1. Ki kezeli az adatokat?
Adatkezelő: [KITÖLTENDŐ: teljes cégnév vagy egyéni vállalkozó neve]
Cím/székhely: [KITÖLTENDŐ]
Nyilvántartási vagy adószám: [KITÖLTENDŐ]
Adatvédelmi kapcsolattartó: privacy@bluepulsar.eu
2. A legfontosabb tudnivalók röviden
- A helyi trezor használatához nem szükséges BluePulsar-fiók.
- A főjelszót és a trezor olvasható tartalmát nem kapjuk meg.
- A választható felhőmentésbe csak a készüléken már titkosított trezor kerül.
- Reklámprofilt, reklám- vagy követősütit nem használunk, személyes adatot nem értékesítünk.
3. Milyen adatot, miért és meddig kezelünk?
| Adatkezelés | Adatok | Cél és jogalap | Megőrzés |
|---|---|---|---|
| Helyi alkalmazás | A trezorba általad mentett adatok | A készülékeden végzett helyi működés. Ezeket az adatkezelő nem kapja meg. | A törlésről és a helyi mentésekről te rendelkezel. |
| Választható felhőfiók | E-mail-cím, megjelenítési név, jelszó biztonságos lenyomata, fiókállapot és időbélyegek | Fiók és felhőmentés biztosítása; szerződés teljesítése. | A fiók fennállásáig. Az appból kezdeményezett teljes fióktörléskor a fiók és a hozzá kapcsolódó szerveradatok végleg törlődnek. |
| Titkosított felhőmentés | Helyreállítási módban titkosított trezor, méret, ellenőrzőösszeg, formátum- és verzióadatok, időbélyegek | Mentés és visszaállítás; szerződés teljesítése. A főjelszó, a .bpsr helyreállítási titok és a csak-jelszavas helyi kulcshely nem kerül a szerverre. | Törlésig; legfeljebb az öt legutóbbi titkosított verzió. |
| App-eszközök jóváhagyása | Véletlenszerű telepítési azonosító, felhasználó által látható eszköznév, jóváhagyási állapot és időbélyegek | Az új telepítések e-mailes jóváhagyása és a mentés védelme; szerződés teljesítése és jogos érdek. | A fiók vagy az eszköz törléséig; az egyszer használatos jóváhagyó tokenek lejárat után törlődnek. |
| Választható Dead Man védelem | Kapcsolattartó e-mail-címe, a felhasználó saját üzenete, választott határidők, életjel- és figyelmeztetési időpontok | A felhasználó kifejezett kérésére tartós inaktivitás esetén értesítés küldése; szerződés teljesítése. | A funkció kikapcsolásáig vagy a fiók törléséig. Titok, .bpsr vagy olvasható trezor nem kerül a kapcsolattartóhoz. |
| Bejelentkezés és munkamenet | Hash-elt munkamenet-token, hash-elt IP-cím és böngészőazonosító, lejárati adatok, szükséges sütik | Biztonságos bejelentkezés és visszaélés-megelőzés; szerződés teljesítése és jogos érdek. | Lejáratig vagy kijelentkezésig; a visszavont munkamenetek legfeljebb 30 nap után törlődnek. |
| Biztonsági naplózás | Eseménytípus, sikeresség, kérésazonosító, hash-elt IP- és böngészőadat, minimális technikai metaadat | Incidensek és visszaélések felismerése; az adatkezelő jogos érdeke. | Legfeljebb 180 nap. |
| Szolgáltatási e-mailek | Címzett, tárgy, üzenettartalom és kézbesítési állapot | E-mail-ellenőrzés és fiókhelyreállítás; szerződés teljesítése. | Sikeres küldés után legfeljebb 30 nap, végleg sikertelen küldésnél legfeljebb 90 nap. |
| Kapcsolat és támogatás | Név, e-mail-cím és az általad elküldött üzenet | A megkeresés megválaszolása; szerződés teljesítése vagy azt megelőző lépések. | Az ügy lezárásától számított legfeljebb 2 év, kivéve ha jogi igény miatt hosszabb megőrzés szükséges. |
4. Sütik és helyi tárolás
A weboldal csak a bejelentkezéshez és a kéréshamisítás elleni védelemhez feltétlenül szükséges sütiket használja. Ezek Secure, HttpOnly — ahol alkalmazható — és megfelelő SameSite beállítást kapnak. Reklám-, közösségimédia- vagy követősüti nincs.
5. Adatfeldolgozók és címzettek
A szolgáltatás működéséhez tárhely- és e-mail-szolgáltató férhet hozzá a feladatához szükséges adatokhoz:
- [KITÖLTENDŐ: tárhelyszolgáltató neve, címe, adatkezelési régiója és feladata]
- [KITÖLTENDŐ: e-mail-szolgáltató neve, címe, adatkezelési régiója és feladata]
Személyes adatot nem értékesítünk. Hatóságnak csak jogszabályon alapuló, érvényes megkeresés esetén adunk át adatot.
6. Adattovábbítás az Európai Gazdasági Térségen kívülre
[KITÖLTENDŐ a kiválasztott szolgáltatók alapján.] Ha EGT-n kívüli továbbítás történik, annak jogalapját és garanciáit — például megfelelőségi határozatot vagy általános szerződési feltételeket — itt részletesen feltüntetjük.
7. Automatizált döntés és profilalkotás
Nem végzünk joghatással járó automatizált döntéshozatalt és nem készítünk reklámprofilt. A biztonsági korlátozások — például a túl sok hibás próbálkozás utáni ideiglenes zárolás — kizárólag a fiók védelmét szolgálják.
8. A jogaid
Kérhetsz hozzáférést, helyesbítést, törlést, korlátozást és — ahol alkalmazható — adathordozást, továbbá tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen. Kérelmedet a privacy@bluepulsar.eu címre küldheted. Indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszolunk.
A titkosított trezor tartalmát nem tudjuk olvashatóvá tenni vagy főjelszó nélkül helyreállítani. Ez technikai korlát, nem az érintetti kérelem megtagadása.
9. Panasz és jogorvoslat
Ha úgy gondolod, hogy az adatkezelés nem megfelelő, először írj nekünk a privacy@bluepulsar.eu címre. Panaszt tehetsz a lakóhelyed, munkahelyed vagy a feltételezett jogsértés helye szerinti felügyeleti hatóságnál is. Magyarországon ez a Nemzeti Adatvédelmi és Információszabadság Hatóság: naih.hu. Bírósági jogorvoslatot is igénybe vehetsz.
10. Adatbiztonság és incidensek
Az adatokat titkosított kapcsolaton továbbítjuk, a hitelesítő adatokat biztonságos lenyomatként tároljuk, korlátozzuk a próbálkozásokat, minimalizált biztonsági naplót vezetünk, és a felhőbe csak helyreállítási módban titkosított v2 trezort fogadunk. Az új app-telepítéseket külön eszközazonosító és egyszer használható e-mailes jóváhagyás védi. Biztonsági hibát személyes adatok csatolása nélkül a security@bluepulsar.eu címen lehet jelezni.
11. A tájékoztató változásai
A lényeges változásokról az oldalon és — ha a változás a fiókszolgáltatást érdemben érinti — e-mailben tájékoztatunk. A korábbi verziók és hatálybalépési dátumok nyilvántartását megőrizzük.