzítjük a fogyasztó nevét, a megadott megrendelési azonosítót, az átvételi elismervényhez választott e-mail-címet, a nyilatkozat pontos szövegét és funkcióverzióját, a beküldés napját és időpontját, a rendszer hivatkozási számát, a rendelési egyezés technikai jelzését, valamint az átvételi e-mail állapotát, küldési kísérleteit, üzenetazonosítóját és szükség esetén korlátozott hibaadatát.
Cél: kérdés, hozzáférési hiba, panasz, elállás, szavatossági vagy visszatérítési igény kezelése; az online elállási nyilatkozat fogadása, az azonnali tartós-adathordozós átvételi elismervény elküldése, az ügy belső nyomon követése és a beérkezés bizonyítása.
Jogalap: szerződés teljesítése és a szerződéskötést megelőző intézkedés; jogi kötelezettség; jogos érdek a jogi igények védelme.
Megőrzés: egyszerű érdeklődés lezárásától 2 év; szerződéses panasz, online elállási nyilatkozat, elállás vagy jogvita lezárásától 5 év; jogszabály által előírt panaszjegyzőkönyv a kötelező időtartamig. Kérjük: teljes bankkártyaadatot, jelszót vagy szükségtelen érzékeny adatot ne küldjön.
4.9. Anonim pilotmutatók
Kezelt adatok: véletlenszerű pilot-azonosító, kiadásverzió, teljesített állomások, segítségek és teljes megoldások száma, téves próbálkozások, időtartam, csapatlétszám, értékelések, offline használat és összesített problématípusok. Cél: a játék nehézségének, útvonalának és minőségének validálása. Jogalap: a felhasználó hozzájárulása; az adatokat személyazonosításra nem használjuk. Tervezett megőrzés: legfeljebb 24 hónap, majd törlés vagy visszafordíthatatlan összesítés. Megjegyzés: az azonosító önmagában nem tartalmaz nevet vagy e-mailt, de az online azonosítók jogi értelemben személyes adatnak minősülhetnek, ezért ugyanazokat a védelmi elveket alkalmazzuk.
4.10. Részletes pilotjelentés és helyszíni fotó
Kezelt adatok: véletlenszerű munkamenet-azonosító, játék, verzió, nyelv, állomás, probléma típusa és súlyossága, szabad szöveges megjegyzés, csapatlétszám és értékelés; külön hozzájárulással legfeljebb két tömörített helyszíni kép, fájltípus, méret és hash. Cél: helyszíni, biztonsági, fordítási és technikai hiba kivizsgálása, javítása és igazolása. Jogalap: a pilotban való részvételhez kapcsolódó kérés és jogos érdek a termékbiztonság/minőség biztosítására; fotó és opcionális szabad szöveg esetén kifejezett hozzájárulás, ahol ez szükséges. Tervezett megőrzés: jelentés és jegyzet a kapcsolódó verzió lezárásától vagy az ügy megoldásától számított legfeljebb 24 hónap; helyszíni fotó legfeljebb 12 hónap, illetve kritikus biztonsági ügyben a jogi igény vagy dokumentált biztonsági szükséglet fennállásáig, legfeljebb 5 év. Fotószabály: a kliens tömöríti a képet és új fájlt készít, ami a helyadatok eltávolítását célozza. A felhasználó nem tölthet fel felismerhető személyt, rendszámot, magánterület belsejét vagy szükségtelen személyes adatot ábrázoló képet. A fotó nem használható marketingre új, külön engedély nélkül. Hozzáférés: a fotók nem nyilvánosak; csak hitelesített tulajdonosi/üzemeltetői felületen érhetők el.
4.11. Helyi validátorok
Kezelt adatok: e-mail-cím, meghívó és lejárati adatok, token hash-e, játék- és verzióazonosító, strukturált helyszíni bizonyíték, beküldési időpont, az üzemeltetői meghívó kibocsátója. Cél: útvonal, válasz, biztonság, hozzáférhetőség és helyszíni stabilitás független ellenőrzése. Jogalap: szerződés vagy szerződéskötést megelőző intézkedés; jogos érdek a termékbiztonság és bizonyítható minőségbiztosítás. Tervezett megőrzés: meghívó a lejárat után 90 nap; elfogadott validációs bizonyíték a verzió használatának megszűnésétől számított 5 év, vagy hosszabb ideig, ha folyamatban lévő biztonsági/jogi ügy indokolja.
