QuestVerzum BETA
Adatkezelési tájékoztató
Utolsó frissítés: 2026. szeptember 30.
1. Hatály és cél
Ez a tájékoztató a QuestVerzum weboldalán és alkalmazásában megvalósuló, ténylegesen ellenőrzött adatkezelést írja le. A QuestVerzum egy független, ingyenes, kísérleti (BETA) diákprojekt, amelynek célja, hogy a magyar középiskolások könnyebben találjanak számukra releváns versenyeket és lehetőségeket.
2. Adatkezelő és kapcsolat
A QuestVerzum szolgáltatás és projekt adatkezelője Budai Csaba. A QuestVerzum egy független, ingyenes, kísérleti (BETA) diákprojekt. Adatvédelmi kérdésben és törlési kérelemmel írj a questverzum@gmail.com címre.
3. Milyen adatokat kezelünk és miért?
- Böngészés: az oldal nyilvános versenyadataihoz nem kell fiók, név, születési dátum, iskola, cím, telefonszám vagy pontos helyadat.
- Fiók: az autentikációhoz a Supabase Auth által kezelt email/azonosító, jelszó és munkamenet szükséges. Az önkéntes fiók belső azonosító emailt használ; ez a felhasználói felületen nem jelenik meg.
- Profil: a megjelenítési név, életkor, ország, város, iskola, érdeklődés, bemutatkozás, kapcsolati adatok és CV mezők opcionálisak, a láthatóságuk beállítható. A nyilvános böngészéshez egyik sem szükséges.
- Beküldés: URL, opcionális név/megjegyzés és opcionális email a beküldés feldolgozásához, visszajelzéshez és duplikációvédelemhez.
- Visszajelzés és jelentés: az üzenet, a kiválasztott típus/ok, a lehetőség azonosítója, valamint csak opcionálisan megadott email. A visszaélések csökkentésére a szerver rövid ideig technikai kérésazonosító-hash-t is készíthet.
- Önkéntes import és szerkesztés: a beküldött URL-ek, strukturált versenyadatok, szerkesztési előzmények és a végrehajtó fiókazonosító kerülhetnek a feldolgozási és audit táblákba.
4. Célok és jogalapok
A célok a fiók és a kért funkció működtetése, a beküldések feldolgozása, a hibák kezelése, a biztonság és az adminisztráció. Ezek tipikusan a felhasználó kérésére nyújtott szolgáltatás teljesítéséhez, jogos érdekhez vagy külön hozzájáruláshoz kapcsolódhatnak. A végleges jogalap és az érdekmérlegelés jogi felülvizsgálata még szükséges; ez a projekt nem állít jogi bizonyosságot.
Hírlevél- vagy reklámfunkció jelenleg nincs a kódban, ezért ilyen célú adatkezelést nem végzünk.
5. Címzettek és külső szolgáltatások
- Supabase: hitelesítés, adatbázis, RLS és szerveroldali RPC-k; a megerősített production projekt régiója Europe (Ireland).
- Google Fonts: betűkészlet betöltése külső erőforrásként. A böngésző kérése a `fonts.googleapis.com` és `fonts.gstatic.com` infrastruktúráját érinti (Montserrat és JetBrains Mono). A szolgáltató megőrzési és régiós beállításai nem igazolhatók ebből a repositoryból.
- QuestVerzum szerveroldali feldolgozás: a self-hosted n8n az Oracle Cloud Germany Central (Frankfurt), `eu-frankfurt-1` régiójában fut. A Gemini API Free tier használatakor felhasználói személyes adatot — például nevet, emailt, CV-/profiladatot, visszajelzést vagy jelentést — nem szabad szándékosan a promptba küldeni; ilyen adatkezelés külön felülvizsgálat nélkül nem megengedett. Firecrawl és Serper jelenleg nem használt aktív szolgáltató.
