Adatvédelem
Adatkezelési tájékoztató
Hatályos: 2026-07-05 · Verzió: 1.0
Röviden: A KóborGO segít az elveszett és talált állatok gazdáit összehozni. Csak azt az adatot kezeljük, ami ehhez szükséges. Nem adunk el és nem használunk marketingcélra semmilyen adatot. Regisztráció nélkül is használható a szolgáltatás.
1. Ki kezeli az adataidat?
Az adatkezelő a KóborGO szolgáltatás magánszemély üzemeltetője:
- Üzemeltető (adatkezelő): Hegyi Nikoletta (magánszemély)
- Levelezési cím: 1054 Budapest, Szabadság tér 7, Pf. 529
- Kapcsolat adatvédelmi ügyekben: info@koborgo.hu
- Ország: Magyarország
Az üzemeltető magánszemélyként, ingyenesen nyújtja a szolgáltatást. Mivel a szolgáltatás a nyilvánosság számára elérhető, az adatkezelésre a GDPR teljeskörűen alkalmazandó. Adatvédelemmel kapcsolatos kérdéseiddel a fenti e-mail címen fordulhatsz hozzánk.
2. Milyen adatokat kezelünk és miért?
Röviden: Csak azt kérjük és tároljuk, ami a poszt megjelenítéséhez, a kapcsolatfelvételhez és a visszaélések megelőzéséhez kell.
Poszt létrehozása vagy szerkesztése
| Adat | Nyilvános? | Cél | Jogalap |
|---|---|---|---|
| E-mail cím | Igen (elrejthető a poszt létrehozásakor, szerkesztésekor) | Kezelői e-mailek küldése, kapcsolatfelvétel | Szerződés teljesítése – GDPR 6. cikk (1) b) |
| Telefonszám (opcionális) | Igen, ha megadod | Kapcsolatfelvétel | Hozzájárulás – GDPR 6. cikk (1) a) |
| Helyszín, koordináták | Igen | A poszt térképi megjelenítése, egyeztetés | Szerződés teljesítése – 6. cikk (1) b) |
| Faj, szín, kor, leírás, név | Igen | A poszt megjelenítése | Szerződés teljesítése – 6. cikk (1) b) |
| Microchip-szám (opcionális) | Soha | Kizárólag pontos egyezésű kereséshez és egyeztetéshez | Kifejezett hozzájárulás – 6. cikk (1) a) |
| Feltöltött képek | Igen | A poszt megjelenítése | Szerződés teljesítése – 6. cikk (1) b) |
| Kezelői azonosító (access key) | Nem (titkos) | A poszt szerkesztése, lezárása, törlése | Szerződés teljesítése – 6. cikk (1) b) |
| Időbélyegek, nyelvi beállítás | Nem | A poszt élettartamának kezelése | Szerződés teljesítése – 6. cikk (1) b) |
| Biztonsági naplózás, IP hash | Nem | A poszt élettartamának kezelése | Jogos érdek [GDPR 6. cikk (1) bek. f) pont] |
A microchip-szám mint személyes adat
A microchip-szám megadása opcionális. A microchip-szám személyes adatnak minősülhet, mivel a nemzeti állat-nyilvántartáson keresztül összekapcsolható az állat gazdájával. Ezért fokozott gondossággal kezeljük:
- kizárólag biztonságos, korlátozott hozzáférésű módon tároljuk, és soha nem jelenik meg nyilvánosan – nem szerepel a poszt részleteiben, a plakáton vagy az e-mailekben,
- kereshetősége külön, kifejezett hozzájáruláshoz kötött (checkbox),
- a keresés kizárólag pontos egyezés alapján működik; nincs részleges, prefix-, substring- vagy fuzzy keresés, a visszaélések ellen pedig sebességkorlátozást alkalmazunk,
- kizárólag a kereséshez és az elveszett–talált bejelentések egyeztetéséhez használjuk.
Kapcsolatfelvételi üzenet küldése
Amikor a „Kapcsolat" gombbal üzenetet küldesz egy poszt gazdájának, az alábbi adatokat kezeljük: küldő neve és e-mail címe, az üzenet szövege, a küldés időpontja, valamint biztonsági okból az IP-cím és a böngésző-azonosító (user agent). Ezeket a visszaélések (spam, zaklatás) megelőzése érdekében naplózzuk.