4.12. Partnerajánlás és szálláshelyi partnerek
Partnerlátogató adatai: partner- és feltételazonosító, partnerkód, céloldal, látogatási idő, felhasználói ügynök és hivatkozó oldal eredetének titkos kulccsal képzett hash-e; IP-címet az ajánlási rekordban nem tárolunk. Cél: 30 napos partnerattribúció, vendégkedvezmény, csalásmegelőzés és jutalékszámítás. Jogalap: a kért kedvezmény és szerződés teljesítése; jogos érdek a korrekt attribúció és visszaélés-megelőzés. Tervezett megőrzés: ajánlási süti jellemzően 30 nap; az önálló, vásárlássá nem váló hash-elt látogatási rekord legfeljebb 24 hónap; rendeléshez kapcsolódó attribúció a rendelési/számviteli megőrzési idő szerint.
Partnerkapcsolati adatok: kapcsolattartó neve, e-mail-címe, telefonszáma, partner jogi és számlázási adatai, adószám/nyilvántartási szám, bankszámlaadatok, szerződésverzió, kedvezmény, jutalék, kifizetés és auditnapló. Cél: partneri szerződés, kedvezmény, jutalékelszámolás, kifizetés és könyvelés. Jogalap: szerződés; jogi kötelezettség; jogos érdek az auditálhatóság és jogi igények védelmére. Megőrzés: aktív partnerkapcsolat alatt, majd a szerződéses adat 5 évig, a számviteli és kifizetési bizonylat legalább 8 évig. Bankadat és kapcsolattartási adat ennél tovább csak jogvita vagy kötelező jogszabály esetén.
4.13. Tulajdonosi és üzemeltetői hozzáférés
Kezelt adatok: engedélyezett tulajdonosi e-mail-cím; Google-belépéskor átmenetileg a Google-fiók e-mail-címe, email_verified állapota, azonosítási tokenje és a folyamatot védő state, nonce és PKCE-adat; tartalék e-mailes belépéskor egyszeri kód hash-e, próbálkozások, lejárat és felhasználás; továbbá munkamenet hash-e és adminműveletek auditadatai. A City Mystery Trail Google-jelszót nem kap meg és nem tárol. Cél: védett üzemeltetői hozzáférés, jogosultság-ellenőrzés, biztonsági audit és incidenskezelés. Jogalap: jogos érdek a rendszer és az ügyféladatok biztonságára. Megőrzés: a Google OAuth folyamat sütije legfeljebb 10 perc; a kapott token csak a belépés ellenőrzésére szolgál és nem kerül tartós tárolásra; aktív tulajdonosi munkamenet legfeljebb 12 óra, a lejárt rekord legfeljebb 30 nap; az egyszeri kód rekordja legfeljebb 30 nap; lényeges pénzügyi, hozzáférési vagy partneri auditnapló 5–8 év a kapcsolódó jogi/számviteli céltól függően.
