Főoldal Adatvédelmi tájékoztató

Adatvédelmi tájékoztató

Utolsó frissítés: 2026. április 14.

1. Adatkezelő

Komáromi Társasjáték Klub (a továbbiakban „KTK" vagy „mi")
Weboldal: ktklub.com
E-mail: info@ktklub.com

2. Milyen adatokat gyűjtünk

2.1 Regisztráció és profil

Regisztrációkor gyűjtjük: beceneved, e-mail címed és jelszavad (kizárólag hash-elt formában tároljuk bcrypt algoritmussal). Opcionálisan megadhatod: kedvenc játékaid, egy rövid bemutatkozást és profilképet.

2.2 Asztalfoglalás

Asztalfoglaláskor gyűjtjük: neved, e-mail címed, a foglalás dátumát és idejét, az asztal típusát és a játékosok számát.

2.3 Ellenfélkeresés és D&D session keresés

Játékkeresés vagy D&D session létrehozásakor vagy csatlakozáskor gyűjtjük: a játék/kampány nevét, dátumot, időpontot, maximális játékosszámot és a résztvevők közötti chat üzeneteket. A chat üzenetek automatikusan törlődnek a játék/session dátumának lejárta után.

2.4 Google bejelentkezés

Ha Google fiókkal jelentkezel be, a Google fiókodból megkapjuk: a neved, email címed és profilképed. Ezeket az adatokat kizárólag a fiókod létrehozására és kezelésére használjuk. A Google fiókod egyéb adataihoz nem férünk hozzá. A bejelentkezés a Google biztonságos OAuth 2.0 protokollján keresztül történik — a Google jelszavadat soha nem látjuk és nem tároljuk.

2.5 Mobilalkalmazás (NEXUS app)

A NEXUS mobilalkalmazás használata során az alábbi adatokat gyűjtjük és tároljuk:

  • Eszközön tárolt adatok: belépési token, felhasználói azonosító, becenév, e-mail cím, avatar URL, nyelvi beállítás, VP számláló játékadatok, Nexus Bird pontszám, valamint felhasználói beállítások (értesítések, bevezető tippek állapota). Ezek az adatok kizárólag az eszközödön tárolódnak (SharedPreferences), és az alkalmazás törlésekor automatikusan törlődnek.
  • Push értesítések: A Firebase Cloud Messaging (Google) szolgáltatást használjuk push értesítések küldéséhez. Ehhez egy eszközazonosítót (FCM token) tárolunk a szerverünkön. Az FCM token nem tartalmaz személyes adatokat — kizárólag az értesítések kézbesítéséhez szükséges.
  • Hibajelentések: Ha hibajelentést küldesz az alkalmazásból, a következő adatokat gyűjtjük: e-mail címed, a hiba leírása, eszköz típusa, Android verzió és alkalmazás verziószám.
  • Klub chat és privát üzenetek: A regisztrált tagok közötti klub chat üzenetek és a barátok közötti privát üzenetek a szerverünkön kerülnek tárolásra.

2.6 Technikai adatok

Kizárólag elengedhetetlen funkcionális cookie-kat használunk (WordPress hitelesítési cookie, nyelvi preferencia URL-en keresztül). Nem használunk követő cookie-kat, harmadik féltől származó analitikát vagy hirdetéseket. Az alkalmazás nem tartalmaz hirdetéseket és nem használ analitikai SDK-kat.

3. Az adatkezelés célja

Adataidat kizárólag a következő célokra kezeljük: fiókod és profilod kezelése, asztalfoglalás biztosítása, ellenfélkeresés és D&D session keresés lehetővé tétele, chat kommunikáció (klub chat, játékkeresés chat, D&D session chat, privát üzenetek), push és e-mail értesítések küldése (megerősítés, csatlakozás, chat üzenetek, emlékeztetők, nyitvatartási értesítés), Nexus Bird és 2048 ranglista megjelenítése, szavazások és közlemények kezelése, valamint a szolgáltatás védelme (brute force védelem, sebességkorlátozás).

4. Jogalap

Adataidat a hozzájárulásod alapján kezeljük (GDPR 6. cikk (1) bekezdés a) pont) — amelyet a regisztrációkor az adatvédelmi jelölőnégyzet elfogadásával adsz meg. Hozzájárulásodat bármikor visszavonhatod, ha felveszed velünk a kapcsolatot vagy törölöd a fiókodat.

5. Adatmegosztás

Személyes adataidat nem adjuk el, nem béreljük ki és nem osztjuk meg harmadik felekkel. A push értesítésekhez a Firebase Cloud Messaging (Google) szolgáltatást használjuk — kizárólag egy eszközazonosítót (FCM token) továbbítunk a Google felé. Google bejelentkezés esetén az adataid közvetlenül a böngésződ/alkalmazásod és a Google között kerülnek átvitelre — mi csak az alapvető profiladatokat kapjuk meg. Beceneved látható más tagok számára a játékkeresésekben, D&D sessionökben, a klub chatben és a Nexus Bird ranglistán. E-mail címed soha nem jelenik meg más felhasználók számára.

