Kinti

Adatkezelési Tájékoztató

Utolsó frissítés: 2026. júl. 20.

Ez a tájékoztató ismerteti, milyen személyes adatokat kezelünk a kinti.app szolgáltatás nyújtása során, milyen jogalapon, mennyi ideig, és milyen jogaid vannak ezzel kapcsolatban. Az adatkezelés az Európai Parlament és a Tanács (EU) 2016/679. számú rendelete (GDPR), valamint a svájci Szövetségi Adatvédelmi Törvény (FADP/DSG) alapján történik.

1. Adatkezelő

Adatkezelő: Feedback Jobs S.R.L.
Székhely: Cart. Bekecs, Bloc F, Ap. 15, 545500 Szováta (Sovata), Maros megye, Románia.
Cégjegyzékszám: J2025098494007 · Adószám (CUI): 53137115.
Elérhetőség: info@kinti.app · Telefon: +40 752 607 245

Adatvédelmi tisztviselő kijelölésére jogszabály nem kötelez, mivel az adatkezelés nem felel meg a GDPR 37. cikk (1) szerinti feltételeknek.

2. Milyen adatokat kezelünk?

2.0 Korhatár

A Szolgáltatást 18. életévét betöltött (nagykorú) személyek vehetik igénybe. Ennél fiatalabb felhasználóktól tudatosan nem gyűjtünk adatot; ha mégis tudomást szerzünk ilyenről, az érintett adatokat haladéktalanul töröljük.

2.1 Belépés / fiók (Clerk)

A platform nagy része regisztráció-mentes. A Clerk Inc. (USA) bejelentkezési szolgáltatást két esetben használjuk: (1) az oldaladminisztrátorának belépéséhez, és (2) a Kinti PRO előfizetés megrendeléséhez és kezeléséhez, mivel az előfizetést a felhasználói fiókhoz kötjük (lásd 2.14). A látogatók / vállalkozók / tartalom-beküldők egyébként nem találkoznak Clerk regisztrációval. A Clerk a belépéshez az e-mail-címet (és az általad megadott profiladatokat) kezeli.

2.2 Vállalkozási / szakember-adatok (Szaknévsor)

A Szaknévsorban megjelenő céges és szakmai adatok (cégnév vagy a szakember neve, cím, telefonszám, weboldal, kategória, fotó / logó) a vállalkozás megtalálhatóságát szolgálják a külföldön élő magyar közösség számára. Ezek az adatok két forrásból származhatnak, eltérő jogalappal:

Tiltakozás és törlés (mindkét forrásnál): a szakember / vállalkozás a saját bejegyzését a „Foglald el a vállalkozásod" funkcióval átveheti és javíthatja, vagy a törlését, eltávolítását kérheti az info@kinti.app / abuse@kinti.app címen (GDPR 21. cikk szerinti tiltakozási jog) — a kérést haladéktalanul teljesítjük. A megjelenített adatok pontosságáról és forrásáról lásd az ÁSZF 10. pontját is.

2.3 Tartalom-beküldés (account nélkül)

A közösségi tartalmak (vélemény-értékelés, vállalkozás-beküldés stb.) feladásához nincs szükség regisztrációra. A beküldéskor megadott adatok:

🔒 Automatikus, visszavonhatatlan törlés

Az adattakarékosság elve alapján csak addig tárolunk adatot, amíg muszáj. Egy automatikus napi szkript (Cloudflare cron) fizikailag és véglegesen törli:

  • a lejárt hirdetéseket (álláshirdetés, „Keresek"- és albérlet-hirdetés) a rájuk vonatkozó lejárati idő elteltével, a hozzájuk feltöltött képekkel együtt;
  • a meg nem erősített piszkozatokat és beküldéseket (24 órán túl).

Ami már nincs nálunk, az nem szivároghat ki. A törlés visszaállíthatatlan.

2.4 Technikai adatok (Cloudflare)

A Cloudflare automatikusan kezeli a kérések metaadatait (IP-cím, User-Agent, kérés időbélyege) a DDoS-védelem és rendelkezésre állás biztosítása érdekében. Ezeket az adatokat nem tároljuk saját adatbázisban.

