QuestVerzum BETA

Adatkezelési tájékoztató

Utolsó frissítés: 2026. szeptember 30.

1. Hatály és cél

Ez a tájékoztató a QuestVerzum weboldalán és alkalmazásában megvalósuló, ténylegesen ellenőrzött adatkezelést írja le. A QuestVerzum egy független, ingyenes, kísérleti (BETA) diákprojekt, amelynek célja, hogy a magyar középiskolások könnyebben találjanak számukra releváns versenyeket és lehetőségeket.

2. Adatkezelő és kapcsolat

A QuestVerzum szolgáltatás és projekt adatkezelője Budai Csaba. A QuestVerzum egy független, ingyenes, kísérleti (BETA) diákprojekt. Adatvédelmi kérdésben és törlési kérelemmel írj a questverzum@gmail.com címre.

3. Milyen adatokat kezelünk és miért?

  • Böngészés: az oldal nyilvános versenyadataihoz nem kell fiók, név, születési dátum, iskola, cím, telefonszám vagy pontos helyadat.
  • Fiók: az autentikációhoz a Supabase Auth által kezelt email/azonosító, jelszó és munkamenet szükséges. Az önkéntes fiók belső azonosító emailt használ; ez a felhasználói felületen nem jelenik meg.
  • Profil: a megjelenítési név, életkor, ország, város, iskola, érdeklődés, bemutatkozás, kapcsolati adatok és CV mezők opcionálisak, a láthatóságuk beállítható. A nyilvános böngészéshez egyik sem szükséges.
  • Beküldés: URL, opcionális név/megjegyzés és opcionális email a beküldés feldolgozásához, visszajelzéshez és duplikációvédelemhez.
  • Visszajelzés és jelentés: az üzenet, a kiválasztott típus/ok, a lehetőség azonosítója, valamint csak opcionálisan megadott email. A visszaélések csökkentésére a szerver rövid ideig technikai kérésazonosító-hash-t is készíthet.
  • Önkéntes import és szerkesztés: a beküldött URL-ek, strukturált versenyadatok, szerkesztési előzmények és a végrehajtó fiókazonosító kerülhetnek a feldolgozási és audit táblákba.

4. Célok és jogalapok

A célok a fiók és a kért funkció működtetése, a beküldések feldolgozása, a hibák kezelése, a biztonság és az adminisztráció. Ezek tipikusan a felhasználó kérésére nyújtott szolgáltatás teljesítéséhez, jogos érdekhez vagy külön hozzájáruláshoz kapcsolódhatnak. A végleges jogalap és az érdekmérlegelés jogi felülvizsgálata még szükséges; ez a projekt nem állít jogi bizonyosságot.

Hírlevél- vagy reklámfunkció jelenleg nincs a kódban, ezért ilyen célú adatkezelést nem végzünk.

5. Címzettek és külső szolgáltatások

  • Supabase: hitelesítés, adatbázis, RLS és szerveroldali RPC-k; a megerősített production projekt régiója Europe (Ireland).
  • Google Fonts: betűkészlet betöltése külső erőforrásként. A böngésző kérése a `fonts.googleapis.com` és `fonts.gstatic.com` infrastruktúráját érinti (Montserrat és JetBrains Mono). A szolgáltató megőrzési és régiós beállításai nem igazolhatók ebből a repositoryból.
  • QuestVerzum szerveroldali feldolgozás: a self-hosted n8n az Oracle Cloud Germany Central (Frankfurt), `eu-frankfurt-1` régiójában fut. A Gemini API Free tier használatakor felhasználói személyes adatot — például nevet, emailt, CV-/profiladatot, visszajelzést vagy jelentést — nem szabad szándékosan a promptba küldeni; ilyen adatkezelés külön felülvizsgálat nélkül nem megengedett. Firecrawl és Serper jelenleg nem használt aktív szolgáltató.
  • Lovable runtime: hiba esetén a környezet által biztosított opcionális hibajelentő hook kaphat technikai hibainformációt; a tényleges fogadó és megőrzés külön platformellenőrzést igényel.

