Adatkezelési tájékoztató
This document is available in Hungarian only. The Hungarian text below is the official version issued by the data controller.
Utolsó frissítés: 2026. augusztus 12.
Ez a tájékoztató az Augusztus 20 mobilalkalmazásra vonatkozik. Röviden: nincs regisztráció, nincs analitika, nincs hirdetés, nincs profilalkotás és nincs helymeghatározás. Az alábbiakban leírjuk, mi az az egyetlen adat, amely elhagyja a készüléket, és miért.
1. Az adatkezelő
Adatkezelő: Nemzeti Rendezvényszervező Ügynökség Nonprofit Zártkörűen Működő Részvénytársaság (székhely: 1134 Budapest, Váci út 35., központi telefonszám: +36 1 896 2264, központi e-mail cím: info@nruevent.hu, képviseli: Marik Péter vezérigazgató). Az alkalmazást a The Comet Kft. készítette és üzemelteti az adatkezelő megbízásából, adatfeldolgozóként.
Az adatkezelő adatvédelmi tisztviselőjének elérhetősége: adatvedelem@nruevent.hu.
2. Amit nem gyűjtünk
Az alkalmazásban nincs regisztráció, bejelentkezés vagy felhasználói fiók. Nem használunk analitikai vagy hirdetési szolgáltatást, hirdetésazonosítót, hibanaplózó szolgáltatást és nyomkövetést. Az alkalmazás soha nem kér és nem használ helymeghatározást; a térképe a készüléken tárolt adatokból működik, hálózati kapcsolat nélkül. A tartalom nincs személyre szabva: minden felhasználó ugyanazt látja.
3. A kezelt adatok
3.1. Az alkalmazásban: értesítések
Ahhoz, hogy a készülék értesítést kaphasson, a Google Firebase Cloud Messaging szolgáltatása egy eszközszintű azonosítót hoz létre az alkalmazás indításakor. Ez az azonosító a Google-nél keletkezik és nála marad: mi nem tároljuk, nem kérdezzük le, és nem kapcsoljuk névhez vagy más adathoz. Az értesítéseket témakör alapú üzenetszórással küldjük, tehát egyetlen üzenetet adunk át a Google-nek, és nem tudjuk, mely készülékek kapják meg. Az értesítés szövege nem személyre szabott: az alkalmazást letöltők ugyanazon értesítéseket kapják.
3.2. Az alkalmazásban: alkalmazásfrissítés
Az alkalmazás időnként ellenőrzi, elérhető-e frissítés. A frissítési szolgáltatás (Expo / EAS Update) ehhez egy véletlenszerű, telepítésenként egyedi azonosítót használ, amely nem tartalmaz személyes adatot. Ez az azonosító sem jut el hozzánk.
3.3. Az alkalmazásban: szervernaplók
A programok, hírek és képek letöltésekor a tartalmat kiszolgáló szolgáltató (Cloudflare) a szokásos módon naplózhatja a kérést: IP-címet, időbélyeget és a kérést küldő szoftver azonosítóját. Ezek a naplók üzembiztonsági és üzemeltetési célt szolgálnak, nem kapcsoljuk őket személyhez, és nem használjuk elemzésre.
3.4. Az alkalmazásban: a készüléken maradó adatok
A kedvencek, a választott nyelv és az értesítési beállítás kizárólag a készüléken tárolódik, és nem kerül el hozzánk. Egy körülményre érdemes figyelni: az Android beépített automatikus biztonsági mentése (Auto Backup) ezeket a beállításokat a felhasználó Google-fiókjába mentheti, és az alkalmazás újratelepítésekor visszaállíthatja. Ez az operációs rendszer szolgáltatása; a mentés az érintett Google-fiókjából törölhető.
