2026. 07. 29.
Adatkezelési tájékoztató
Ez a tájékoztató azt írja le, hogy a youproof.org milyen személyes adatokat kezel rólad, miért, meddig, kinek adja tovább, és milyen jogaid vannak. Igyekeztünk röviden és érthetően fogalmazni — ha bármi nem világos, írj nekünk a [email protected] címre. Hatályos: 2026. július 29-től.
Ki kezeli az adataidat?
Az adatkezelő a weboldal üzemeltetője, Moldvai Dávid. Kapcsolat: [email protected]. Az üzemeltetőre vonatkozó további adatokat az Impresszum tartalmazza.
Adatvédelmi tisztviselőt nem alkalmazunk: nem közhatalmi szervként működünk, és nem végzünk olyan nagy léptékű vagy rendszeres, szisztematikus megfigyeléssel járó adatkezelést, amely ezt a GDPR 37. cikke szerint kötelezővé tenné. Adatvédelmi kérdésekben közvetlenül az üzemeltetőhöz fordulhatsz a fenti címen.
Hírlevél-feliratkozás
Ha feliratkozol a hírlevélre, a következő adatokat kezeljük:
- a megszólításod (az a név, amit a „Hogyan szólíthatlak?” kérdésre megadsz);
- az e-mail címed;
- a feliratkozás nyelve;
- hogy a weboldal melyik oldalán és melyik űrlapján iratkoztál fel — ez alapján tudunk a megerősítés után visszavinni pontosan oda, ahol elindultál;
- a hozzájárulásod ténye, és annak a tájékoztató-változatnak az azonosítója, amelyet elfogadtál;
- a feliratkozás, a megerősítés és az esetleges leiratkozás időpontja;
- a megerősítő és a leiratkozó linkbe épített, egyszer használatos, véletlenszerű azonosítók;
- a kiküldött megerősítő e-mail levélazonosítója.
Az adatkezelés jogalapja a hozzájárulásod (GDPR 6. cikk (1) bekezdés a) pont), reklámtartalmú elektronikus levél esetén a gazdasági reklámról szóló 2008. évi XLVIII. törvény 6. §-ával összhangban. A hozzájárulásod megadása önkéntes, és bármikor, indokolás nélkül visszavonhatod — a visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
A feliratkozás kettős megerősítéssel működik. Az űrlap elküldése után egy megerősítő linket küldünk a megadott címre, és a feliratkozás csak akkor lép életbe, ha erre a linkre rákattintasz. Amíg ez nem történik meg, nem küldünk neked hírlevelet. Így nem tud valaki más a te címeddel feliratkozni.
Azt is eltároljuk, hogy melyik változatát fogadtad el ennek a tájékoztatónak: minden feliratkozáshoz feljegyezzük annak a tartalomváltozatnak az azonosítóját, amely a feliratkozás pillanatában hatályos volt. Erre azért van szükség, hogy utólag is igazolni tudjuk, pontosan mihez adtad a hozzájárulásod.
A régi hírlevél feliratkozói
A youproof.org elődje, a youproof.hu oldal évekkel ezelőtt saját hírlevelet működtetett. Ez a hírlevél megszűnt, és az akkori feliratkozásokhoz nem áll rendelkezésünkre olyan igazolható hozzájárulás, amely a mai követelményeknek megfelelne. Ezért ezeket a címeket nem vettük át az új hírlevélre, és hírlevelet nem küldünk rájuk.
Ehelyett ezekre a címekre egyetlen alkalommal küldünk egy megkeresést, amelyben megkérdezzük, kéri-e a címzett az új hírlevelet. Ebből a célból a következő adatokat kezeljük:
- az e-mail cím, amely a régi oldal hírlevél-listáján szerepelt;
- az importálás, a megkeresés kiküldése és az esetleges válasz időpontja;
- a megkeresésbe épített, egyszer használatos, véletlenszerű azonosító;
- a kiküldött levél levélazonosítója.
