Adatvédelmi Tájékoztató
Hatályos: 2026. szeptember 17.
Jelen Adatvédelmi Tájékoztató a stories.cflash.app aldomainen elérhető szolgáltatásra (a továbbiakban: „Szolgáltatás") vonatkozik. A Szolgáltatás egy publikus, olvasható felület, amelyen mesterséges intelligencia által készített összefoglaló sztorik jelennek meg kripto, AI, tech, makrogazdaság, befektetés és egyéb kapcsolódó témákban. A jelen tájékoztató ismerteti, hogyan kezeljük az Ön adatait az Európai Unió Általános Adatvédelmi Rendelete (GDPR) és a magyar jogszabályok szerint.
1. Adatkezelő
Gazsó György Egyéni vállalkozó
Székhely: 5650 Mezőberény, Jókai utca 10., Magyarország
Adószám: 91973630-1-24
Nyilvántartási szám: 62184799
E-mail: support@cflash.app
Az adatkezelő az Európai Unióban (Magyarországon) rendelkezik székhellyel, így EU képviselő kijelölése nem szükséges.
2. A tájékoztató hatálya
A jelen tájékoztató kizárólag a stories.cflash.app aldomainre vonatkozik. A cFlash mobilalkalmazás és a cflash.app fő weboldal külön adatkezelést végez; azokra a saját Adatvédelmi Tájékoztatónk vonatkozik.
A Szolgáltatás használatához nincs szükség regisztrációra, fiókra vagy bejelentkezésre. A tartalom bárki számára szabadon olvasható.
3. Milyen adatokat kezelünk
3.1 Süti (cookie)
A Szolgáltatás egyetlen, szigorúan funkcionális célú sütit használ:
| Süti neve | Célja | Élettartama | Típusa |
|---|---|---|---|
lang |
A kiválasztott nyelvi preferencia (magyar / angol / német) megjegyzése | 1 év | Funkcionális (első fél) |
A GDPR és a magyar hírközlési törvény (Eht.) alapján a szigorúan funkcionális sütikhez nem szükséges előzetes hozzájárulás, ezért ezen a felületen nem alkalmazunk süti-hozzájárulás felugró ablakot. A sütit bármikor törölheti a böngészője beállításaiban.
3.2 Szerveroldali naplózás
A Szolgáltatást kiszolgáló webszerver (nginx) biztonsági és üzemeltetési célból automatikusan naplózza az alábbi technikai adatokat:
- IP cím
- Böngésző azonosítója (User-Agent karakterlánc)
- A kérés időpontja és a lekért URL
- HTTP válaszkód és válaszméret
Ezek az adatok kizárólag visszaélések felderítésére, hibaelhárításra és a rendszer stabilitásának ellenőrzésére szolgálnak. Nem használjuk fel őket profilalkotásra vagy hirdetési célokra.
4. Milyen adatokat NEM kezelünk
A Szolgáltatás nem gyűjt és nem tárol:
- Fiók- vagy regisztrációs adatokat (a Szolgáltatásban nincs regisztráció)
- Nevet, e-mail címet, telefonszámot vagy fizetési adatokat
- Analitikai (Google Analytics, Facebook Pixel stb.) vagy hirdetési sütiket
- Nyomkövető pixeleket vagy fingerprintelő technológiákat
- Bármilyen felhasználó által létrehozott tartalmat (nincs komment, értékelés, üzenet)
5. Adatkezelés célja és jogalapja
| Adat | Cél | Jogalap (GDPR) |
|---|---|---|
lang süti |
Nyelvi preferencia megjegyzése | Jogos érdek (Art. 6(1)(f)) |
| Szervernapló (IP, User-Agent) | Biztonsági védelem, visszaélések megelőzése, hibaelhárítás | Jogos érdek (Art. 6(1)(f)) |
A jogos érdeken alapuló adatkezelés esetén mérlegeltük érdekeinket az Ön alapvető jogaival szemben. A funkcionális süti és a biztonsági naplózás elengedhetetlen a szolgáltatás rendeltetésszerű és biztonságos működéséhez, és minimális beavatkozást jelent az Ön magánszférájába.
