← Vissza a fooldara

Adatvedelmi Tajekoztato

Utolso frissites: 2026. marcius 23.

1. Az adatkezelo adatai

Cegnev:Polyak Csaba E.V.
Szekhely:4324 Kallosemjen, Kolcsey Ferenc ut 11.
Adoszam:68747961-1-35
Nyilvantartasi szam:52193909
Kepviselo:Polyak Csaba
Email:info@promnet.hu
Telefon:+36 20 549 4107
Weboldal:https://www.promnet.hu

2. A kezelt adatok kore

A Szolgaltato az altalanos mukodes soran az alabbi szemelyes adatokat kezeli:

  • Szuloi regisztracios adatok: szulo neve, email cim, jelszo hash (PBKDF2-HMAC-SHA256 algoritmussal titkositva). A jelszavakat soha nem taroljuk nyilt szovegkent.
  • Gyermek profil adatok: gyermek keresztneve, eletkor/korosztaly, valasztott tantargy preferenciakk.
  • Oktatasi adatok: lecke torteneti adatok, feladat valaszok, teljesitmeny statisztikak, XP pontok, streak es szintlepes adatok.
  • Szamlazasi adatok: a fizetesi tranzakciokhoz szukseges adatok (nev, email). A bankkartya adatokat kozvetlenul a Stripe, Inc. kezeli, azokat a Szolgaltato szerveren nem taroljuk.
  • Technikai adatok: IP cim, bongeszo tipusa (User-Agent), munkamenet azonosito (JWT token), hozzaferesi naplok.

3. Gyermekek szemelyes adatai — kulonleges vedelem

A GDPR 8. cikkelyenek megfeleloen 16 ev alatti gyermekek eseten a szemelyes adatok kezelese kizarolag a szulo vagy torvenyes kepviselo hozzajarulasaval lehetseges.

  • A gyermekek szemelyes adatait kulonleges vedelem illeti meg. A Szolgaltato minimalis adatgyujtesi elvet kovet: kizarolag az oktatasi szolgaltatas nyujtasahoz feltetlen szukseges adatokat gyujtjuk.
  • Gyermekek teljes neve, lakcime vagy egyeb azonosito adata nem szukseges a szolgaltatas igenybevetelhez — elegseges a keresztnev es korosztaly megadasa.
  • A gyermekek lecke tartalmait, valaszait es teljesitmeny adatait nem tovabbitjuk harmadik feleknek marketing, profilalkotasi vagy egyeb, az oktatasi szolgaltatason kivuli celokra.
  • Az AI korrepetalas soran a gyermek altal megadott valaszok kizarolag a szemelyreformazott oktatas biztositasahoz kerulnek feldolgozasra.
  • A szulo barmikor teljes koruuen hozzaferhet gyermeke adataihoz, es kerheti azok torleseset.

4. Az adatkezeles celja es jogalapja

Adatkezeles celja Jogalap Kezelt adatok
Szuloi fiok letrehozasa es kezelese Szerzodeses jogalap — GDPR 6. cikk (1) bek. b) pont Szulo neve, email, jelszo hash
Gyermek profil es oktatasi szolgaltatas Szuloi hozzajarulas — GDPR 6. cikk (1) bek. a) pont + 8. cikk Gyermek keresztneve, eletkor, tantargy preferenciaki, lecke torteneti adatok
Szemelyreformazott AI korrepetalas Szuloi hozzajarulas — GDPR 6. cikk (1) bek. a) pont Teljesitmeny adatok, feladat valaszok, szint
Szamlazas es fizeteskezeles Jogi kotelezettseg — GDPR 6. cikk (1) bek. c) pont Szamlazasi adatok, tranzakcios azonositok
Szolgaltatas biztonsaganak fenntartasa Jogos erdek — GDPR 6. cikk (1) bek. f) pont IP cim, User-Agent, hozzaferesi naplok
Szamla megorzesi kotelezettseg Jogi kotelezettseg — Szamviteli torv. 169. ss Szamlazasi adatok

5. Az adattarolas ideje

  • Szuloi fiokadatok: a felhasznaloi fiok torleseig, vagy a felhasznalo torlesi kerelmere 30 napon belul.
  • Gyermek profil es oktatasi adatok: a fiok torleseig, vagy 2 ev inaktivitas utan automatikusan torolve.
  • Szamlazasi adatok: a szamviteli torveny alapjan 8 evig (Szamviteli torv. 169. ss).
  • Technikai naplok: 90 napig, a biztonsagi incidensek kivizsgalasa erdekeben.
  • Lecke tartalom es valaszok: a gyermek profiljanak torleseig, vagy a szulo torlesi kerelmere.

6. Cookie-k (sutik)

A weboldal mukodesehez szukseges cookie-kat hasznal. Reszletes tajekoztatas a Cookie (suti) tajekoztatoban erheto el.

