← Vissza a főoldalra
📄 Adatkezelési tájékoztató
Hatályos: 2027. június 02-től · Verzió: 1.3
1. Adatkezelő adatai
ℹ️ A szolgáltatás jellege: Az oldalon elérhető funkciók (kulcsszó-feloldás, TOP 500
listázás, demo)
ingyenesen használhatók korlátozott mértékben. A "támogatói szintek"
valójában
önkéntes adományok / támogatások, amelyekért köszönetképp a támogató
30 napra kibővített hozzáférést kap.
4 támogatói szint van:
- 🥉 Bronz (5 EUR) — 150 keresés csillagozott domainre
- 🥈 Ezüst (15 EUR) — 1 darab domain feloldása + 20 bónusz keresés
- 🥇 Arany (50 EUR) — 1 kulcsszó feloldás + 20 bónusz keresés
- 🏆 Platina (100 EUR) — 1 TOP 500 domain feloldás + 50 bónusz keresés
Szabály: 1 személy, 1 e-mail címről havonta (30 napban) szintenként
1 támogatás fogadható el, tehát 1 Bronz, 1 Ezüst, 1 Arany, 1 Platina.
Ez biztosítja a támogatás adomány-jellegét.
Az így befolyt összegek a szerver-üzemeltetési költségeket (tárhely, domain regisztráció, biztonsági
szolgáltatások, fejlesztés) fedezik.
Az oldal számlát nem állít ki — a támogatások
adománynak minősülnek.
2. Mely személyes adatokat kezelünk?
2.1. A weboldal automatikus naplózása
| Adat | Jogalap | Megőrzési idő | Cél |
| IP-cím |
Jogos érdek (GDPR 6(1)f) — visszaélés-megelőzés |
30 nap (log fájlokban) |
Biztonsági naplózás, rate limit, csalás-megelőzés |
| Böngésző (User-Agent) |
Jogos érdek |
30 nap |
Hibadiagnosztika, bot-detektálás |
| Referer (előző oldal) |
Jogos érdek |
30 nap |
Statisztika, forgalmi források elemzése |
| Keresett kulcsszavak |
Jogos érdek |
90 nap |
Szolgáltatás-fejlesztés, anomália-detektálás |
2.2. Önkéntes adatszolgáltatás (űrlapok)
| Adat | Jogalap | Megőrzési idő | Cél |
| E-mail cím (ingyenes demo, adományozói feloldás) |
Hozzájárulás (GDPR 6(1)a) + jogos érdek (6(1)f) a havi-1 korlát ellenőrzéséhez |
12 hónap az utolsó használattól |
Két célból kérjük:
- A támogatásért cserébe járó kulcs kiküldése.
- A „havi 1 támogatás / e-mail / szint" szabály betartása —
ez biztosítja a támogatás adomány-jellegét (a NAV szempontjából
a nem skálázódó, korlátozott támogatás védhetőbb adományként).
Nevet, címet, telefonszámot vagy bármilyen más személyes adatot
semmilyen formában nem kérünk.
|
| Kapcsolat űrlap (e-mail, telefon, üzenet) |
Hozzájárulás (GDPR 6(1)a) |
2 év a beérkezéstől |
Megkeresés megválaszolása |
2.3. Süti-hozzájárulás naplója
| Adat | Jogalap | Megőrzési idő | Cél |
| Süti-hozzájárulás (anonimizált IP, időpont, választott kategóriák) |
Jogi kötelezettség (GDPR 7(1) — bizonyítási kötelezettség) |
12 hónap |
A hozzájárulás bizonyíthatósága hatósági ellenőrzés esetén |
3. Sütik használata
A weboldalon használt sütik teljes listája, célja és lejárati ideje a
🍪 Süti tájékoztatóban érhető el.
4. Adattovábbítás / harmadik felek
A működéshez az alábbi adatfeldolgozókat / harmadik feleket vesszük igénybe:
| Szolgáltató | Cél | Adatok | Adatvédelem |
| Cloudflare, Inc. (USA) |
CDN, DDoS védelem, WAF, Turnstile CAPTCHA |
IP-cím, User-Agent, kérés meta-adatok |
Privacy Policy |
| Resend (USA) |
Tranzakciós e-mailek küldése (kulcs, demo) |
E-mail cím, küldemény tartalma |
Privacy Policy |
Buy Me a Coffee LLC (USA) Jogalap: jogos érdek (6(1)f) |
Adományfogadó platform — az önkéntes támogatások (adományok) a BMC-n keresztül érkeznek. A támogatás-gomb és az adomány-csomagok is a BMC-re irányítanak. |
IP, User-Agent, az adományozó által a BMC-nek megadott adatok |
Privacy Policy |
| Google LLC (USA / EU) |
Google Fonts betűtípus szolgáltatás |
IP-cím, User-Agent (font kérésnél) |
Privacy Policy |
Contabo GmbH (Németország) Aschauer Straße 32a, 81549 München |
Tárhelyszolgáltatás — a weboldal kódja, adatbázisa és a látogatók kérései a Contabo szerverein futnak. |
IP-cím, kérés meta-adatok, alkalmazás adatok (DB tartalma) |
Privacy Policy · DPA |
EU-n kívüli adattovábbítás: A Cloudflare, Resend, BMC és Google szolgáltatások USA-ban
is kezelhetnek adatokat. Az adattovábbítás jogszerűségét EU-USA Data Privacy Framework, valamint
Standard Contractual Clauses biztosítják.
