Adatkezelesi tajekoztato
Nesta página
Ez az Adatkezelesi tajekoztato bemutatja, hogyan gyujti, hasznalja, osztja meg es vedi a Swopli LTDA ("Swopli", "mi", "minket", "mienk") a szemelyes adatokat, amikor a Swopli platformot - webhelyunket, mobilalkalmazasunkat es kapcsolodo szolgaltatasainkat (egyuttesen: "Platform") - hasznalod. A Swopli peer-to-peer barter piacter, amely lehetove teszi, hogy a felhasznalok termekeket es szolgaltatasokat csereljenek kozvetlenul, felhasznalok kozotti penzugyi tranzakcio nelkul.
Ez a Tajekoztato egy Global Baseline szakaszbol all, amely vilagszerte minden felhasznalora vonatkozik, majd joghatosag-specifikus szakaszok kovetkeznek, amelyek a helyi jog altal eloirt tovabbi jogokat, tajekoztatasokat es vedelmeket tartalmazzak. Ha olyan joghatosagban elsz, amelyet valamelyik kulon szakasz lefed, az a szakasz kiegesziti a Global Baseline-t, es ellentmondas eseten elsobbseget elvez.
Adatkezelo: Swopli LTDA CNPJ: 61.902.473/0001-79 Rua Alm Protogenes 289, Sala 122, Cond Office Jd Negocios C, Jardim, Santo Andre/SP, CEP 09090-760, Brazil
Adatvedelmi tisztviselo (DPO): E-mail: dpo@swopli.com
Global Baseline
Ez a szakasz minden Swopli-felhasznalora vonatkozik ott, ahol a Swopli az adott szolgaltatast vagy funkciot a Funkcioelerhetosegi jegyzek szerint elerhetove teszi. Alapstandardkent GDPR-first elveket alkalmazunk, vagyis minden felhasznalo magas adatvedelmi standardbol reszesul akkor is, ha a helyi jog kevesebbet kovetel.
Milyen adatokat gyujtunk
Altalad megadott adatok
| Kategoria | Mikor gyujtjuk | Peldak |
|---|---|---|
| Azonositas | Regisztracio | Teljes nev, felhasznalonev, e-mail, E.164 telefonszam, szuletesi datum |
| Profil | Onboarding | Foto, bio, varos, preferalt nyelv |
| Cim | Szallitas engedelyezese | Utca, hazszam, kiegeszites, iranyitoszam, varos, allam/regio, orszag |
| Ado- es ellenorzesi azonosítok | Termek kozzetetele, Swap Protection, KYC, csalasmegelozes es egyfiokos szabaly ervenyesitese | CPF vagy mas egyenerteku adoazonosito, ahol szukseges |
| Tartalom | Platformhasznalat | Hirdetett termekek, fotok, leirasok, uzenetek, ertekelesek |
| Fizetes | VIP/Boost vasarlas | Fizetesi adatok, amelyeket RevenueCat (iOS/Android), Paddle (web) vagy Stripe (Swap Protection) kezel; a Swopli nem tarol kartyaszamokat |
Automatikusan gyujtott adatok
| Kategoria | Gyujtes modja | Cel |
|---|---|---|
| Technikai azonosítok | Szervernaplok | IP-cim, user agent, eszkozonosito |
| Platformhasznalat | Alkalmazason beluli esemenyek | Meglatogatott oldalak, muveletek, idobelyegek |
| Hozzavetoleges hely | IP-geolokacio | Cookie-banner joghatosag-felismerese, csalasmegelozes |
| Pontos hely | Eszkozon adott opt-in engedely | Keresesi sugar szurok, kb. 100 m pontossag |
| Funkcionalis sutik | Bongeszo | Munkamenet, nyelvi beallitas, sutihozzajarulas |
| Analitikai sutik | Bongeszo, hozzajarulas utan | PostHog hasznalati esemenyek, EU-hosting: eu.posthog.com |
Harmadik felbol szarmazo adatok
Ha Google-, Apple- vagy Facebook-fiokkal regisztralsz, a szolgaltatotol az alabbiakat kapjuk: e-mail, teljes nev, ha engedelyezed, profilfoto, ha engedelyezed, es egyedi szolgaltatoi azonosito. A szolgaltatoi fiokod jelszavat nem kapjuk meg.
Celok es jogalapok
| Cel | Jogalap | GDPR-hivatkozas |
|---|---|---|
| Fiokregisztracio es fiokmukodes | Szerzodes teljesitese | Art. 6(1)(b) |
| Felhasznalok kozotti cserek elosegitese | Szerzodes teljesitese | Art. 6(1)(b) |
| VIP/Boost/szallitasi fizetesek feldolgozasa | Szerzodes teljesitese | Art. 6(1)(b) |
| Tranzakcios kommunikacio, csereertesitesek, uzenetek | Szerzodes teljesitese | Art. 6(1)(b) |
| Ado- es szabalyzoi megfeleles | Jogi kotelezettseg | Art. 6(1)(c) |
| Csalasmegelozes es platformbiztonsag | Jogos erdek | Art. 6(1)(f) |
| Platformfejlesztes analitikaval (PostHog) | Hozzajarulas | Art. 6(1)(a) |
| Felhasznalok kozotti vitarendezes | Szerzodes teljesitese + jogos erdek | Art. 6(1)(b) + Art. 6(1)(f) |
| Birosagi vagy hatosagi megkeresesek teljesitese | Jogi kotelezettseg | Art. 6(1)(c) |
Szemelyes adataidat nem hasznaljuk: kizarolag automatizalt olyan donteshozatalra vagy profilalkotasra, amely joghatassal jarna rad nezve (GDPR Art. 22); adataid harmadik feleknek valo eladasara; vagy Swopli altal uzemeltetett, szemelyes adataidon alapulo celzott hirdetesre. Az opcionális Paddle/Meta checkout-attribucio a Sutipolitikaban szerepel, es Marketing sutik, Global Privacy Control vagy "Do Not Sell or Share" beallitas opt-outja eseten le van tiltva.