Az adatkezelés jogalapja a jogos érdekünk (GDPR 6. cikk (1) bekezdés f) pont): az, hogy a régi listát ne használjuk tovább érvényes hozzájárulás nélkül, hanem egyetlen megkereséssel tisztázzuk, ki tart igényt a hírlevélre. Az érdekmérlegelés során azt vettük figyelembe, hogy a címzett a címét annak idején maga adta meg, hogy összesen egyetlen levelet küldünk, hogy a levél a hírlevélre szóló meghíváson túl más ajánlatot nem tartalmaz, és hogy a cím ezt követően rövid időn belül automatikusan törlődik.
Bármikor tiltakozhatsz ez ellen az adatkezelés ellen: a levélben egyetlen kattintással azonnal kérheted a címed törlését.
Ezek a címek nem kerülnek fel a hírlevél-listánkra a Brevónál: a Brevo adatfeldolgozóként kizárólag ennek az egyetlen megkeresésnek a kézbesítéséhez fér hozzá a címhez. A hírlevél-listára csak akkor kerülsz fel, ha a megkeresésre feliratkozol.
Emlékeztetőt nem küldünk. Ha nem válaszolsz, nem kell tenned semmit: az importálástól számított 90 napon belül a címedet automatikusan töröljük a saját adatbázisunkból. Ha pedig feliratkozol, onnantól a fenti Hírlevél-feliratkozás pont szerinti, hozzájáruláson alapuló adatkezelés lép a helyébe.
Kiküldési események
A hírlevelek kiküldéséről technikai visszajelzéseket kapunk és tárolunk: megérkezett-e a levél, visszapattant-e, illetve ha valaki levélszemétként jelölte. Ezek a bejegyzések az e-mail címet, az esemény típusát és időpontját, valamint a szolgáltatótól kapott üzenet tartalmát foglalják magukban.
Ennek jogalapja a jogos érdekünk (GDPR 6. cikk (1) bekezdés f) pont): ebből tudjuk, hogy a levelek valóban megérkeznek-e, és ez véd attól, hogy hibás vagy nem létező címekre küldjünk tovább leveleket.
Letiltási lista
Ha egy címre tartósan nem lehet levelet küldeni (végleges hiba), vagy ha egy címről levélszemétként jelölték a hírlevelünket, akkor azt a címet felvesszük egy letiltási listára, és onnantól nem küldünk rá levelet — még akkor sem, ha később újra feliratkozás indul vele. A lista csak az e-mail címet, a letiltás okát és időpontját tartalmazza.
Ennek jogalapja szintén a jogos érdekünk (GDPR 6. cikk (1) bekezdés f) pont): a nem kívánt levelek küldésének megelőzése és a kiküldés technikai megbízhatóságának megőrzése. Épp ezért ez a lista akkor is megmarad, ha az adott feliratkozás egyéb adatait már töröltük — enélkül ugyanis pont azt a címet keresnénk fel újra, amelyik korábban jelezte, hogy nem kér leveleket.
Visszaélés elleni védelem
A feliratkozó űrlap nyilvános, ezért védenünk kell az automatizált visszaélésektől — például attól, hogy valaki tömegesen, mások címével indítson feliratkozásokat. Ehhez két eszközt használunk.
Kísérletek számlálása: minden feliratkozási kísérletnél eltároljuk az IP-címedet és a megadott e-mail címet, kizárólag azért, hogy korlátozni tudjuk az egy órán belüli kísérletek számát. Ezeket a bejegyzéseket 24 óra után automatikusan töröljük, és semmilyen más célra nem használjuk fel.
Cloudflare Turnstile: az űrlapon egy robotellenőrzés fut, amelyet a Cloudflare szolgáltatása végez. A Cloudflare saját tájékoztatása szerint ehhez az IP-címet, a böngésző TLS-ujjlenyomatát, a böngésző azonosítóját (User-Agent) és a hozzánk tartozó nyilvános kulcsot dolgozza fel, és ezeket kizárólag a robotok kiszűrésére, nem pedig a látogatók azonosítására vagy profilozására használja. A részletek a Turnstile adatvédelmi kiegészítése olvashatók. Az ellenőrzés eredményét mi is megkapjuk, és az IP-címedet a válasz ellenőrzésekor átadjuk a Cloudflare-nek.