4. Az adatkezelés célja és jogalapja
Az értesítési azonosító. Az üzenetküldő komponens az azonosítót az alkalmazás indulásakor, automatikusan hozza létre. Ez a komponens működésének elválaszthatatlan része, és akkor is megtörténik, ha a felhasználó utóbb nem engedélyezi az értesítéseket. Jogalapja az adatkezelő közérdekű feladatának végrehajtása [GDPR 6. cikk (1) bekezdés e) pontja] - figyelemmel az adatkezelő állami rendezvényszervezési közfeladatára -, amelynek célja, hogy a rendezvény ideje alatt egyáltalán legyen mód a résztvevők tájékoztatására, például egy program elmaradásáról vagy rendkívüli körülményről. Az azonosítót ezen a célon kívül semmire nem használjuk. Az Adatkezelő közfeladatát a Nemzeti Rendezvényszervező Ügynökség Nonprofit Zártkörűen Működő Részvénytársaság kijelöléséről és egyes feladatainak meghatározásáról szóló 591/2022. (XII. 28.) Korm. rendelet 2. § (2), 3. és 4. §-ai írják elő.
Szervernaplók. Céljuk a szolgáltatás biztonságos és megbízható működtetése, jogalapjuk az adatkezelő közfeladatának ellátásához kapcsolódó IT-biztonsági és üzemeltetési feladatok végrehajtása [GDPR 6. cikk (1) bekezdés e) pontja]. Az Adatkezelő közfeladatát a Nemzeti Rendezvényszervező Ügynökség Nonprofit Zártkörűen Működő Részvénytársaság kijelöléséről és egyes feladatainak meghatározásáról szóló 591/2022. (XII. 28.) Korm. rendelet 2. § (2), 3. és 4. §-ai írják elő.
5. Címzettek
A működéshez a következő szolgáltatókat vesszük igénybe:
- Google Ireland Limited és Google LLC: az értesítések kézbesítése (Firebase Cloud Messaging).
- 650 Industries, Inc. (Expo): az alkalmazásfrissítések kézbesítése.
- Cloudflare, Inc.: a tartalom és a képek kiszolgálása.
- The Comet Kft.: fejlesztés és üzemeltetés.
A felsorolt szolgáltatók adatfeldolgozóként járnak el: a GDPR 28. cikke szerinti adatfeldolgozói szerződés köti őket, amely az itt leírttal azonos szintű védelmet ír elő számukra, és megtiltja, hogy az adatot saját céljukra használják.
Adatot nem adunk el, és nem adunk át hirdetési vagy marketingcélra. Hatóság részére csak jogszabályi kötelezettség esetén adunk át adatot.
6. Adattovábbítás harmadik országba
Az 5. pontban felsorolt szolgáltatóknál az adatok a következők szerint oszlanak meg az Európai Gazdasági Térség (EGT) és azon kívüli országok között.
Az EGT-n belül marad
- A tartalom, a képek, a hírek és a térképcsempék tárolása. A Cloudflare R2 tárolóink EU joghatósággal jöttek létre, így a tárolt fájlok az Európai Unióban vannak.
- A fejlesztés és az üzemeltetés. A The Comet Kft. magyarországi székhelyű, és az adatokat az EGT-n belül kezeli.
Az EGT-n kívülre, az Amerikai Egyesült Államokba kerül
- Az értesítések kézbesítéséhez tartozó eszközazonosító és az elküldött értesítés szövege. A Firebase Cloud Messaging a Google rendszere, amely az Egyesült Államokban is kezel adatot.
- Az alkalmazásfrissítés letöltésekor keletkező kapcsolati adat, például az IP-cím és a készülék típusa. A frissítéseket a 650 Industries, Inc. (Expo) szolgáltatása kézbesíti, amelynek nincs európai kiszolgálása.
- A tartalom és a képek letöltésekor keletkező kapcsolati adat, például az IP-cím és a kérést küldő szoftver azonosítója. A képeket és a tartalomfájlokat a Cloudflare, Inc. hálózata szolgálja ki. Egyesült államokbeli vállalat, ezért az anyavállalati hozzáférés akkor sem zárható ki, amikor a kérést európai kiszolgáló válaszolja meg.
