← Egyesületi Tagdíj és támogatás
Egyesületi Tagdíj – adatkezelési tájékoztató
Utolsó frissítés:
Ez a tájékoztató az Egyesületi Tagdíj Android- és iOS-alkalmazás használatára, valamint a Bright Path Makers licencelési és támogatási adatkezelésére vonatkozik. A weboldal látogatását a külön weboldali adatkezelési tájékoztató ismerteti.
1. Adatkezelők és felelősségek
A Bright Path Makers saját licencelési és támogatási adatkezelésének adatkezelője:
- Bright Path Makers Korlátolt Felelősségű Társaság (BPM)
- Székhely: 1221 Budapest, Ady Endre út 89., Magyarország
- Cégjegyzékszám: 01-09-450726
- Adatvédelmi kapcsolat: info@brightpathmakers.com
- Terméktámogatás: support@brightpathmakers.com
A tagok és kapcsolattartók nyilvántartásának adatkezelője az alkalmazást használó egyesület vagy más szervezet. A szervezet határozza meg az adatbevitel célját, jogalapját, a jogosult kezelőket, a megőrzést és az emailcímzetteket; erről saját tájékoztatást ad az érintetteknek. A BPM nem kapja meg automatikusan ezt a nyilvántartást, és nem üzemeltet hozzá központi tagadat-tárhelyet.
A nyilvántartás kiskorú tagra és szülői kapcsolattartóra is vonatkozhat. Az alkalmazás a szervezet ügyintézőinek eszköze; a kiskorúak adatainak jogszerű kezeléséről a szervezet gondoskodik.
2. Az alkalmazásban tárolt adatok
Az adatok a kezelő rögzítésével vagy fájlimporttal kerülnek az alkalmazásba. A használattól függően az alábbiak tárolhatók:
- Egyesület neve, csapatok, évadok, tagságok és díjköteles időszakok.
- Tag neve, helyi azonosítója, születési dátuma, kiskorú/felnőtt jelölése, szülő neve, telefon, email, megjegyzések.
- Tagdíjak, befizetések, fizetési módok, elmaradások, készpénzátadások, átadó/átvevő neve, időpontok, megjegyzések és sztornóadatok.
- Kezelő/edző neve, vezető email-címe, SMTP-profil és küldési beállítások.
- Emailküldési és műveleti napló: kapcsolódó rekordok, címzettek, tárgy, összefoglaló, küldési állapot, hibajelzés és időpont.
- Helyi PIN ellenőrzéséhez szükséges adatok, beállítások, telepítési azonosító, próba- és licencállapot.
A fő nyilvántartás titkosított adatfájlban található. A kulcsokat és titkokat Androidon a Keystore-hoz kapcsolódó tárolás, iOS-en a Keychain védi. Az SMTP-jelszó külön tárolt titok; a témabeállítás rendszerpreferenciában található.
A helyi PIN és kezelőnév nem hoz létre BPM-nél online felhasználói fiókot. Az opcionális iOS biometrikus feloldáskor az alkalmazás hitelesítési eredményt kap, biometrikus sablont nem. Az alkalmazás nem tartalmaz analitikát, reklámkövetést vagy automatikus BPM-hibajelentés-feltöltést.
3. Emailküldés és SMTP
Az emailküldést a kezelő állítja be. A kapcsolat közvetlenül a megadott SMTP-szerverhez jön létre TLS-védelemmel. Gmail esetén a szolgáltató a Google; a Gmail-beállítás a smtp.gmail.com szervert és alkalmazásjelszót használja. Egyedi SMTP-szolgáltató is megadható.
A szolgáltatóhoz a hitelesítéshez szükséges felhasználónév/jelszó, valamint a feladó, címzettek, tárgy és levéltartalom kerül. A levelek tartalmazhatják a tag vagy szülő nevét, csapatát, tagságát, befizetéseit, elmaradásait és befizetési megjegyzéseit. A vezetői jelentés az elmaradó tagok nevét, email-címét és összegeit is tartalmazhatja.
Engedélyezett automatikus visszaigazolás esetén a befizetés rögzítése levélküldést is indít. Egyenleg, havi jelentés, tesztlevél és újrapróbálás kezelői műveletből indul. Kézi tervezet vagy megosztás esetén a kiválasztott rendszeralkalmazás veszi át a tartalmat.
A hitelesítő adatok és a levél tartalma közvetlenül a beállított SMTP-szolgáltatóhoz kerül, a küldésnek nincs BPM-közvetítő szolgáltatása. Az SMTP-jelszó nem része az alkalmazás teljes adatmentésének. A küldés a beállításokban kikapcsolható, a tárolt SMTP-jelszó törölhető; ez a már elküldött leveleket nem törli.
4. Próbaidő és licenc
A 30 napos, licenc nélküli próbaidő és a licenc érvényességének ellenőrzése helyben történik. A rendszer ehhez helyi állapotot és időadatokat tárol.
A telepítési azonosító az alkalmazás által véletlenszerűen létrehozott karakterlánc. A licenckérelem ezt, a szervezet nevéből képzett azonosítót, a platformot, az appverziót, egy opcionális licenchely-azonosítót, egy egyszeri technikai azonosítót és a létrehozás időpontját tartalmazza.
A kérelmet a kezelő exportálja, másolja vagy osztja meg. Nincs automatikus beküldés a BPM-hez; a licenc kiadásához a kezelő által átadott kérelem adatait a BPM megkapja. A kérelem nem tartalmaz tagnyilvántartást, befizetéseket vagy SMTP-jelszót. A kiadott licenc aláírását az alkalmazás helyben, nyilvános kulccsal ellenőrzi.
