Tilly
Belépés / Regisztráció
← Vissza a főoldalra
⚠️ Sablon — jogi jóváhagyásra vár. A [szögletes zárójeles] mezőket a tényleges cégadatokkal ki kell tölteni, és a dokumentumot adatvédelmi szakértővel / ügyvéddel javasolt jóváhagyatni az éles indulás előtt.

Adatkezelési tájékoztató

Szolgáltatás: Tilly jelszó- és adat-széf · Verzió: 1.0 · Hatálybalépés: [HATÁLYBALÉPÉS DÁTUMA]

🔒 Röviden a lényeg: a Tilly „zero-knowledge" (ismeret nélküli) széf. A széfed tartalma — jelszavak, kódok, jegyzetek — a saját eszközödön, a mester-jelszavaddal titkosítva tárolódik, és csak titkosított formában kerül a kiszolgálóra. A mester-jelszavadat és a belőle származó kulcsot nem ismerjük, nem tároljuk és nem tudjuk visszafejteni a széf tartalmát. Ha elveszíted a mester-jelszavad, mi sem tudjuk visszaállítani.

1. Az adatkezelő

A Tilly szolgáltatást üzemeltető vállalkozás:

  • Név: [CÉGNÉV / VÁLLALKOZÓ NEVE]
  • Székhely: [SZÉKHELY CÍME]
  • Cégjegyzékszám / nyilvántartási szám: 32897891
  • Adószám: [ADÓSZÁM]
  • E-mail (adatvédelmi kapcsolat): [ADATVÉDELMI KAPCSOLAT E-MAIL — pl. tilly@campmoney.hu]

Adatvédelmi tisztviselő (DPO) kijelölése: [ha van, ide / egyébként „nem kötelezett, nem jelöltünk ki"].

A Tilly a Campmoney termékcsalád tagja; a belépéshez egy közös campmoney-fiók (identitás) használható, amely a család többi szolgáltatásával is megosztott.

2. A kezelt adatok köre

2.1 Fiók- és felhasználói adatok (a Tilly mint adatkezelő)

  • E-mail cím és fiók-jelszó (a jelszót kizárólag titkosított „hash" formában tároljuk — az eredetit nem tároljuk és nem látjuk).
  • A „Bejelentkezés Google-fiókkal" választása esetén a Google által átadott azonosító és alap profiladatok (név, e-mail).
  • Ha bekapcsolod a kétfaktoros hitelesítést (TOTP): a hitelesítő titok (titkosítva) és az egyszer használatos visszaállító kódok (hash-elve).

2.2 A széf tartalma (végpontok közötti titkosítással — lásd 6. pont)

  • A bejegyzéseid (felhasználónevek, jelszavak, kódok, számlaszámok, jegyzetek, TOTP-titkok stb.) egyetlen titkosított adatblokként tárolódnak.
  • Ezt a blokkot a kiszolgáló csak tárolja és szinkronizálja — a tartalmát nem látja és nem tudja visszafejteni, mert a kulcs a Te eszközödön, a mester-jelszavadból képződik.

2.3 Technikai adatok

  • Biztonsági naplók (pl. belépési kísérletek, IP-cím a visszaélés-megelőzés és sebesség-korlátozás céljából), hibanaplók.
  • Munkamenet-token a böngésződ helyi tárolójában — funkcionális, nem hirdetési célú.
  • A nyilvános weboldal (tilly.campmoney.hu landing) cookie-mentes, anonim látogatottság-mérése.

3. Az adatkezelés célja és jogalapja

CélJogalap (GDPR 6. cikk)
A széf-szolgáltatás nyújtása, fiók működtetése, a titkosított széf tárolása és szinkronizálásaSzerződés teljesítése [6.(1)b]
Biztonsági naplózás, visszaélés-megelőzés (pl. brute-force elleni védelem)Jogos érdek [6.(1)f]
Kétfaktoros hitelesítés (ha bekapcsolod)Szerződés teljesítése / a Te kérésedre [6.(1)b]
Hírlevél / marketing megkeresés (ha van)Hozzájárulás [6.(1)a] — bármikor visszavonható

4. Megőrzési idő

  • Fiók- és törzsadatok, valamint a titkosított széf: a fiók fennállásáig.
  • Fiók törlése esetén a fiókodat és a hozzá tartozó titkosított széfet véglegesen töröljük. A Tillyben nincs jogszabályi megőrzési kötelezettség (nem számviteli bizonylatokat tárolunk).
  • Biztonsági naplók: [pl. 30–90 nap].
  • Mentésekből (backup) a törölt adat a mentési ciklus lejártával, legfeljebb [pl. 30 nap] alatt tűnik el.
  • Marketing hozzájárulás: a hozzájárulás visszavonásáig.

5. Adatfeldolgozók és címzettek

A szolgáltatás nyújtásához az alábbi közreműködőket vesszük igénybe. A tárhely és az e-mail-kézbesítés az Európai Gazdasági Térségen belül történik. A széf tartalmát ezek a közreműködők is csak titkosított formában érintik.