Szolgáltatói adatvédelmi feltételeket nem találunk ki és nem helyettesítünk saját állítással.

6. Megőrzés, törlés és hozzáférés

  • A mentett versenyek csak a böngésződben maradnak, amíg te vagy a böngésző nem törli őket.
  • A hitelesítési munkamenet a kijelentkezésig, lejáratig vagy a böngészőtároló törléséig él.
  • A visszajelzések és hibajelentések személyes adatait a megoldástól vagy lezárástól számított legfeljebb 90 napon belül törölni vagy anonimizálni kell, kivéve, ha konkrét biztonsági vagy jogi ok miatt rövidebb ideig szükséges megőrzésük. Ehhez jelenleg nincs automatikus törlési job; az adminisztratív törlési folyamatot kell alkalmazni.
  • A rate-limit célú technikai hash csak az aktív korlátozási ablak működéséhez szükséges ideig tartható meg, történeti azonosítóként nem őrizhető meg.
  • A fiókhoz kötött profil- és CV-adatok a fiók fennállásáig maradhatnak meg. Fióktörlési kérés esetén a törlést manuálisan, a Supabase Auth-, profil- és CV-adatok összehangolt eltávolításával kell kezelni; a rendszer jelenleg nem ígér automatikus fióktörlést.
  • A közzétett verseny és forrás adatai a nyilvános szolgáltatáshoz, frissítéshez és bizonyíthatósághoz szükséges ideig megmaradhatnak. A beküldő személyes kapcsolati adatait (például email, név, belső megjegyzés) a feldolgozás vagy ügy lezárása után legfeljebb 90 napig szabad megőrizni, majd törölni vagy anonimizálni kell.
  • Az audit- és forrásproveniencia-adatokból csak a biztonsághoz, integritáshoz és visszakereshetőséghez szükséges azonosító maradhat meg; felesleges személyes másolatot nem készítünk.
  • Adatvédelmi kérelmet account nélkül is küldhetsz a questverzum@gmail.com címre. Csak akkor kérünk további azonosítást, ha az más személy adatainak védelméhez szükséges.

7. Beküldés, hibajelentés és visszajelzés

A lehetőségbeküldő űrlap, a hibajelentés és a visszajelzés működéséhez csak a megadott URL-t, üzenetet és az opcionális emailt használjuk. Az email nem feltétele a jelentésnek vagy a visszajelzésnek. A beküldött versenyek forrását a későbbi ellenőrzés és frissítés miatt megőrizzük.

8. Kiskorúak és adatminimalizálás

A QuestVerzum középiskolásoknak készült, ezért kiskorúak is használhatják. Nem vezetünk be szükségtelen életkor- vagy szülői hozzájárulási kaput, és nem kérünk születési dátumot a böngészéshez. Nincs viselkedési reklám vagy profilozás. Opcionális profiladatot csak akkor adj meg, ha az adott funkcióhoz tényleg szeretnéd.

9. Biztonság és érintetti jogok

Az adatbázis-hozzáférést RLS és szerveroldali RPC-ellenőrzések védik; a service-role kulcs nem kerül böngészőbe. A kéréseket a fenti emailen fogadjuk, account nélkül is.

  • Hozzáférés és tájékoztatás.
  • Helyesbítés, törlés és korlátozás.
  • Tiltakozás, ahol alkalmazható.
  • Hozzájárulás visszavonása, ahol az adatkezelés hozzájáruláson alapul.
  • Adathordozhatóság, ahol annak feltételei fennállnak.

Panasszal a NAIH-hoz fordulhatsz. További azonosítást csak más személy adatainak védelme miatt kérünk.

10. Módosítás

A BETA rendszer és a tájékoztató változhat. A lényeges változásokat ezen az oldalon jelezzük. A sütikkel kapcsolatos technikai információkat a Sütik oldalon találod.