Adatvédelmi tájékoztató
Hatályos: 2026. május 19. · HalTéka mobilalkalmazás
1. Az adatkezelő
- Név
- Beck Zoltán Gyula (magánszemély)
- Alkalmazás
- HalTéka (brand név, nem jogi személy)
- info@halteka.hu
- Székhely
- Magyarország
2. A kezelt adatok, célok és jogalapok
| Adattípus | Cél | Jogalap (GDPR 6. cikk) |
|---|---|---|
| Fogási méretek (súly, hossz, szélesség, kerület) | Halfauna-kutatás, adatbázis-építés | Jogos érdek — (1) f) |
| Közelítő GPS-helyadat (0,02 fokos pontosságra kerekítve, ~2 km) | Fogási helyszín statisztika | Jogos érdek — (1) f) |
| Időjárási adatok (hőmérséklet, szél, csapadék) | Környezeti összefüggések kutatása | Jogos érdek — (1) f) |
| Fényképek (csak külön hozzájárulással) | A HalTéka saját halfaj-felismerő modelljének fejlesztése és üzemeltetése | Érintetti hozzájárulás — (1) a) |
A fényképekhez a hozzájárulást az alkalmazás feltöltésenként, egyedileg kéri be. A hozzájárulás a feltöltés előtt bármikor visszavonható (a draft törlésével).
3. Amit nem gyűjtünk
- Név, e-mail cím, telefonszám
- Eszközazonosító (IDFA, GAID, UUID)
- Push-értesítési token
- Fotó EXIF metaadatai (helyszín, eszköz, időbélyeg)
- Horgászengedély-szám vagy bármilyen személyes azonosító
Az alkalmazás sütit, analitikai vagy hirdetési nyomkövetőt nem használ.
4. Adattárolás és adatbiztonság
- Szolgáltató
- Supabase (eu-central-1, Frankfurt, Németország) — ISO 27001 tanúsított infrastruktúra
- Titkosítás
- Átvitel során TLS 1.3, tároláskor AES-256
- Megőrzési idő
- A kutatási cél fennállásáig — a beküldött adatok személyhez nem köthetők
- Hozzáférés
- Kizárólag az adatkezelő fér hozzá
A beküldés után a tárolt rekord teljesen anonim: sem személyhez, sem eszközhöz nem köthető vissza. Harmadik fél AI-szolgáltatónak a fényképek nem kerülnek átadásra.
5. Érintetti jogok
A beküldés előtt: a draft adat az eszközön él, és bármikor törlhető az alkalmazásból.
A beküldés után: mivel a tárolt adat anonim (a GDPR 4. cikk értelmében nem minősül személyes adatnak), egyedi rekord-szintű törlés technikailag nem lehetséges. Általános kérdéssel vagy kifogással forduljon az adatkezelőhöz: info@halteka.hu
Felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság — naih.hu
6. Harmadik felek
- Supabase — adatbázis és fájltárolás (EU adatközpont)
- Open-Meteo — időjárás-adatok lekérdezése (koordináta alapján, személyes adat nélkül)
- Apple App Store / Google Play — alkalmazás terjesztése (külön adatvédelmi feltételekkel)
7. Változások
A tájékoztató változása esetén az új verzió ezen az oldalon kerül közzétételre a hatályba lépés dátumának frissítésével. Lényeges változásról az App Store / Google Play oldalán is tájékoztatást adunk.
8. Kapcsolat
E-mail: info@halteka.hu
GDPR — Részletes megfelelési nyilatkozat
Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) alapján az alábbiakban összefoglaljuk, hogyan viszonyul ehhez a HalTéka alkalmazás.
Személyes adat-e a fogásrekord?
A GDPR 4. cikk (1) bekezdése szerint személyes adat minden olyan információ, amely azonosított vagy azonosítható természetes személyre vonatkozik. A HalTéka fogásrekordjai:
- nem tartalmaznak nevet, e-mail-t, telefonszámot vagy eszközazonosítót
- helyszínadatot 0,02 fokos (~2 km) pontosságra kerekítve tartalmaznak — ez önmagában nem elegendő egyedi személy azonosítására
- fényképet tartalmazhatnak (csak hozzájárulással), amelyen esetleg felismerhető testrész is szerepelhet
Az első két pont alapján az adat önmagában nem személyes adat a GDPR értelemben. A fotók esetén az adatkezelő a GDPR szellemében jár el, és az érintetti hozzájárulást feltöltésenként begyűjti.
Adatkezelési elvek (GDPR 5. cikk)
- Jogszerűség, tisztességesség, átláthatóság — az adatkezelés önkéntes, a jogalap dokumentált és megkülönböztetett (jogos érdek / hozzájárulás adattípusonként)
- Célhoz kötöttség — fogási adatok: halfauna-kutatás; fényképek: halfaj-felismerő modell fejlesztése és üzemeltetése
- Adattakarékosság — csak a kutatáshoz szükséges minimális adat kerül rögzítésre
- Korlátozott tárolás — az adatok a kutatási cél fennállásáig kerülnek megőrzésre
- Integritás és bizalmasság — titkosított átvitel és tárolás, hozzáférés-ellenőrzés
Érintetti jogok (GDPR III. fejezet)
Mivel az adatok anonim jellegük miatt az adatkezelő által nem köthetők vissza egyedi személyhez, az érintetti jogok (törlés, adathordozhatóság, helyesbítés) technikailag korlátozottan érvényesíthetők. Ez a GDPR 11. cikkével összhangban van: ha az adatkezelő nem képes azonosítani az érintettet, nem köteles többletadat-gyűjtésre pusztán az érintetti jogok teljesítése érdekében.
A fényképekre adott hozzájárulás a feltöltés előtt visszavonható; a feltöltés után a rekord anonim, így a hozzájárulás visszavonása az adott rekordra már nem értelmezhető (GDPR 7. cikk (3) bek.).
Adatvédelmi incidens
Adatvédelmi incidens esetén az adatkezelő a GDPR 33. cikke szerint 72 órán belül értesíti a NAIH-t, amennyiben az incidens személyes adatokat is érintene. NAIH: naih.hu · ugyfelszolgalat@naih.hu
Adatvédelmi tisztviselő
A HalTéka projekt méreténél és adatkezelési tevékenységének jellegénél fogva nem kötelezett adatvédelmi tisztviselő (DPO) kinevezésére (GDPR 37. cikk). Megkeresések: info@halteka.hu