2.5 Cloudflare Turnstile (CAPTCHA)

A beküldő űrlapokon a Cloudflare Turnstile szolgáltatás védi a rendszert a spam-bot támadásoktól. A Turnstile nem használ cookie-t és nem gyűjt személyazonosításra alkalmas adatot, csak az IP-cím alapján értékeli a kérés jellegét (bot vagy ember).

2.6 Tranzakciós emailek és Értesítők (Resend)

A felhasználók által kért megerősítő linkeket, biztonsági másolatokat (backup) és lejárati figyelmeztetőket a Resend Inc. (USA) szolgáltatásán keresztül küldjük ki. Ezen kívül a Resend kezeli az adminisztrátor-értesítőket is (új tartalom moderálása, tartalom-bejelentés). Az email-címek kizárólag a technikai kiküldés idejére haladnak át a Resend szerverein.

🚫 Nincs spam — marketing e-mail csak külön feliratkozással

A tartalom-beküldéskor / vásárláskor megadott e-mail-címedre és telefonszámodra kizárólag tranzakciós üzenetet küldünk (megerősítés, törlés, lejárat, számla). Marketing célú e-mailt (hírlevél) csak akkor kapsz, ha arra külön, kifejezett dupla opt-in feliratkozással hozzájárultál (lásd 2.16) — és onnan egy kattintással bármikor leiratkozhatsz. SMS-t soha nem küldünk.

2.7 Helyadatok (GPS koordináták)

A Szolgáltatás használata során — a közeledben lévő szakemberek, vállalkozások vagy közösségi bejegyzések megjelenítése érdekében — engedélyezheted az eszközöd helymeghatározó funkcióját (GPS). A helyadatok feldolgozása átmeneti: azokat nem kötjük a személyazonosságodhoz, nem tároljuk szerveroldali adatbázisban, és nem használjuk nyomkövetésre vagy profilalkotásra. A helymeghatározás bármikor letiltható a böngésződ beállításaiban.

2.8 Moderáció és Tiltólisták (Jogos érdek)

A platform biztonsága, a spam-támadások kivédése és a közösség védelme érdekében a moderátorok által az ÁSZF súlyos megsértése miatt véglegesen kitiltott felhasználók technikai azonosítóit (pl. IP-cím hash, visszaélésszerű e-mail címek hash formátuma) egy belső tiltólistán (blocklist) tárolhatjuk.

2.9 Mesterséges intelligencia (AI) feldolgozás — Cloudflare Workers AI

A platform helyenként nagy nyelvi modellre (LLM) épülő AI-funkciókat kínál (lásd ÁSZF 13.1). A modell-hívások a Cloudflare Workers AI infrastruktúráján futnak, az Európában elhelyezett Cloudflare edge-szervereken (Meta Llama nyílt forrású modell, payload-szintű loggolás nélkül).

Az AI funkciók által feldolgozott adatok:

Az összes AI-funkció közérthető leírása, a használt modellek és a korlátok: AI-átláthatóság oldal.

2.10 Vállalkozói analitika

A vállalkozó saját kezelő-linkjén látható aggregált forgalmi adatokat (profil- megnyitás-szám, telefonszám-kattintás-szám napi bontásban) az alábbiak szerint kezeljük:

2.11 Mentett bér-ajánlatok (Bérkalkulátor „Ajánlataim")

A Bérkalkulátor „Ajánlataim" funkciója a felhasználó által megadott bér-ajánlatokat (cégcímke + bér + kanton + családi állapot + kor-sáv stb.) kizárólag a felhasználó saját böngészőjében (localStorage) tárolja. Az üzemeltető szerverére semmilyen adat nem kerül fel, és más felhasználók nem férnek hozzá. Az adatok a böngésző-tároló kiürítésével bármikor véglegesen törölhetők.

2.12 Push értesítések (kanton-célzott)

A böngésződben engedélyezheted a Push értesítéseket, hogy szóljunk az új vállalkozásokról, állásokról, „Keresek" igény-hirdetésekről és kiadó albérlet-hirdetésekről a régiódban (illetve bizonyos témákban, pl. napi emlékeztető, szezonális teendők). A kategóriák egyenként ki-be kapcsolhatók az Értesítések oldalon. A feliratkozáskor a következőket tároljuk az adatbázisunkban: a böngésződ által generált, személytelen feliratkozásiendpoint URL, a hozzá tartozó nyilvános titkosító kulcsok (p256dh, auth — ezekkel titkosítjuk neked az értesítést), és az általad választott kanton-preferencia a célzáshoz.

