Az Solaya Live alkalmazás adatvédelmi szabályzata

Utolsó frissítés dátuma: 2026. szeptember 2.

1. Általános rendelkezések

Jelen Adatvédelmi szabályzat az Solaya Live mobilalkalmazás felhasználóinak személyes adatai kezelésére vonatkozó szabályokat ismerteti. Az alkalmazás iOS és Android operációs rendszerű eszközökön érhető el.

Az Solaya Live alkalmazás egy olyan platform, amely lehetővé teszi egyéni 1:1 konzultációk igénybevételét, amelyeket képzett szakemberek élőben végeznek, különösen szöveges csevegés és mellékletek cseréje útján. Minden konzultációt egy élő szakember személyesen végez, és egyéni jellegű.

Az alkalmazás az Európai Unió egyes országaiban érhető el a felhasználók számára, különösen Lengyelországban, Olaszországban, Magyarországon, Csehországban és Franciaországban.

Az Adatkezelő a személyes adatokat az Egyesült Királyság GDPR rendelkezéseivel összhangban kezeli, valamint — amennyiben az Európai Gazdasági Térségben tartózkodó személyekre alkalmazandó — az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (2016. április 27.) összhangban, amely a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szól („GDPR"), továbbá a GDPR-t végrehajtó vonatkozó nemzeti jogszabályokkal összhangban, különösen:

- Lengyelországban — a személyes adatok védelméről szóló 2018. május 10-i törvénnyel,
- Olaszországban — a személyes adatok védelméről szóló 2003. június 30-i 196. sz. törvényerejű rendelettel (Codice in materia di protezione dei dati personali), annak későbbi módosításaival,
- Magyarországon — az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénnyel (Infotv.),
- Csehországban — a személyes adatok kezeléséről szóló 110/2019 Sb. számú törvénnyel,
- Franciaországban — az 1978. január 6-i 78-17. sz. törvénnyel (Loi Informatique et Libertés), annak későbbi módosításaival.

2. Adatkezelő

Személyes adataid Adatkezelője:

Solaya LLP
Egyesült Királyság
Office 1.01 411 Oxford Street, London, Greater London W1C 2PE
e-mail: kontakt@solaya.live
weboldal: https://solaya.live

A személyes adatok kezelésével kapcsolatos kérdésekben az Adatkezelővel a kontakt@solaya.live e-mail címen léphetsz kapcsolatba.

3. Az Adatkezelő képviselője az EGT-ben

Az Európai Gazdasági Térségben tartózkodó személyek számára nyújtott szolgáltatásokkal összefüggésben, a GDPR 27. cikkével összhangban, az Adatkezelő képviselőt jelölt ki az EGT-ben:

Nykolaichuk Mykola
02-454, Szczęsna 5B, Varsó, Lengyelország
e-mail: kontakt@solaya.live

A személyes adatok kezelésével kapcsolatos ügyekben az EGT-beli képviselőn keresztül is kapcsolatba léphetsz velünk.

4. Az általunk kezelt adatok köre

Az alkalmazás használatának módjától függően az alábbi személyes adatokat kezelhetjük:

regisztrációs és azonosító adatok, mint például: e-mail cím, név, jelszó (titkosított hash formájában);

külső bejelentkezési szolgáltatásokból származó hitelesítő adatok, mint például Google- vagy Apple-azonosító;

profiladatok, mint például avatar, amennyiben a felhasználó hozzáadja;

technikai és alkalmazásadatok, mint például az eszköz nyelvi beállítása, push értesítési token, a munkamenet fenntartásához és a bejelentkezés biztonságához szükséges információk;

a szolgáltatások igénybevételével kapcsolatos adatok, mint például a szakemberekkel folytatott beszélgetések előzményei, az üzenetek tartalma, a konzultáció keretében küldött fényképek és egyéb fájlok;

tranzakciós adatok, mint például az összeg, a pénznem, a vásárlás dátuma, a megrendelt konzultáció típusa és a fizetés állapota;

az országra vagy a nyelvi verzióra vonatkozó adatok, amelyeket automatikusan, az eszköz vagy a felület beállításai alapján határozunk meg;

