Adatkezelési Tájékoztató

myVeil — utolsó frissítés: 2026. augusztus 10.

1. Az Adatkezelő Adatai

  • Cégnév: R. Robert’s Kft.
  • Székhely: 2315 Szigethalom, Sport u. 7/B.
  • Adószám: 32002678-2-13
  • Cégjegyzékszám: 13-09-220913
  • Képviseli: Rumanóczki Róbert
  • Kapcsolat: info@rrtoberts.hu

2. Tárhelyszolgáltatók és Adatfeldolgozók

A Szolgáltató a személyes adatok biztonságos tárolásához, valamint a rendszer és a kommunikáció működtetéséhez az alábbi külső szolgáltatókat veszi igénybe:

Supabase, Inc. (Elsődleges adatfeldolgozó)

  • Székhely: 972 Mission St, San Francisco, CA 94103, USA.
  • Feladata: A myVeil alkalmazás teljes körű felhőalapú adatbázisának (Backend-as-a-Service) biztosítása. A Supabase kezeli a felhasználói fiókok hitelesítését (jelszavak titkosított tárolása), a felhasználói profilokat, a chatüzeneteket, a Veil Score számításokat, valamint a valós idejű (Realtime) szinkronizációt.
  • Adatvédelmi garancia: A Supabase az adatokat titkosítva kezeli, megfelelve a GDPR szigorú előírásainak.

Rackhost Zrt.

  • Székhely: 6722 Szeged, Tisza Lajos körút 41.
  • Feladata: A myVeil domain nevének (webcím) regisztrációja és DNS kezelése, valamint a Szolgáltató hivatalos e-mail infrastruktúrájának (pl. ügyfélszolgálati levelezés) biztosítása. A Rackhost Zrt. az alkalmazás belső felhasználói adatbázisához nem fér hozzá, azt nem tárolja.

3. A Kezelt Adatok Köre, Célja és Jogalapja

3.1. Regisztrációs adatok

  • Kezelt adatok: E-mail cím, jelszó (titkosítva), születési dátum (a 18. életév betöltésének ellenőrzése miatt), keresett nem.
  • Cél: A felhasználói fiók létrehozása és a szolgáltatás nyújtása.
  • Jogalap: Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont).

3.2. Különleges személyes adatok (Profil és Társkeresés)

  • Kezelt adatok: Vibe-ok (hangulatok, érdeklődési körök), feltöltött képek, bemutatkozás.
  • Cél: A partnerkereső algoritmus működtetése és a profilok megjelenítése más felhasználók számára.
  • Jogalap: A Felhasználó kifejezett hozzájárulása (GDPR 9. cikk (2) bek. a) pont).

3.3. Profil Hitelesítés (Személyazonosság ellenőrzése)

A biztonságos közösség érdekében a rendszer kérheti egy hivatalos fényképes igazolvány felmutatását.

  • Adatkezelés módja (Szigorú megsemmisítés): A hitelesítés céljából beküldött igazolványképek és az azokon szereplő adatok KIZÁRÓLAG az ellenőrzés pillanatában, a szerver memóriájában (RAM) kerülnek feldolgozásra.
  • Törlés: Az ellenőrzési folyamat lezárultával a fájl azonnal és véglegesen törlődik. Az Adatkezelő és az Adatfeldolgozó (Rackhost Zrt.) a fizikai fájlt nem menti el, biztonsági másolatot nem készít. Az adatbázisban kizárólag a hitelesítés eredménye ("Hitelesített Profil" státusz = Igen/Nem) kerül rögzítésre.

3.4. Rendszerhasználati adatok és "Veil Score"

  • Kezelt adatok: Az élő videós randikon töltött idő, chatek, üzenetek száma, a megszakítások száma, más felhasználóktól kapott értékelések/panaszok, valamint a kiszámított belső bizalmi index (Veil Score).
  • Cél: A közösségi irányelvek betartatása, a gamifikációs jutalmak (pl. Szuper Ping) kiosztása, és a csalók kiszűrése. A videós és hangalapú stream (WebRTC) valós idejű, azt a Szolgáltató NEM rögzíti és NEM tárolja.
  • Jogalap: Az Adatkezelő jogos érdeke a biztonságos környezet fenntartására (GDPR 6. cikk (1) bek. f) pont).

3.5. Fizetési és Tranzakciós adatok

  • Kezelt adatok: A veilPrémium előfizetések és vCoin vásárlások tranzakciós azonosítói, összege és ideje.
  • Cél: Számlázás és a prémium jogosultságok kezelése.
  • Figyelem: A tényleges bankkártyaadatokat a Szolgáltató nem ismeri és nem tárolja, a fizetési folyamatot teljes egészében a Revolut rendszere kezeli.