Árfolyam-riasztás (hazautalás): ha az Utalás-asszisztensben bekapcsolod, a személytelen push-feliratkozásodhoz egy jelzőt tárolunk arról, hogy kérsz értesítést, amikor a hazautaláshoz kedvezőre fordul az árfolyam. Ez a kategória alapértelmezetten KI van kapcsolva (kifejezett opt-in), a többi kategóriától függetlenül működik, és bármikor kikapcsolhatod ugyanitt vagy a böngésződ értesítés-engedélyénél. Az értesítés kiküldése kizárólag nyilvános árfolyamadatból dől el (Frankfurter/EKB) — nem az utalásaidból: az általad beállított összeget és a megtakarítás-számlálót kizárólag a saját eszközöd tárolja (böngésző-tároló), azokat nem küldjük a szerverre és nem is látjuk. Az értesítés tájékoztató jellegű, nem pénzügyi tanácsadás és nem ajánlat.

Adatbiztonság: az értesítés tartalmát végpontig titkosítva küldjük. Bár az a böngésződ push-szolgáltatóján (Apple, Google, Mozilla) halad át, azt kizárólag a te eszközöd tudja visszafejteni — a push-szolgáltató nem látja a tartalmat.

2.13 Akció-térkép (bolt-akció bejelentés) — MEGSZŰNT

Az Akció-térkép funkció 2026. július 9-én megszűnt. A hozzá tartozó bejelentés-adatok (GPS-koordináta, bolt, kedvezmény, megjegyzés) a működés alatt is aznap éjfélig, automatikusan törlődtek; a funkció kivezetésével a kapcsolódó adatállomány véglegesen törlésre került, új adat nem gyűlik. (A szakaszt a számozás folytonossága miatt őrizzük meg.)

2.14 Kinti PRO előfizetés és fizetés (Paddle)

A Kinti PRO (és a Szaknévsor-kiemelés / kiemelt állás) előfizetés megvásárlásakor a fizetést a Paddle (Paddle.com Market Limited, Egyesült Királyság) mint Merchant of Record bonyolítja. A bankkártya- és számlázási adataidat közvetlenül a Paddle kezeli — a kinti.app nem látja és nem tárolja a kártyaadatokat.

A mi adatbázisunkban kizárólag az előfizetés állapotát tároljuk a funkciók feloldásához, a bejelentkezett felhasználói fiókhoz (Clerk userId) kötve: az előfizetés státusza, a csomag típusa, a Paddle előfizetés- és vásárló- azonosítója, valamint a következő számlázási időszak vége. Számlaadatot/kártyaadatot nem tárolunk.

  • Jogalap: GDPR 6. cikk (1) b) — szerződés teljesítése (az előfizetés nyújtása); a számviteli bizonylatok megőrzése: 6. cikk (1) c) — jogi kötelezettség.
  • Tárolási idő: az előfizetés fennállásáig, illetve a számviteli/adójogi megőrzési határidőig.
  • Adatfeldolgozó / Merchant of Record: Paddle.com Market Limited — privacy policy.

2.14 Kinti PRO előfizetés és fizetés (Google Play)

A Kinti PRO (és a Szaknévsor-kiemelés / kiemelt állás) előfizetés az alkalmazásban a Google Play fizetési rendszerén (Google Ireland Limited) keresztül vásárolható meg. A bankkártya- és számlázási adataidat közvetlenül a Google kezeli — a kinti.app nem látja és nem tárolja a kártyaadatokat.

A mi adatbázisunkban kizárólag az előfizetés állapotát tároljuk a funkciók feloldásához, a bejelentkezett felhasználói fiókhoz (Clerk userId) kötve: az előfizetés státusza, a csomag típusa, a Google Play vásárlás-azonosítója (purchase token), valamint a következő számlázási időszak vége. Számlaadatot/kártyaadatot nem tárolunk.

