Adatkezelés és személyes adatok
Tájékoztató arról, hogy a LabotKripto milyen adatokat kezelhet, milyen célból, milyen jogalapon és milyen felhasználói jogok mellett.
1. Adatkezelő
A LabotKripto magyar nyelvű kriptós edukációs, tájékoztató és portfóliókövető projekt.
- Adatkezelő: Pete Dávid magánszemély
- Projekt / márkanév: LabotKripto
- Weboldal: labotkripto.com
- Kapcsolati email: info@labotkripto.com
A LabotKripto jelenleg magánszemélyként üzemeltetett edukációs projekt. Amennyiben a szolgáltatás a jövőben üzletszerű, rendszeres bevételszerző tevékenységgé, előfizetéses szolgáltatássá vagy digitális termékértékesítési rendszerré bővül, az adatkezelési tájékoztató ennek megfelelően frissítésre kerül.
2. A kezelt adatok fő kategóriái
A LabotKripto a weboldal és az app funkcióinak működtetéséhez az alábbi adattípusokat kezelheti:
- regisztrációs és fiókadatok, például email cím, megjelenített név, jelszó hash, fiókstátusz;
- belépési és session adatok, például session token hash, létrehozási és lejárati idő, IP cím, user agent;
- email megerősítési és jelszóbeállítási tokenek, például token hash, lejárati idő, IP cím, user agent;
- Ghost tagsági adatok, például tagsági státusz, hírlevél-feliratkozás, csomag / tier információ;
- hírlevélhez kapcsolódó adatok, például feliratkozási státusz, email tiltás, megnyitási és kattintási statisztikák, ha a hírlevélküldés aktív;
- portfólióadatok, például platform, coin/szimbólum, tranzakció típusa, mennyiség, ár, díj, végrehajtási idő, importált CSV sorok;
- exchange API kapcsolat adatai, például platform, címke, titkosított API kulcsok, csak olvasási és IP-korlátozás visszaigazolása, tesztelési és szinkronizálási állapot;
- vásárlási és letöltési adatok, például Stripe session ID, email cím, termékkód, fizetési státusz, letöltési token, letöltésszám;
- támogatási adatok, például Stripe session ID, email cím, becenév, összeg, pénznem, fizetési státusz, ha ilyen tranzakció történik;
- hibabejelentési és javaslatküldési adatok, például név, email cím, becenév, üzenet, kategória, oldal URL, user agent;
- rendszerbiztonsági és naplózási adatok, például időbélyegek, IP címek, user agentek és technikai hibainformációk.
3. Fiókregisztráció és belépés
A LabotKripto saját app fiókrendszert használ bizonyos funkciókhoz, például a portfóliókövetéshez, jelszavas belépéshez, email-megerősítéshez és hozzáférési szintek kezeléséhez.
- Kezelt adatok: email cím, jelszó hash, megjelenített név, fiókstátusz, szerepkör, létrehozási és frissítési idő, utolsó belépés ideje, email-megerősítés ideje.
- Cél: felhasználói fiók létrehozása, azonosítás, belépés, jogosultságkezelés.
- Jogalap: a felhasználó által kért szolgáltatás nyújtása, szerződés teljesítése vagy szerződéskötést megelőző lépések, valamint jogos érdek a rendszer biztonságos működtetéséhez.
- Megőrzés: a fiók fennállásáig, illetve törlési kérelemig, kivéve ha jogi, biztonsági vagy elszámolási okból hosszabb megőrzés szükséges.
4. Sessionök, tokenek és biztonsági adatok
A LabotKripto a belépések, jelszóbeállítások és email-megerősítések kezeléséhez technikai tokeneket használ. A rendszer a tokeneket nem nyílt formában, hanem hashként tárolja.
- Kezelt adatok: session token hash, email-verifikációs token hash, jelszóbeállító token hash, lejárati idő, használati idő, IP cím, user agent.
- Cél: biztonságos belépés, fiókazonosítás, jelszóbeállítás, email-megerősítés, visszaélések megelőzése.
- Jogalap: jogos érdek és a felhasználó által kért szolgáltatás működtetése.
- Megőrzés: a tokenek lejáratáig, felhasználásáig vagy visszavonásáig; a technikai naplók indokolt biztonsági ideig megőrizhetők.
5. Ghost tagság és hírlevél
A LabotKripto a publikus weboldalhoz Ghost CMS rendszert használ. A Ghost kezeli a tagsági adatokat, hírlevél-feliratkozásokat és a tartalomhoz kapcsolódó hozzáféréseket.
- Kezelt adatok: email cím, név, tagsági státusz, hírlevél-feliratkozás, email tiltás, tagsági csomag, létrehozási és frissítési idő.
- Cél: tagsági funkciók, hírlevél-feliratkozás, tartalom-hozzáférés, ingyenes és fizetős csomagok kezelése.
- Jogalap: hozzájárulás hírlevél esetén, szerződés teljesítése előfizetéses funkciók esetén, jogos érdek a tagsági rendszer működtetéséhez.