Alfeldolgozok
A Swopli az alabbi szolgaltatokkal es alfeldolgozokkal oszt meg szemelyes adatokat. Ahol a szolgaltato a Swopli adatfeldolgozojakent jar el, a kapcsolatot adatfeldolgozasi megallapodas (DPA) vagy egyenerteku szerzodeses garancia fedezi.
| Alfeldolgozo | Cel | Hely | Tovabbitasi mechanizmus |
|---|---|---|---|
| Supabase (AWS sa-east-1) | Adatbazis, hitelesites, fajltarolas | Brazilia (AWS sa-east-1); a Supabase Inc. USA-alapu | Brazil felhasznaloknal belfoldi; nemzetkozi felhasznaloknal SCC Module 2 |
| Stripe, Inc. / Stripe Payments Brasil Serviços Financeiros Ltda. | Swap Protection checkout, visszateritheto letetek, visszateritesek, atutalasok, KYC Connect es szallitasi/fizetesi tamogatas, ahol alkalmazando | Brazilia / USA, folyamattol fuggoen | Brazil entitas eseten belfoldi; SCC Module 2 + DPF, ahol alkalmazando |
| RevenueCat Inc | Platformok kozotti elofizetes-orkesztracio, Customer Center, VIP-jogosultsag kezeles | USA | SCC Module 2 + UK IDTA; nem DPF-tanusitott |
| Paddle.com Market Limited | Merchant of Record webes checkoutnal (VIP/Boost), globalis adobeszedes, automatikus devizakonverzio | UK + USA | UK megfelelosegi dontes (Commission Implementing Decision (EU) 2025/2574, 2031-12-27-ig ervenyes); EU SCCs UK Approved Addendummal UK->USA tovabbitasokra |
| Apple Inc / Google LLC | Push ertesitesek + alkalmazason beluli vasarlasok feldolgozasa | USA | Platform DPA-k; IAP-kor |
| Resend | Tranzakcios e-mail kuldes | USA | SCC Module 2 + TIA |
| Cloudflare | CDN, DDoS-vedelem, IP-geolokacio suti-bannerhez | Globalis | SCC Module 2 + TIA; globalis edge halozat; EU-kepviselo kijelolve |
| PostHog | Termekanalitika, EU/UK/CH teruleten hozzajarulashoz kotve | EU (Frankfurt) | Nincs tovabbitas, EU-hosting |
| Sentry | Hibamonitorozas, PII minimalizalva es konfiguracio szerint szurve | USA | SCC Module 2 + TIA |
| Nominatim (sajat hosztolasu OpenStreetMap geokodolas) | Forditott geokodolas helymegjeleniteshez | EU (sajat hosztolas) | Nincs Nominatim harmadik feles tovabbitas; hostingot az infrastruktura-szolgaltatok fedik |
| OpenAI OpCo, LLC / OpenAI Ireland Ltd. | Automatizalt szoveg- es tartalommoderacio, trust & safety felulvizsgalat | USA / Irorszag, ahol alkalmazando | SCC Module 2 + UK Addendum; OpenAI DPA |
| Melhor Envio | Szallitasi cimkek es nyomkovetes, csak Brazilia | Brazilia | Nincs tovabbitas, belfoldi |
A teljes, verziozott alfeldolgozoi lista, valtozasnaplo es 30 napos frissitesi ertesitesek a Alfeldolgozok listaja oldalon talalhatok.
Adatmegorzes
| Kategoria | Megorzesi ido | Indok |
|---|---|---|
| Aktiv fiokadatok | Amig a fiok letezik | Szolgaltatas mukodtetese |
| Felhasznalok kozotti uzenetek | Amig a fiok letezik; fioktorleskor torles | Cserek kontextusa |
| Penzugyi tranzakcios iratok | Tranzakcio utan 5 ev | Adozasi kotelezettseg (Brazilia: CTN Art. 173; EU: tagallamonkent valtozo) |
| Szerver-hozzaferesi naplok | 6 honap | Biztonsagi monitoring |
| Biztonsagi auditnaplok | 1 ev | Jogos biztonsagi erdek |
| Analitikai adatok (PostHog) | 12 honap, anonimizalt azonosítok | Hozzajarulas-alapu termekfejlesztes |
| Hibajelentesek (Sentry) | 90 nap | Hibajavitasi ciklus |
| Anonimizalt/aggregalt adatok | Hatarozatlan ideig | Mar nem szemelyes adat |
Az alkalmazando idoszak utan az adatokat veglegesen toroljuk vagy visszafordithatatlanul anonimizaljuk. A megorzesi idoket evente felulvizsgaljuk.
Biztonsagi intezkedesek
Technikai es szervezesi intezkedeseket alkalmazunk:
- Titkositas atvitel kozben: minden kapcsolat TLS 1.2+ hasznalataval mukodik.
- Titkositas tarolas kozben: erzekeny adatok titkositasa infrastruktura-szolgaltatoknal (Supabase, Stripe).
- Hozzaferes-szabalyozas: Row Level Security (RLS) az adatbazisban megelozi a felhasznalok kozotti adathozzaferest.
- Hitelesites: OAuth-alapu hitelesites (Google, Apple) biztonsagos Supabase Auth munkamenet-kezeléssel.
- Hibamonitorozas: Sentry incidensfelismereshez, PII minimalizalassal es szuresekkel, ahol konfiguralt.
- Auditnaplozas: erzekeny muveletek szereplo, idobelyeg es muvelettipus rogzitesével.
- Fuggosegkezeles: biztonsagi frissitesek rendszeresen.
Ezek ellenere egyetlen rendszer sem 100%-osan biztonsagos. Szemelyes adataidat erinto adatvedelmi incidens eseten az alkalmazando jog szerint ertesitunk teged es az illetékes hatosagokat, peldaul EU felugyeleti hatosagoknal 72 oran belul a GDPR Art. 33 szerint, Brazilia ANPD eseteben az LGPD Art. 48 szerinti "esszeru idon" belul.
Eletkori korlatozas
A Swopli nem 18 ev alatti szemelyeknek keszult. Tudatosan nem gyujtunk kiskoruaktol szemelyes adatot. Az eletkort a regisztraciokor megadott szuletesi datum alapjan ellenorizzuk. Ha kiskoru fiokot azonositunk, azt azonnal kikapcsoljuk es a kapcsolodo adatokat toroljuk.