4.14. Opcionális analitika és marketing
A Google Analytics 4 a nyilvános bemutatóoldalak látogatottságát csak hozzájárulás után méri. A Google Ireland Limited / Google LLC online azonosítókat, eszköz- és oldaladatokat kap. Az Analytics sütijei (_ga és _ga_*) legfeljebb 180 napig élnek. Nem küldünk szándékosan nevet, e-mail-címet, nem kampánycélú URL-paramétereket, hozzáférési kódot vagy játékmegoldást. A hozzájárulás a lábléc Adatvédelmi beállítások pontjában visszavonható; elutasítása nem korlátozza a vásárlást vagy a játékot. Az eseményadatok megőrzése 2 hónap, a felhasználói adatoké 14 hónap; az utóbbi időszak új aktivitáskor újraindul. A Google az EGT-n kívül is kezelhet adatokat; további tájékoztatás: https://policies.google.com/privacy . A Google Ads (AW-708485600) a hirdetések eredményességének méréséhez külön, önkéntes hozzájárulással kapcsolható be a nyilvános bemutatóoldalakon. A Google online és hirdetéskattintási azonosítókat, eszköz- és oldaladatokat kaphat; a hirdetési sütik (_gcl_*) legfeljebb 90 napig élnek. Jogalap: hozzájárulás, amely a lábléc Adatvédelmi beállítások pontjában bármikor visszavonható. Sikeres, éles fizetés után, látogatottságmérési hozzájárulással a Google Analytics megkapja a vásárlás egyedi rendelésazonosítóját, a játék kiadásazonosítóját, értékét, pénznemét és esetleges adó/szállítási összegét. Hirdetési felhasználásához külön hirdetési hozzájárulás szükséges. A fizetési munkamenet azonosítóját nem küldjük a Google-nek: a visszatérési URL-ből eltávolítjuk, és a visszaigazolás megjelenítéséhez legfeljebb 30 perces, HttpOnly működési sütiben tartjuk. Az ismételt eseményküldést a munkamenet végéig tárolt rendelésjelző és a tranzakcióazonosító korlátozza. Személyre szabott hirdetések és Meta Pixel nincsenek bekapcsolva.
5. Adatfeldolgozók és más címzettek
Az adatokat csak a célhoz szükséges mértékben adjuk át:
| Szolgáltató vagy címzetti kategória | Szerep / cél |
|---|---|
| Hostinger-csoport és szerződött infrastruktúra-szolgáltatói | webhosting, adatbázis, biztonsági infrastruktúra és SMTP/e-mail-kézbesítés |
| Stripe Payments Europe, Limited, Stripe Technology Company, Limited és az adott fizetési mód szolgáltatói | checkout, fizetés, csalásmegelőzés, visszatérítés és fizetési vita; egyes műveleteknél önálló adatkezelők |
| KBOSS.hu Kft. / Számlázz.hu | elektronikus számlázás |
| külső navigáció, kizárólag amikor a felhasználó saját döntésével megnyitja a Google Maps-linket; beágyazás nincs | |
| Google Ireland Limited / Google LLC | opcionális tulajdonosi Google-fiókos hitelesítés; a szolgáltató saját adatkezelési feltételei is alkalmazandók |
| Google és Meta marketingeszközök | kizárólag külön hozzájárulással, ha később aktiváljuk |
| Könyvelő, jogi tanácsadó, auditor | szakmai kötelezettség, szerződés és jogi igény kezelése |
| Helyi validátor | kizárólag az adott játék és helyszíni ellenőrzés elvégzéséhez szükséges adat |
| Hatóság, bíróság, békéltető testület, bank vagy kártyatársaság | jogszabályi kötelezettség, jogvita, visszaélés vagy fizetési vita esetén |
A szolgáltatók saját adatkezelésére saját tájékoztatójuk is irányadó. Adatfeldolgozóval a jogszabály szerinti szerződéses és biztonsági garanciákat alkalmazzuk.
6. Nemzetközi adattovábbítás
Elsődlegesen EGT-ben működő szolgáltatókat és európai szerződő feleket használunk. Egyes globális szolgáltatók vagy alvállalkozóik az Európai Gazdasági Térségen kívül is kezelhetnek adatot. Ilyenkor megfelelőségi határozatra, az Európai Bizottság által elfogadott általános szerződési feltételekre, EU–USA adatvédelmi keretre – ha alkalmazható – vagy más jogszerű garanciára támaszkodunk. A konkrét garanciáról a hello@citymysterytrail.com címen kérhető további tájékoztatás.
7. Adatbiztonság
Az adatok védelmét többek között titkosított HTTPS-kapcsolat, szerveroldali titokkezelés, hash-elt hozzáférési tokenek és egyszeri kódok, HTTP-only és SameSite sütik, jogosultság-ellenőrzés, védett PDF-hozzáférés, state-, nonce- és PKCE-védelemmel ellátott Google OAuth, tartalék tulajdonosi OTP, naplózás, minimális adatgyűjtés és biztonsági mentési/üzemeltetési intézkedések szolgálják.