- Lovable runtime: hiba esetén a környezet által biztosított opcionális hibajelentő hook kaphat technikai hibainformációt; a tényleges fogadó és megőrzés külön platformellenőrzést igényel.
Szolgáltatói adatvédelmi feltételeket nem találunk ki és nem helyettesítünk saját állítással.
6. Megőrzés, törlés és hozzáférés
- A mentett versenyek csak a böngésződben maradnak, amíg te vagy a böngésző nem törli őket.
- A hitelesítési munkamenet a kijelentkezésig, lejáratig vagy a böngészőtároló törléséig él.
- A visszajelzések és hibajelentések személyes adatait a megoldástól vagy lezárástól számított legfeljebb 90 napon belül törölni vagy anonimizálni kell, kivéve, ha konkrét biztonsági vagy jogi ok miatt rövidebb ideig szükséges megőrzésük. Ehhez jelenleg nincs automatikus törlési job; az adminisztratív törlési folyamatot kell alkalmazni.
- A rate-limit célú technikai hash csak az aktív korlátozási ablak működéséhez szükséges ideig tartható meg, történeti azonosítóként nem őrizhető meg.
- A fiókhoz kötött profil- és CV-adatok a fiók fennállásáig maradhatnak meg. Fióktörlési kérés esetén a törlést manuálisan, a Supabase Auth-, profil- és CV-adatok összehangolt eltávolításával kell kezelni; a rendszer jelenleg nem ígér automatikus fióktörlést.
- A közzétett verseny és forrás adatai a nyilvános szolgáltatáshoz, frissítéshez és bizonyíthatósághoz szükséges ideig megmaradhatnak. A beküldő személyes kapcsolati adatait (például email, név, belső megjegyzés) a feldolgozás vagy ügy lezárása után legfeljebb 90 napig szabad megőrizni, majd törölni vagy anonimizálni kell.
- Az audit- és forrásproveniencia-adatokból csak a biztonsághoz, integritáshoz és visszakereshetőséghez szükséges azonosító maradhat meg; felesleges személyes másolatot nem készítünk.
- Adatvédelmi kérelmet account nélkül is küldhetsz a questverzum@gmail.com címre. Csak akkor kérünk további azonosítást, ha az más személy adatainak védelméhez szükséges.
7. Beküldés, hibajelentés és visszajelzés
A lehetőségbeküldő űrlap, a hibajelentés és a visszajelzés működéséhez csak a megadott URL-t, üzenetet és az opcionális emailt használjuk. Az email nem feltétele a jelentésnek vagy a visszajelzésnek. A beküldött versenyek forrását a későbbi ellenőrzés és frissítés miatt megőrizzük.
8. Kiskorúak és adatminimalizálás
A QuestVerzum középiskolásoknak készült, ezért kiskorúak is használhatják. Nem vezetünk be szükségtelen életkor- vagy szülői hozzájárulási kaput, és nem kérünk születési dátumot a böngészéshez. Nincs viselkedési reklám vagy profilozás. Opcionális profiladatot csak akkor adj meg, ha az adott funkcióhoz tényleg szeretnéd.
9. Biztonság és érintetti jogok
Az adatbázis-hozzáférést RLS és szerveroldali RPC-ellenőrzések védik; a service-role kulcs nem kerül böngészőbe. A kéréseket a fenti emailen fogadjuk, account nélkül is.
- Hozzáférés és tájékoztatás.
- Helyesbítés, törlés és korlátozás.
- Tiltakozás, ahol alkalmazható.
- Hozzájárulás visszavonása, ahol az adatkezelés hozzájáruláson alapul.
- Adathordozhatóság, ahol annak feltételei fennállnak.
Panasszal a NAIH-hoz fordulhatsz. További azonosítást csak más személy adatainak védelme miatt kérünk.
10. Módosítás
A BETA rendszer és a tájékoztató változhat. A lényeges változásokat ezen az oldalon jelezzük. A sütikkel kapcsolatos technikai információkat a Sütik oldalon találod.
