GDPR Adatkezelési Tájékoztató

GDPR Adatkezelési Tájékoztató – Steam API használattal

1. Az adatkezelő adatai

A https://SuBZT.hu és a https://kozosseg.subzt.hu oldalakon a subzt.hu

Elérhetőségeink:

Ts3: ts1.subzt.hu Discord:subzt Emai:support@kozosseg.subzt.hu Email:subzt@gmail.com

Tárhelyszolgáltató:

DotRoll Kft.

1148 Budapest, Fogarasi út 3-5.
+36 – 1 – 432 – 3232
support@dotroll.com
11713005-20406563 (OTP Bank)
Cégjegyzékszám: 01-09-882068
Adószám: 13962982-2-42

Hivatkozás:
GDPR 13. cikk – Tájékoztatás az érintettek részére

2. Az adatkezelés céljai

Az adatkezelés céljait világosan és részletesen meg kell határozni, összhangban a GDPR 5. cikk (1) a) pontjával, amely előírja, hogy az adatokat kizárólag meghatározott, egyértelmű és jogszerű célból kezelhetjük. Esetünkben a célok közé tartozik a felhasználói fiókok kezelése, a Steam API alapú hitelesítés, a tranzakciók biztonságos lebonyolítása, ügyfélszolgálati támogatás, jogi megfelelőség, valamint marketing a hozzájárulás alapján.
Hivatkozás:
GDPR 5. cikk (1) bekezdés a) pont – Célhoz kötöttség elve

3. Kezelt személyes adatok köre

A személységes adat fogalmát a GDPR 4. cikk 1. pontja határozza meg, amely szerint személyes adat minden azonosított vagy azonosítható természetes személyre vonatkozó információ. Ebben a pontban részletesen fel kell sorolni, mely adatokat kezeljük: alapadatok (név, e-mail, telefonszám), Steam API adatok (Steam ID, nicknév, avatar), technikai adatok (IP-cím, sütik, eszközazonosító), kommunikációs adatok (ügyfélszolgálati levelezés), fizetési adatok, továbbá szerződéssel vagy törvénnyel kapcsolatos adatok.
Hivatkozás:
GDPR 4. cikk 1. pont – Személyes adat definíciója

4. Adatkezelés jogalapjai

Az alapjogalapokat a GDPR 6. cikke részletezi, ezek közül a legfontosabbak számunkra: az érintett hozzájárulása, valamint a szerződés teljesítése a szolgáltatás nyújtása érdekében, a jogos érdek (pl. csalásmegelőzés, a platform biztonságos működtetése), valamint a jogszabályi kötelezettségek teljesítése (pl. hatósági megkeresések).
Részletes hivatkozás:
GDPR 6. cikk – Jogalapok az adatkezeléshez

5. Adatbiztonság

A GDPR 32. cikke írja elő az adatkezelési rendszer technikai és szervezési biztonsági intézkedéseit, amelyek célja a személyes adatok illegális kezelése, megsemmisítése vagy sérülése elleni védelem. Ez magában foglalja az adatforgalom titkosítását (pl. SSL/TLS), hozzáférés-szabályozást, rendszeres auditokat, valamint a kétfaktoros hitelesítés és logolás alkalmazását. Az adatokat lehetőség szerint EU-n belüli vagy megfelelőséget garantáló szolgáltatóknál kell tárolni.
Hivatkozás:
GDPR 32. cikk – Adatbiztonság

6. Felhasználói jogok

Az érintettek alapvető jogai: a tájékoztatáshoz és hozzáféréshez való jog, a helyesbítés, törlés („feledéshez való jog”), az adatkezelés korlátozása, az adathordozhatóság, tiltakozás az adatkezelés ellen, valamint a hozzájárulás visszavonásának joga. Ezeket a GDPR 15-22. cikkei részletezik. Panasz esetén az érintett a NAIH-hoz fordulhat.
Részletes hivatkozások:

7. Cookie-k és nyomkövetők

A cookie-k használatát az ePrivacy Irányelv (2002/58/EK) szabályozza, amely kiegészíti a GDPR-t a digitális kommunikáció területén. Ez előírja, hogy a cookie-k használatát előzetes, egyértelmű hozzájáruláshoz kell kötni, bizonyos cookie-k (pl. munkamenet-cookie) kivételével. Felhasználókat tájékoztatni kell a cookie-k céljáról, tárolási idejéről, és biztosítani kell a hozzájárulás visszavonásának lehetőségét.
Hivatkozás:
ePrivacy Irányelv 2002/58/EK

8. Adattovábbítás és harmadik felek

Az adattovábbítás feltételeit a GDPR 44-50. cikkei szabályozzák, különösen a harmadik országokba történő adattovábbításnál – amely esetben biztosítani kell az EU-szintű adatvédelmi védelem meglétét (pl. megfelelő EU-US adatvédelmi pajzs vagy mintaszerződések alkalmazása). Adatfeldolgozókkal szerződéses kötelezettségvállalás szükséges, és azoknak GDPR-konformnak kell lenniük.
Hivatkozások:
GDPR 44-50. cikk – Adattovábbítás

9. Gyermekek adatvédelme és korhatárra vonatkozó szabályok

A szolgáltatás csak 18 éven felüli személyek számára elérhető. A GDPR 8. cikke kimondja, hogy 16 év alatti (Magyarországon a hatályos szabályok miatt 18 év alatti) gyermekek személyes adatainak kezelése szülői vagy törvényes képviselői hozzájáruláshoz kötött. Regisztrációkor a felhasználó köteles nyilatkozni életkoráról, és amennyiben 18 év alatti lehet, az adatkezelő haladéktalanul törli az adatokat a 17. cikk szerinti „feledéshez való jog” alapján. Az adatkezelő minden esetben biztosítja a gyermekek maximális adatvédelmét.
Hivatkozások:

  • GDPR 8. cikk – Gyermekek adatainak védelme

  • GDPR 17. cikk – Törléshez való jog 

  • Szellemi tulajdon

    Minden CS:GO és Counter Strike 2 tárgy képe, leírása és játékkal kapcsolatos tartalma a Valve Corporation tulajdona. Ez a szolgáltatás megfelel a Valve rajongói tartalmakra vonatkozó szerzői jogi irányelveinek. A Valve szellemi tulajdonának bármilyen felhasználása a tisztességes használat elvei (17 USC § 107) alá tartozik, és a 15 USC § 1125(c)(3)(A) értelmében névleges tisztességes használatnak minősül.


Hasznos NAIH linkek

Az érintettek részére a jogérvényesítéshez és jogorvoslathoz a Nemzeti Adatvédelmi és Információszabadság Hatóság weboldalát ajánljuk, ahol tájékozódhatnak, panaszt tehetnek illetve információkat szerezhetnek adatvédelmi jogaikról.