5. Az érintett (felhasználó) jogai
Az érintettnek a GDPR alapján a következő jogai vannak az adatkezelővel szemben:
- Hozzáférés joga (15. cikk) — milyen adataidat kezeljük, hogyan, mennyi ideig
- Helyesbítés joga (16. cikk) — pontatlan adatok javítása
- Törlés joga / "elfeledtetés" (17. cikk) — adataid törlésének kérése
- Adatkezelés korlátozása (18. cikk)
- Adathordozhatóság joga (20. cikk) — gépi olvasható formában
- Tiltakozás joga (21. cikk) — különösen jogos érdek alapján kezelt adatok ellen
- Automatizált döntéshozatallal szembeni jog (22. cikk) — nem hozunk ilyen döntést
- Hozzájárulás visszavonásának joga (7. cikk (3)) — bármikor, díjmentesen
Bármely jog gyakorlásához küldj kérelmet az adatkezelő e-mail címére. A kérelem beérkezésétől
számított 30 napon belül válaszolunk.
6. Panasz a hatóságnál
Amennyiben úgy érzed, hogy az adatkezelésünk sérti a GDPR rendelkezéseit, panaszt nyújthatsz be:
Bírósághoz fordulás joga: amennyiben jogaid sérülnek, bírósághoz fordulhatsz. A pert a lakóhelyed vagy
tartózkodási helyed szerinti törvényszék előtt is megindíthatod.
7. Adatbiztonsági intézkedések
- Titkosított kapcsolat: HTTPS / TLS 1.2 és 1.3
- HSTS (HTTP Strict Transport Security) 1 éves max-age-gel, preload listára beadva
- Cloudflare WAF (Web Application Firewall) és DDoS védelem
- HTTP biztonsági headerek teljes csomagja: Content Security Policy (CSP), X-Frame-Options (clickjacking), X-Content-Type-Options (MIME-sniffing), Referrer-Policy, Permissions-Policy (kamera, mikrofon, geolokáció, fizetési API, USB stb. teljesen tiltva)
- CSRF védelem minden űrlapnál token-alapú ellenőrzéssel
- Cloudflare Turnstile CAPTCHA az űrlapok bot-védelmére
- Honeypot mező a kapcsolat űrlapon (bot detekció)
- SQL injection védelem kizárólag prepared statement (PDO) használatával
- IP-szintű rate limit több helyen:
- Demo email kérés: legfeljebb 5 / IP / óra
- Kulcsbeváltás: legfeljebb 10 / IP / óra
- Keresés: napi limit IP-nként (10 ingyenes / nap)
- Kulcsmegosztás-védelem: multi-use kulcs maximum 3 különböző IP-ről használható; egyszer-használatos kulcsnál IP-mismatch detekció (session-eltérítés blokkolása)
- Webhook aláírás-ellenőrzés HMAC-SHA256-tal minden külső szolgáltatóhoz (Buy Me a Coffee és Resend Svix-szel), 5 perces időablak replay-támadások ellen
- Email autentikáció: SPF + DKIM + DMARC DNS rekordok beállítva a feladói cím hamisítása (spoofing) ellen
- Email küldési státusz követés Resend webhook-on: kézbesítve / megnyitva / visszapattant / spam-jelölve — a kommunikációs adatok integritásának ellenőrzéséhez
- Admin hozzáférés szigorítva:
- Bcrypt jelszó-hash (cost 12)
- 1 hibás belépés → 168 órás (7 nap) automatikus IP-ban
- Cloudflare Turnstile CAPTCHA az admin loginhoz is
- Admin műveletek teljes naplózása: ki, mit, mikor, honnan
- Session-fixation védelem: use_strict_mode (szerver generálja a session ID-t), HttpOnly + Secure + SameSite=Lax cookie flag-ek, session ID újragenerálás érzékeny műveleteknél
- GDPR audit log anonimizált IP-hash-sel (utolsó oktet nullázva), 12 hónapos megőrzéssel — a 7. cikk szerinti bizonyítási kötelezettség teljesítéséhez
- Konfiguráció és titkos kulcsok (DB jelszó, API kulcsok, webhook secret-ek) a webroot fölötti mappában tárolva, kívülről el nem érhető helyen
- Napi automatikus adatbázis-mentés
8. A tájékoztató módosítása
Fenntartjuk a jogot a tájékoztató időről időre történő módosítására. Lényegi változás esetén
e-mailben (ha van regisztrált e-mailed) vagy a weboldalon közzétett közleményben tájékoztatunk
legalább 30 nappal a hatálybalépés előtt.
9. Kapcsolat
Adatkezeléssel kapcsolatos kérdés esetén keress minket az adatkezelő fenti elérhetőségein,
vagy a főoldal kapcsolat űrlapján.
← Vissza a főoldalra