Adatkezelési Tájékoztató
myVeil — utolsó frissítés: 2026. augusztus 10.
1. Az Adatkezelő Adatai
- Cégnév: R. Robert’s Kft.
- Székhely: 2315 Szigethalom, Sport u. 7/B.
- Adószám: 32002678-2-13
- Cégjegyzékszám: 13-09-220913
- Képviseli: Rumanóczki Róbert
- Kapcsolat: info@rrtoberts.hu
2. Tárhelyszolgáltatók és Adatfeldolgozók
A Szolgáltató a személyes adatok biztonságos tárolásához, valamint a rendszer és a kommunikáció működtetéséhez az alábbi külső szolgáltatókat veszi igénybe:
Supabase, Inc. (Elsődleges adatfeldolgozó)
- Székhely: 972 Mission St, San Francisco, CA 94103, USA.
- Feladata: A myVeil alkalmazás teljes körű felhőalapú adatbázisának (Backend-as-a-Service) biztosítása. A Supabase kezeli a felhasználói fiókok hitelesítését (jelszavak titkosított tárolása), a felhasználói profilokat, a chatüzeneteket, a Veil Score számításokat, valamint a valós idejű (Realtime) szinkronizációt.
- Adatvédelmi garancia: A Supabase az adatokat titkosítva kezeli, megfelelve a GDPR szigorú előírásainak.
Rackhost Zrt.
- Székhely: 6722 Szeged, Tisza Lajos körút 41.
- Feladata: A myVeil domain nevének (webcím) regisztrációja és DNS kezelése, valamint a Szolgáltató hivatalos e-mail infrastruktúrájának (pl. ügyfélszolgálati levelezés) biztosítása. A Rackhost Zrt. az alkalmazás belső felhasználói adatbázisához nem fér hozzá, azt nem tárolja.
3. A Kezelt Adatok Köre, Célja és Jogalapja
3.1. Regisztrációs adatok
- Kezelt adatok: E-mail cím, jelszó (titkosítva), születési dátum (a 18. életév betöltésének ellenőrzése miatt), keresett nem.
- Cél: A felhasználói fiók létrehozása és a szolgáltatás nyújtása.
- Jogalap: Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont).
3.2. Különleges személyes adatok (Profil és Társkeresés)
- Kezelt adatok: Vibe-ok (hangulatok, érdeklődési körök), feltöltött képek, bemutatkozás.
- Cél: A partnerkereső algoritmus működtetése és a profilok megjelenítése más felhasználók számára.
- Jogalap: A Felhasználó kifejezett hozzájárulása (GDPR 9. cikk (2) bek. a) pont).
3.3. Profil Hitelesítés (Személyazonosság ellenőrzése)
A biztonságos közösség érdekében a rendszer kérheti egy hivatalos fényképes igazolvány felmutatását.
- Adatkezelés módja (Szigorú megsemmisítés): A hitelesítés céljából beküldött igazolványképek és az azokon szereplő adatok KIZÁRÓLAG az ellenőrzés pillanatában, a szerver memóriájában (RAM) kerülnek feldolgozásra.
- Törlés: Az ellenőrzési folyamat lezárultával a fájl azonnal és véglegesen törlődik. Az Adatkezelő és az Adatfeldolgozó (Rackhost Zrt.) a fizikai fájlt nem menti el, biztonsági másolatot nem készít. Az adatbázisban kizárólag a hitelesítés eredménye ("Hitelesített Profil" státusz = Igen/Nem) kerül rögzítésre.
3.4. Rendszerhasználati adatok és "Veil Score"
- Kezelt adatok: Az élő videós randikon töltött idő, chatek, üzenetek száma, a megszakítások száma, más felhasználóktól kapott értékelések/panaszok, valamint a kiszámított belső bizalmi index (Veil Score).
- Cél: A közösségi irányelvek betartatása, a gamifikációs jutalmak (pl. Szuper Ping) kiosztása, és a csalók kiszűrése. A videós és hangalapú stream (WebRTC) valós idejű, azt a Szolgáltató NEM rögzíti és NEM tárolja.
- Jogalap: Az Adatkezelő jogos érdeke a biztonságos környezet fenntartására (GDPR 6. cikk (1) bek. f) pont).
3.5. Fizetési és Tranzakciós adatok
- Kezelt adatok: A veilPrémium előfizetések és vCoin vásárlások tranzakciós azonosítói, összege és ideje.
- Cél: Számlázás és a prémium jogosultságok kezelése.
- Figyelem: A tényleges bankkártyaadatokat a Szolgáltató nem ismeri és nem tárolja, a fizetési folyamatot teljes egészében a Revolut rendszere kezeli.