- Megőrzés: a tagság fennállásáig, hírlevélről való leiratkozásig, illetve törlési kérelemig.
A hírlevélről a felhasználó bármikor leiratkozhat a hírlevélben található leiratkozási linken, vagy az info@labotkripto.com címen kérheti a leiratkozást.
6. Portfóliókövetés és importált adatok
A LabotKripto portfóliókövető funkciói lehetővé teszik kézi tranzakciók rögzítését, CSV importálásot és később exchange API alapú adatszinkronizációt.
- Kezelt adatok: coin/szimbólum, tranzakció típusa, mennyiség, ár, díj, platform, végrehajtási idő, import batch adatok, importált sorok, nyers import JSON.
- Cél: portfólió megjelenítése, átlagár és bekerülési érték számítása, import ellenőrzése, hibakeresés.
- Jogalap: a felhasználó által kért szolgáltatás nyújtása.
- Megőrzés: a felhasználói fiók fennállásáig vagy törlési kérelemig, illetve addig, amíg a felhasználó az adatokat nem törli.
A portfólióadatok pontosságáért a felhasználó által megadott vagy importált adatok alapján a rendszer automatikus számításokat végezhet. Ezek nem minősülnek pénzügyi vagy befektetési tanácsadásnak.
7. Exchange API kapcsolatok
A LabotKripto bizonyos funkciókhoz lehetőséget adhat exchange API kapcsolatok beállítására. Ezek célja a portfólióadatok lekérdezése és szinkronizálása.
- Kezelt adatok: platform neve, címke, titkosított API kulcs, titkosított API titok, titkosított passphrase, API kulcs utolsó karakterei, csak olvasási és IP-korlátozás visszaigazolása, státusz, tesztelési és szinkronizálási időpontok.
- Cél: portfólióadatok lekérése, kapcsolat tesztelése, szinkronizáció és hibaelhárítás.
- Jogalap: a felhasználó által kért szolgáltatás nyújtása.
- Megőrzés: a kapcsolat törléséig, deaktiválásáig vagy a fiók törléséig.
A LabotKripto kizárólag csak olvasási jellegű API hozzáférések használatát javasolja. A felhasználónak tilos olyan API kulcsot megadnia, amely kiutalási vagy kereskedési jogosultságot ad.
8. Vásárlások, támogatások és fizetés
A LabotKripto digitális termékek, támogatások vagy előfizetéses funkciók esetén külső fizetési szolgáltatót használhat. A fizetési folyamatot a Stripe kezeli.
- Kezelt adatok: Stripe session ID, customer email, termékkód, price ID, fizetési státusz, összeg, pénznem, letöltési token, letöltési szám, támogatói becenév, ha a felhasználó megadja.
- Cél: fizetés feldolgozása, digitális termékhez való hozzáférés, letöltési jogosultság, támogatások kezelése.
- Jogalap: szerződés teljesítése, jogi kötelezettség teljesítése, jogos érdek a visszaélések megelőzéséhez.
- Megőrzés: a digitális termékhez vagy fizetéshez kapcsolódó adatok a teljesítéshez, elszámoláshoz és esetleges jogi igényekhez szükséges ideig őrizhetők meg.
A bankkártyaadatokat a LabotKripto nem tárolja. A fizetési adatok kezelését a Stripe saját adatkezelési feltételei szerint végzi.
9. Hibabejelentés, javaslatküldés és kapcsolatfelvétel
A LabotKripto hibabejelentő, ötletküldő és kapcsolatfelvételi felületeket biztosíthat.
- Kezelt adatok: név, email cím, becenév, téma, üzenet, kategória, oldal URL, elvárt és tényleges eredmény, reprodukciós lépések, user agent, IP cím, admin megjegyzés.
- Cél: hibák kivizsgálása, fejlesztési javaslatok kezelése, válaszadás, szolgáltatás javítása.
- Jogalap: hozzájárulás és jogos érdek.
- Megőrzés: az ügy lezárásáig, illetve a fejlesztési és hibakeresési célhoz szükséges ideig.
10. Email cím szolgáltatás
A LabotKripto tranzakciós emailekhez, például jelszóbeállító vagy rendszerüzenetekhez emailküldő szolgáltatást használ.
- Jelenlegi tranzakciós email irány: Resend SMTP
- Feladó: LabotKripto <noreply@labotkripto.com>
- Kapcsolati email: info@labotkripto.com
A hírlevélküldés külön beállításokat igényelhet. A LabotKripto a hírlevelek küldése előtt biztosítja a leiratkozási lehetőséget és a megfelelő adatkezelési tájékoztatást.
11. Tárhely, technikai szolgáltatók és adatfeldolgozók
A LabotKripto működéséhez külső technikai szolgáltatók igénybevételére kerülhet sor.