5.1 Harmadik féltől származó szolgáltatások (SDK-k)

Az alkalmazás és a weboldal a következő harmadik féltől származó szolgáltatásokat használja:

  • Firebase Cloud Messaging (Google LLC): Push értesítések küldéséhez. Kizárólag egy eszközazonosítót (FCM token) továbbítunk. Google adatvédelmi szabályzat: https://policies.google.com/privacy
  • Glide (Bumptech): Képek betöltéséhez és gyorsítótárazásához. A Glide nem gyűjt személyes adatokat — kizárólag az eszköz memóriájában és gyorsítótárában működik.
  • Retrofit / OkHttp (Square): Hálózati kommunikációhoz a szerverünkkel. Ezek a könyvtárak nem gyűjtenek és nem továbbítanak adatokat harmadik feleknek.

Ezen kívül nem használunk semmilyen analitikai, hirdetési, nyomkövető vagy közösségi média SDK-t.

5.2 Adattovábbítás az EGT-n kívülre

A Firebase Cloud Messaging szolgáltatás a Google LLC szerverein keresztül működik, amelyek az Egyesült Államokban vagy más, az Európai Gazdasági Térségen (EGT) kívüli országban lehetnek. A Google az EU–US Data Privacy Framework keretében biztosítja a megfelelő adatvédelmi szintet. Egyéb személyes adataidat kizárólag az EGT-n belüli szervereken tároljuk.

6. Adatmegőrzés

  • Fiókadatok: amíg a fiókod aktív.
  • Asztalfoglalások: automatikusan törlődnek a foglalás dátuma után 7 nappal.
  • Játékkeresések és chat üzenetek: automatikusan törlődnek a játék dátuma után 1 nappal.
  • D&D sessionök és chat üzenetek: automatikusan törlődnek a session dátuma után.
  • Push értesítési tokenek: amíg a fiókod aktív; az alkalmazás törlése után a token inaktívvá válik.
  • Eszközön tárolt adatok: automatikusan törlődnek az alkalmazás eltávolításakor.

Bármikor kérheted fiókod és az összes kapcsolódó adat törlését (lásd 12. pont).

7. Adatbiztonság

A jelszavak bcrypt hash-eléssel vannak tárolva (soha nem olvasható formában). A munkamenetek tokennel vannak hitelesítve. Az űrlapokat sebességkorlátozás védi (maximum 10 bejelentkezési kísérlet / 5 regisztráció 15 percenként IP-címenként). CAPTCHA és nonce tokenek biztosítják az űrlapok érvényesítését. Az adatátvitel HTTPS/SSL titkosítással történik mind a weboldalon, mind az alkalmazásban.

8. Jogaid

A GDPR értelmében jogod van: hozzáférni adataidhoz, pontatlan adataid helyesbítéséhez, adataid törléséhez, az adatkezelés korlátozásához, adathordozhatósághoz és az adatkezelés elleni tiltakozáshoz. Jogaid gyakorlásához lépj kapcsolatba velünk az info@ktklub.com címen, vagy használd az alkalmazásban és a weboldalon elérhető törlési lehetőségeket.

9. Cookie-k

Kizárólag elengedhetetlen cookie-kat használunk: WordPress hitelesítési cookie (bejelentkezéshez), nyelvi preferencia (URL-en keresztül, nem cookie-val). Nem használunk semmilyen marketing, analitikai vagy követő cookie-t. Az alkalmazás nem használ cookie-kat — az eszközön tárolt adatokat a SharedPreferences mechanizmus kezeli.

10. Gyermekekre vonatkozó szabályzat

Az alkalmazás és a weboldal nem gyermekek számára készült, és nem irányul 13 éven aluli felhasználókra. Nem gyűjtünk tudatosan 13 éven aluli gyermekek személyes adatait. Ha tudomásunkra jut, hogy 13 éven aluli személy adatait tároltuk, azokat haladéktalanul töröljük. Ha úgy gondolod, hogy gyermeked adatait tároljuk, lépj kapcsolatba velünk az info@ktklub.com címen.

11. A szabályzat módosítása

Ezt az adatvédelmi szabályzatot időről időre frissíthetjük. Bármilyen lényeges változásról e-mailben, a weboldalon vagy az alkalmazáson belüli értesítéssel tájékoztatunk.

12. Fiók és adatok törlése

Fiókod és a hozzá tartozó összes személyes adat törlését az alábbi módokon kérheted:

A kérelem beérkezésétől számított 30 napon belül véglegesen töröljük az összes személyes adatodat. A törlés magában foglalja: fiókinformációk, profiladatok, avatar, asztalfoglalások, játékkeresések, D&D sessionök, chat üzenetek (klub chat, privát üzenetek, játékkeresés chat), Nexus Bird és 2048 pontszámok, szavazási előzmények és push értesítési tokenek eltávolítását. A törlés végleges és visszafordíthatatlan.

13. Kapcsolat

Ha kérdésed van az adatvédelmi szabályzattal vagy adataiddal kapcsolatban, lépj kapcsolatba velünk: info@ktklub.com