Adatkezelési tájékoztató
1. Az adatkezelő
A Tilly szolgáltatást üzemeltető vállalkozás:
- Név: [CÉGNÉV / VÁLLALKOZÓ NEVE]
- Székhely: [SZÉKHELY CÍME]
- Cégjegyzékszám / nyilvántartási szám: 32897891
- Adószám: [ADÓSZÁM]
- E-mail (adatvédelmi kapcsolat): [ADATVÉDELMI KAPCSOLAT E-MAIL — pl. tilly@campmoney.hu]
Adatvédelmi tisztviselő (DPO) kijelölése: [ha van, ide / egyébként „nem kötelezett, nem jelöltünk ki"].
A Tilly a Campmoney termékcsalád tagja; a belépéshez egy közös campmoney-fiók (identitás) használható, amely a család többi szolgáltatásával is megosztott.
2. A kezelt adatok köre
2.1 Fiók- és felhasználói adatok (a Tilly mint adatkezelő)
- E-mail cím és fiók-jelszó (a jelszót kizárólag titkosított „hash" formában tároljuk — az eredetit nem tároljuk és nem látjuk).
- A „Bejelentkezés Google-fiókkal" választása esetén a Google által átadott azonosító és alap profiladatok (név, e-mail).
- Ha bekapcsolod a kétfaktoros hitelesítést (TOTP): a hitelesítő titok (titkosítva) és az egyszer használatos visszaállító kódok (hash-elve).
2.2 A széf tartalma (végpontok közötti titkosítással — lásd 6. pont)
- A bejegyzéseid (felhasználónevek, jelszavak, kódok, számlaszámok, jegyzetek, TOTP-titkok stb.) egyetlen titkosított adatblokként tárolódnak.
- Ezt a blokkot a kiszolgáló csak tárolja és szinkronizálja — a tartalmát nem látja és nem tudja visszafejteni, mert a kulcs a Te eszközödön, a mester-jelszavadból képződik.
2.3 Technikai adatok
- Biztonsági naplók (pl. belépési kísérletek, IP-cím a visszaélés-megelőzés és sebesség-korlátozás céljából), hibanaplók.
- Munkamenet-token a böngésződ helyi tárolójában — funkcionális, nem hirdetési célú.
- A nyilvános weboldal (tilly.campmoney.hu landing) cookie-mentes, anonim látogatottság-mérése.
3. Az adatkezelés célja és jogalapja
| Cél | Jogalap (GDPR 6. cikk) |
|---|---|
| A széf-szolgáltatás nyújtása, fiók működtetése, a titkosított széf tárolása és szinkronizálása | Szerződés teljesítése [6.(1)b] |
| Biztonsági naplózás, visszaélés-megelőzés (pl. brute-force elleni védelem) | Jogos érdek [6.(1)f] |
| Kétfaktoros hitelesítés (ha bekapcsolod) | Szerződés teljesítése / a Te kérésedre [6.(1)b] |
| Hírlevél / marketing megkeresés (ha van) | Hozzájárulás [6.(1)a] — bármikor visszavonható |
4. Megőrzési idő
- Fiók- és törzsadatok, valamint a titkosított széf: a fiók fennállásáig.
- Fiók törlése esetén a fiókodat és a hozzá tartozó titkosított széfet véglegesen töröljük. A Tillyben nincs jogszabályi megőrzési kötelezettség (nem számviteli bizonylatokat tárolunk).
- Biztonsági naplók: [pl. 30–90 nap].
- Mentésekből (backup) a törölt adat a mentési ciklus lejártával, legfeljebb [pl. 30 nap] alatt tűnik el.
- Marketing hozzájárulás: a hozzájárulás visszavonásáig.
5. Adatfeldolgozók és címzettek
A szolgáltatás nyújtásához az alábbi közreműködőket vesszük igénybe. A tárhely és az e-mail-kézbesítés az Európai Gazdasági Térségen belül történik. A széf tartalmát ezek a közreműködők is csak titkosított formában érintik.
| Közreműködő | Szerep | Hely |
|---|---|---|
| Hetzner Online GmbH | Tárhely / szerver-üzemeltetés (adatfeldolgozó) | Németország (EU) |
| Forpsi (INTERNET CZ, a.s.) | E-mail kézbesítés (SMTP, adatfeldolgozó) | Csehország (EU) |
| Google Ireland Ltd. | „Bejelentkezés Google-fiókkal" (adatfeldolgozó) | EU / USA (EU-US Data Privacy Framework, SCC) |
| GoatCounter | Cookie-mentes, anonim látogatottság-mérés a nyilvános weboldalon | EU |
6. Végpontok közötti (zero-knowledge) titkosítás
A Tilly biztonsági modelljének a lényege, hogy a széfed tartalmát nem a kiszolgáló, hanem a Te eszközöd titkosítja és fejti vissza:
- A mester-jelszavadból a böngésződben (vagy a bővítményben) PBKDF2-SHA256 kulcslevezetéssel képződik a titkosító kulcs.
