Privacy Policy
Adatkezelési Tájékoztató
Utoljára felülvizsgálva: 2026-05-01
1. Bevezetés
A jelen Adatkezelési Tájékoztató elmagyarázza, hogy a TO BRIEF Ι.Κ.Ε. („TO BRIEF”, „mi”) hogyan gyűjti, használja és védi a személyes adatokat a tobrief.gr és tobrief.eu webhelyekkel és a kapcsolódó szolgáltatásokkal (együttesen: a „Szolgáltatás”) összefüggésben. A TO BRIEF a Szolgáltatáson keresztül kezelt személyes adatok adatkezelője, kivéve, ha az alábbiakban kifejezetten más adatkezelő van megjelölve.
Az adatkezelő adatai
- Jogi név: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
- Székhely: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
- GEMI: 188116103000
- AFM: 803045387
- E-mail: [email protected]
- Adatvédelmi kapcsolattartó: [email protected]
Jelenleg nem működtetünk jogszabály által kijelölt adatvédelmi tisztviselőt; mindazonáltal minden adatvédelmi megkeresés a fenti dedikált kapcsolattartón keresztül érkezik, és egy olyan dokumentált folyamat szerint kezeljük, amely adott esetben megfelel a GDPR 37-39. cikkei szerinti adatvédelmi tisztviselői funkciótól elvárt normáknak.
2. Milyen adatokat gyűjtünk
Csak a Szolgáltatás működtetéséhez és jogi kötelezettségeink teljesítéséhez szükséges minimális adatokat gyűjtjük.
2.1 Fiókadatok
Amikor fiókot regisztrál, tároljuk: az Ön e-mail címét, egy biztonságosan hashelt jelszót, az Ön által választott megjelenítendő nevet (opcionális), a fiók létrehozásának dátumát, a kiadást, amelyen keresztül regisztrált (GR vagy EU), és az előfizetési állapotát. Jogalap: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pontja).
2.2 Használati és analitikai adatok
Ha – és csakis akkor, ha – Ön a süti (cookie) bannerünkön keresztül hozzájárulását adja az analitikához, összesített használati jeleket gyűjtünk a Google Analytics 4 segítségével, valamint konverziós jeleket a Meta (Facebook/Instagram) pixel segítségével: megtekintett oldalak, eszköz/böngésző osztálya, hozzávetőleges földrajzi hely (ország/régió az IP-címből, soha nem a nyers IP-cím), hivatkozó, munkamenet időtartama és interakciós események. Jogalap: hozzájárulás (GDPR 6. cikk (1) bekezdés a) pontja és az ePrivacy irányelv 5. cikk (3) bekezdése).
2.3 Fizetési adatok
Az előfizetési díjakat a Stripe Payments Europe, Limited („Stripe”) dolgozza fel. A kártyaszámokat, CVV-kódokat és a teljes számlázási azonosítókat közvetlenül a Stripe gyűjti, és azok soha nem kerülnek a szervereinkre. A Stripe az általa kezelt fizetési információk tekintetében független adatkezelő; adatvédelmi tájékoztatója a https://stripe.com/privacy címen érhető el. A Stripe-tól csak a következőket kapjuk meg: ügyfélazonosító, előfizetési állapot, a kártyaszám utolsó négy számjegye, a kártya márkája, a számlázási ország és a számlák PDF formátumban. Jogalap: szerződés teljesítése és jogi kötelezettség (adóügyi/számviteli nyilvántartások).
2.4 Panaszokkal és bejelentésekkel kapcsolatos adatok
Amikor a /report funkciót használja vagy e-mailben panaszt tesz, tároljuk: az Ön e-mail címét, a panasz szövegét, az Ön által biztosított mellékleteket, az Ön IP-címének sózott hash-ét (nem a nyers IP-címet), az általunk hozzárendelt jegyszámot és a vizsgálat eredményét. Jogalap: jogos érdek (egy elszámoltatható hírszolgáltatás működtetése és jogi igényekkel szembeni védekezés) és jogi kötelezettség (EMFA 20. cikke, DSA 16. cikke).
2.5 Eszköz- és böngészőadatok
Szervereink szabványos HTTP kérés metaadatokat fogadnak – user-agent, Accept-Language, hivatkozó, csonkolt IP-cím –, amelyeket a hozzáférési naplókban őrzünk meg. Jogalap: jogos érdek (biztonság, csalásmegelőzés, diagnosztika).