5. A BPM licenc- és supportadatkezelése
Licencelés: az egyesület és a BPM közötti szerződés alapján kezeljük az átadott kérelmet, a szervezeti és telepítési azonosítókat, a kiadott licencet és a kapcsolódó kiadási naplót. A kiadási nyilvántartás szervezetnevet és megadott licenchely-/kezelőmegjelölést is tartalmazhat. Célunk a szervezeti használati jogosultság kiadása és adminisztrációja.
Támogatás: a megkereső által írásban vagy szóban közölt hibaleírást, az egyeztetés adatait és a válaszadáshoz megadott kapcsolattartási adatokat kezeljük a hiba kivizsgálására és megválaszolására. Tagadatot, egyesületi adatmentést vagy érzékeny adatot nem fogadunk support céljára. A hibát leírás alapján, a BPM saját rendszerein reprodukáljuk.
Jogalap: a személyhez köthető licencadminisztrációs és B2B kapcsolattartási/supportadatok kezelésének jogalapja a GDPR 6. cikk (1) bekezdés f) pontja. Jogos érdekünk az egyesülettel kötött megállapodás keretében a licencek adminisztrációja és a felmerülő hibák rendezése. Az egyesületi tagnyilvántartás jogalapját a használó szervezet határozza meg.
Hozzáférés és tárolás: e licenc- és supportadatokat a BPM saját számítógépén tároljuk; csak a BPM jogosult képviselője vagy alkalmazottja férhet hozzájuk. A BPM ezeket nem továbbítja külső címzettnek, és nem végez velük EGT-n kívüli adattovábbítást.
Megőrzés: a licenckérelmeket, licenceket, kapcsolódó naplókat és supportügyek adatait az adott ügy lezárását követő 30 napig őrizzük, majd manuálisan, véglegesen töröljük. Ez az alkalmazáshoz kapcsolódó licenc- és supportnyilvántartás szabálya; a külön szerződéses és számviteli dokumentumok kezeléséről az általános B2B-tájékoztató rendelkezik.
6. Mentések, megőrzés és helyi törlés
Androidon az alkalmazás rendszermentése tiltott, és az adatfájlok, preferenciák, adatbázis- és külső fájlterületek a mentési és eszközátviteli szabályokból is ki vannak zárva. iOS-en a védett nyilvántartási fájlok, belső biztonsági másolatok és ideiglenes exportkönyvtárak mentésből kizárt beállítást kapnak. A használt Keychain-titkok nem szinkronizálók. Az iOS témabeállítására nincs külön mentéskizárás; az operációs rendszer azt mentheti.
A kezelő jelszóval titkosított teljes mentést és nem titkosított CSV-riportot exportálhat. A kiválasztott fájlkezelő vagy megosztási cél felhőtárhelyet is használhat, például iCloud Drive-ot vagy Google Drive-ot. Az ilyen másolatok tárolását és törlését a szervezet és az általa választott szolgáltató kezeli.
A helyi üzleti adatok megőrzéséről a szervezet dönt. Az archiválás és sztornózás megőrzi a rekordot; nincs automatikus, időalapú üzleti adattörlés. A licenc lejárata nem törli a nyilvántartást. Belső biztonsági másolatok is megmaradhatnak.
A helyi adattörlés az alkalmazás erre szolgáló funkciójával, illetve az operációs rendszer alkalmazásadat-kezelésével végezhető. Az eltávolítás nem törli a korábbi exportokat, a levelezőszolgáltatóknál lévő leveleket vagy a BPM-nek átadott adatokat. iOS-en a Keychain-elemek törlése nem feltétlenül esik egybe az alkalmazás eltávolításával.
7. Külső szolgáltatók és adattovábbítás
A szervezet által választott SMTP-szolgáltató és emailcímzettek, valamint az exporthoz választott tárhely- vagy megosztási szolgáltató kaphat adatot a kezelő művelete alapján. Az érintett szolgáltató saját adatkezelési feltételei érvényesek; a szervezetnek a szolgáltató adatkezelési helyét és esetleges EGT-n kívüli továbbítását is figyelembe kell vennie.
Az Apple és a Google az operációs rendszerhez, áruházhoz, mentéshez és engedélyezett diagnosztikai szolgáltatásokhoz kapcsolódó adatokat saját feltételei szerint kezelheti. Ez elkülönül az alkalmazás BPM által végzett licenc- és supportadatkezelésétől.
A BPM nem végez az alkalmazás adataival reklámcélú követést, profilalkotást vagy az érintettre joghatással járó automatizált döntéshozatalt.
8. Jogok és kérelmek
A BPM által kezelt személyes adatairól tájékoztatást és hozzáférést, helyesbítést, törlést vagy az adatkezelés korlátozását kérheti. Jogos érdeken alapuló adatkezelés ellen tiltakozhat. Az adathordozhatóság és a hozzájárulás visszavonása akkor alkalmazható, ha annak jogszabályi feltételei fennállnak; a fent ismertetett BPM-adatkezelés jogos érdeken alapul.
Kérelmét, ideértve a licenc- vagy supportadat törlését, az info@brightpathmakers.com címre küldheti, az érintett ügy azonosításához szükséges információval. Tagnyilvántartást és jelszót ehhez se küldjön. Az egyesület tagnyilvántartásával kapcsolatos kérelmet közvetlenül az azt vezető szervezethez kell benyújtani.
Panaszt tehet az illetékes felügyeleti hatóságnál. Magyarországon: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9–11.; a NAIH honlapja. Bírósági jogorvoslatot is igénybe vehet.
A tájékoztató változásakor ezen az oldalon feltüntetjük a frissítés dátumát.