  • Jogalap: GDPR 6. cikk (1) b) — szerződés teljesítése (az előfizetés nyújtása); a számviteli bizonylatok megőrzése: 6. cikk (1) c) — jogi kötelezettség.
  • Tárolási idő: az előfizetés fennállásáig, illetve a számviteli/adójogi megőrzési határidőig.
  • Adatfeldolgozó: Google Ireland Limited — privacy policy.

2.15 Ajánlatkérés és kapcsolatfelvétel (lead)

Ha az „Kérj árajánlatot" funkcióval üzenetet küldesz vállalkozóknak, illetve egy nem megerősített listát a „Foglald el" gombbal igényelsz, a megadott adataidat (név, e-mail, opcionális telefonszám, üzenet) az érintett vállalkozónak / az adminisztrátornak továbbítjuk, és — a megkeresés kezeléséhez — az adatbázisban is rögzítjük.

2.16 Hírlevél (opcionális feliratkozás)

Ha feliratkozol a hírlevélre, az e-mail-címedet és az opcionális ország-preferenciádat tároljuk, hogy időszakos összefoglalót küldhessünk. A feliratkozás dupla opt-in: a megadott címre megerősítő linket küldünk, és csak a megerősítés után kerülsz a listára. Minden hírlevélben szerepel egy egy kattintásos leiratkozó link.

2.17 Álláskeresés és jelentkezés (Állások modul)

Ha egy álláshirdetésre jelentkezel, a megadott adataidat (név, e-mail-cím, opcionális telefonszám, üzenet, és — ha feltöltöd — önéletrajz / CV) rögzítjük, és a te kezdeményezésedre továbbítjuk a hirdető munkáltatónak, hogy fel tudja venni veled a kapcsolatot. A feltöltött CV a Cloudflare R2 tárolóba kerül, és nem nyilvános — kizárólag az érintett munkáltató (és technikai okból az adminisztráció) férhet hozzá.

A továbbítást követően a munkáltató az adataidat önálló adatkezelőként kezeli, a saját adatvédelmi gyakorlata szerint; ezért az üzemeltető nem felel. A Kinti az Állások modulban állás-listát üzemeltet, és nem hoz létre munkaviszonyt a felek között (lásd ÁSZF 10.1).

2.18 Kereshető munkavállalói profil (jelölt-adatbázis)

Ha az Állások modulban munkavállalói profilt hozol létre és azt „kereshető"-re állítod, a profilodat felvesszük egy jelölt-keresőbe, ahol a platform jóváhagyott (moderált) munkáltatói rákereshetnek és megnézhetik. A profil kereshetővé tétele a te kifejezett, bármikor visszavonható döntésed; a kapcsolót a profilodban kikapcsolhatod, vagy a profilt törölheted.

2.19 Határidő-asszisztens (határidő-emlékeztetők)

A Határidő-asszisztensbe felvitt határidőid alapértelmezetten kizárólag a böngésződben (localStorage) tárolódnak — ilyenkor semmilyen adat nem kerül a szerverünkre.

Ha bekapcsolod a Push-emlékeztetőt, a határidőid címét és dátumát eltároljuk az adatbázisunkban, a személytelen push-feliratkozásodhoz kötve (user-azonosító nélkül — mint a 2.12 pont push-értesítéseinél), hogy 14, 7 és 1 nappal a lejárat előtt értesítést küldhessünk.

Ha ezen felül bekapcsolod az emailes emlékeztetőt is (opcionális, külön kapcsoló), akkor a fentiek mellé a bejelentkezési email-címedet is eltároljuk ezekhez a határidőkhöz, és a lejárat előtt emailt is küldünk (a Resend, Inc. szolgáltatásán keresztül — lásd 2.6). Ez kifejezett, külön hozzájárulás; a kapcsolót bármikor kikapcsolhatod, amivel a szerveren tárolt email-címed és a hozzá kötött határidők törlődnek.