Teljes biztonság egyetlen internetes rendszerben sem garantálható. Biztonsági gyanú esetén írjon a hello@citymysterytrail.com címre, de ne küldjön jelszót vagy teljes bankkártyaadatot.
8. Gyermekek adatai
Csapatjegyet csak 18 éven felüli személy vásárolhat. A családi játék gyermekekkel játszható, de a vásárlást, hozzáférést és online riportot felelős felnőtt kezeli. Tudatosan nem kérünk gyermektől nevet, e-mail-címet, pontos helyadatot vagy fényképet.
Pilotfotóra felismerhető gyermek vagy más személy nem kerülhet. Ha tudomásunkra jut, hogy szükségtelenül gyermekre vagy más azonosítható személyre vonatkozó adatot kaptunk, azt kivizsgáljuk és – ha nincs jogszerű megőrzési ok – töröljük.
9. Automatizált döntéshozatal
Nem végzünk olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely a felhasználóra nézve joghatással jár vagy hasonlóan jelentős mértékben érinti. A Stripe és más fizetési szolgáltatók saját felelősségükben automatizált csalásmegelőzési ellenőrzést alkalmazhatnak; erről saját tájékoztatójuk ad részleteket.
10. Az érintett jogai
A jogszabályi feltételek szerint kérheti:
- tájékoztatását és hozzáférését személyes adataihoz;
- pontatlan adatai helyesbítését;
- adatai törlését;
- az adatkezelés korlátozását;
- az Ön által megadott adatok hordozható formátumban történő kiadását;
- tiltakozást jogos érdeken alapuló adatkezelés ellen;
- hozzájárulásának bármikori visszavonását, a visszavonás előtti kezelés jogszerűségének érintése nélkül;
- emberi felülvizsgálatot, ha a jövőben jelentős automatizált döntés történne;
- panasz benyújtását és bírósági jogorvoslatot.
Kérelmét a hello@citymysterytrail.com címre küldheti. A személyes adatok védelme érdekében észszerű azonosítást kérhetünk. Főszabály szerint egy hónapon belül válaszolunk; összetett vagy több kérelem esetén ez a GDPR szerint további két hónappal meghosszabbítható, amiről egy hónapon belül tájékoztatást adunk.
A törléshez való jog nem korlátlan: például számviteli bizonylatot, jogi igényhez szükséges adatot vagy jogszabály alapján kötelező nyilvántartást a kötelező idő végéig meg kell őriznünk.
11. Panasz a felügyeleti hatóságnál
Ha úgy véli, hogy személyes adatai kezelése jogellenes, először kérjük, forduljon hozzánk, hogy a problémát gyorsan kivizsgálhassuk. Panaszt tehet továbbá a szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti felügyeleti hatóságnál.
Magyarországon:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) Cím: 1055 Budapest, Falk Miksa utca 9–11. Postacím: 1363 Budapest, Pf. 9. E-mail: ugyfelszolgalat@naih.hu Telefon: +36 1 391 1400 Web: https://naih.hu/
12. A tájékoztató módosítása
A tájékoztatót a szolgáltatás, a szolgáltatók vagy a jogszabályok változása esetén frissíthetjük. A mindenkori változat tetején feltüntetjük a verziót és a hatálybalépés dátumát. Lényeges, a felhasználó jogait vagy az adatkezelés célját érintő változásról megfelelő módon előzetesen tájékoztatunk, és ahol szükséges, új hozzájárulást kérünk.
13. Kapcsolat
Adatvédelmi kérdés, kérelem vagy incidensgyanú:
Kovács András Miklós E.V. / City Mystery Trail 9700 Szombathely, Széll Kálmán út 51. 1/5., Magyarország hello@citymysterytrail.com
A kampányforrás megőrzéséhez ellenőrzött UTM-paramétereket és ismert kereső/közösségi hivatkozók domainnevét is továbbítjuk; nyers hirdetéskattintási azonosítót csak külön hirdetési hozzájárulással.