1. Az adatkezelő
A jelen tájékoztató szerinti adatkezelő a HARP Connect alkalmazás és a hozzá tartozó HARP közösség üzemeltetője, Süli Levente. Az adatkezelő önálló gazdálkodó szervezetként (cégjegyzékszámmal, székhellyel) jelenleg nem rendelkezik; az érintettek a lenti elérhetőségen léphetnek vele kapcsolatba adatkezeléssel összefüggő bármely kérdésben, kérelemben.
Kapcsolat: [email protected]
2. A tájékoztató célja és hatálya
A jelen tájékoztató célja, hogy az Európai Parlament és Tanács (EU) 2016/679 rendelete (GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján tájékoztassa a HARP Connect alkalmazás felhasználóit a személyes adataik kezeléséről.
A tájékoztató a HARP Connect iOS és Android alkalmazásra, valamint az azokat kiszolgáló háttérrendszerre (PocketBase adatbázis, pocketbase.sulilevi.dev) terjed ki. A HARP Connect egy zárt, meghívó kóddal elérhető közösségi alkalmazás, amelyet a HARP közösség tagjai csevegésre, hangcsatornák használatára, közösségi eseményekre történő jelentkezésre és heti közösségi kérdésekre adott válaszadásra használnak.
3. A kezelt adatok köre
- Regisztrációs és fiókadatok: teljes név, becenév, e-mail cím, jelszó (kizárólag titkosítva/hash-elt formában tárolva), születési év, hónap és nap, valamint (opcionálisan feltöltött) profilkép.
- Egészségügyi és vészhelyzeti adatok: allergiák, egészségügyi/gyógyszeres állapot, vészhelyzeti kapcsolattartó neve és telefonszáma. Ezek különleges adatkategóriába tartozó (egészségügyi) adatnak minősülnek, megadásuk önkéntes. Az adatkezelő adattakarékossági megfontolásból ezeket az adatokat NEM tárolja állandó, profil-szintű adatként a háttérrendszerben: az érintett saját eszközén, kizárólag helyben tárolódnak, és csak akkor kerülnek fel ideiglenesen a háttérrendszerbe, ha az érintett ténylegesen jelentkezik egy olyan rendezvényre, amely ezt megköveteli — ez esetben az adott jelentkezéshez kapcsolva, az esemény lezárását követő legfeljebb 1 évig (lásd 6. pont). Póló méret továbbra is a profil része, mivel ez nem minősül különleges adatnak. Az adatkezelő adattakarékossági megfontolásból nem kér és nem tárol TAJ számot sem: vészhelyzetben a helyszíni ellátást végző egészségügyi szolgálat ezt a helyszínen, közvetlenül tudja lekérdezni, előzetes tárolása nélkül is.
- Közösségi tartalom: a csevegő csatornákban küldött üzenetek, képek és egyéb csatolmányok, szavazások eredményei, valamint a heti közösségi kérdésre adott válaszok és az azokra érkező reakciók (szív/like).
- Kérdezz (anonim kérdés-válasz) funkció: a névtelenül feltett kérdés/válasz szerzőjének valódi kilétét a háttérrendszer technikailag elrejti minden más tag elől — kizárólag a kérdés/válasz szerzője maga, illetve staff/moderátor tag kapja meg a valódi szerzőségi adatot, minden más lekérdezésre a rendszer „Névtelen” választ ad, magából a szerver válaszából, nem csupán az alkalmazás felületén elrejtve.
- Hangcsatorna-jelenléti adatok: mely hangcsatornához, mikor csatlakozott, illetve mikor lépett ki egy felhasználó, valamint a némítási állapota. Az alkalmazás jelenleg nem valósít meg tényleges hang-/videótovábbítást, kizárólag a jelenléti (ki van bent) információt tárolja.
- Eseményjelentkezési adatok: megjelenítendő név, megjegyzés, illetve — ha az adott esemény ezt igényli — a fent felsorolt egészségügyi és vészhelyzeti adatok.
- Fiók- és technikai adatok: nem (fiú/lány — az érintett önbevallása alapján, a Kérdezz menüpont nemek szerinti elkülönítéséhez szükséges), a fiók szerepköre (tag/moderátor/staff) és állapota (jóváhagyásra vár/jóváhagyva/elutasítva), push-értesítési eszközazonosító (Apple push-token, kizárólag a saját eszközre küldött értesítések kézbesítéséhez), valamint a szülő/gondviselő által beállítható „regisztráció letiltása” jelző kiskorú tagok esetén.