az ügyfélszolgálattal való kapcsolatfelvétellel, panaszokkal és bejelentésekkel kapcsolatos adatok;

az elemzés megrendelésére szolgáló űrlapon megadott adatok, mint például a név, a születési dátum és hely, valamint a kérdés tartalma;

a marketinghozzájárulásokra vonatkozó adatok, mint például a nyilatkozat szövege a felhasználónak megjelenített formában, a nyilatkozat megtételének dátuma és helye, valamint a hozzájárulás visszavonására vonatkozó információ;

az e-mail üzenetekkel való interakcióra vonatkozó adatok, mint például az üzenet megnyitására és a benne elhelyezett linkekre való kattintásra vonatkozó információ.

A felhasználók jelszavait nem tároljuk olvasható formában. A jelszavakat bcrypt mechanizmussal védjük.

Páros elemzések (például párkapcsolati vagy szinasztria horoszkóp) megrendelése esetén olyan harmadik személynek — a partnernek — az adatait is kezeljük, akitől ezeket az adatokat nem közvetlenül kaptuk meg: a partner születési dátumát, egyes termékeknél a születési helyét és a nevét is. Ezeket az adatokat kizárólag a megrendelt elemzés elkészítéséhez használjuk fel; nem használjuk arra, hogy a partnerrel kapcsolatba lépjünk, és nem építünk belőlük róla profilt. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja — jogos érdek: a partner születési adatai nélkül a megrendelt termék egyáltalán nem hozható létre, a kezelt adatkör pedig a lehető legszűkebb (egy dátum, esetenként egy hely és egy név), és nem tartozik a GDPR 9. cikke szerinti különleges adatkategóriák közé.

A partnert egyedileg nem tájékoztatjuk, mert semmilyen elérhetőségi adatot nem kezelünk róla — sem címet, sem e-mail címet, sem más azonosítót —, így nincs olyan csatorna, amelyen elérhetnénk. Ezért a GDPR 14. cikk (5) bekezdés b) pontjára támaszkodunk, amely mentesít az egyedi tájékoztatás alól, ha az lehetetlennek bizonyul vagy aránytalanul nagy erőfeszítést igényelne; az információt e helyett — ahogyan azt az említett rendelkezés előírja — jelen nyilvánosan elérhető szabályzatban tesszük közzé. A partner születési adatait annak a megrendelésnek a részeként őrizzük meg, amelyhez tartoznak, és ugyanaddig, mint magát a megrendelést: a jelen Szabályzat 11. pontja szerint a tranzakciós és elszámolási adatokat a tranzakció évének végétől számított 5 évig, vagy hosszabb ideig őrizzük meg, amennyiben azt az adott ország adójogi, számviteli vagy igényérvényesítési jogszabályai megkövetelik. A partner a jelen Szabályzat 13. pontjában felsorolt jogokat gyakorolhatja, ideértve a tiltakozás jogát (a GDPR 21. cikke), a kontakt@solaya.live címen.

5. Adatforrások

A személyes adatokat az alábbi forrásokból kapjuk:

közvetlenül tőled a regisztráció, a bejelentkezés, a fiók létrehozása, a konzultáció igénybevétele, a fizetés teljesítése vagy a velünk való kapcsolatfelvétel során;

külső bejelentkezési szolgáltatóktól, amennyiben a Google-on vagy az Apple-ön keresztüli bejelentkezést választod — az ő adatvédelmi szabályzataikkal összhangban (Google adatvédelmi szabályzata: https://policies.google.com/privacy; Apple adatvédelmi szabályzata: https://www.apple.com/legal/privacy/);

automatikusan az eszközödből és az alkalmazásból, a szolgáltatás működéséhez, a biztonsághoz, valamint a nyelv, az ország és a pénznem beállításához szükséges mértékben.