Ha szulo vagy torvenyes kepviselo vagy, es ugy veled, hogy kiskoru hozott letre fiokot, az azonnali eltavolitasert irj a dpo@swopli.com cimre.
Jogaid (globalis)
Minden felhasznalo, joghatosagtol fuggetlenul, gyakorolhatja az alabbi jogokat:
| Jog | Gyakorlas modja |
|---|---|
| Hozzaferes | Beallitasok > Adatvedelem es adatok > Adataim exportalasa, vagy dpo@swopli.com |
| Helyesbites | Beallitasok > Profil szerkesztese, vagy dpo@swopli.com |
| Torles | Beallitasok > Adatvedelem es adatok > Fiokom torlese, vegleges torles 24 oran belul |
| Adathordozhatosag | Az export strukturalt JSON-fajlokat ad ZIP-archivumban |
| Hozzajarulas visszavonasa | Beallitasok > E-mail ertesitesek; sutikhez: /hu/adatvedelem/beallitasok |
| Tiltakozas | dpo@swopli.com jogos erdeken alapulo adatkezeles ellen |
| Panasz | Helyi adatvedelmi hatosag, lasd a joghatosagi szakaszokat |
Valaszadasi ido: legfeljebb 30 nap, osszetett kerelmeknel 60 nappal meghosszabbithato, ertesites mellett. A joggyakorlas ingyenes.
Webes urlap: adatvedelmi kerelmet a swopli.com/hu/adatvedelem/adataim oldalon vagy a dpo@swopli.com cimen nyujthatsz be.
Sutik
A Swopli a webhelyen sutiket es hasonlo technologiakat hasznal. A hasznalt sutikrol, celjaikrol, megorzesi idejukrol es kezelesukrol a Sutipolitika tartalmaz reszleteket.
- EU/EEA/UK/CH: elso latogataskor hozzajarulasi banner; nem alapveto sutikhoz opt-in szukseges.
- Mas joghatosagok: tajekoztato banner analitika opt-out lehetoseggel; feltetlenul szukseges sutik mindig aktivak.
- Minden felhasznalo: a beallitasok barmikor kezelhetok a /hu/adatvedelem/beallitasok oldalon.
Valtozasok ebben a Tajekoztatoban
Frissithetjuk ezt az Adatkezelesi tajekoztatot gyakorlataink, technologiank vagy jogi kovetelmenyek valtozasai miatt.
Lényeges valtozasok - amelyek jogaidat, adatkategoriakat vagy adatkezelesi celokat erintenek - legalabb 30 nappal elore e-mailben es/vagy alkalmazason beluli ertesitesben, a valtozasok vilagos leirasaval kerulnek kozlesre.
Nem lenyeges valtozasok - pontositasok, formai javitasok - elozetes ertesites nelkul is hatalyba lephetnek. Az "Utolso frissites" datum mindig a legutobbi modositas datumát jelzi.
Brazil (LGPD)
Alkalmazasi kor: Braziliban elo felhasznalok. Iranyado jog: Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).
Adatkezelo es DPO
A Swopli LTDA az LGPD szerinti adatkezelo (controlador).
Adatvedelmi tisztviselo (DPO): E-mail: dpo@swopli.com Postacim: Rua Alm Protogenes 289, Sala 122, Cond Office Jd Negocios C, Jardim, Santo Andre/SP, CEP 09090-760 (LGPD Art. 41 szerinti "Encarregado")
A DPO feladata: erintetti panaszok es kommunikacio fogadasa; ANPD-kommunikacio fogadasa; munkavallalok es kozremukodok adatvedelmi gyakorlattal kapcsolatos iranyitasa; es az adatkezelo altal meghatarozott tovabbi feladatok ellatasa.
LGPD szerinti jogalapok
| Cel | Jogalap | LGPD-cikk |
|---|---|---|
| Fiokletrehozas es szolgaltatasnyujtas | Szerzodes teljesitese | Art. 7, V |
| Ado- es szabalyzoi kotelezettsegek | Jogi kotelezettseg | Art. 7, II |
| Csalasmegelozes, platformbiztonsag | Jogos erdek | Art. 7, IX |
| Analitika (PostHog) | Hozzajarulas | Art. 7, I |
| Jogok gyakorlasa eljarasokban | Jogok gyakorlasa | Art. 7, VI |
| Hitelvedelem / ellenorzes | Hitelvedelem | Art. 7, X |
LGPD Art. 18 szerinti jogaid
Brazil felhasznalok a Global Baseline jogain tul az alabbi LGPD-jogokkal rendelkeznek:
- Adatkezeles megerositese - megtudhatod, kezelunk-e rolad szemelyes adatot.
- Hozzaferes - masolatot kaphatsz szemelyes adataidrol.
- Helyesbites - kiegeszittetheted, pontosittathatod vagy frissittetheted adataidat.
- Anonimizalas, zarolas vagy torles - szuksegtelen, tulzott vagy jogellenesen kezelt adatokra.
- Hordozhatosag - adataid atvitele mas szolgaltatohoz.
- Hozzajarulassal kezelt adatok torlese - hozzajarulas visszavonasa eseten.
- Megosztasi informaciok - mely koz- es maganszervezetekkel osztottuk meg adataidat.
- Hozzajarulasrol szolo informacio - tajekoztatas a hozzajarulas megtagadasanak lehetosegerol es kovetkezmenyeirol.
- Hozzajarulas visszavonasa - barmikor.
Adatlokalizacio
Elsodleges fiokadataid Brazilia teruleten, a Supabase AWS sa-east-1 (São Paulo) regioban tarolodnak. Nemzetkozi tovabbitasok a fenti alfeldolgozokhoz - peldaul Stripe/Stripe Brasil, RevenueCat, Sentry, Resend, Cloudflare es mas szolgaltatok - megfelelo szerzodeses garanciakkal, tobbek kozott standard szerzodeses kikotesekkel tortennek, es megfelelnek az LGPD Art. 33 kovetelmenyeinek.