Nem hagyja el a készüléket, és sehová nem továbbítjuk
- A kedvencek listája és a választott nyelv. Ezek a készülék tárhelyén maradnak, és nem kerülnek fel egyetlen kiszolgálóra sem.
- Az alkalmazás térképe. A térképcsempék a telepítőcsomag részei, a megjelenítésükhöz nincs hálózati kérés, így a térkép használatáról nem keletkezik adat.
Az EGT-n kívüli továbbítás minden esetben az Európai Bizottság megfelelőségi határozatán (EU-USA adatvédelmi keret) vagy az Európai Bizottság által elfogadott általános szerződési feltételeken alapul. E garanciák másolata az adatkezelőtől, az 1. pontban megadott e-mail címen kérhető.
7. Megőrzési idő
A szervernaplók megőrzési idejét nem mi határozzuk meg: azt a szolgáltató állapítja meg a saját szabályzata szerint, és a naplók kizárólag üzembiztonsági célt szolgálnak. A Cloudflare által kezelt szervernaplók az üzemeltetési és IT-biztonsági kockázatok elhárítása érdekében a keletkezésüktől számított legfeljebb 30 nap elteltével automatikusan törlődnek.
8. Az érintett jogai
Az általános adatvédelmi rendelet alapján a felhasználót megilleti a hozzáférés, a helyesbítés, a törlés, az adatkezelés korlátozásának kérése, az adathordozhatóság, a közérdekű feladat ellátásán alapuló adatkezelés elleni tiltakozás, valamint a hozzájárulás bármikori visszavonásának joga.
Egy gyakorlati körülményt érdemes tudni: mivel nem tárolunk azonosításra alkalmas adatot, egy hozzáférési vagy törlési kérésnél nem tudjuk megállapítani, mely adat tartozik a kérelmezőhöz, mert nincs miből. A GDPR 11. cikke szerint ilyenkor nem vagyunk kötelesek további adatot beszerezni pusztán azért, hogy a kérelmezőt azonosítani tudjuk. Ha azonban a felhasználó olyan további információt ad meg, amely lehetővé teszi az azonosítását, a kérelmet ennek alapján teljesítjük. Amit a felhasználó bármikor maga megtehet: az értesítéseket kikapcsolhatja a készülék beállításaiban, a készüléken tárolt adatokat pedig az alkalmazás törlésével szüntetheti meg.
Adatvédelmi kérdésben az adatkezelő a fenti e-mail-címen érhető el. A kérelmekre a GDPR szerinti határidőn belül válaszolunk.
Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz lehet fordulni (1055 Budapest, Falk Miksa utca 9-11., e-mail: ugyfelszolgalat@naih.hu, web: www.naih.hu), illetve bírósághoz. A per - az érintett választása szerint - az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
9. Automatizált döntéshozatal és profilalkotás
Nem hozunk automatizált döntést, és nem végzünk profilalkotást. Az alkalmazás minden felhasználónak ugyanazt a tartalmat és ugyanazokat az értesítéseket mutatja.
10. Gyermekek
Az alkalmazás nem gyermekeknek készült: nincs benne gyermekeknek szóló funkció, és hirdetés sem. Nem kérünk és nem gyűjtünk olyan adatot, amelyből a felhasználó életkora megállapítható lenne, ezért kifejezetten gyermekektől sem gyűjtünk adatot.
11. Biztonság
Minden hálózati kapcsolat titkosított (HTTPS/TLS). Nincs felhasználói fiók és nincs jelszó, így nincs bejelentkezési adat, amely kiszivároghatna.
12. A tájékoztató módosítása
A tájékoztatót akkor módosítjuk, ha az alkalmazás működése változik. A mindenkori hatályos szöveg az alkalmazás dedikált menüjében vagy a letöltési áruházban az alkalmazás adatlapján érhető el, a módosítás dátumát ugyanott jelezzük.
13. Kapcsolat
Adatvédelmi kérdés vagy kérés esetén írjon az adatvedelem@nruevent.hu címre.