- Tárhely / VPS: Contabo GmbH
- CMS: Ghost
- Fizetés: Stripe
- Email címküldés: Resend, illetve hírlevél esetén a később beállított hírlevélküldő szolgáltató
- Admin felület: Lovable alapú admin / control center
- AI funkciók: MegnyitásAI / MegnyitásRouter konfiguráció szerint
- Social integrációk: Meta / Facebook / Instagram, Telegram, ha az adott funkció aktív
A külső szolgáltatók az általuk nyújtott szolgáltatás teljesítéséhez szükséges mértékben kezelhetnek adatokat.
12. AI funkciók
A LabotKripto AI alapú funkciókat használhat piaci összefoglalók, edukációs tartalmak, coin elemzések, social posztok vagy platformbemutatók elkészítéséhez.
A rendszer célja, hogy az AI használata során lehetőség szerint ne kerüljön továbbításra szükségtelen személyes adat. A felhasználó nem adhat meg olyan érzékeny vagy harmadik személyhez tartozó adatot, amelynek kezelésére nincs jogosultsága.
13. Cookie-k és hasonló technológiák
A LabotKripto működéséhez szükséges cookie-kat és hasonló technológiákat használhat, például bejelentkezéshez, session kezeléshez, biztonsági funkciókhoz vagy a Ghost CMS működéséhez.
A részletes cookie-kezelési szabályokat külön Süti tájékoztató tartalmazza.
Kapcsolódó oldal: Süti tájékoztató
14. Adatbiztonság
A LabotKripto technikai és szervezési intézkedésekkel törekszik a kezelt adatok védelmére. A rendszer többek között hash formában tárol jelszavakat és session tokeneket, az exchange API kulcsokat pedig titkosított formában kezeli.
A felhasználó felelőssége, hogy erős jelszót használjon, API kulcsait megfelelő jogosultsággal állítsa be, és ne adjon meg olyan adatot, amelynek kezelésére nincs jogosultsága.
15. Adattovábbítás harmadik országba
Egyes külső szolgáltatók, például emailküldő, fizetési, AI vagy social platform szolgáltatók az Európai Gazdasági Térségen kívül is kezelhetnek adatokat.
Ilyen esetben az adattovábbítás a vonatkozó adatvédelmi szabályok, szerződéses feltételek és az adott szolgáltató adatkezelési feltételei szerint történik.
16. Az érintettek jogai
Az érintett a vonatkozó adatvédelmi szabályok alapján jogosult lehet:
- tájékoztatást kérni az adatkezelésről;
- hozzáférést kérni a róla kezelt személyes adatokhoz;
- pontatlan adatok helyesbítését kérni;
- bizonyos esetekben az adatok törlését kérni;
- az adatkezelés korlátozását kérni;
- tiltakozni bizonyos adatkezelések ellen;
- hozzájáruláson alapuló adatkezelés esetén a hozzájárulást visszavonni;
- bizonyos esetekben adathordozhatóságot kérni;
- panaszt tenni az illetékes adatvédelmi hatóságnál.
A kérelmeket az info@labotkripto.com email címen lehet benyújtani.
17. Panasztételi lehetőség
Amennyiben az érintett úgy véli, hogy személyes adatainak kezelése jogsértő, elsőként érdemes az adatkezelőhöz fordulni az info@labotkripto.com email címen.
Az érintett jogosult panasszal fordulni a Nemzeti Adatvédelmi és Információszabadság Hatósághoz is.
- Hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság
- Rövid név: NAIH
- Weboldal: naih.hu
18. A tájékoztató frissítése
A LabotKripto fenntartja a jogot, hogy ezt az adatkezelési tájékoztatót a szolgáltatás változásai, új funkciók, jogszabályi változások vagy technikai módosítások miatt frissítse.
Utolsó frissítés: 2026. július 1.
Első fél által kezelt, sütimentes analitika
A LabotKripto saját, első fél által kezelt analitikai rendszert használ a weboldal működésének, használhatóságának és fontosabb felhasználói folyamatainak összesített vizsgálatához.
A mérés többek között oldalmegtekintéseket, funkciómegnyitásokat, kattintásokat, valamint a regisztrációs, belépési és előfizetési folyamat technikai sikerét rögzítheti.
A rögzített adatok köre
- az esemény típusa;
- az érintett oldal útvonala;
- a megnyitott vagy kiválasztott cél útvonala és rövid megnevezése;
- a hivatkozó webhely domainneve, teljes hivatkozó URL nélkül;
- UTM kampányparaméterek, ha ilyenek szerepelnek a megnyitott linkben;
- az eszköz általános kategóriája: asztali gép, tablet vagy mobil;
- a bejelentkezett állapot igen/nem értéke;
- az esemény szerveroldali időpontja.
Amit az analitikai rendszer nem tárol
- IP-címet;
- email-címet;
- felhasználói azonosítót;
- nyers böngésző- vagy eszközazonosító karakterláncot;
- teljes hivatkozó URL-t;
- analitikai sütit vagy tartós böngészőazonosítót;
- Stripe ügyfél-, fizetési vagy bankkártya-azonosítót.
A Stripe által visszaigazolt eseményeknél kizárólag a folyamat technikai állapota és – amennyiben elérhető – a csomag vagy termék általános megnevezése kerülhet az analitikai nyilvántartásba.