6. Adatfeldolgozók és külső betöltések
A Szolgáltatás működtetéséhez az alábbi külső szolgáltatókat vesszük igénybe:
| Szolgáltató | Cél | Továbbított adat | Székhely |
|---|---|---|---|
| Szerverplex Kft. | VPS-tárhely, backend és adatbázis | Szervernaplók, adatbázis-tartalom | Magyarország |
| Google LLC (Google Fonts) | Betűtípus (Inter) kiszolgálása CDN-en | IP cím, User-Agent (technikai szükségszerűség) | USA |
A Google Fonts betűtípusait a betöltés pillanatában a Google szervereiről kéri le a böngészője, ezért technikailag elkerülhetetlen, hogy az IP címe és a User-Agent karakterlánc a Google-höz kerüljön. Ez kizárólag a betűtípus kézbesítéséhez szükséges, felhasználó-követési céllal nem történik. Lásd a Google adatvédelmi szabályzatát.
7. Mesterséges intelligencia
A Szolgáltatásban megjelenő sztorik szövegét mesterséges intelligencia állítja elő nyilvánosan elérhető RSS hírforrások alapján, a cFlash backend rendszerében. Az AI feldolgozás során semmilyen felhasználói adat nem kerül a mesterséges intelligencia szolgáltatók felé — mivel a Szolgáltatásnak nincsenek felhasználó-fiókjai, ilyen adat nem is létezik.
Az AI-generált tartalom emberi felügyelet mellett kerül közzétételre, de tartalmazhat pontatlanságokat vagy hiányosságokat. Fontos döntések előtt mindig olvassa el az eredeti forrásokat, amelyekre a sztori végén hivatkozunk.
8. Adatmegőrzési idő
langsüti: a böngészőjében tárolódik 1 évig, vagy amíg Ön nem törli.- Szervernaplók (IP, User-Agent): legfeljebb 90 napig őrizzük meg, majd automatikusan törlődnek.
- Biztonsági mentések: a rendszer napi automatikus biztonsági mentése 30 napon belül forog ki (a régebbi mentések automatikusan törlődnek).
9. Felhasználói jogok (GDPR)
Mivel a Szolgáltatás nem gyűjt személyazonosításra alkalmas adatot azon túl, ami a szervernaplókban rövid ideig tárolódik, a legtöbb GDPR-jog gyakorlása korlátozottan releváns. Ennek ellenére Ön jogosult:
- Hozzáférés (Art. 15): tájékoztatást kérni arról, hogy tárolunk-e Önhöz köthető adatot.
- Törlés (Art. 17): kérheti a szervernaplóból az Önhöz köthető IP cím korábbi törlését (a normál 90 napos megőrzési idő lejárta előtt).
- Adatkezelés korlátozása (Art. 18): bizonyos esetekben.
- Tiltakozás (Art. 21): tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
Jogai gyakorlásához írjon a support@cflash.app címre. Kérelmére 30 napon belül válaszolunk.
10. Adatbiztonság
Az Ön adatainak védelme érdekében az alábbi technikai és szervezési intézkedéseket alkalmazzuk:
- Titkosított kapcsolat (SSL/TLS) minden adatátvitelhez (Let's Encrypt tanúsítvány)
- Rendszeres biztonsági frissítések a szerveren és a szoftverkomponenseken
- API rate limiting a visszaélések megelőzésére
- Napi automatikus biztonsági mentések
11. Gyermekek adatainak védelme
A Szolgáltatás nem célozza 16 év alatti gyermekeket, és tudatosan nem gyűjtünk adatot róluk. Ha úgy értesülnénk, hogy 16 év alatti gyermek adatát kezeljük, azt haladéktalanul töröljük.
12. Adatvédelmi incidensek és felügyeleti hatóság
Adatvédelmi incidens esetén a GDPR 33. és 34. cikke szerint járunk el, és 72 órán belül bejelentjük a Nemzeti Adatvédelmi és Információszabadság Hatóságnak (NAIH), amennyiben az valószínűsíthetően kockázattal jár az érintettek jogaira nézve.
Ha úgy érzi, hogy megsértettük adatvédelmi jogait, panaszt nyújthat be:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Web: naih.hu
13. Módosítások
Fenntartjuk a jogot jelen Adatvédelmi Tájékoztató módosítására. A lényeges változásokat a hatályba lépés dátumával jelöljük a lap tetején. Javasoljuk, hogy időnként tekintse át ezt az oldalt.
14. Kapcsolat
Adatvédelmi kérdéseivel forduljon hozzánk:
E-mail: support@cflash.app