6. Az adatkezelés céljai és jogalapjai

Személyes adataidat az alábbi célokból kezeljük:

a) felhasználói fiók létrehozása és kezelése
beleértve a regisztrációt, a bejelentkezést, a munkamenet fenntartását, a jelszó visszaállítását és a felhasználó hitelesítését
jogalap: a GDPR 6. cikk (1) bekezdés b) pontja — szerződés teljesítése vagy szerződéskötést megelőző lépések;

b) az alkalmazásban elérhető konzultációs szolgáltatások nyújtása
beleértve a szakemberekkel folytatott egyéni beszélgetések lehetőségét, üzenetek és mellékletek küldését, valamint fizetős 1:1 konzultációk megvalósítását
jogalap: a GDPR 6. cikk (1) bekezdés b) pontja — szerződés teljesítése;

c) fizetések és elszámolások kezelése
beleértve a vásárlások nyilvántartását, a tranzakciók visszaigazolását, a panaszok és visszatérítések kezelését
jogalap: a GDPR 6. cikk (1) bekezdés b) pontja és a GDPR 6. cikk (1) bekezdés c) pontja — szerződés teljesítése és jogi kötelezettségek teljesítése;

d) technikai és szervezési üzenetek küldése
beleértve a fiókhoz kapcsolódó e-maileket, üdvözlő üzeneteket, biztonsági üzeneteket, valamint jelszó-visszaállítási kódokat vagy linkeket
jogalap: a GDPR 6. cikk (1) bekezdés b) pontja, valamint indokolt mértékben a GDPR 6. cikk (1) bekezdés f) pontja — jogos érdekünk a biztonság és a hatékony felhasználói kiszolgálás biztosítására;

e) a konzultációs tevékenységgel kapcsolatos push értesítések küldése
beleértve a szakembertől érkező új üzenetekről szóló értesítéseket;
jogalap: a GDPR 6. cikk (1) bekezdés b) pontja — szerződés teljesítése és a GDPR 6. cikk (1) bekezdés f) pontja — jogos érdekünk a hatékony kommunikáció biztosítására;

f) emlékeztető és a szolgáltatás igénybevételére ösztönző push értesítések küldése
beleértve a folyamatban lévő konzultációkra vonatkozó emlékeztetőket vagy a szakemberrel való kapcsolatfelvételre való ösztönzést;
jogalap: a GDPR 6. cikk (1) bekezdés f) pontja — jogos érdekünk a felhasználóval való kapcsolat fenntartására;
a felhasználó bármikor kikapcsolhatja a push értesítéseket az eszköze rendszerbeállításaiban;

g) a szolgáltatás biztonságának biztosítása, visszaélések megelőzése és az alkalmazás használati szabályainak érvényesítése
beleértve a spam, sértő tartalmak, fenyegetések, visszaélések felderítését és a jogosulatlan hozzáférés elleni védelmet
jogalap: a GDPR 6. cikk (1) bekezdés f) pontja — jogos érdekünk;

h) elemzés, statisztika és az értékesítési folyamatok, valamint az alkalmazás működésének hatékonyságmérése
az üzleti és technikai szükségletekre korlátozva, beleértve a konverziós elemző eszközök használatát
jogalap: a GDPR 6. cikk (1) bekezdés f) pontja — jogos érdekünk a szolgáltatás fejlesztésére, elemzésére és optimalizálására;

i) jogi igények érvényesítése, gyakorlása vagy azokkal szembeni védekezés
jogalap: a GDPR 6. cikk (1) bekezdés f) pontja — jogos érdekünk;

j) marketingüzenetek küldése elektronikus levélben
beleértve a szolgáltatásainkra, az új elemzésekre, valamint az akciókra és kedvezményekre vonatkozó kereskedelmi információkat, amelyeket a megadott e-mail címre küldünk; a tartalom kiválasztásakor figyelembe vehetjük az országot, a nyelvi verziót, a megrendelt termékeket és a fizetés állapotát, a küldés hatékonyságát pedig úgy mérjük, hogy rögzítjük az üzenet megnyitását és a benne elhelyezett linkekre történő kattintást
jogalap: a GDPR 6. cikk (1) bekezdés a) pontja — a megrendelés leadásakor egy külön, alapértelmezés szerint be nem jelölt jelölőnégyzet bejelölésével megadott hozzájárulás; a küldés kizárólag előzetes hozzájárulás alapján történik, a felhasználó országában hatályos elektronikus hírközlési jogszabályokkal összhangban; a hozzájárulás megadása önkéntes, nem feltétele a megrendelés leadásának, és nem befolyásolja a nyújtott szolgáltatás terjedelmét, a hozzájárulás pedig bármikor visszavonható — az üzenetben elhelyezett leiratkozási linkre kattintva vagy a kontakt@solaya.live címre írva; a hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.