Az ellenőrzés automatizált, de nem hoz rád vonatkozó, jogi hatással járó döntést: legfeljebb azt eredményezi, hogy az űrlapot nem tudod elküldeni. Ha úgy érzed, tévesen utasított el, írj nekünk a [email protected] címre, és emberi közreműködéssel elvégezzük a feliratkozást. Mindkét eszköz jogalapja a jogos érdekünk (GDPR 6. cikk (1) bekezdés f) pont).
A weboldal meglátogatása
A weboldal statikus tartalomként, a Cloudflare európai infrastruktúrájáról szolgál ki. A kiszolgáláshoz a Cloudflare elkerülhetetlenül feldolgozza a kérésekhez tartozó technikai adatokat — például az IP-címet és a böngésző azonosítóját —, üzemeltetési, biztonsági és hibaelhárítási célból. Ennek jogalapja a jogos érdekünk (GDPR 6. cikk (1) bekezdés f) pont) a weboldal biztonságos és megbízható működtetéséhez.
A weboldalon nem használunk látogatottságmérő, analitikai vagy reklámcélú eszközt, és nem készítünk profilt a látogatókról. Saját sütit nem helyezünk el, és nincs olyan sütink, amely a hozzájárulásodhoz lenne kötve — ezért nem is jelenítünk meg süti-figyelmeztetést. A részletekért lásd a Süti tájékoztató.
Kik férnek hozzá az adatokhoz?
Az adataidat nem adjuk el, és nem használjuk fel más célra, mint amit itt leírtunk. A működéshez azonban két szolgáltatót veszünk igénybe, akik adatfeldolgozóként, a mi utasításaink szerint járnak el:
- Brevo (Sendinblue SAS, Franciaország) — a hírlevelek és a megerősítő levelek kiküldése, valamint a feliratkozói lista kezelése. A Brevo saját tájékoztatása szerint az adatokat az Európai Unión belül tárolja. Lásd a Brevo adatvédelmi szabályzata és a Brevo GDPR-tájékoztatója.
- Cloudflare — a weboldal kiszolgálása (R2 tárhely), a feliratkozásokat kezelő alkalmazás futtatása (Workers), a feliratkozói adatbázis tárolása (D1) és a robotellenőrzés (Turnstile). A feliratkozói adatbázist és a weboldal tartalmát kifejezetten európai uniós adatkezelési területen tároljuk. Lásd a Cloudflare adatvédelmi szabályzata, a Cloudflare adatfeldolgozói megállapodása és a Cloudflare GDPR-tájékoztatója.
A robotellenőrzésnél a Cloudflare a saját szolgáltatásának fejlesztése érdekében önálló adatkezelőként is feldolgozza a fenti technikai adatokat; ennek részleteiről a Turnstile adatvédelmi kiegészítése tájékoztat.
Ezen túl akkor adhatunk ki adatot, ha erre jogszabály kötelez, vagy ha hatóság, illetve bíróság jogszerűen kéri.
Történik adattovábbítás az EU-n kívülre?
Erre a kérdésre a tisztességes válasz kétrészes: a tárolás az Európai Unióhoz van kötve, a feldolgozás azonban nem teljesen. Fontosnak tartjuk, hogy ezt pontosan leírjuk, ahelyett hogy azt állítanánk, az adataid soha nem hagyják el az EU-t.
A tárolás. A feliratkozói adatbázist kifejezetten európai uniós adatkezelési területen hoztuk létre, és ez a beállítás utólag nem módosítható: a Cloudflare tájékoztatása szerint az így létrehozott adatbázis kizárólag a régión belül fut és őrzi meg az adatokat. A weboldal tartalma szintén európai uniós tárhelyen van. A tartósan tárolt személyes adatok tehát az EU-ban maradnak.