Nyelv
Ez az Adatkezelesi tajekoztato portugalul (pt-BR) is elerheto, ahogyan azt a brazil fogyasztovedelmi jog megkoveteli. A portugal es angol verzio kozotti ellentmondas eseten brazil felhasznaloknal a portugal verzio iranyado.
Felugyeleti hatosag
Autoridade Nacional de Proteção de Dados (ANPD) Webhely: https://www.gov.br/anpd E-mail: comunicacao@anpd.gov.br
EU/UK/CH (GDPR)
Alkalmazasi kor: az Europai Gazdasagi Tersegeben, az Egyesult Kiralysagban es Svajcban elo felhasznalok. Iranyado jog: GDPR (Regulation (EU) 2016/679), UK GDPR (UK Data Protection Act 2018), Swiss Federal Act on Data Protection (FADP/nDSG).
EU-kepviselo (GDPR Art. 27)
Mivel a Swopli LTDA az EU-n kivul letelepedett, folyamatban van az EU-kepviselo GDPR Art. 27 szerinti es az Egyesult Kiralysag-beli kepviselo UK GDPR Art. 27 szerinti kijelolese.
EU/UK-kepviselo: kijeloles folyamatban - a reszleteket veglegesites utan itt tesszuk kozze. Atmenetileg a dpo@swopli.com cimen erheto el kapcsolat.
A kijelolt kepviselo a Digital Services Act (DSA) 13. cikke szerinti kepviselonkent is eljar majd.
Jogalapok (GDPR Art. 6)
Szemelyes adataidat a Global Baseline szakaszban leirt jogalapokon kezeljuk. Amikor jogos erdekre tamaszkodunk (Art. 6(1)(f)), merlegelesi teszteket (Legitimate Interest Assessments) vegzunk annak ellenorzesere, hogy erdekeink nem irjak-e felul alapveto jogaidat es szabadsagaidat. A tesztek reszleteit a dpo@swopli.com cimen kerheted.
Ha hozzajarulasra tamaszkodunk (Art. 6(1)(a)), azt barmikor visszavonhatod a Beallitasok > Adatvedelem es adatok menuben vagy a /hu/adatvedelem/beallitasok oldalon. A visszavonas nem erinti a visszavonas elotti, hozzajarulason alapulo adatkezeles jogszeruseget.
GDPR-jogaid (Art. 15-22)
EU/UK/CH felhasznalok a Global Baseline jogain tul az alabbi jogokkal rendelkeznek:
- Hozzaferesi jog (Art. 15): megerositest es masolatot kerhetsz adataidrol, beleertve a celokat, kategoriakat, cimzetteket, megorzesi idoket es nemzetkozi tovabbitasi garanciakat.
- Helyesbiteshez valo jog (Art. 16): pontatlan adat kijavitasa es hianyos adat kiegeszitese.
- Torleshez valo jog (Art. 17): szemelyes adatok torlesenek kerese ("elfeledtetes joga"). A beallitasokban inditott fioktorles vegleges, 24 oran beluli hard delete-tel. Kivetelek: jogi kotelezettsegek, jogi igenyek vedelme, kozerdek.
- Adatkezeles korlatozasa (Art. 18): korlatozast kerhetsz, ha vitatod a pontossagot, a kezeles jogellenes, mar nincs szuksegunk az adatra, vagy tiltakoztal es ellenorzes folyik.
- Adathordozhatosag (Art. 20): strukturalt, szeles korben hasznalt, gepileg olvashato formatumban (ZIP-ben JSON) kaphatod meg adataidat.
- Tiltakozasi jog (Art. 21): tiltakozhatsz jogos erdeken alapulo kezeles ellen. A kezelest megszuntetjuk, kiveve ha kenyszerito jogos indokokat igazolunk.
- Automatizalt dontesek elleni jog (Art. 22): a Swopli nem hoz kizarolag automatizalt adatkezelesen alapulo, rad joghatassal jaro donteseket.
Nemzetkozi adattovabbitasok (V. fejezet)
Az EEA/UK/CH teruleten kivulre iranyulo szemelyesadat-tovabbitasok a GDPR V. fejezet szerint tortennek:
- EU->Brazilia (Supabase): SCC Module 2, adatkezelotol adatfeldolgozohoz, az Europai Bizottsag 2021/914 dontese szerint, TIA-val kiegeszitve.
- EU->USA (Stripe): SCC Module 2 + EU-U.S. Data Privacy Framework, ahol alkalmazando.
- EU->USA (RevenueCat): SCC Module 2 + UK IDTA. A RevenueCat nem DPF-tanusitott.
- EU->UK (Paddle): UK megfelelosegi dontes (Commission Implementing Decision (EU) 2025/2574 of 19 December 2025, amely modositja a Decision (EU) 2021/1772 dontest, ervenyes 2031-12-27-ig). UK->USA alfeldolgozok EU SCC-k es UK Approved Addendum alatt.
- EU->USA/globalis (Sentry, Resend, Cloudflare): SCC Module 2 + TIA a Swopli kozvetlen adatfeldolgozoi kapcsolataiban. Tovabbi alfeldolgozoi tovabbitasokat a szolgaltatoi DPA es az alkalmazando SCC-k vagy egyenerteku garanciak fedik.
- EU->EU (PostHog): nincs tovabbitas, Frankfurtban hosztolt.
Az alkalmazando SCC-k es TIA-k masolata a dpo@swopli.com cimen kerheto.
Sutihozzajarulas (ePrivacy Directive)
EU/EEA/UK/CH joghatosagokban a nem alapveto sutikhoz (analitika, marketing) elozetes opt-in hozzajarulas szukseges. A suti-banner elso latogataskor jelenik meg, es lehetove teszi minden suti elfogadasat, a nem alapveto sutik elutasitasat vagy kategoriankenti testreszabast. Reszletek: Sutipolitika.
DSA-megfeleles
A Swopli hosting szolgaltataskent megfelel a Digital Services Act (Regulation (EU) 2022/2065) kovetelmenyeinek. Tartalommoderacios gyakorlataink, notice-and-action eljarasaink es atlathatosagi kotelezettsegeink a Moderálás és eltávolítási szabályzat oldalon szerepelnek.