7. Adattovabbitas harmadik felek szamara

A Szolgaltato az alabbi harmadik felek reszere tovabbithat adatokat:

Cimzett Cel Adatok Garancia
Stripe, Inc. (USA) Fizetes feldolgozas Szulo neve, email, bankkartya adatok EU-U.S. Data Privacy Framework, GDPR 46. cikk
Cloudflare, Inc. (USA) CDN, DDoS vedelem, SSL IP cim, technikai adatok EU-U.S. Data Privacy Framework, GDPR 46. cikk
Google LLC (USA) — Gemini API AI oktatasi tartalom generalas Lecke kontextus (anonimizalt, gyermek azonosito adatok nelkul) EU-U.S. Data Privacy Framework, GDPR 46. cikk

Fontos: A gyermekek lecke tartalmait es valaszait nem adjuk at harmadik feleknek. Az AI API fele kizarolag anonimizalt, szemelyes azonosito adatok nelkuli lecke kontextus kerul tovabbitasra.

Mas harmadik felnek adatot nem tovabbitunk, kiveve ha jogszabaly irja elo (pl. hatosagi megkereses eseten).

8. Az erintett jogai

Az EU 2016/679 szamu altalanos adatvedelmi rendelete (GDPR) alapjan On az alabbi jogokkal rendelkezik:

  • Hozzaferesi jog (15. cikk): Tajekoztatast kerhet arrol, hogy a Szolgaltato milyen szemelyes adatait kezeli, es azoknak masolatat kerheti.
  • Helyesbitesi jog (16. cikk): Kerheti pontatlan adatainak kijavitasat vagy hianyos adatainak kiegesziteset.
  • Torlesi jog („az elfeledtetes joga", 17. cikk): Kerheti szemelyes adatainak — beleertve gyermeke adatait is — torleseset.
  • Az adatkezeles korlatkozasahoz valo jog (18. cikk): Kerheti az adatkezeles korlatkozasat.
  • Adathordozhatosaghoz valo jog (20. cikk): Kerheti, hogy az Onrol es gyermekerol kezelt adatokat tagolt, gepekkel olvashato formatumban megkapja.
  • Tiltakozashoz valo jog (21. cikk): Tiltakozhat a jogos erdeken alapulo adatkezeles ellen.
  • Hozzajarulas visszavonasanak joga (7. cikk): A szuloi hozzajarulast barmikor visszavonhatja. A visszavonas nem erinti a visszavonas elotti adatkezeles jogszeruseget.

Jogai gyakorlasahoz forduljon hozzank a fenti email cimen. A kerelmet legkesobb 30 napon belul teljesitjuk.

9. Panaszteteli jog — NAIH

Amennyiben ugy iteli meg, hogy adatainak kezelese soran jogserelem erte, panasszal fordulhat a Nemzeti Adatvedelmi es Informacioszabadsag Hatosaghoz (NAIH):

Nev:Nemzeti Adatvedelmi es Informacioszabadsag Hatosag
Szekhely:1055 Budapest, Falk Miksa utca 9-11.
Postacim:1363 Budapest, Pf. 9.
Telefon:+36 1 391 1400
Email:ugyfelszolgalat@naih.hu
Weboldal:https://www.naih.hu

Tovabba jogserelme eseten birosaghoz is fordulhat. A per az On valasztasa szerint a lakohelye vagy tartozkodasi helye szerinti torvenyszek elott is megindithato.

10. Adatbiztonsag

A Szolgaltato az alabbi technikai es szervezesi intezkedeseket alkalmazza a szemelyes adatok vedelme erdekeben:

  • A jelszavak PBKDF2-HMAC-SHA256 algoritmussal hashelve kerulnek tarolasra, nyilt szovegu jelszot soha nem tarolunk.
  • A kommunikacio HTTPS (TLS 1.2+) titkositason keresztul tortenik.
  • A szerverhez valo hozzaferes tuzfallal es SSH kulcs alapu hitelesitessel vedett.
  • A gyermekek adataihoz valo hozzaferes kizarolag a szuloi fiokon keresztul lehetseges.
  • A Stripe fizetesi adatokat PCI DSS szabvany szerint kezeli, a bankkartya adatok nem kerulnek a Szolgaltato szervereire.
  • Tartalomszures biztositja, hogy a gyermekek kizarolag korosztaly uknak megfelelo tartalomhoz ferjenek hozza.

11. A tajekoztato modositasa

A Szolgaltato fenntartja a jogot, hogy jelen tajekoztatot egyoldaluan modositsa. A modositasrol a felhasznalokat a weboldalon keresztul ertesitjuk. A modositast kovetoen a szolgaltatas tovabbi hasznalata a modositott tajekoztato elfogadasanak minosul.

12. Iranyadó jogszabalyok

  • Az Europai Parlament es a Tanacs (EU) 2016/679 rendelete (GDPR) — kulonos tekintettel a 8. cikkre (gyermekek hozzajarulasa)
  • 2011. evi CXII. torveny az informacios onrendelkezesi jogrol es az informacioszabadsagrol (Infotv.)
  • 2013. evi V. torveny a Polgari Torvenykonyrvol (Ptk.)
  • 2000. evi C. torveny a szamvitelrol (Szamviteli torv.)
  • 2001. evi CVIII. torveny az elektronikus kereskedelmi szolgaltatasok egyes kerdeseirol (Ekertv.)