- „Workshop mód” adatok: kizárólag azon tagoknál, akiknek staff engedélyezte a funkció elérését — egy igen/nem jelző arról, hogy az adott tag a Profil menüjében láthatja-e a Workshop mód beállítást, a tag saját eszközén futó alkalmazás- és weboldal-korlátozás (Apple Képernyőidő / Family Controls API) aktuális be-/kikapcsolt állapota, valamint — ha a tag egy konkrét alkalmazás ideiglenes feloldását kéri — az általa szabadon begépelt alkalmazásnév és a kért időtartam. Lásd részletesen a 4/A. pontot.
- Belső tagnévjegyzék (közvetlen üzenet indításához): az alkalmazás lehetővé teszi, hogy egy jóváhagyott tag közvetlen üzenetváltást kezdeményezzen egy másik jóváhagyott taggal, ehhez pedig a másik tag nevét, becenevét, profilképét és e-mail címét meg tudja jeleníteni/kereshetővé teszi a keresőmezőben. Ez a lekérdezés technikailag egy külön, csak ezekre a mezőkre korlátozott nézeten (view) keresztül történik, amely más — pl. egészségügyi, push-token vagy szerepkör-jóváhagyási — adatot semmilyen formában nem tesz elérhetővé más tagok számára.
4. Az adatkezelés célja és jogalapja
- Fiók létrehozása és a zárt közösséghez való hozzáférés biztosítása: a meghívókód alapú regisztráció és a tagsági jogviszony teljesítéséhez szükséges (GDPR 6. cikk (1) bek. b) pont), illetve az érintett hozzájárulása alapján (GDPR 6. cikk (1) bek. a) pont).
- Közösségi kommunikáció (csevegés, hangcsatornák): az érintett hozzájárulása és az adatkezelő, illetve a közösség tagjainak jogos érdeke alapján (GDPR 6. cikk (1) bek. a) és f) pont).
- Eseményekre történő jelentkezés, ezen belül egészségügyi és vészhelyzeti adatok kezelése: kizárólag az érintett (kiskorú esetén a szülő/gondviselő) kifejezett, önkéntes hozzájárulása alapján (GDPR 9. cikk (2) bek. a) pont), a rendezvények biztonságos lebonyolítása céljából.
- Közösségi moderáció, visszaélések megelőzése, a fiókok jóváhagyási folyamata: az adatkezelő jogos érdeke alapján (GDPR 6. cikk (1) bek. f) pont).
- Push-értesítések küldése (új üzenet, jóváhagyási döntés, Workshop mód elérhetővé válása, jelentkezésekkel kapcsolatos értesítések): az érintett hozzájárulása, illetve az adatkezelő és a közösség jogos érdeke alapján (GDPR 6. cikk (1) bek. a) és f) pont). Az értesítések küldése az eszköz operációs rendszerének saját beállításain (Apple push-engedély) keresztül bármikor letiltható; ez az adatkezelést nem érinti, csak az értesítés kézbesítését.
- Belső tagnévjegyzék biztosítása közvetlen üzenetküldéshez: az adatkezelő és a közösség tagjainak jogos érdeke alapján (GDPR 6. cikk (1) bek. f) pont), kizárólag jóváhagyott tagok egymás közötti kapcsolatfelvételének megkönnyítése céljából, a legszükségesebb mezőkre korlátozva.
Az adatkezelő a fentieken túl nem alkalmaz automatizált döntéshozatalt vagy profilalkotást az érintettekre nézve.
4/A. „Workshop mód” — eszköz-alkalmazáskorlátozási funkció
A HARP Connect staff tagjai számára lehetővé teszi, hogy közösségi rendezvények (pl. táborok, workshopok) idejére, kizárólag az érintett tag saját, előzetes és önkéntes közreműködésével, az adott tag saját telefonján korlátozzák a HARP Connecten kívüli alkalmazások és weboldalak elérését — Apple hivatalos „Képernyőidő” (Screen Time / Family Controls) technológiáján keresztül.
Fontos, technikai és jogi garanciák: (1) a funkció kizárólag azoknál a tagoknál jelenik meg egyáltalán, akiknek ezt staff külön, egyenként engedélyezte; (2) a beállítás Apple technikai korlátai miatt csakis élőben, a tag saját telefonján, egy staff tag fizikai jelenlétében történhet — távolról senki nem tudja bekapcsolni vagy beállítani egy másik személy eszközén; (3) az engedélyezéshez szükséges hozzájárulást (Apple rendszerszintű felugró párbeszédablaka) minden esetben a telefon tulajdonosa/használója adja meg a saját eszközén; (4) az adatkezelő szerverére, illetve staff felé KIZÁRÓLAG a korlátozás be-/kikapcsolt állapota, valamint — ha a tag maga kéri egy konkrét alkalmazás ideiglenes feloldását — az általa megadott alkalmazásnév jut el; a tag telefonján ténylegesen telepített alkalmazások listája, a böngészési előzmények, az alkalmazáshasználati adatok vagy bármely más, az eszközön található tartalom SOHA nem kerül továbbításra, tárolásra vagy staff/moderátor számára megtekintésre — ezt maga az Apple Screen Time API architektúrája zárja ki technikailag, nem csupán szervezési intézkedés; (5) a korlátozás a tag saját eszközén bármikor, staff közreműködése nélkül is megszüntethető az Apple Beállítások alkalmazásában (Képernyőidő kikapcsolása vagy az alkalmazás eltávolítása révén), így a tag mindvégig teljes kontrollal rendelkezik saját eszköze felett.
