Adatvédelmi irányelvek
Utolsó frissítés: 2026. 5. 25.
1. Adatkezelő
A dogodki.today portált a BOREO – Regijsko stičišče za nevladne organizacije Notranjsko-kraške regije kezeli. Kapcsolat a személyes adatok védelmével kapcsolatos kérdésekben: dogodkinvo@mcp.si.
2. Milyen adatokat kezelünk
- E-mail cím (eseményértesítésekhez)
- Telefonszám (opcionális; SMS-értesítésekhez)
- Név (opcionális; az értesítések személyre szabásához)
- Helyszín (opcionális; a „közelemben” értesítésekhez — a felhasználó kifejezetten megosztja)
- Feliratkozási preferenciák (mely kategóriákat/szervezőket követi, milyen gyakran)
- Push feliratkozási végpont (böngészős push értesítésekhez)
- Munkamenet-token („narocnik_token” süti, a bejelentkezett felhasználó azonosítására)
3. Jogalap
A fent említett összes adat esetében a jogalap az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont). A hozzájárulást aktív kattintással adhatja meg (e-mail megerősítése varázslinken keresztül, vagy telefon megerősítése SMS PIN-kóddal). A hozzájárulást bármikor visszavonhatja az egyes üzenetekben található „Leiratkozás” linken keresztül, vagy a /moje oldalon.
4. Az adatkezelés célja
Adatait kizárólag az Ön preferenciáinak (kategória, szervező, helyszín, esemény előtti időpont) megfelelő eseményekről szóló értesítések küldésére használjuk. Az adatokat nem továbbítjuk harmadik feleknek marketing vagy elemzési célokból.
5. Harmadik felek
- Google Maps — egyes oldalakon Google Térképet jelenítünk meg. A szkript csak az Ön hozzájárulása után töltődik be (kattintson a "Térkép betöltése" gombra). A Google sütiket helyezhet el és gyűjtheti az IP-címet. További információ: policies.google.com/privacy
- Push providerji (Google FCM, Apple APNs, Mozilla autopush) — a böngészős leküldéses (push) értesítésekhez. Az értesítések tartalma titkosított (VAPID); a szolgáltató csak a metaadatokat látja (végpont, ID).
- SMS in e-pošta — Az SMS-eket saját modemen (smstools3) keresztül küldjük, az e-maileket pedig PHPMailer segítségével, DKIM aláírással a saját szerverünkről. Külső szolgáltatók igénybevétele nélkül.
6. Az Ön jogai
- Hozzáféréshez való jog: a <a href="/moje">/moje</a> oldalon láthatja az összes adatát és feliratkozását.
- A helyesbítéshez való jog: módosítások a <a href="/moje">/moje</a> oldalon (név, telefon, helyszín, preferenciák).
- Törléshez való jog („az elfeledtetéshez való jog”): a „Törölj engem” gomb a <a href="/moje">/moje</a> oldalon, vagy az „Összes adatom törlése” link minden e-mailben/SMS-ben.
- Az adatkezelés korlátozásához való jog: törölje a jelölést az értesítési csatornák vagy módok mellől a <a href="/moje">/moje</a> oldalon.
- A tiltakozáshoz való jog: minden e-mail/SMS tartalmaz egy "Leiratkozás" linket.
7. Az adatmegőrzés időtartama
Adatait a feliratkozás visszavonásáig tároljuk. A leiratkozást követően az adatok azonnal törlésre kerülnek. A meg nem erősített feliratkozók 7 nap után törlődnek; az inaktív feliratkozók (több mint 5 évnyi aktivitás nélkül) figyelmeztetést kapnak, majd törlésre kerülnek.
8. Biztonság
- TLS (HTTPS) a böngészője és a szerver közötti összes adatátvitelhez
- A PIN-kódok és tokenek kriptográfiailag aláírtak (HMAC) vagy hasheltek (bcrypt)
- Sütik: HttpOnly, Secure, SameSite=Lax
- CSRF-védelem minden műveletnél
9. Panasztétel
Ha úgy véli, hogy megsértjük a jogait, panaszt nyújthat be az Informacijskem pooblaščencu RS (Dunajska 22, 1000 Ljubljana) szervezetnél.
10. Kapcsolat
Személyes adatok védelmével kapcsolatos kérdések esetén: dogodkinvo@mcp.si.