2.6 Különleges adatkategóriák
Tudatosan nem gyűjtünk a személyes adatok különleges kategóriáiba (GDPR 9. cikke) tartozó adatokat, mint például egészségügyi, vallási, politikai véleményre vagy szexuális irányultságra vonatkozó adatokat. Kérjük, ne adjon meg ilyen adatokat a szabad szöveges mezőkben.
3. Miért használjuk az Ön adatait
| Cél | Adatkategóriák | Jogalap |
|---|---|---|
| Az olvasási élmény biztosítása | Fiók, eszköz | Szerződés, jogos érdek |
| Számlázás, csalásmegelőzés, adómegfelelés | Fizetési, fiók | Szerződés, jogi kötelezettség |
| Elköteleződés mérése és a termék fejlesztése | Analitikai | Hozzájárulás |
| Marketing attribúció a Twitter pixel segítségével | Marketing | Hozzájárulás |
| Konverziómérés a Meta pixel segítségével | Marketing | Hozzájárulás |
| Panaszok és helyesbítések kezelése | Panaszokkal kapcsolatos, fiók | Jogos érdek, jogi kötelezettség |
| Biztonság, visszaélések felderítése, incidenskezelés | Eszköz, fiók | Jogos érdek |
| Jogszerű megkereséseknek való megfelelés | Minden kategória, releváns mértékben | Jogi kötelezettség |
Nem használunk személyes adatokat olyan automatizált döntéshozatalhoz, amely Önre nézve joghatással vagy hasonlóan jelentős hatással jár (GDPR 22. cikke).
4. Mennyi ideig őrizzük meg az Ön adatait
- Fiókadatok: a fiók aktív állapotának idejéig és a lezárást követően legfeljebb két (2) évig, a lezárás utáni viták és visszaterhelések (chargebacks) kezelése érdekében.
- Analitikai adatok: tizennégy (14) hónapig (az általunk használt alapértelmezett GA4 megőrzési idő).
- Fizetési / számlázási adatok: hét (7) évig, a görög adóügyi archiválási kötelezettségeknek való megfelelés érdekében (Κ.Φ.Α.Σ. / 4174/2013. sz. törvény).
- Panaszokkal kapcsolatos adatok: a végső választól számított három (3) évig, összhangban a szerződéses igények ötéves elévülési idejével, de ahol lehetséges, csökkentve.
- Hozzáférési naplók: kilencven (90) napig.
- Biztonsági mentések: a titkosított biztonsági mentések 35 napon belül törlődnek.
Ezen időszakok után az adatokat töröljük vagy visszafordíthatatlanul anonimizáljuk.
5. Kivel osztjuk meg az adatokat
Személyes adatokat csak az itt felsorolt címzettekkel és célokra osztunk meg. Személyes adatokat semmilyen harmadik félnek nem adunk el.
- Stripe (fizetések, független adatkezelőként).
- Google Ireland Limited (GA4) – csak ha Ön hozzájárul az analitikához.
- Twitter International Unlimited Company – csak ha Ön hozzájárul a marketing sütikhez (konverziós pixel a Twitter/X kampányokhoz).
- Meta Platforms Ireland Limited – csak ha Ön hozzájárul a marketing sütikhez (Meta/Facebook pixel).
- Tárhely- és infrastruktúra-szolgáltatók (pl. Vercel, AWS, Cloudflare), amelyek szigorúan a 28. cikk szerinti szerződések alapján adatfeldolgozóként járnak el.
- Szakmai tanácsadók (ügyvédek, könyvelők, könyvvizsgálók), ahol ez jogilag szükséges és titoktartási kötelezettség mellett.
- Illetékes hatóságok, amennyiben jogszerű, konkrét és arányos megkeresés (bírósági végzés, adatvédelmi hatóság, adóhatóság) kötelez minket erre.
Az alfeldolgozók naprakész, ellenőrizhető listáját belsőleg vezetjük, és kérésre rendelkezésre bocsátjuk.
6. Nemzetközi adattovábbítások
Néhány adatfeldolgozónk az Amerikai Egyesült Államokban található, vagy globálisan működik. Amennyiben személyes adatok az EGT-n kívülre kerülnek továbbításra, a következőkre támaszkodunk:
- az Európai Bizottság általános adatvédelmi kikötéseire (2021/914/EU határozat), vagy
- egy megfelelőségi határozatra (pl. az EU–USA Adatvédelmi Keretrendszer, a Stripe, a Google és más tanúsított importőrök esetében), vagy
- az Ön kifejezett hozzájárulására korlátozott, célzott továbbítások esetén.