A marketinghozzájárulás megadásának tényét a dátummal, a nyilatkozatnak a felhasználó számára megjelenített szövegével, valamint a nyilatkozat megtételének helyével együtt rögzítjük — annak érdekében, hogy igazolni tudjuk a hozzájárulás megadását vagy visszavonását, továbbá hogy annak visszavonását követően ne küldjünk további üzeneteket; e rögzítés jogalapja a GDPR 6. cikk (1) bekezdés c) pontja a GDPR 7. cikk (1) bekezdésével összefüggésben — a hozzájárulás igazolására vonatkozó kötelezettség. Amennyiben a jövőben hozzájárulást igénylő egyéb marketingcélokból kezelünk személyes adatokat, erről a felhasználókat megfelelően tájékoztatjuk, és külön hozzájárulásukat kérjük.

7. Profilalkotás

A szolgáltatás nyújtása keretében a GDPR 4. cikk 4. pontja szerinti korlátozott profilalkotási formákat alkalmazhatunk, amelyek a felhasználó tevékenységére vonatkozó egyes adatok automatizált elemzéséből állnak a kiszolgálás testreszabása, a kommunikáció priorizálása, valamint — amennyiben a felhasználó marketinghozzájárulást adott — a részére küldött marketingüzenetek tartalmának kiválasztása érdekében.

Különösen elemezhetjük a felhasználó országát és nyelvi verzióját, megrendeléseinek előzményeit a fizetés állapotával együtt, valamint az általunk küldött e-mail üzenetek használatának módját (megnyitások, kattintások) — az ügyfélaktivitás kategorizálása céljából, a belső kiszolgálás érdekében, továbbá, ha a felhasználó marketinghozzájárulást adott, a részére küldött marketingüzenetek tartalmának kiválasztása céljából is. Ez a profilalkotás nem vezet a felhasználóra nézve joghatást kiváltó vagy hasonlóan jelentős mértékben érintő döntések meghozatalához. Nem szolgál arra, hogy az egyes felhasználók között eltérő árakat vagy eltérő szolgáltatási feltételeket alkalmazzunk; az árak kizárólag attól az országtól és pénznemtől függnek, amelyben a szolgáltatást kínáljuk.

A felhasználónak joga van tiltakozni a profilalkotás ellen a GDPR 21. cikkében meghatározott feltételek szerint. Amennyiben a profilalkotás marketingtartalmak kiválasztását szolgálja, a felhasználó bármikor visszavonhatja marketinghozzájárulását (a GDPR 7. cikk (3) bekezdése) — ez az ilyen célú profilalkotás megszüntetését eredményezi.

8. Kötelező-e az adatok megadása?

A személyes adatok megadása alapvetően önkéntes, azonban egyes adatok szükségesek az Solaya Live alkalmazás keretében nyújtott elektronikus szolgáltatási szerződés megkötéséhez és teljesítéséhez.

Különösen:

az e-mail cím, a név és a bejelentkezési adatok megadása szükséges a felhasználói fiók létrehozásához és kezeléséhez;

a Google-on vagy az Apple-ön keresztüli engedélyezéshez szükséges adatok megadása szükséges, amennyiben a felhasználó ezt a bejelentkezési módot választja;

a fizetés teljesítéséhez és a vásárlás elszámolásához szükséges adatok megadása szükséges a fizetős konzultációk megvásárlásához;

a beszélgetés tartalmával és a mellékletekkel kapcsolatos adatok megadása szükséges abban a mértékben, amennyiben a felhasználó konzultációt és a szakemberrel való kommunikációt kíván igénybe venni;

a push értesítési token megadása, az avatar hozzáadása vagy fényképek küldése önkéntes, de ezek hiánya megakadályozhatja az alkalmazás egyes funkcióinak használatát;

a marketingüzenetek fogadásához való hozzájárulás megadása teljes mértékben önkéntes — annak hiánya vagy visszavonása kizárólag azt jelenti, hogy nem küldünk ilyen üzeneteket, és nem befolyásolja sem a megrendelés leadásának lehetőségét, sem a nyújtott szolgáltatás terjedelmét és minőségét.