A feldolgozás. A kéréseket kiszolgáló programkód a Cloudflare világhálózatán, jellemzően a látogatóhoz legközelebbi kiszolgálási ponton fut le. Az adatbázis európai kötöttsége nem határozza meg azt, hogy ez a kód hol fut: egy EU-n kívülről érkező kérést EU-n kívüli kiszolgálási pont is teljesíthet, és ilyenkor az érintett személyes adatok — például egy adatbázis-lekérdezés eredménye — átmenetileg, a memóriában az EU-n kívül kerülnek feldolgozásra. Ugyanez igaz a kérésekhez tartozó technikai adatokra, például az IP-címre és a böngésző fejléceire.
A gyakorlatban a látogatók túlnyomó része Magyarországról vagy az EU-ból érkezik, így a kérések jellemzően európai kiszolgálási pontokon teljesülnek — de nem tudjuk kizárni az ettől eltérő esetet. A kód futásának régióhoz kötése a Cloudflare-nél csak vállalati előfizetés keretében elérhető szolgáltatás, amelyet nem használunk.
Milyen garancia áll emögött? A Cloudflare a mi adatfeldolgozónk (GDPR 28. cikk), és a szerződésünk része a Cloudflare adatfeldolgozói megállapodása, amely magában foglalja az Európai Bizottság által elfogadott általános szerződési feltételeket (SCC). A Cloudflare ezen túl tanúsíttatta magát az EU–USA adatvédelmi keretrendszer (EU–U.S. Data Privacy Framework) szerint is, amelyre az Európai Bizottság megfelelőségi határozata vonatkozik. Az Egyesült Államokba irányuló adatkezelést tehát dokumentált jogi garanciák fedik, nem pedig szabályozatlanul történik. A részletek a Cloudflare adatfeldolgozói megállapodása és a Cloudflare GDPR-tájékoztatója olvashatók.
Ha te magad külföldön — például az EU-n kívül utazva — nyitod meg a weboldalt vagy nézed meg a saját adataidat, az adatvédelmi értelemben nem adattovábbítás: a szabályok a más adatkezelőnek vagy adatfeldolgozónak való átadásra vonatkoznak, nem arra, hogy te a saját adataidat érd el.
Meddig tároljuk az adataidat?
- Hírlevél-feliratkozás: amíg fel vagy iratkozva. Leiratkozás után a feliratkozás adatait még 5 évig megőrizzük annak igazolására, hogy a hozzájárulást megadtad, majd később visszavontad; ezután automatikusan töröljük — a saját adatbázisunkból és a Brevónál is.
- Meg nem erősített feliratkozás: ha valaki elindítja a feliratkozást, de a megerősítő linkre nem kattint rá, a megadott adatokat a feliratkozás megkezdésétől számított 30 nap után automatikusan töröljük. Ilyenkor hírlevelet nem küldünk, és a cím a hírlevél-listánkra sem kerül fel.
- A régi hírlevél átvett címei: az importálástól számított legfeljebb 90 nap. Ha a címzett ez alatt nem iratkozik fel az új hírlevélre, a címet automatikusan töröljük a saját adatbázisunkból.
- Kiküldési események: a rögzítéstől számított 24 hónap.
- Feliratkozási kísérletek (IP-cím): 24 óra.
- Letiltási lista: ameddig a kiküldés technikai megbízhatóságához szükséges, mert célja éppen az, hogy a letiltás egy újabb feliratkozási kísérletet is túléljen.
A megőrzési idők lejártát automatikus, rendszeresen futó folyamat érvényesíti, nem kézi átvizsgálás.
Milyen jogaid vannak?
