Adataid a Holmigóban
Frissítve: 2026. október 4.
Ki kezeli az adataidat?
A szolgáltatás üzemeltetője az adatkezelő. Adatvédelmi kérdésekkel és kérelmekkel az alábbi elérhetőségen kereshetsz minket.
UNIXOFT Kereskedelmi és Szolgáltató Betéti Társaság (UNIXOFT Bt.)
Cégjegyzékszám: 01-06-613042
Fiók és működés
A szolgáltatás működtetéséhez tároljuk a nevedet, e-mail-címedet, a létrehozás idejét, beállításaidat, jogosultságaidat, meghívódat és meghívó személyét, értesítéseidet és a műveletek előzményeit. Jelszavas fióknál sózott Argon2id jelszólenyomatot tárolunk, a jelszót nem. A havi AI-kerethez a felhasználást is számoljuk.
A regisztráció az üzemeltető beállításától függően meghívóhoz kötött vagy nyitott. Meghívó használatakor rögzítjük, ki hívott meg és melyik csoporthoz csatlakoztál. A meghívót létrehozó felhasználó értesül a regisztrációról.
Célok és jogalapok
A fiók, a tárgyak, a megosztás és az általad kért képfelismerés kezelése a kért szolgáltatás nyújtását szolgálja (GDPR 6. cikk (1) b)). A visszaélések megelőzése és a szükséges működési naplózás a szolgáltatás biztonságához fűződő jogos érdek alapján történik (6. cikk (1) f)). Az opcionális böngészőtárolás és Gravatar-kérések alapja visszavonható hozzájárulás (6. cikk (1) a)). Nem használjuk az adataidat hirdetésre.
Tárgyak, képek és csoportok
A tárgyakat, leírásokat, dátumokat, képeket és előzményeiket a Holmigo szervere tárolja. A csoporttal megosztott ágakhoz a megadott jogok szerint férnek hozzá; a privát kapcsoló az alattuk lévő tárgyakat is védi. A tagok látják egymás nevét, szerepét és meghívóját; a meghívások kezelői az érintett e-mail-címeket is. A képeket átméretezzük, metaadataikat eltávolítjuk.
Külső szolgáltatások és AI
Ha a Google-bejelentkezést választod, a Google átadja az alapvető profiladatokat, az igazolt e-mail-címet és a fiókazonosítót. A tokeneket a belépés során használjuk, nem mentjük adatbázisba. Nem kérünk Gmail-, Drive-, Naptár- vagy névjegy-hozzáférést. A Google-kapcsolat visszavonása nem törli a Holmigo-fiókot vagy a már létező munkameneteket.
A Gravatar csak az adott böngészőben adott hozzájárulás után töltődik be. A megjelenített felhasználó e-mail-lenyomata személyes adatnak minősülhet, nem anonim azonosító. Hozzájárulás nélkül az automatikus profilképek helyett általános ikont használunk. Saját profilképet is feltölthetsz és törölhetsz; ezt neked és újra hitelesített siteadminoknak szolgáljuk ki a saját szerverről.
Ha képfelismerést használsz, a tárgy képei az OpenAI API-hoz kerülhetnek; az eredményt mezőjavaslatként tároljuk. Hiba esetén helyi modell dolgozhat. A felismerési kérés képeket és feldolgozási utasítást tartalmaz, a fiók e-mail-címét nem küldjük vele. Az OpenAI alapértelmezetten nem tanít a kapott API-adatokkal; visszaélés-ellenőrzési adatok általában legfeljebb 30 napig, indokolt kivételekkel tovább is megmaradhatnak. A javaslatokat ellenőrizheted és módosíthatod. Kézi felvitel is választható. A cookie-választás a képfelismerési szolgáltatást nem kapcsolja ki.
A Google, az Automattic/Gravatar és az OpenAI adatkezelése az EGT-n kívülre is kiterjedhet. A szolgáltatók saját adatkezelési és adattovábbítási feltételei az alábbi hivatkozásokon olvashatók.
Visszajelzések és spamvédelem
A visszajelzéseket a megkeresések megválaszolására és a Holmigo fejlesztésére használjuk, jogos érdekünk alapján. Tároljuk az üzenetet, típusát, az oldal útvonalát URL-paraméterek nélkül, a fiók nevét és email címét, vendégnél a megadott válaszcímet. Az összes üzenetet csak siteadmin láthatja; a belépett küldő a sajátjait. Az üzeneteket lezárás után 30 napig, beküldéstől legfeljebb 180 napig őrizzük. Fiók törlésekor a fiókkal való kapcsolat megszűnik; a szöveg és elérhetőség a megőrzési idő végéig megmarad.
Vendég visszajelzéshez helyi ALTCHA ellenőrzés szükséges. A böngésző rövid számításos feladatot old meg, amelyet a saját szerverünk ellenőriz; CAPTCHA adatokat nem küldünk harmadik félnek. A kihívás öt percig érvényes és csak egyszer használható. IP-címet nem tárolunk az üzenettel. A visszaélések megelőzésére használt hash-elt azonosítók legfeljebb tizenöt percig maradnak a szerver memóriájában.
Megőrzés és törlés
A fiók és a használathoz szükséges adatok a fiók fennállásáig maradnak meg. A kukába helyezett tárgyak 30 nap után automatikusan végleg törlődnek, vagy a jogosult felhasználó korábban végleg törölheti őket. Műveleti előzmények és felhasználási számlálók a tárgy törlése után is megmaradhatnak. A munkamenet legfeljebb 7 napos, a Google-belépés védelme 10 perces, a nyelvi süti 1 éves, a cookie-választás 180 napos.
A működési naplókat és biztonsági másolatokat az üzemeltető kezeli; törölt adatok a másolatok cseréjéig megmaradhatnak. A tényleges napló- és mentési megőrzésről az adatkezelőtől kérhetsz tájékoztatást. A szerver és a külső fordított proxy naplói eltérő adatokat tartalmazhatnak.
A jogaid
Kérhetsz hozzáférést, másolatot, javítást, törlést, korlátozást és – ahol alkalmazható – adathordozhatóságot. Tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen. Hozzájárulásodat a cookie-beállításokban bármikor visszavonhatod; ez a korábbi adatkezelés jogszerűségét nem érinti. Kérelmedre általában egy hónapon belül válaszolunk; indokolt hosszabbításról értesítünk.
Kérelmedet az alább megjeleníthető e-mail-címre küldheted. Azonosítást kérhetünk az adataid védelmében. Ha az adatkezelést kifogásolod, panasszal fordulhatsz a NAIH-hoz vagy a lakóhelyed szerinti adatvédelmi hatósághoz, és bírósági jogorvoslatot is kérhetsz.
Vissza a kezdőlapra