Felugyeleti hatosagok
Panaszt tehetsz a lakohelyed szerinti felugyeleti hatosagnal:
- EGT-hatosagok teljes listaja: https://edpb.europa.eu/about-edpb/about-edpb/members_en
- UK Information Commissioner's Office (ICO): https://ico.org.uk/make-a-complaint/
- Swiss Federal Data Protection and Information Commissioner (FDPIC): https://www.edoeb.admin.ch/
United States
Alkalmazasi kor: Egyesult Allamokban elo felhasznalok. Iranyado jog: California Consumer Privacy Act (CCPA), California Privacy Rights Act (CPRA), Virginia Consumer Data Protection Act (VCDPA), Colorado Privacy Act (CPA) es mas alkalmazando allami adatvedelmi jogszabalyok.
A Swopli a CCPA/CPRA-t USA-szintu alapstandardként alkalmazza, vagyis minden USA-felhasznalonak kaliforniai szintu vedelmet nyujt, lakohely szerinti allamtol fuggetlenul.
Szemelyes informacio kategoriak (CCPA)
| CCPA-kategoria | Gyujtjuk | Peldak | Uzleti cel |
|---|---|---|---|
| A. Azonosítok | Igen | Nev, e-mail, felhasznalonev, IP-cim, eszkozonosito, OAuth ID | Fiokmukodes, kommunikacio |
| B. Cal. Civ. Code 1798.80(e) | Igen | Nev, szallitasi cim, ahol megadod | Platformszolgaltatasok, szallitas |
| C. Vedett osztalyok | Igen | Szuletesi datum, csak eletkor-ellenorzeshez | Jogosultsag ellenorzese |
| D. Kereskedelmi informacio | Igen | Hirdetett termekek, csereelozmeny, VIP/Boost vasarlasok | Platformszolgaltatasok, analitika |
| F. Internetes tevekenyseg | Igen | Platformon beluli bongeszes, interakciok, analitikai esemenyek | Analitika, fejlesztes, csalasmegelozes |
| G. Geolokacio | Igen | Hozzavetoleges IP; pontos csak hozzajarulassal | Kereses, csalasmegelozes |
| K. Kovetkeztetesek | Igen | Termekerdeklodesi kategoriak, elkötelezodesi mintak | Platformfejlesztes |
E, H, I, J, L kategoriakat nem gyujtunk.
A RevenueCat A kategorias azonosítokat es D kategorias vasarlasi adatokat kap. A Paddle A es D kategorias adatokat, tovabba a kartya utolso 4 szamjegyet kapja. Ha a webes checkout oldalakon Marketing sutiket elfogadsz, a Paddle/Meta attribucio suti-azonosítokat, IP-cimet, user agentet es checkout esemenymetaadatokat kaphat attribucios celra. Ez nem hoz letre a fentieken tuli CCPA-kategoriakat.
Eladas es megosztas valasztasok
A Swopli nem ertekesit szemelyes informaciot a CCPA 1798.140(ad) szakasza szerint. A Swopli a Platform alapmukodesenek reszekent nem hasznal szemelyes informaciot cross-context behavioral advertising celra.
Az optionalis Paddle/Meta attribucio webes checkout oldalakon Marketing sutik elfogadasa eseten CPRA szerinti "megosztasnak" minosulhet. Ez az attribucio le van tiltva, ha elutasitod a Marketing sutiket, hasznalod a Ne add el es ne oszd meg beallitast, vagy ervenyes Global Privacy Control jelet kuldesz. A Ne add el es ne oszd meg link elerheto a webhely lablaceben.
CCPA/CPRA-jogaid
Minden USA-felhasznalo gyakorolhatja:
- Tudashoz valo jog (§1798.100): kerheted a gyujtott kategoriakat es konkret szemelyes informaciokat, forrasokat, celokat es harmadik feles cimzetteket.
- Torleshez valo jog (§1798.105): szemelyes informacio torlesenek kerese a Beallitasok > Adatvedelem es adatok > Fiokom torlese pontban vagy a dpo@swopli.com cimen.
- Helyesbiteshez valo jog (CPRA): pontatlan szemelyes informacio javitasa a Beallitasok > Profil szerkesztese pontban.
- Eladas/megosztas opt-out (§1798.120): nem adunk el szemelyes informaciot; opt-outolhatsz az optionalis Marketing-suti attribuciobol, amely CPRA szerinti "megosztasnak" minosulhet.
- Erzekeny szemelyes informacio korlatozasa (§1798.121): szuletesi datumot gyujtunk erzekeny PI-kent, kizarolag eletkor-ellenorzeshez.
- Megkulonboztetes tilalma (§1798.125): nem er hatrany az adatvedelmi jogaid gyakorlasa miatt.
Joggyakorlas
- Alkalmazasban: Beallitasok > Adatvedelem es adatok.
- Webes urlap: swopli.com/hu/adatvedelem/adataim.
- E-mail: dpo@swopli.com.
Atvetelt 10 munkanapon belul igazolunk vissza, es erdemben 45 naptari napon belul valaszolunk, amely 45 nappal meghosszabbithato ertesites mellett. Kerelmek teljesitese elott szemelyazonossagot ellenorzunk. Meghatalmazott kepviseloknek alairt irasos meghatalmazast kell adniuk.
Global Privacy Control (GPC)
A Swopli a CCPA-szabalyok szerint ervenyes opt-out jelzesnek ismeri el a Global Privacy Control (GPC) bongeszojelet. GPC jel eszlelese eseten azt eladas/megosztas opt-out keresnek tekintjuk.
Felugyeleti hatosagok
- California Attorney General: https://oag.ca.gov/privacy - (916) 210-6276
- Federal Trade Commission: https://www.ftc.gov/complaint
Canada (PIPEDA)
Alkalmazasi kor: Kanadaban elo felhasznalok. Iranyado jog: Personal Information Protection and Electronic Documents Act (PIPEDA); Quebec Act Respecting the Protection of Personal Information in the Private Sector (Law 25).
PIPEDA-elvek
A Swopli a PIPEDA 1. melleklete szerinti 10 fair information principle-t koveti:
- Elszamoltathatosag: a Swopli LTDA felel az ellenorzese alatt allo szemelyes informaciokert. A DPO (dpo@swopli.com) felugyeli a megfelelést.