Jogalap: az érintett (16 év alatti tag esetén a szülő/gondviselő által is jóváhagyott) kifejezett, önkéntes és bármikor visszavonható hozzájárulása (GDPR 6. cikk (1) bek. a) pont), amelyet a fentiek szerint minden esetben közvetlenül az Apple operációs rendszerének saját, az adatkezelő által nem befolyásolható hozzájárulási felülete rögzít az érintett saját eszközén.
5. Adattovábbítás, adatfeldolgozók
Az alkalmazás háttérrendszere (PocketBase) az adatkezelő saját szerverén fut, amelyet a Cloudflare Tunnel szolgáltatás tesz elérhetővé az interneten — így a Cloudflare Inc. (székhely: Amerikai Egyesült Államok) technikai adatfeldolgozóként hálózati/forgalomirányítási szinten hozzáférhet a titkosított forgalomhoz. Az Amerikai Egyesült Államokba történő ezen technikai adattovábbítás az EU–US Data Privacy Framework, illetve a Cloudflare által alkalmazott általános szerződési feltételek (GDPR szerinti Standard Contractual Clauses) által biztosított garanciákkal történik.
Push-értesítések kézbesítéséhez az Apple Inc. (Apple Push Notification service, APNs) technikai adatfeldolgozóként a küldéshez szükséges minimális adatot (az érintett eszközének push-azonosítója, valamint az értesítés szövege) kezeli; a szolgáltatás az Apple saját, EU–US Data Privacy Framework szerinti garanciáival működik.
A „Workshop mód” funkció eszközkorlátozási mechanizmusa (lásd 4/A. pont) teljes egészében a tag saját eszközén, az Apple operációs rendszerén belül zajlik; ehhez az adatkezelő az Apple-lel, mint adatfeldolgozóval önálló adatkapcsolatba nem lép, mivel az adatkezelő szervere a korlátozás be-/kikapcsolt állapotán túl semmilyen, az Apple Képernyőidő API-n keresztül keletkező adatot nem lát és nem tárol.
Az adatkezelő az érintettek adatait harmadik félnek marketing vagy egyéb, a fentiektől eltérő célból nem továbbítja, nem értékesíti.
6. Az adatkezelés időtartama
Fiók- és profiladatok: a tagsági jogviszony fennállásáig, illetve a fiók törlésére irányuló kérelem teljesítéséig.
Csevegésben küldött üzenetek és csatolmányok, heti közösségi kérdésre adott válaszok és reakciók, szavazások, Kérdezz kérdések/válaszok, valamint hangcsatorna-jelenléti adatok: amíg az adott tartalmat az érintett, egy moderátor/staff tag, vagy maga az adatkezelő nem törli, illetve legkésőbb a fiók törléséig.
Eseményjelentkezési, egészségügyi és vészhelyzeti adatok: az adott esemény lezárását követő legfeljebb 1 évig, kivéve, ha jogszabály ennél hosszabb megőrzési kötelezettséget ír elő, vagy az érintett korábban kéri azok törlését. A megőrzési idő lejártát a háttérrendszer naponta futó, automatikus adattisztító folyamata kényszeríti ki: a határidő elteltével az egészségügyi és vészhelyzeti mezők (allergia, gyógyszeres állapot, vészhelyzeti kapcsolattartó, póló méret, születési dátum) automatikusan törlődnek a rendszerből, az esemény és a jelentkezés ténye (megjelenítendő név, megjegyzés) statisztikai/történeti célból megmaradhat.
Push-értesítési eszközazonosító: amíg az érintett az adott eszközön be van jelentkezve; kijelentkezéskor az adatkezelő rendszere automatikusan törli.
„Workshop mód” engedélyezési kódok és feloldási kérelmek: az adott rendezvény/session lezárását követő legfeljebb 30 napig, adminisztratív célból (visszaélés-ellenőrzés); a háttérrendszer naponta futó automatikus folyamata ezt követően véglegesen törli ezeket a rekordokat.