Jogalap: az üzenet továbbítása a szolgáltatás nyújtása körében történik (GDPR 6. cikk (1) b)); a biztonsági célból naplózott IP-cím és böngésző-azonosító tekintetében jogos érdek (GDPR 6. cikk (1) f)) a visszaélések megelőzésére, amelyet érdekmérlegeléssel biztosítunk.
„Láttam" bejelentés
Egy állat észlelésének bejelentésekor a helyszínt, az időpontot, a bizonytalanság jelölését és az opcionálisan feltöltött képet kezeljük. IP-címet ehhez nem tárolunk adatbázisban.
Jogalap: a szolgáltatás nyújtása (GDPR 6. cikk (1) b)).
Poszt jelentése (visszaélés)
Jelentéskor a jelentett poszt azonosítóját, az időbélyeget és az IP-cím egyirányú, sózott (HMAC-SHA256) hash-ét tároljuk. A nyers IP-címet nem tároljuk, és a hashből nem állítható vissza.
Jogalap: jogos érdek (GDPR 6. cikk (1) f)) – a közösség védelme és a visszaélések kiszűrése.
Látogatottsági statisztika
Anonim, összesített statisztikát vezetünk (meglátogatott útvonal, hivatkozó domain, eszköztípus, böngésző, országkód). Nyers IP-címet és teljes böngésző-azonosítót ehhez nem tárolunk, és nem használunk követő (tracking) sütiket.
Jogalap: jogos érdek (GDPR 6. cikk (1) f)); az adatokat anonim, összesített formában kezeljük.
A nyilvános adatok összekapcsolhatósága
Fontos: Egy poszt egyszerre több nyilvános adatot is tartalmazhat – például a helyszínt (amely elveszett állat esetén gyakran a lakóhelyed közelében van), valamint az e-mail címedet vagy telefonszámodat. Ezek együttesen alkalmasak lehetnek a beazonosításodra vagy a tartózkodási helyed megállapítására.
Ez a Szolgáltatás természetéből fakad: a poszt célja, hogy nyilvános felhívásként segítse az állat megtalálását. Azt, hogy mit teszel közzé, mindig te döntöd el. A magánéleted védelme érdekében javasoljuk:
- a térképen inkább egy közeli, hozzávetőleges pontot jelölj meg, ne a pontos lakcímedet,
- fontold meg az „E-mail cím elrejtése" lehetőséget – így a beépített üzenetküldőn keresztül továbbra is elérhető maradsz,
- a telefonszám megadása opcionális – csak akkor add meg, ha vállalod a nyilvános megjelenítését,
- a leírásban ne tüntess fel több személyes adatot a szükségesnél.
3. Sütik (cookie-k)
Röviden: Nem használunk hirdetési vagy analitikai követést. A saját sütijeink a működéshez és a te kényelmedhez szükségesek; a bot-védelemhez használt Google reCAPTCHA ezen felül a Google saját sütijeit is betöltheti (lásd lentebb).
- Munkamenet-süti – kizárólag technikai azonosító,
HttpOnly,Secure,SameSite=Strict; nem tartalmaz személyes adatot. - Nyelvi süti (
AppLanguage) – a választott nyelvet tárolja (hu/en). - Sütihozzájárulási süti (
cookieConsent) – eltárolja, hogy hozzájárultál-e a nem feltétlenül szükséges sütikhez. - Utolsó látogatás süti (
lastVisit) – csak a hozzájárulásoddal; a legutóbbi látogatásod időpontját tárolja, hogy megmutathassuk, hány új poszt érkezett azóta. Nem tartalmaz személyes adatot.
Nem használunk Google Analytics, Facebook Pixel vagy más harmadik feles követő sütit. A bot-védelemhez használt Google reCAPTCHA a Google saját sütijeit és szkriptjeit töltheti be (lásd 4. pont).
4. Harmadik felek és adatfeldolgozók
Röviden: A szolgáltatás működéséhez néhány külső szolgáltatást használunk. Ezeknek csak a feltétlenül szükséges adatot továbbítjuk.