2.20 Hozzájárulás-napló (GDPR 7. cikk)

Amikor a belépéskor elfogadod a feltételeket (18+, ÁSZF, Adatkezelési Tájékoztató), a hozzájárulás tényét a bizonyíthatóság érdekében (GDPR 7. cikk (1)) a szerverünkön is naplózzuk: az elfogadás időpontját, a feltételek verzióját, a három elfogadott pontot, az (opcionális) választott országot, és egy véletlenszerű, eszköz-szintű azonosítót (amit a böngésződ generál). IP-címet és személyes adatot ehhez NEM tárolunk (az IP-t csak a visszaélés elleni óradíj-limithez hasheljük, nem mentjük). Ez az azonosító nem szolgál nyomon követésre.

2.21 B2B Hub (zárt vállalkozói projektpiac)

A B2B Hubban Szaknévsor PRO vállalkozások projekt-kiírásokat tehetnek közzé. A kiíráshoz a következő adatokat kezeljük: a kiíró vállalkozásának neve, a kiírás szövege (cím, leírás, célország/város, keresett szakma), a kiíró által megadott kapcsolattartási telefonszám, valamint — kizárólag szerveroldalon, a jogosultság-ellenőrzéshez — a kiíró fiók-azonosítója. A kiírás (a telefonszámmal együtt) csak a bejelentkezett, aktív Szaknévsor PRO előfizetéssel rendelkező vállalkozásoknak jelenik meg — nyilvánosan nem érhető el, keresők nem indexelik. A fiók-azonosítót a többi tag felé nem fedjük fel.

2.22 Német Önéletrajz Készítő

A Német Önéletrajz Készítővel készített PDF kizárólag a böngésződben jön létre — az önéletrajzod adatai alapesetben nem kerülnek fel a szerverünkre. A profil elmentése opcionális, és kizárólag akkor történik, ha a végén kifejezetten bepipálod a „Keressenek meg állással" jelölőnégyzetet. Ebben az esetben elmentjük: a neved, elérhetőséged (e-mail és/vagy telefon), lakóhelyed, a szakmád és a kitöltött önéletrajz-adatok — a magyar munkaközvetítés (Feedback Jobs) céljából.

2.23 Élettörténetek (felhasználói történetek)

Az „Élettörténetek" modulban beküldött történetnél a következő adatokat kezeljük:

2.24 Kinti Telegram-bot

A @KintiSzaknevsorBot Telegram-bot használatakor a Telegramtól kapott üzenetből kizárólag a kereséshez szükséges szöveget dolgozzuk fel átmenetileg — a beszélgetések tartalmát nem tároljuk. A visszaélés-védelemhez (óránkénti keresési korlát) a Telegram-azonosítódból képzett kulcsot naplózzuk rövid ideig (legfeljebb 48 óra), más adatot nem. A találatok a nyilvános Szaknévsor-adatokból származnak. A Telegram platform (Telegram FZ-LLC) a saját adatkezelési szabályzata szerint önálló adatkezelő.

2.25 „Keresek" hirdetések továbbítása

A „Keresek" táblára beküldött hirdetésed elérhetőség-mezője — ahogy a beküldő űrlap előzetesen jelzi — nyilvánosan megjelenik, és a jóváhagyott hirdetést a kategóriába vágó, Szaknévsorban szereplő vállalkozásoknak továbbítjuk, hogy jelentkezhessenek (ez a szolgáltatás rendeltetése — GDPR 6. cikk (1) b) szerinti szerződés-teljesítés). A hirdetés 30 nap után automatikusan lejár és lekerül a tábláról; törlését korábban is kérheted az info@kinti.app címen.

2.26 Közösségi ranglista (opt-in)

A ranglistához önkéntesen, szabadon választott becenévvel csatlakozhatsz — valódi nevet, e-mail-címet vagy fiók-azonosítót nem tárolunk hozzá. Tárolt adatok: a becenév (nyilvánosan megjelenik), a pontszámok (a saját eszközöd gamifikációjából önbevallottan; a „Meghívók" pontot a meghívó-kódod konverzió-számából a szerver számolja — magát a kódot a ranglistán nem tároljuk), és egy véletlen, eszköz-oldali token, ami a bejegyzésed szerkesztésének bizonyítéka.