A jogi adattovábbítási mechanizmuson felül kiegészítő intézkedéseket alkalmazunk, mint például a továbbítás közbeni titkosítás (TLS 1.2+), a tárolás közbeni titkosítás és a hozzáférés-szabályozás.
7. Az Ön GDPR szerinti jogai
A GDPR 15-22. cikkei alapján Önt a következő jogok illetik meg:
- Hozzáférés – annak megerősítése, hogy kezeljük-e az Ön adatait, és azok másolata.
- Helyesbítés – a pontatlan vagy hiányos adatok javítása.
- Törlés („az elfeledtetéshez való jog”) – törlés, amennyiben annak feltételei fennállnak.
- Korlátozás – az adatkezelés módjának korlátozása az ellenőrzés idejére.
- Adathordozhatóság – az Ön által szerződés vagy hozzájárulás alapján megadott adatok géppel olvasható másolata.
- Tiltakozás – a jogos érdeken alapuló adatkezelés, beleértve a profilalkotást is, elleni tiltakozás.
- Hozzájárulás visszavonása – bármikor, anélkül, hogy ez érintené a visszavonás előtti adatkezelés jogszerűségét.
- Panasztétel egy felügyeleti hatóságnál – különösen a Görög Adatvédelmi Hatóságnál (lásd 12. pont).
Bármely jogának gyakorlásához küldjön e-mailt az [email protected] címre a nálunk nyilvántartott e-mail címről, vagy biztosítson más ésszerű módot személyazonosságának igazolására. Egy (1) hónapon belül válaszolunk, amely összetett kérelmek esetén egyszeri alkalommal további két (2) hónappal meghosszabbítható; a hosszabbításról tájékoztatást adunk.
8. Sütik (Cookie-k)
Sütiket (cookie-kat) és hasonló technológiákat használunk. Az egyes sütik kategóriáit, céljait és időtartamát a Süti (Cookie) Szabályzat írja le. Beállításait bármikor konfigurálhatja és hozzájárulását visszavonhatja a /cookie-preferences oldalon.
9. Gyermekek
A Szolgáltatás nem irányul tizenöt (15) év alatti gyermekekre, amely a 4624/2019. sz. törvény 21. cikke értelmében a digitális hozzájárulás korhatára Görögországban. Tudatosan nem gyűjtünk adatokat fiatalabb gyermekektől. Ha úgy véli, hogy egy gyermek regisztrált, kérjük, vegye fel a kapcsolatot az [email protected] címen, és törölni fogjuk a fiókot.
10. Biztonság
Kereskedelmileg ésszerű technikai és szervezési intézkedéseket alkalmazunk – beleértve a TLS-t, a hashelt jelszavakat (Argon2 család), az izolált környezeteket, a legkisebb jogosultság elvén alapuló hozzáférést, a naplózást, a biztonsági mentéseket és az incidenskezelési eljárásokat –, de egyetlen rendszer sem tökéletesen biztonságos. Az Ön jogaira nézve valószínűsíthetően kockázattal járó személyesadat-incidens esetén a GDPR 33. cikkének megfelelően 72 órán belül értesítjük a Görög Adatvédelmi Hatóságot, és amennyiben a kockázat magas, Önt is közvetlenül értesítjük.
11. A jelen tájékoztató módosításai
A felülvizsgált verziót ezen az URL-címen tesszük közzé, és lényeges változások esetén legalább harminc (30) nappal előre értesítést küldünk a Szolgáltatáson keresztül vagy e-mailben. A tetején található „Utoljára felülvizsgálva” dátum mindig a legutóbbi frissítést tükrözi. A dokumentum korábbi verzióit a jogi oldalak változásnaplójában őrizzük meg.
12. Kapcsolat és felügyeleti hatóság
- Adatvédelmi megkeresések: [email protected]
- Postacím: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
Önnek joga van panaszt tenni a Görög Adatvédelmi Hatóságnál (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):
- Webhely: https://www.dpa.gr
- Postacím: Kifissias 1-3, 115 23 Athens, Greece
A Görögországon kívüli uniós lakosok a szokásos tartózkodási helyük szerinti tagállam felügyeleti hatóságához is fordulhatnak.