- Celok meghatarozasa: a gyujtes celjait a gyujteskor vagy azelott meghatarozzuk.
- Hozzajarulas: ertelmes hozzajarulast kerunk a gyujteshez, hasznalathoz es kozzetetelhez; lehet kifejezett vagy a szolgaltatas mukodesehez esszeruen elvart.
- Gyujtes korlatozasa: csak a meghatarozott celokhoz szukseges adatot gyujtunk.
- Hasznalat, kozzetetel es megorzes korlatozasa: adatot csak a gyujtes celjaira hasznalunk es tartunk meg.
- Pontossag: esszeru lepeseket teszunk a pontossag es naprakészseg erdekeben.
- Garanciak: az adatokat erzekenysegukkel aranyos biztonsagi intezkedesekkel vedjuk.
- Nyiltsag: ez a Tajekoztato ismerteti adatkezelesi gyakorlatainkat.
- Egyeni hozzaferes: kerheted szemelyes informacioidhoz valo hozzaferesedet es pontossaguk vitatasat.
- Megfeleles vitatasa: a dpo@swopli.com cimen vitathatod megfelelesunket.
Quebec Law 25
Quebecben elo felhasznaloknak:
- Privacy Impact Assessment: hataron atnyulo tovabbitasokhoz hatasvizsgalatot vegzunk, ahol a Law 25 eloirja.
- Privacy Officer: DPO-nk a Quebec Law 25 szerinti kijelolt privacy officer.
- Francia nyelv: ez a Tajekoztato franciaul is elerheto quebeci felhasznaloknak.
- Hozzajarulas: erzekeny szemelyes informacio, peldaul biometrikus adat vagy pontos geolokacio gyujtesehez kifejezett hozzajarulas szukseges. A Swopli nem gyujt biometrikus adatot; pontos geolokacio opt-in alapu.
Határon atnyulo tovabbitasok
A Kanadan kivuli adattovabbitasokat a Global Baseline alfeldolgozoi tablazata tartalmazza. Biztositjuk, hogy a tovabbitas megfeleljen a PIPEDA s. 5(3) kovetelmenyeinek, es a cimzettek hasonlo vedelmi szintet nyujtsanak.
Felugyeleti hatosag
Office of the Privacy Commissioner of Canada (OPC) Webhely: https://www.priv.gc.ca Ingyenes telefonszam: 1-800-282-1376
Commission d'accès à l'information du Québec (CAI) quebeci felhasznaloknak Webhely: https://www.cai.gouv.qc.ca
Latin America
Alkalmazasi kor: Mexiko, Argentina, Chile, Kolumbia, Peru, Uruguay, Costa Rica, Guatemala, Honduras es Nicaragua felhasznaloi.
Latin-Amerika adatvedelmi jogai altalaban az ARCO-keretrendszert kovetik: Acceso, Rectificación, Cancelación, Oposición. A Swopli minden latin-amerikai felhasznalonak tiszteletben tartja ezeket a jogokat.
ARCO-jogaid
| Jog | Leiras | Gyakorlas |
|---|---|---|
| Acceso (hozzaferes) | Megtudhatod, milyen szemelyes adatokat tartunk rolad | Beallitasok > Adatvedelem es adatok > Adataim exportalasa |
| Rectificación (helyesbites) | Pontatlan vagy hianyos adat javitasa | Beallitasok > Profil szerkesztese |
| Cancelación (torles) | Szemelyes adatok torlesenek kerese | Beallitasok > Adatvedelem es adatok > Fiokom torlese |
| Oposición (tiltakozas) | Tiltakozas bizonyos celú adatkezeles ellen | dpo@swopli.com |
Valaszadasi ido: legfeljebb 20 munkanap, orszagonkent valtozhat.
Orszagspecifikus megjegyzesek
Mexiko (LFPDPPP): a Swopli privacy notice-a ez a Tajekoztato. Adataidat regisztraciokor adott hozzajarulas alapjan kezeljuk. A hozzajarulast barmikor visszavonhatod a dpo@swopli.com cimen. Harmadik feles tovabbitasok az alfeldolgozoi tablazatban szerepelnek.
Argentina (Ley 25.326): legalabb 6 honapos idokozonkent ingyenesen hozzaferhetsz szemelyes adataidhoz. Felugyeleti hatosag: Dirección Nacional de Protección de Datos Personales (DNPDP), https://www.argentina.gob.ar/aaip/datospersonales
Kolumbia (Ley 1581 de 2012): adataidat regisztraciokor adott felhatalmazas alapjan kezeljuk. Jogaid: hozzaferes, helyesbites, torles, felhatalmazas visszavonasa. Superintendencia de Industria y Comercio (SIC): https://www.sic.gov.co
Chile (Ley 19.628): hozzaferesi, helyesbitesi, torlesi es tiltakozasi jogaid vannak. Consejo para la Transparencia: https://www.consejotransparencia.cl
Peru (Ley 29733): szemelyes adataidat hozzajarulasod alapjan kezeljuk. ARCO-jogaidat a dpo@swopli.com cimen gyakorolhatod. Autoridad Nacional de Protección de Datos Personales: https://www.gob.pe/anpd
Uruguay (Ley 18.331): Uruguay EU-megfelelosegi dontessel rendelkezik, magas adatvedelmi szintet nyujt. URCDP: https://www.gub.uy/unidad-reguladora-control-datos-personales
Costa Rica, Guatemala, Honduras, Nicaragua: ahol az adatvedelmi keretrendszerek fejlodnek, GDPR-first elveket alkalmazunk alapstandardként.
Határon atnyulo tovabbitasok
Latin-amerikai felhasznalok nemzetkozi adattovabbitasait a Global Baseline alfeldolgozoi tablazataban ismertetett mechanizmusok vedik. Biztositjuk az alkalmazando helyi kovetelmenyek betartasat, beleertve a hozzajarulason alapulo tovabbitasokat, ahol szukseges.
India (DPDPA)
Alkalmazasi kor: Indiaban elo felhasznalok. Iranyado jog: Digital Personal Data Protection Act, 2023 (DPDPA).