| Szolgáltatás (üzemeltető) | Továbbított adat | Cél |
|---|---|---|
| Google reCAPTCHA Enterprise (Google Ireland Ltd., ill. Google LLC) | Böngészőben generált token, viselkedési adatok (a Google gyűjti) | Bot-védelem az űrlapokon |
| OpenStreetMap Nominatim (OpenStreetMap Foundation) | Koordináták | Cím feloldása (geokódolás) |
| Google Cloud Vision API (Google Ireland Ltd. / Google LLC – EU-régiós végpont) | Feltöltött kép | Képek biztonsági ellenőrzése |
| Saját, önállóan üzemeltetett AI-moderáló szolgáltatás | Feltöltött kép és a poszt szövege | Képek és tartalom biztonsági ellenőrzése |
| SMTP e-mail szolgáltató (RACKFOREST ZRT.) | Címzett és feladó e-mail címe, üzenet | E-mailek kézbesítése |
| Tárhelyszolgáltató (RACKFOREST ZRT.) | Visszaélések megelőzése és a szolgáltatás biztonságának védelme | A rendszer üzemeltetése |
| Oracle Cloud Infrastructure (Oracle Corporation) – EU-régiós (Frankfurt) objektumtárolás | Titkosított biztonsági mentések | Biztonsági mentések tárolása |
Az adatokat nem adjuk át harmadik félnek marketing vagy profilalkotás céljából. Adattovábbítás hatóság felé kizárólag jogszabályi kötelezés esetén történhet.
Egyes szolgáltatók (pl. a Google) az adatokat az Európai Unión kívül, harmadik országban (pl. Amerikai Egyesült Államok) is feldolgozhatják. Az ilyen adattovábbítás az EU–USA Adatvédelmi Keretrendszer (Data Privacy Framework) megfelelőségi határozata alapján történik, amely megfelelő szintű védelmet biztosít. A képek biztonsági ellenőrzését végző Google Cloud Vision szolgáltatást EU-régiós végponton keresztül vesszük igénybe.
Helymeghatározás (IP → ország). A látogatók hozzávetőleges földrajzi helyének (ország) és a hálózati adatközpont-eredet megállapításához a szerveren helyben tárolt MaxMind GeoLite2 adatbázist használunk. A kikeresés kizárólag a szerveren történik, ezért a látogatók IP-címe ehhez nem kerül továbbításra külső szolgáltatóhoz. Ez a termék tartalmazza a MaxMind által létrehozott GeoLite2 adatokat, elérhető: https://www.maxmind.com.
5. Automatizált döntéshozatal és AI-alapú moderálás
A biztonságos és visszaélésmentes közösségi környezet fenntartása érdekében a KóborGO a feltöltött képeket és szövegeket automatizált algoritmusok (saját AI-moderáló szolgáltatás és Google Vision API) segítségével ellenőrzi. Ha a rendszer egyértelműen ÁSZF-be ütköző, sértő vagy gyanús (pl. spam) tartalmat érzékel, a poszt közzétételét – azonnali hatállyal és emberi beavatkozás nélkül – automatikusan elutasítja vagy blokkolja.
Ez a folyamat a GDPR értelmében automatizált döntéshozatalnak minősül. Az alkalmazott logika lényege, hogy a gépi látás és a szövegelemző modellek az előre meghatározott biztonsági szabályok (pl. erőszakos, felnőtt tartalom vagy adathalászat szűrése) alapján értékelik a feltöltéseket.
Emellett, ha egy posztot legalább 3 felhasználó bejelent, a poszt adminisztrátori felülvizsgálatig automatikusan elrejtésre kerül.
Mivel ez a döntés joghatással járhat rád nézve (megakadályozza a Szolgáltatás használatát és a posztod közzétételét), a jogszabályok alapján jogod van ahhoz, hogy:
- kifejezd a döntéssel kapcsolatos álláspontodat,
- vitasd az automatizált döntést, és
- emberi beavatkozást (kézi felülvizsgálatot) kérj.
Ha úgy gondolod, hogy a rendszer tévesen tiltotta le a posztodat, kérjük, jelezd az info@koborgo.hu e-mail címen. Ebben az esetben az automatikus döntést személyesen felülvizsgáljuk, és indokolt esetben manuálisan engedélyezzük a poszt megjelenését.
6. Az IP-címek kezelése
Az átláthatóság érdekében pontosan feltüntetjük, hol és hogyan kezeljük az IP-címeket:
- Egyirányú, sózott (HMAC-SHA256) hash formájában tároljuk – poszt-jelentéseknél (visszaélés elleni védelem).
- Ideiglenesen, csak a memóriában – a poszt- és üzenetküldés sebességkorlátozásához; ez nem kerül adatbázisba, és a rendszer újraindításakor törlődik.
- Naplózva tároljuk – a kapcsolatfelvételi üzeneteknél (email_queue, email_logs), a visszaélések kivizsgálhatósága érdekében.
- A Google reCAPTCHA felé nem küldünk IP-címet (kizárólag tokent).