- A széf tartalma AES-256-GCM algoritmussal titkosítva kerül a kiszolgálóra, és onnan is csak titkosítva töltődik le.
- A mester-jelszót és a levezetett kulcsot nem küldjük el a kiszolgálónak, és sehol nem tároljuk visszafejthető formában.
- Mindebből következik: a széf tartalmát mi sem tudjuk elolvasni, és elfelejtett mester-jelszó esetén nem tudjuk visszaállítani. Ezért a mester-jelszó és (ha kérted) a visszaállító mód biztonságos megőrzése a Te felelősséged.
7. A böngésző-bővítmény (Tilly kitöltő)
A Tilly opcionális böngésző-kiegészítője (Chrome / Edge / Firefox) ugyanazt a fiókot és ugyanazt a titkosított széfet használja, mint a webes alkalmazás. A széf a bővítményben, a Te eszközödön fejtődik vissza; a kiszolgáló a tartalmat itt sem látja.
- A kitöltés mindig a Te kattintásodra történik, sosem automatikusan, és kizárólag az éppen aktív lapon.
- A bővítmény a fiókodhoz a Tilly kiszolgálójával kommunikál (bejelentkezés, a titkosított széf letöltése) — más weboldalra adatot nem továbbít.
- A munkamenet a böngésző bezárásáig vagy automatikus zárolásig él; a visszafejtett adatok csak a memóriában léteznek, és zároláskor törlődnek.
8. Érintetti jogok
Az alábbi jogokkal élhetsz; kérésedet a fenti adatvédelmi e-mail címen jelezheted, és indokolatlan késedelem nélkül, legkésőbb egy hónapon belül válaszolunk:
- Hozzáférés a rólad kezelt adatokhoz, és adathordozhatóság (gépi formátumú export — a fiókodban közvetlenül is elérhető). Megjegyzés: a széf tartalmának exportja a Te eszközödön, visszafejtett formában készül; a kiszolgáló a tartalmat nem ismeri.
- Helyesbítés és kiegészítés.
- Törlés („elfeledtetéshez való jog") — a fiók törlésekor a fiókodat és a titkosított széfedet véglegesen töröljük.
- Az adatkezelés korlátozása és tiltakozás a jogos érdeken alapuló kezelés ellen.
- Hozzájárulás visszavonása (a visszavonás a korábbi kezelés jogszerűségét nem érinti).
Panasszal a felügyeleti hatósághoz fordulhatsz: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9–11., naih.hu.
9. Adatbiztonság
- A teljes forgalom titkosított csatornán (HTTPS) zajlik.
- A széf tartalma végpontok között titkosított (AES-256-GCM), a kulcs az eszközödön, a mester-jelszavadból képződik.
- A fiók-jelszavakat nem tároljuk visszafejthető formában; belépés-védelem (sebesség-korlátozás, brute-force elleni védelem) működik.
- Opcionális kétfaktoros hitelesítés (TOTP) érhető el a fiók védelmére.
- Az ügyfelek adatai logikailag elkülönítve, adatbázis-szintű hozzáférés-szabályozással tárolódnak.
10. Sütik és helyi tárolás
A szolgáltatás nem használ hirdetési vagy nyomkövető sütit. A nyilvános weboldal látogatottság-mérése cookie-mentes és anonim. A bejelentkezés után egy munkamenet-token, valamint a működéshez szükséges adatok (pl. a titkosított széf gyorsítótárazott példánya az offline használathoz) a böngésződ helyi tárolójában maradnak — ez funkcionális, a szolgáltatás működéséhez szükséges tárolás.
11. A tájékoztató módosítása
A tájékoztatót szükség szerint módosítjuk; a lényeges változásokról a szolgáltatáson belül vagy e-mailben tájékoztatunk. A mindenkori hatályos verzió ezen az oldalon érhető el.