Data Fiduciary
A Swopli LTDA az indiai felhasznalok szemelyes adatai tekinteteben Data Fiduciary.
Hozzajarulas mint elsodleges alap
A DPDPA alatt a hozzajarulas az elsodleges adatkezelesi alap. A GDPR-tol elteroen a DPDPA nem ismeri el a "jogos erdeket" onallo jogalapként.
Hozzajarulasodat fiokregisztraciokor kerjuk. A hozzajarulas lefedi a Global Baseline-ban felsorolt celokat, beleertve csalasmegelőzest es platformbiztonsagot. Hozzajarulasod:
- Szabad: nem tovabbi szolgaltatas feltetele.
- Tajekozott: ez a Tajekoztato a DPDPA 5. szakasza szerinti ertesites.
- Konkrét: minden meghatarozott celra vonatkozik.
- Feltetel nélkuli: nem kapcsolt független feltetelekhez.
Hozzajarulasodat barmikor visszavonhatod a Beallitasok > Adatvedelem es adatok menuben vagy a dpo@swopli.com cimen. A visszavonas bizonyos Platform-funkciok hasznalatat erintheti.
DPDPA szerinti jogaid
| Jog | Leiras |
|---|---|
| Hozzaferes | Osszefoglalot kaphatsz szemelyes adataidrol es adatkezelesi tevekenysegeinkrol |
| Helyesbites es torles | Kerheted pontatlan adat javitasat es szemelyes adat torleset |
| Panaszkezeleshez valo jog | Panaszt nyujthatsz be a Grievance Officerhez |
| Jeloles joga | Megjelolhetsz valakit, aki halálod vagy cselekvokeptelenseged eseten gyakorolhatja jogaidat |
Grievance Officer
Grievance Officer: dpo@swopli.com Valaszadasi ido: atveteltol szamitott 72 oran belul, megoldas 30 napon belul.
Ha nem vagy elegedett valaszunkkal, a Data Protection Board of India letrejotte utan ott tehetsz panaszt.
Gyermekek adatai
Indiaban 18 ev alatti felhasznalokhoz a DPDPA ellenorizheto szuloi hozzajarulast kovetel. Mivel a Swopli minden felhasznalotol 18+ eletkort kovetel, ezt eletkori kapuval kezeljuk.
Határon atnyulo tovabbitasok
A DPDPA engedi a hataron atnyulo tovabbitast, kiveve a kozponti kormany altal tiltott orszagokat. A Tajekoztato datuman ilyen korlatozas nem kerult kozzetetelre. A tovabbitasok a Global Baseline alfeldolgozoi tablazataban szerepelnek.
Uzleti cel korlatozasa
Indiai felhasznalok szemelyes adatait csak a Tajekoztatoban megadott celokra kezeljuk. Tovabbi celhoz uj hozzajarulas szukseges.
Asia-Pacific
Alkalmazasi kor: Indonezia, Malajzia, Fulop-szigetek, Szingapur, Thaifold, Vietnam, Japan, Del-Korea, Tajvan es Hongkong felhasznaloi.
Az azsiai-csendes-oceani terseg adatvedelmi jogai jelentosen elternek. Az alabbiak a kulcsfontossagu kovetelmenyeket foglaljak ossze.
Japan (APPI)
- Kulfoldi tovabbitasi tajekoztatas: szemelyes adataid a Global Baseline alfeldolgozoi tablazataban szereplo orszagokba kerulhetnek tovabbitasra. Japan EU-megfelelosegi dontessel rendelkezik.
- Erzekeny informacio: a Swopli nem gyujt APPI Art. 2(3) szerinti special care-required personal information-t. Ha ilyen adat gyujtese valaha szukseges lenne, elozetes opt-in hozzajarulast kerunk.
- Harmadik feles adattovabbitas opt-out: a dpo@swopli.com cimen tiltakozhatsz.
- Personal Information Protection Commission: https://www.ppc.go.jp/en/
Del-Korea (PIPA)
- Hozzajarulas: regisztraciokor hozzajarulast kerunk a gyujteshez, hasznalathoz es hataron atnyulo tovabbitashoz.
- Határon atnyulo tovabbitas: a cimzettek, orszagok, celok es adattipusok az alfeldolgozoi tablazatban szerepelnek. PIPA Art. 17 es Art. 28-2 kovetelmenyeit kovetjuk.
- Jogok: hozzaferes, helyesbites, torles es adatkezeles felfuggesztese a Beallitasokban vagy dpo@swopli.com cimen.
- PIPC: https://www.pipc.go.kr/eng/
Szingapur (PDPA)
- DPO: dpo@swopli.com a kijelolt DPO.
- Hozzajarulas: regisztraciokor adott hozzajarulas, vagy PDPA s. 15 szerinti feltetelezett hozzajarulas, ahol esszeruen elvart.
- Tovabbitas: biztositjuk a PDPA s. 26 szerinti osszehasonlithato vedelmet.
- Do Not Call Registry: a Swopli nem vegez telemarketinget.
- PDPC: https://www.pdpc.gov.sg/
Thaifold (PDPA)
- Statusz: MONITOR - a Tajekoztato datuman nem ismert kulfoldi platformokkal szembeni vegrehajtasi intezkedes. GDPR-first elveket alkalmazunk.
- Jogok: hozzaferes, helyesbites, torles, korlatozas, hordozhatosag es tiltakozas a Beallitasokban vagy dpo@swopli.com cimen.
- PDPC: https://www.pdpc.or.th/
Vietnam (PDP Decree)
- Statusz: MONITOR - a hataron atnyulo tovabbitasok kotelezo MPS filing portálja meg nem indult el. A portal mukodesekor benyujtjuk a szukseges dokumentumokat.
- Hozzajarulas: regisztraciokor hozzajarulast kerunk adatkezeleshez es hataron atnyulo tovabbitashoz.
- DPIA: filingre kesz DPIA sablonokat tartunk fenn.
Indonezia (PDP Law)
- Statusz: MONITOR - a vegrehajtasi szabalyok meg nem veglegesek. GDPR-first elveket alkalmazunk.
- Hozzajarulas: regisztraciokor hozzajarulast kerunk.