4. Adatmegőrzési Idő és az Üzenetek "Archiválása"

  • Fiók törlése: A Felhasználó profiljának törlése esetén a személyes adatok az adatbázisból eltávolításra kerülnek, kivéve azokat, amelyek megőrzésére jogszabály kötelez (pl. számlázási adatok 8 évig).
  • Inaktív beszélgetések (Soft-Delete): A rendszer – a felhasználói felület átláthatósága érdekében – minden héten, az inaktív matcheket a felhasználók postaládájából elrejti. Kifejezetten felhívjuk a figyelmet, hogy ezek az üzenetek biztonsági és bűnmegelőzési (statisztikai) okokból nem törlődnek véglegesen az adatbázisból, csupán "archivált" státuszt kapnak (soft-delete), és a külső felületen nem jelennek meg.
  • Bűncselekmény gyanúja: Amennyiben a fiókhoz Btk-ba ütköző tevékenység kapcsolódik, az adatokat a hatósági eljárás jogerős lezárásáig tároljuk.

4/A. Visszaélés-szűrés a várólistán (jogos érdek)

A várólistás jelentkezéseknél – a többszörös regisztrációk, az automatizált (bot) feliratkozások és a meghívói kedvezménnyel való visszaélés megelőzése érdekében – a jelentkezés időpontjában technikai visszaélés-szűrést végzünk. Ennek keretében:

  • a jelentkező IP-címét nyers formában nem tároljuk: kizárólag annak sózott, vissza nem fejthető lenyomatát (SHA-256 hash) őrizzük meg, kizárólag visszaélés-szűrési célból;
  • ez a lenyomat legkésőbb 30 nap után automatikusan törlésre kerül;
  • az e-mail-cím érvényességét (a domain levélfogadási képességét) ellenőrizzük, és az eldobható („temp mail”) szolgáltatók domainjeit elutasítjuk;
  • a meghívói kedvezmény kizárólag megerősített (kettős opt-in) e-mail-cím esetén számít be, önhivatkozás (azonos postafiók vagy azonos hálózat) esetén pedig nem jár.

Az adatkezelés jogalapja a GDPR 6. cikk (1) f) pontja szerinti jogos érdek (a szolgáltatás és a felhasználói közösség védelme a csalással és a visszaélésekkel szemben). Böngésző-ujjlenyomatot, user-agent adatot vagy pontos helyadatot ehhez nem gyűjtünk.

5. Adattovábbítás Harmadik Fél Részére

A Szolgáltató személyes adatot harmadik félnek reklámcélból nem értékesít és nem ad át. Adattovábbítás kizárólag a szolgáltatás technikai működtetése és a jogszabályi kötelezettségek teljesítése érdekében, a következő esetekben történik:

  1. Supabase, Inc.: A teljes adatbázis, a felhasználói fiókok és az üzenetek biztonságos, felhőalapú tárolása és feldolgozása.
  2. Rackhost Zrt.: A domain fenntartása, valamint a felhasználók által az ügyfélszolgálati levelezésen keresztül küldött (vagy onnan kapott) hivatalos e-mail üzenetek tárolása és továbbítása.
  3. Revolut (Revolut Bank UAB): A veilPrémium előfizetések és a vCoin vásárlások fizetési tranzakcióinak feldolgozása (a bankkártyaadatokat kizárólag a Revolut kezeli).
  4. Hatóságok (Rendőrség, Ügyészség): Hivatalos megkeresés, vagy az Adatkezelő által tett büntetőfeljelentés (zéró tolerancia elv a bűncselekményekkel szemben) esetén a naplófájlokat és a beszélgetések (ideértve az archiváltakat is) tartalmát átadjuk az eljáró hatóságoknak.

6. A Felhasználó Jogai

A Felhasználót a GDPR alapján az alábbi jogok illetik meg:

  • Hozzáférés joga: Kérelmezheti a róla tárolt adatok másolatát.
  • Helyesbítés joga: Kérheti a pontatlan adatok javítását.
  • Törlés joga ("Elfeledtetéshez való jog"): Kérheti adatai törlését (kivéve a jogszabály által kötelezően megőrzendő, vagy hatósági eljárás alatt álló adatokat).
  • Adathordozhatósághoz való jog: Kérheti az adatai gépileg olvasható formátumban történő kiadását.

Ezeket a jogokat a Felhasználó a(z) info@myveil.hu címre küldött e-maillel gyakorolhatja.

7. Jogorvoslati Lehetőségek

Amennyiben a Felhasználó úgy ítéli meg, hogy az R. Robert's Kft. az adatkezelés során megsértette a hatályos adatvédelmi jogszabályokat, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):

  • Székhely: 1055 Budapest, Falk Miksa utca 9-11.
  • Postacím: 1363 Budapest, Pf.: 9.
  • E-mail: ugyfelszolgalat@naih.hu
  • Weboldal: www.naih.hu