2.27 Állás-radar e-mail riasztások

Az Állások modulban beállíthatsz állás-radart: megadod a keresési feltételeidet (pl. kategória, régió, kulcsszó), és az új, illeszkedő hirdetésekről értesítést kapsz. Két csatorna választható: push-értesítés (annak adatkezelését a 2.12 pont írja le) és/vagy e-mail riasztás. Az e-mail csatornához a következőket tároljuk: az általad megadott e-mail-címet, a radar keresési feltételeit, valamint a küldés-vezérléshez szükséges technikai időbélyegeket (utolsó riasztás ideje, a napi összefoglalóra váró találatok listája) — így naponta legfeljebb egy azonnali riasztást és egy összefoglalót kapsz (spam-védelem).

2.28 Szoba- és albérlet-börze

Az Albérlet-börzén bejelentkezett felhasználóként lakhatási hirdetést adhatsz fel (kiadó szoba/lakás vagy kereső hirdetés); a hirdetés admin-jóváhagyás után válik nyilvánossá. A hirdetéshez a következőket tároljuk: a fiókod azonosítóját (Clerk userId — a hirdetés hozzád kötéséhez, a saját hirdetésed törléséhez és a napi feladási limithez), a hirdetés tartalmát (típus, ország, régió, település, ár, leírás), valamint az általad kapcsolatfelvételre megadott elérhetőséget (e-mail vagy telefonszám). Az elérhetőséged nem nyilvános: a hirdetés-listában nem jelenik meg, kizárólag bejelentkezett Kinti PRO-tagok kérhetik le, kifejezetten a veled való kapcsolatfelvétel céljából. Ha az elérhetőséged e-mail-cím, arra a saját hirdetésed állapotáról küldhetünk szolgáltatás-üzenetet (pl. lejárat-előtti emlékeztetőt a meghosszabbításhoz) — marketing-célra nem használjuk.

3. Cookie-k

Kizárólag feltétlenül szükséges (technikai és biztonsági) cookie-kat használunk — ezekhez a GDPR/ePrivacy alapján NEM szükséges hozzájárulás, de a teljesség kedvéért tájékoztatunk róluk. Marketing-, hirdetési- vagy nyomon követő (tracking) cookie-t NEM használunk, és nem osztunk meg adatot hirdetési hálózatokkal.

A technikai/biztonsági cookie-k, amelyek már a bejelentkezés előtt is beállítódhatnak (a szolgáltatás elé kapcsolt infrastruktúra miatt):

Ezek harmadik felek (Clerk, Inc. és Cloudflare, Inc.) technikai cookie-jai, kizárólag a szolgáltatás biztonságos működéséhez szükségesek.

3.1 Cloudflare Web Analytics (Beacon)

A platform a Cloudflare Web Analytics (CF Beacon) cookie-mentes, GDPR-barát látogatói statisztikai eszközt használja, amennyiben a NEXT_PUBLIC_CF_BEACON_TOKEN környezeti változó be van állítva. Ez az eszköz nem használ cookie-t, nem gyűjt személyazonosításra alkalmas adatot (sem IP-cím teljes formában, sem User-Agent string), és nem követ felhasználókat oldalak között.

3.2 Svájci adatkezelési rendelkezések (revFADP)

Mivel a Szolgáltatás célzottan a Svájcban élő magyarokat szolgálja ki, és ennek során svájci illetőségű felhasználók személyes adatait is kezeljük, a 2023. szeptember 1-én hatályba lépett svájci szövetségi adatvédelmi törvény (revFADP / nDSG) is irányadó. Az érintettek a magyar GDPR-hoz hasonló jogokkal rendelkeznek: hozzáférés, helyesbítés, törlés, korlátozás, adathordozhatóság, tiltakozás. Panasszal a svájci Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB, edoeb.admin.ch) hatósághoz lehet fordulni.

Svájci képviselő kijelölése: a revFADP 14. cikke alapján a Svájcon kívüli székhelyű adatkezelőnek bizonyos feltételek mellett svájci képviselőt kell kijelölnie. Az üzemeltető folyamatosan értékeli ezt a kötelezettséget, és amennyiben a feldolgozás mértéke / rendszeressége azt szükségessé teszi, a képviselő kijelölését dokumentáljuk. Addig is az EDÖB-höz forduláshoz vagy érintetti jog gyakorlásához írj a info@kinti.app címre — kérelmedet haladéktalanul továbbítjuk.