7. Képek
A poszthoz feltöltött képek a poszt aktiválása után nyilvánosan, közvetlen link alapján elérhetők. A poszt törlésekor a képek is törlődnek az aktív adatbázisból. A törlés előtt más felhasználók böngészője vagy külső gyorsítótárak azonban ideiglenesen még őrizhettek másolatot – ezekre nincs ráhatásunk.
8. Adatmegőrzés
Röviden: A posztok automatikusan lejárnak és törlődnek. A biztonsági naplókat csak a szükséges ideig tartjuk meg.
- Nem aktivált poszt – 24 órán belül automatikusan törlődik.
- Aktivált poszt – az aktiválástól számítva alapértelmezetten 14 napig aktív. Lejárat után archív állapotba kerül, ahol egy ideig még visszaállítható, majd egy meghatározott megőrzési idő elteltével (alapértelmezetten legfeljebb 30 nap) a poszt és minden kapcsolódó adata véglegesen törlődik.
- Kapcsolatfelvételi naplók – a visszaélések megelőzése érdekében korlátozott ideig (alapértelmezetten legfeljebb 90 napig) őrizzük, majd automatikusan törlődnek; kérésre, ahol technikailag megvalósítható, korábban is töröljük.
- Biztonsági mentések – a rendszer rendszeres mentéseket készít; a mentések rotációja legfeljebb 30 naponta felülírja a régi (törölt adatokat is tartalmazó) mentéseket, így a törölt adatok legfeljebb 30 napig szerepelhetnek még technikailag a mentésekben. A mentéseket titkosított formában, az Oracle Cloud Infrastructure EU-régiós (Frankfurt) objektumtárolójában (S3-kompatibilis bucket) tároljuk, a GDPR 32. cikke szerinti adatbiztonsági követelményeknek megfelelően. Ezekhez operatív hozzáférés nincs.
A felhasználó bármikor kezdeményezhet azonnali törlést a kezelői e-mailben lévő törlési linkkel.
9. Adatbiztonság
Az adatokat titkosított kapcsolaton (HTTPS) keresztül továbbítjuk. A jelszavakat és a bizalmas azonosítókat iparági szabvány szerint kezeljük. A brute-force és automatizált támadások ellen sebességkorlátozást, IP-alapú korlátozást, anomália-detektálást és automatikus blokkolást alkalmazunk.
10. Hol tároljuk az adatokat?
Minden adat – beleértve a képeket – az Európai Unión belüli szerveren tárolódik.
- Tárhelyszolgáltató: RACKFOREST ZRT. (1132 Budapest, Victor Hugo utca 11.), az Európai Unión belül (Magyarország)
11. Az adatkezelés jogalapja
- Hozzájárulás – pl. poszt létrehozása, microchip-kereshetőség, kép feltöltése.
- Szerződés teljesítése – a szolgáltatás működtetése.
- Jogos érdek – a rendszer biztonsága és a visszaélések megelőzése.
12. A te jogaid
Az általános adatvédelmi rendelet (GDPR) alapján jogod van:
- hozzáférni az adataidhoz,
- kérni azok helyesbítését,
- kérni azok törlését,
- kérni az adatkezelés korlátozását,
- tiltakozni az adatkezelés ellen,
- kérni az adathordozhatóságot,
- a hozzájárulásod bármikor visszavonni.
Kérelmeidet az info@koborgo.hu címen jelezheted; azokat a jogszabályi határidőn belül teljesítjük.
Panasszal a felügyeleti hatósághoz fordulhatsz: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) – 1055 Budapest, Falk Miksa utca 9–11. · web: www.naih.hu
Jogosult vagy továbbá a jogaid megsértése esetén bírósághoz fordulni. A pert – választásod szerint – a lakóhelyed vagy tartózkodási helyed szerint illetékes törvényszék előtt is megindíthatod.
13. Kiskorúak
A szolgáltatás használatához az igénybe vevőnek be kell töltenie a 16. életévét. 16 év alatti felhasználó kizárólag törvényes képviselője hozzájárulásával használhatja a szolgáltatást.
14. A tájékoztató módosítása
A tájékoztatót indokolt esetben módosíthatjuk. A módosított változatot ezen az oldalon tesszük közzé, a fenti hatályossági dátum frissítésével.
A jelen dokumentum magyar és angol nyelven készült, amennyiben bármilyen eltérés van a két verzió között, úgy a magyar nyelvű verzió rendelkezései az irányadóak.