- Jogok: hozzaferes, helyesbites, torles es korlatozas.
Malajzia (PDPA 2010)
- Hozzajarulas: regisztraciokor kerjuk.
- Jogok: hozzaferes, helyesbites es hozzajarulas visszavonasa.
- Department of Personal Data Protection: https://www.pdp.gov.my/
Fulop-szigetek (DPA 2012)
- Hozzajarulas: regisztraciokor kerjuk, Republic Act No. 10173 szerint.
- Jogok: hozzaferes, helyesbites, torles, tiltakozas es hordozhatosag.
- National Privacy Commission: https://www.privacy.gov.ph/
Tajvan (PDPA)
- Hozzajarulas: regisztraciokor kerjuk.
- Jogok: hozzaferes, helyesbites, torles es adatkezeles megszuntetese.
Hongkong (PDPO)
- Hozzajarulas: a Personal Data (Privacy) Ordinance (Cap. 486) szerint jarunk el.
- Data Protection Principles: gyakorlataink a hat DPP-hez igazodnak.
- Office of the Privacy Commissioner for Personal Data: https://www.pcpd.org.hk/
Rest of World
Alkalmazasi kor: Ausztralia, Uj-Zeland, Del-Afrika, Egyesult Arab Emirsegek, Bahrein, Egyiptom, Izrael, Jordania, Kuvait, Oman, Katar, Libanon, Moldova, Ukrajna, Azerbajdzsan es Pakisztan felhasznaloi.
Ezekben az orszagokban vilagszintu alapkent GDPR-first elveket alkalmazunk. Ahol a helyi jog tovabbi konkret jogokat vagy kovetelmenyeket ad, azokat az alabbiak szerint kezeljuk.
Ausztralia (Privacy Act 1988)
- APP 1: ez a Tajekoztato APP-kompatibilis privacy policy.
- APP 5: a gyujteskor vagy azelott tajekoztatunk az APP 5 szerinti lenyeges korulmenyekrol.
- APP 8: kulfoldi tovabbitasokat az alfeldolgozoi tablazatban ismertetunk, es esszeru lepeseket teszunk az APP-k betartasara.
- APP 12: hozzaferes a Beallitasokban vagy dpo@swopli.com cimen.
- APP 13: helyesbites a Beallitasok > Profil szerkesztese pontban.
- OAIC: https://www.oaic.gov.au/
Uj-Zeland (Privacy Act 2020)
- Information Privacy Principles: gyakorlataink megfelelnek a 13 IPP-nek.
- Határon atnyulo tovabbitas: biztositjuk az osszehasonlithato adatvedelmi vedelmet.
- Office of the Privacy Commissioner: https://www.privacy.org.nz/
Del-Afrika (POPIA)
- Responsible Party: a Swopli LTDA a szemelyes informacio kezelesenek felelos fele.
- Jogos adatkezeles feltetelei: POPIA 3. fejezet 8 feltetelét kovetjuk.
- Határon atnyulo tovabbitas: POPIA s. 72 szerint, megfelelo vedelem, hozzajarulas vagy szerzodeses szuksegesseg alapjan.
- Jogok: hozzaferes, helyesbites, torles, tiltakozas a Beallitasokban vagy dpo@swopli.com cimen.
- Information Regulator: https://inforegulator.org.za/
Kozel-Kelet (UAE, Bahrein, Egyiptom, Izrael, Jordania, Kuvait, Oman, Katar, Libanon)
Az adatvedelmi keretrendszerek fejlodnek. GDPR-first alapelvet alkalmazunk es teljesitjuk a konkret helyi kovetelmenyeket, ahol alkalmazando:
- UAE (Federal Decree-Law No. 45 of 2021): hozzajarulas es szerzodeses szuksegesseg alapjan kezelunk adatot. Data Protection Office: https://tdra.gov.ae/
- Izrael (Protection of Privacy Law 5741-1981): Izrael EU-megfelelosegi dontessel rendelkezik. Kovetjuk az izraeli Privacy Protection Authority kovetelmenyeit. https://www.gov.il/en/departments/the_privacy_protection_authority
- Bahrein (PDPL 2018): hozzajarulast kerunk adatkezeleshez es hataron atnyulo tovabbitashoz.
- Egyiptom: MONITOR - a Data Protection Center (DPC) meg nem mukodik. Mukodes megkezdese utan teljesitjuk a kovetelmenyeket.
- Katar (Law No. 13 of 2016): hozzajarulas alapjan kezelunk adatot es kovetjuk a National Data Privacy Office kovetelmenyeit.
Kelet-Europa (Moldova, Ukrajna, Azerbajdzsan)
- Ukrajna (Law on Personal Data Protection No. 2297-VI): hozzajarulas alapjan kezelunk adatot es betartjuk az adatvedelmi kovetelmenyeket. A jelenlegi helyzet miatt kulonosen figyelunk az ukran felhasznalok adatbiztonsagara.
- Moldova: EU-hoz igazodo adatvedelmi elveket alkalmazunk.
- Azerbajdzsan: GDPR-first elveket alkalmazunk alapstandardkent.
Pakisztan
Pakisztan adatvedelmi keretrendszere fejlodo allapotban van. GDPR-first elveket alkalmazunk, es a konkret kovetelmenyeket teljesitjuk, amikor a jogszabalyokat elfogadjak es ervenyesitik.
Altalanos kapcsolat a Rest of World felhasznaloinak
Adatvedelmi jogaid gyakorlasa:
- Alkalmazasban: Beallitasok > Adatvedelem es adatok
- E-mail: dpo@swopli.com
- Webes urlap: swopli.com/hu/adatvedelem/adataim
Kerdesek az Adatkezelesi tajekoztatorol? Fordulj adatvedelmi tisztviselonkhoz a dpo@swopli.com cimen, vagy irj ide: Swopli LTDA, Rua Alm Protogenes 289, Sala 122, Santo Andre/SP, CEP 09090-760, Brazil.
A sutikrol: Sutipolitika. Az alfeldolgozokrol: Alfeldolgozok listaja. Adatvedelmi kerelmekhez: /hu/adatvedelem/adataim.