4. Adatmegőrzési Idő és az Üzenetek "Archiválása"
- Fiók törlése: A Felhasználó profiljának törlése esetén a személyes adatok az adatbázisból eltávolításra kerülnek, kivéve azokat, amelyek megőrzésére jogszabály kötelez (pl. számlázási adatok 8 évig).
- Inaktív beszélgetések (Soft-Delete): A rendszer – a felhasználói felület átláthatósága érdekében – minden héten, az inaktív matcheket a felhasználók postaládájából elrejti. Kifejezetten felhívjuk a figyelmet, hogy ezek az üzenetek biztonsági és bűnmegelőzési (statisztikai) okokból nem törlődnek véglegesen az adatbázisból, csupán "archivált" státuszt kapnak (soft-delete), és a külső felületen nem jelennek meg.
- Bűncselekmény gyanúja: Amennyiben a fiókhoz Btk-ba ütköző tevékenység kapcsolódik, az adatokat a hatósági eljárás jogerős lezárásáig tároljuk.
4/A. Visszaélés-szűrés a várólistán (jogos érdek)
A várólistás jelentkezéseknél – a többszörös regisztrációk, az automatizált (bot) feliratkozások és a meghívói kedvezménnyel való visszaélés megelőzése érdekében – a jelentkezés időpontjában technikai visszaélés-szűrést végzünk. Ennek keretében:
- a jelentkező IP-címét nyers formában nem tároljuk: kizárólag annak sózott, vissza nem fejthető lenyomatát (SHA-256 hash) őrizzük meg, kizárólag visszaélés-szűrési célból;
- ez a lenyomat legkésőbb 30 nap után automatikusan törlésre kerül;
- az e-mail-cím érvényességét (a domain levélfogadási képességét) ellenőrizzük, és az eldobható („temp mail”) szolgáltatók domainjeit elutasítjuk;
- a meghívói kedvezmény kizárólag megerősített (kettős opt-in) e-mail-cím esetén számít be, önhivatkozás (azonos postafiók vagy azonos hálózat) esetén pedig nem jár.
Az adatkezelés jogalapja a GDPR 6. cikk (1) f) pontja szerinti jogos érdek (a szolgáltatás és a felhasználói közösség védelme a csalással és a visszaélésekkel szemben). Böngésző-ujjlenyomatot, user-agent adatot vagy pontos helyadatot ehhez nem gyűjtünk.
5. Adattovábbítás Harmadik Fél Részére
A Szolgáltató személyes adatot harmadik félnek reklámcélból nem értékesít és nem ad át. Adattovábbítás kizárólag a szolgáltatás technikai működtetése és a jogszabályi kötelezettségek teljesítése érdekében, a következő esetekben történik:
- Supabase, Inc.: A teljes adatbázis, a felhasználói fiókok és az üzenetek biztonságos, felhőalapú tárolása és feldolgozása.
- Rackhost Zrt.: A domain fenntartása, valamint a felhasználók által az ügyfélszolgálati levelezésen keresztül küldött (vagy onnan kapott) hivatalos e-mail üzenetek tárolása és továbbítása.
- Revolut (Revolut Bank UAB): A veilPrémium előfizetések és a vCoin vásárlások fizetési tranzakcióinak feldolgozása (a bankkártyaadatokat kizárólag a Revolut kezeli).
- Hatóságok (Rendőrség, Ügyészség): Hivatalos megkeresés, vagy az Adatkezelő által tett büntetőfeljelentés (zéró tolerancia elv a bűncselekményekkel szemben) esetén a naplófájlokat és a beszélgetések (ideértve az archiváltakat is) tartalmát átadjuk az eljáró hatóságoknak.
6. A Felhasználó Jogai
A Felhasználót a GDPR alapján az alábbi jogok illetik meg:
- Hozzáférés joga: Kérelmezheti a róla tárolt adatok másolatát.
- Helyesbítés joga: Kérheti a pontatlan adatok javítását.
- Törlés joga ("Elfeledtetéshez való jog"): Kérheti adatai törlését (kivéve a jogszabály által kötelezően megőrzendő, vagy hatósági eljárás alatt álló adatokat).
- Adathordozhatósághoz való jog: Kérheti az adatai gépileg olvasható formátumban történő kiadását.
Ezeket a jogokat a Felhasználó a(z) info@myveil.hu címre küldött e-maillel gyakorolhatja.
7. Jogorvoslati Lehetőségek
Amennyiben a Felhasználó úgy ítéli meg, hogy az R. Robert's Kft. az adatkezelés során megsértette a hatályos adatvédelmi jogszabályokat, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):
- Székhely: 1055 Budapest, Falk Miksa utca 9-11.
- Postacím: 1363 Budapest, Pf.: 9.
- E-mail: ugyfelszolgalat@naih.hu
- Weboldal: www.naih.hu