3.3 Böngészőben tárolt beállítások (localStorage)

A kényelmi és személyre szabási beállításaidat kizárólag a saját böngésződben (localStorage / sessionStorage) tároljuk — ezek nem cookie-k, és semmilyen formában nem kerülnek fel az üzemeltető szerverére, így más felhasználók sem férnek hozzájuk. Ezek a következők:

Mindezt bármikor véglegesen törölheted a böngésződ tárolójának (sütik és webhelyadatok) ürítésével. A választott ország és régió pusztán UX-segéd: nem azonosít téged, és nincs hozzá fiók.

3.4 Ajánlói (referral / affiliate) linkek

A platform egyes felületein „Ajánló" jelzéssel ellátott külső linkek találhatók (pl. pénzküldő szolgáltatók). Ezekhez mi semmilyen követési technológiát nem használunk: nem teszünk le cookie-t, nem mérjük a kattintást, és nem adunk át rólad adatot a partnernek. A linkre kattintva a külső szolgáltató oldalára kerülsz, ahol már az ő adatkezelési szabályzata érvényes (a hivatkozás az ajánlói kódunkat tartalmazza, ami rólad semmilyen adatot nem hordoz).

4. Adatok továbbítása harmadik országba

A Clerk, a Cloudflare és a Resend USA-ban bejegyzett, ottani szervereket is használó vállalatok. Az EU–USA adattranszferek a 2023-as EU–US Data Privacy Framework (DPF), illetve az Európai Bizottság által elfogadott általános adatvédelmi kikötések (SCC) alapján történnek, amelyek biztosítják a GDPR-nak megfelelő magas szintű adatvédelmet. A fizetést bonyolító Paddle az Egyesült Királyságban bejegyzett; az EU–UK adattovábbítást az Európai Bizottság UK-ra vonatkozó megfelelőségi határozata fedi.A fizetést bonyolító Google Play szolgáltatója (Google Ireland Limited) az EU-ban (Írország) bejegyzett.

Svájci érintettek: a Svájcból az USA-ba történő adattovábbításra a Swiss–U.S. Data Privacy Framework (a svájci Szövetségi Tanács által elismert kiegészítés), illetve az SCC-k svájci adaptációja az irányadó — a revFADP/nDSG által megkívánt megfelelő védelmi szint biztosításával.

5. Jogaid

Bármelyik jog gyakorlásához írj erre a címre: info@kinti.app — a beérkezéstől számított 30 napon belül válaszolunk.

5.1 Hogyan kérheted az adataid végleges törlését?

A platformon tárolt adataid végleges és visszaállíthatatlan törlését az alábbi egyszerű és automatizált módokon tudod kezdeményezni:

6. Panasz

Ha úgy érzed, hogy az adatkezelésünk sérti a jogaidat, panasszal fordulhatsz az adatkezelő székhelye szerinti felügyeleti hatósághoz, a román Nemzeti Adatvédelmi Felügyelő Hatósághoz (ANSPDCP):

Uniós tagállamban élő felhasználóként a szokásos tartózkodási helyed szerinti adatvédelmi hatósághoz is fordulhatsz.

7. Adatvédelmi Incidensek Kezelése (Data Breach)

Bár rendszerünk account-mentes és minimalizált adatkezelést folytat (az IP-címeket hash-eljük, a tartalmakat auto-töröljük), egy esetleges adatvédelmi incidens (pl. hacker támadás, adatbázis kompromittálódása) esetén a GDPR 33. cikkének megfelelően járunk el: az incidenst indokolatlan késedelem nélkül, de legkésőbb a tudomásszerzéstől számított72 órán belül bejelentjük az illetékes felügyeleti hatóságnak (ANSPDCP). Amennyiben az incidens magas kockázattal jár a felhasználók jogaira nézve, az érintetteket nyilvános felhívás útján és (ha rendelkezésre áll) e-mailben is tájékoztatjuk.

8. Változtatások

Ezt a tájékoztatót szükség szerint frissítjük. A módosításokat ezen az oldalon jelezzük, a tetején lévő „Utolsó frissítés" dátum jelzi az aktuális verziót.