A GDPR alapján a következő jogok illetnek meg:
- hozzáférés: tájékoztatást kérhetsz arról, hogy milyen adatokat kezelünk rólad, és másolatot kérhetsz róluk;
- helyesbítés: kérheted a pontatlan adatok javítását vagy a hiányosak kiegészítését;
- törlés: kérheted az adataid törlését;
- az adatkezelés korlátozása: kérheted, hogy az adataidat csak tároljuk, de egyébként ne kezeljük;
- tiltakozás: tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen;
- adathordozhatóság: kérheted, hogy a hozzájárulás alapján kezelt adataidat géppel olvasható formában megkapd, vagy hogy azokat más szolgáltatónak továbbítsuk;
- a hozzájárulás visszavonása: a hírlevélre adott hozzájárulásodat bármikor visszavonhatod.
A leiratkozás a legegyszerűbb út: minden kiküldött levél alján található egy leiratkozó link, amely egyetlen kattintással működik, és nem kell hozzá se bejelentkezés, se jelszó. A leiratkozás után nem küldünk neked több hírlevelet.
Fontos, hogy a leiratkozás önmagában nem törli azonnal a feliratkozás adatait: a fenti megőrzési idő alatt még megtartjuk annak igazolására, hogy a hozzájárulást megadtad, majd visszavontad. Ha ennél előbb szeretnéd a teljes törlést, azt bármikor kérheted a [email protected] címen — ilyenkor a letiltási lista bejegyzését azonban jellemzően megtartjuk, különben elveszne az a jelzés, hogy erre a címre nem küldhetünk levelet.
Bármely kérésedet a [email protected] címen jelezheted. Legkésőbb egy hónapon belül válaszolunk. A kérés teljesítése ingyenes.
Hogyan védjük az adataidat?
- a weboldal és a feliratkozó űrlap kizárólag titkosított kapcsolaton (HTTPS) érhető el, amit a böngésző számára is kötelezővé teszünk;
- a megerősítő és leiratkozó linkek véletlenszerű, kitalálhatatlan azonosítót tartalmaznak, amelyet időzítéses támadás ellen védett módon ellenőrzünk;
- a feliratkozói adatbázist európai uniós adatkezelési területen tároljuk (a feldolgozás helyéről a fenti adattovábbítási szakasz szól részletesen);
- az adatokhoz csak az üzemeltető és a fent megnevezett adatfeldolgozók férnek hozzá, ők is csak a szükséges mértékben.
Sütik
A weboldal saját sütit nem helyez el, és nem használ látogatottságmérésre vagy reklámra szolgáló sütit. Emiatt nincs süti-figyelmeztetés sem. A robotellenőrzés a Cloudflare beágyazott elemeként működik; hogy ez pontosan mit jelent, illetve mit láthatsz a böngésződ fejlesztői eszközeiben, azt a Süti tájékoztató részletezi.
Jogorvoslat
Ha úgy érzed, hogy az adatkezelésünk nem felel meg a jogszabályoknak, kérjük, először írj nekünk a [email protected] címre — a legtöbb kérdés így rendezhető a leggyorsabban.
Panasszal a felügyeleti hatósághoz is fordulhatsz:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- székhely: 1055 Budapest, Falk Miksa utca 9–11.
- levelezési cím: 1363 Budapest, Pf. 9.
- telefon: +36 1 391 1400
- e-mail: [email protected]
- további információ a NAIH honlapján
Jogaid megsértése esetén bírósághoz is fordulhatsz. A pert a lakóhelyed vagy tartózkodási helyed szerinti törvényszék előtt is megindíthatod.
A tájékoztató módosítása
Ha a weboldal működése vagy az adatkezelés módja változik, ezt a tájékoztatót frissítjük, és a fenti hatálybalépési dátumot módosítjuk. A hírlevélre feliratkozóknál külön feljegyezzük, hogy a feliratkozás pillanatában melyik változat volt hatályos, így visszakereshető, hogy ki mihez adta a hozzájárulását. Ha a módosítás a hozzájárulásod tartalmát érdemben érinti, arról a hírlevélben külön értesítünk.