A regisztrációhoz, bejelentkezéshez, vásárláshoz vagy a szolgáltatás teljesítéséhez szükséges adatok meg nem adása a szerződés megkötésének vagy a szolgáltatás teljes körű nyújtásának lehetetlenségét eredményezi.

9. Adatok címzettjei

Adataidat az alábbi címzetti kategóriáknak adhatjuk át:

az általad választott szakembernek, akivel a konzultációt folytatod — a beszélgetés tartalma, a mellékletek és a konzultáció elvégzéséhez szükséges adatok terjedelmében;

felhőinfrastruktúra-, hosting- és adattárolási szolgáltatóknak;

fizetési rendszerszolgáltatóknak;

levelezési és értesítési szolgáltatóknak;

elemzési szolgáltatóknak;

hirdetési és hirdetésmérési szolgáltatóknak;

a megrendelt elemzés elkészítéséhez igénybe vett számítási és dokumentum-előállító szolgáltatóknak;

mesterséges intelligencián alapuló szolgáltatóknak — a megrendelt elemzés szövegének elkészítése, valamint a csevegésben küldött üzenetek biztonsági szűrése céljából;

az üzemeltetési riasztások továbbítására használt kommunikációs eszközök szolgáltatóinak;

külső bejelentkezési szolgáltatóknak, amennyiben a Google Sign-In-t vagy az Apple Sign-In-t választod;

technikai, jogi, könyvelési vagy szervezési támogatást nyújtó szervezeteknek;

hatóságoknak, amennyiben az adattovábbítási kötelezettség jogszabályi rendelkezésből ered.

Jelenleg különösen az alábbi szolgáltatókat vesszük igénybe:

Stripe — fizetéskezelés egyes országok számára, különösen Olaszország, Magyarország, Csehország és Franciaország számára;

PayU — fizetéskezelés Lengyelország számára;

Google Cloud Platform — hosting, adatfeldolgozás és fájltárolás;

MongoDB Atlas (MongoDB, Inc.) — adatbázis;

Brevo (Sendinblue SAS) — a kapcsolattartási adatbázis kezelése, beleértve a megrendelési űrlapon megadott adatokat, valamint e-mail üzenetek küldése: a szolgáltatás igénybevételével kapcsolatos emlékeztetők, a felhasználó hozzájárulásával küldött marketingüzenetek, továbbá — tartalék szolgáltatóként — tranzakciós üzenetek, amennyiben az elsődleges szolgáltató nem érhető el;

Postmark (AC PM, LLC) — tranzakciós üzenetek küldése, beleértve a bejelentkezési kódokat, a megrendelések visszaigazolásait, valamint a megrendelt elemzést tartalmazó üzeneteket;

Expo (650 Industries, Inc.) — push értesítések technikai kezelése;

Strimix — konverziós elemzés;

Meta Platforms Ireland Ltd. — hirdetésmérés a böngészőben futó Meta pixel és a szerveroldali Conversions API útján; az e-mail címet kizárólag SHA-256 kivonat formájában továbbítjuk, az IP-címed és a böngésződ azonosítója (user agent) azonban eredeti, nem kivonatolt formában kerül át, a hirdetési kattintásazonosítókkal, a megrendelés értékével és a meglátogatott oldal címével együtt;

TikTok — hirdetésmérés a szerveroldali Events API útján, kizárólag azon látogatók esetében, akik TikTok-hirdetésből érkeztek; ugyanabban a körben: az e-mail cím kivonatolt formában, az IP-cím és a user agent eredeti, nem kivonatolt formában;