KözreműködőSzerepHely
Hetzner Online GmbHTárhely / szerver-üzemeltetés (adatfeldolgozó)Németország (EU)
Forpsi (INTERNET CZ, a.s.)E-mail kézbesítés (SMTP, adatfeldolgozó)Csehország (EU)
Google Ireland Ltd.„Bejelentkezés Google-fiókkal" (adatfeldolgozó)EU / USA (EU-US Data Privacy Framework, SCC)
GoatCounterCookie-mentes, anonim látogatottság-mérés a nyilvános weboldalonEU

[A listát az éles indulás előtt egyeztetni a tényleges infrastruktúrával — pl. ha a tárhely/e-mail szolgáltató eltér.]

6. Végpontok közötti (zero-knowledge) titkosítás

A Tilly biztonsági modelljének a lényege, hogy a széfed tartalmát nem a kiszolgáló, hanem a Te eszközöd titkosítja és fejti vissza:

  • A mester-jelszavadból a böngésződben (vagy a bővítményben) PBKDF2-SHA256 kulcslevezetéssel képződik a titkosító kulcs.
  • A széf tartalma AES-256-GCM algoritmussal titkosítva kerül a kiszolgálóra, és onnan is csak titkosítva töltődik le.
  • A mester-jelszót és a levezetett kulcsot nem küldjük el a kiszolgálónak, és sehol nem tároljuk visszafejthető formában.
  • Mindebből következik: a széf tartalmát mi sem tudjuk elolvasni, és elfelejtett mester-jelszó esetén nem tudjuk visszaállítani. Ezért a mester-jelszó és (ha kérted) a visszaállító mód biztonságos megőrzése a Te felelősséged.

7. A böngésző-bővítmény (Tilly kitöltő)

A Tilly opcionális böngésző-kiegészítője (Chrome / Edge / Firefox) ugyanazt a fiókot és ugyanazt a titkosított széfet használja, mint a webes alkalmazás. A széf a bővítményben, a Te eszközödön fejtődik vissza; a kiszolgáló a tartalmat itt sem látja.

  • A kitöltés mindig a Te kattintásodra történik, sosem automatikusan, és kizárólag az éppen aktív lapon.
  • A bővítmény a fiókodhoz a Tilly kiszolgálójával kommunikál (bejelentkezés, a titkosított széf letöltése) — más weboldalra adatot nem továbbít.
  • A munkamenet a böngésző bezárásáig vagy automatikus zárolásig él; a visszafejtett adatok csak a memóriában léteznek, és zároláskor törlődnek.

8. Érintetti jogok

Az alábbi jogokkal élhetsz; kérésedet a fenti adatvédelmi e-mail címen jelezheted, és indokolatlan késedelem nélkül, legkésőbb egy hónapon belül válaszolunk:

  • Hozzáférés a rólad kezelt adatokhoz, és adathordozhatóság (gépi formátumú export — a fiókodban közvetlenül is elérhető). Megjegyzés: a széf tartalmának exportja a Te eszközödön, visszafejtett formában készül; a kiszolgáló a tartalmat nem ismeri.
  • Helyesbítés és kiegészítés.
  • Törlés („elfeledtetéshez való jog") — a fiók törlésekor a fiókodat és a titkosított széfedet véglegesen töröljük.
  • Az adatkezelés korlátozása és tiltakozás a jogos érdeken alapuló kezelés ellen.
  • Hozzájárulás visszavonása (a visszavonás a korábbi kezelés jogszerűségét nem érinti).

Panasszal a felügyeleti hatósághoz fordulhatsz: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9–11., naih.hu.

9. Adatbiztonság

  • A teljes forgalom titkosított csatornán (HTTPS) zajlik.
  • A széf tartalma végpontok között titkosított (AES-256-GCM), a kulcs az eszközödön, a mester-jelszavadból képződik.
  • A fiók-jelszavakat nem tároljuk visszafejthető formában; belépés-védelem (sebesség-korlátozás, brute-force elleni védelem) működik.
  • Opcionális kétfaktoros hitelesítés (TOTP) érhető el a fiók védelmére.
  • Az ügyfelek adatai logikailag elkülönítve, adatbázis-szintű hozzáférés-szabályozással tárolódnak.

10. Sütik és helyi tárolás

A szolgáltatás nem használ hirdetési vagy nyomkövető sütit. A nyilvános weboldal látogatottság-mérése cookie-mentes és anonim. A bejelentkezés után egy munkamenet-token, valamint a működéshez szükséges adatok (pl. a titkosított széf gyorsítótárazott példánya az offline használathoz) a böngésződ helyi tárolójában maradnak — ez funkcionális, a szolgáltatás működéséhez szükséges tárolás.

11. A tájékoztató módosítása

A tájékoztatót szükség szerint módosítjuk; a lényeges változásokról a szolgáltatáson belül vagy e-mailben tájékoztatunk. A mindenkori hatályos verzió ezen az oldalon érhető el.

Főoldal

Tilly — a Campmoney családból
ÁSZF · Adatkezelési tájékoztató
© 2026 · A Campmoney család tagja