7. Adatbiztonság
A jelszavak kizárólag titkosított (hash-elt) formában kerülnek tárolásra, az alkalmazás és a háttérrendszer közötti kommunikáció titkosított (HTTPS) kapcsolaton keresztül zajlik. A hozzáférés a felhasználói szerepkörök (tag, moderátor, staff) és jóváhagyási állapot (jóváhagyásra vár/jóváhagyva) alapján technikailag korlátozott: egy tag csak a saját csatornáihoz és a nyilvános, jóváhagyott tartalmakhoz fér hozzá, a különleges (egészségügyi) adatokat pedig csak az érintett maga, illetve a staff/moderátor tagok láthatják.
Az adatkezelő belső, dokumentált adatvédelmi incidenskezelési terv szerint jár el, ha a fentiek ellenére mégis adatvédelmi incidens (pl. jogosulatlan hozzáférés vagy adatvesztés) történik: a terv rögzíti az incidens azonosítására, a károk mérséklésére, a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felé — indokolt esetben a tudomásszerzéstől számított 72 órán belül — történő bejelentésre, valamint az érintettek (kiskorú tag esetén a szülő/gondviselő) szükség szerinti közvetlen tájékoztatására vonatkozó lépéseket, és minden incidenst — a be nem jelentendőket is — belső nyilvántartásban rögzít.
8. Az érintettek jogai
Az érintett jogosult tájékoztatást kérni a rá vonatkozó adatkezelésről, hozzáférést kérni a kezelt adataihoz, kérheti azok helyesbítését, törlését vagy kezelésének korlátozását, tiltakozhat az adatkezelés ellen, valamint élhet az adathordozhatósághoz való jogával.
Ahol az adatkezelés az érintett hozzájárulásán alapul (pl. egészségügyi és vészhelyzeti adatok megadása, Workshop mód), a hozzájárulás bármikor, indokolás nélkül visszavonható; a visszavonás nem érinti a visszavonás előtt, a hozzájárulás alapján végzett adatkezelés jogszerűségét.
A kérelmeket a(z) [email protected] e-mail címen lehet benyújtani; az adatkezelő a kérelmet indokolatlan késedelem nélkül, de legfeljebb 30 napon belül megválaszolja. Az alkalmazáson belül a profiladatok (pl. egészségügyi és vészhelyzeti adatok) közvetlenül is szerkeszthetők és törölhetők a Profil menüpont alatt.
A törléshez való jog önkiszolgáló módon, staff közreműködése nélkül is gyakorolható: a Profil menü „Fiók végleges törlése” funkciója az érintett kifejezett, begépelt megerősítése után azonnal és véglegesen törli a fiókot és a hozzá kapcsolódó adatokat (profiladatok, egészségügyi és vészhelyzeti adatok, eseményjelentkezési kérelmek, Workshop mód kérelmek, Kérdezz-kérdések és az azokra adott válaszok) a háttérrendszerből.
9. Kiskorúak adatai
Mivel a HARP közösség fiatal, részben kiskorú tagokat is tömörít, 16. életévét be nem töltött érintett regisztrációjához, valamint egészségügyi és vészhelyzeti adatainak megadásához a szülő vagy törvényes képviselő hozzájárulása szükséges. Az alkalmazás ennek biztosítására lehetővé teszi, hogy a szülő/gondviselő letiltsa a kiskorú tag rendezvényekre történő jelentkezését („regisztráció szülő általi blokkolása” funkció); ez esetben a kiskorú tag az érintett rendezvényre nem tud jelentkezni, amíg a tiltást a szülő fel nem oldja.
A „Workshop mód” funkció (4/A. pont) 16 év alatti tagoknál is csak a tag saját, élőben, staff jelenlétében megadott hozzájárulásával aktiválható; a funkció staff általi, tagonkénti engedélyezése ugyanakkor nem helyettesíti, hanem kiegészíti a szülői hozzájárulást — az adatkezelő javasolja, hogy 16 év alatti tag esetén a szülő/gondviselő a beiratkozáskor vagy a rendezvényre való jelentkezéskor kifejezetten nyilatkozzon a funkció használatáról is.
10. Jogorvoslati lehetőségek
Az érintett panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH):
Cím: 1055 Budapest, Falk Miksa utca 9–11.
E-mail: [email protected]
Weboldal: naih.hu
Az érintett jogainak megsértése esetén bírósághoz is fordulhat; a per — az érintett választása szerint — a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható.
11. A tájékoztató módosítása
Az adatkezelő fenntartja a jogot jelen tájékoztató módosítására, különösen az alkalmazás funkcióinak bővülése (pl. push-értesítések, hang-/videóátvitel bevezetése) esetén. A mindenkor hatályos verzió az alkalmazás Profil menüjének „Adatvédelem” pontja alatt, valamint a fejlécben feltüntetett hatálybalépési dátummal érhető el.