Google Ireland Limited — Google Analytics 4, amelyet a fizetési oldalakon a Google Tag Manageren keresztül töltünk be; az e-mail cím SHA-256 kivonatát a személy tartós azonosítójaként kapja meg, a munkamenet-azonosítókkal és a tranzakció adataival együtt;

OpenAI — a megrendelt elemzés szövegének megírása; megkapja a születési dátumot — páros termékeknél a partner születési dátumát is —, a születési helyet, a francia páros megrendeléseknél a megadott neveket, valamint a kiszámított horoszkópot;

PDF.co — az elemzés PDF-dokumentummá alakítása; megkapja a kész dokumentumot, tehát a neveket, a születési adatokat és a személyre szóló elemzés teljes szövegét, és a fájlt a saját infrastruktúráján tárolja;

AstrologyAPI (json.astrologyapi.com) — a horoszkóp kiszámítása a megadott születési adatokból;

Google Maps Platform (Google Ireland Limited) — a születési hely földrajzi koordinátákká alakítása (geokódolás);

Google Sheets (Google Workspace, Google Ireland Limited) — megrendelési napló: az e-mail cím, az ország és a megrendelés adatai egy táblázatba kerülnek;

Anthropic — a csevegésben küldött ügyfélüzenetek automatizált szűrése válsághelyzetre utaló tartalom felismerése céljából; megkapja az üzenet szövegét;

Telegram Messenger — üzemeltetési riasztások továbbítása a saját munkatársi csatornánkra; ezek az üzenetek az ügyfél üzeneteiből vett részleteket is idézhetnek, ideértve a fenti szűrés válságkategóriáiba sorolt részleteket is;

Apple (APNs) és Google (FCM) — a push értesítések kézbesítése, amelyet az Expón keresztül veszünk igénybe;

ipify — a látogató saját IP-címét adja vissza a böngészőnek; erre a megrendeléshez van szükség, mert a fizetési szolgáltató IP-cím nélküli megrendelést nem fogad el — a szolgáltatás így a működéséből adódóan látja az IP-címet;

Google Ireland Limited — a Google Fonts betűtípusok, valamint egyes oldalakon a képek kiszolgálása; ezek a szolgáltatások már pusztán azzal, hogy a fájlt a böngésződnek kiszolgálják, megkapják a látogató IP-címét.

A nevünkben személyes adatokat kezelő szervezetek megfelelő adatkezelési szerződések (a GDPR 28. cikke) alapján és kizárólag utasításainknak megfelelően járnak el, kivéve, ha önálló vagy közös adatkezelőként járnak el — így különösen az önállóan nyújtott fizetési szolgáltatások tekintetében, valamint a hirdetési és hirdetésmérési szolgáltatók (Meta, Google, TikTok) esetében, amelyek a részükre továbbított adatokat saját céljaikra is kezelik, és ebben a körben nem a mi adatfeldolgozóink.

Személyes adataidat nem adjuk el harmadik feleknek.

10. Fizetések

Az alkalmazás ingyenesen letölthető. A szakemberekkel folytatott 1:1 konzultációk fizetős szolgáltatások.

Az egyéni 1:1 konzultációkért történő fizetések külső fizetési szolgáltatókon, különösen a Stripe-on vagy a PayU-n keresztül valósulnak meg. A bankkártya- vagy egyéb részletes fizetési adatokat a megfelelő fizetési szolgáltató saját adatvédelmi szabályzatával és felhasználási feltételeivel összhangban kezeli.

Az Adatkezelő a vásárlással kapcsolatos információkat tárolja, mint például a dátum, az összeg, a pénznem, a megrendelt konzultáció típusa és a tranzakció állapota.

A visszatérítéseket egyedileg bíráljuk el a vásárlás napjától számított 14 napon belül, amennyiben a szolgáltatás nem került teljesítésre.

11. Az adatok megőrzési ideje

A személyes adatokat nem hosszabb ideig őrizzük meg, mint amennyire a gyűjtésük céljainak eléréséhez szükséges, majd ezt követően a jogszabályok által előírt vagy az igényérvényesítéshez szükséges ideig.

Különösen:

a felhasználói fiók adatait a fiók fennállásának idejére, annak törlése után pedig legfeljebb 30 napig a törlési folyamat lebonyolítása céljából őrizzük meg;

a szakemberekkel folytatott beszélgetések és mellékletek adatait a felhasználó utolsó tevékenységétől számított 3 évig őrizzük meg, kivéve, ha rövidebb vagy hosszabb időszak a szolgáltatásnyújtás, a panaszkezelés vagy az igényérvényesítés szükségleteiből adódik;

a tranzakciós és elszámolási adatokat a tranzakció évének végétől számított 5 évig, vagy hosszabb ideig őrizzük meg, amennyiben azt az adott ország adójogi, számviteli vagy igényérvényesítési jogszabályai megkövetelik;

a biztonsági és audit naplókat 90 napig őrizzük meg;

a konzultációkkal kapcsolatos naplókat 12 hónapig őrizzük meg;

az értesítési naplókat 90 napig őrizzük meg;

a push értesítési tokeneket a deaktiválásukig, az engedély visszavonásáig, a felhasználó kijelentkezéséig vagy az érvényességük elvesztéséig őrizzük meg;

a marketinghozzájárulásról szóló nyilatkozatokat és a hozzájárulás visszavonásáról szóló bejegyzéseket a marketingüzenetek küldésének időtartama alatt, majd ezt követően az e küldéssel kapcsolatos igények elévülési idejéig, de legfeljebb a hozzájárulás visszavonásától számított 3 évig őrizzük meg; annak a személynek az e-mail címe, aki visszavonta a hozzájárulását vagy tiltakozott, határozatlan ideig a belső kizárási listánkon marad, és azt a felhasználó egyéb adatainak törlése után is megőrizzük — ez az egyetlen módja annak, hogy a hozzájárulás visszavonása érvényesüljön (a GDPR 17. cikk (3) bekezdés b) pontja).

A megfelelő időszak elteltével az adatokat töröljük vagy anonimizáljuk.

12. Az adatkezelés helye és az EGT-n kívüli továbbítás

Főszabály szerint a felhasználók személyes adatait az Európai Gazdasági Térség területén található infrastruktúrában tároljuk és kezeljük, különösen az europe-west1 (Belgium) régióban, amelyet backend-, adatbázis- és fájltárolási szolgáltatásaink használnak.

Tekintettel arra, hogy az Adatkezelő az Egyesült Királyságban bejegyzett szervezet, az adatok az Egyesült Királyságban is hozzáférhetővé válhatnak a szolgáltatás kezeléséhez, a felhasználók kiszolgálásához, a biztonsághoz és az Adatkezelő kötelezettségeinek teljesítéséhez szükséges mértékben. Az adatok Egyesült Királyságba történő továbbítása az Európai Bizottság 2021. június 28-i végrehajtási határozata alapján történik, amely megállapítja a személyes adatok megfelelő szintű védelmét az Egyesült Királyságban (C(2021) 4800).

Egyes technológiai szolgáltatók igénybevételével összefüggésben az adatok az Egyesült Államokba vagy az EGT-n kívüli más harmadik országokba is továbbíthatók. Ez különösen a MongoDB Atlas, az Expo, a Postmark, az OpenAI, a PDF.co, az Anthropic, az ipify és a Telegram Messenger, valamint a hirdetési és hirdetésmérési szolgáltatók (Meta, Google, TikTok, Strimix) igénybevételét érinti — ezek elsősorban az Egyesült Államokban működnek —, továbbá az AstrologyAPI igénybevételét, amelyet Indiából üzemeltetnek; India tekintetében az Európai Bizottság nem hozott megfelelőségi határozatot, ezért az oda irányuló továbbításra kizárólag megfelelő garanciák alapján kerül sor. Ebben az esetben a továbbítás kizárólag a hatályos jogszabályoknak megfelelően történik, különösen:

megfelelőségi határozat alapján (beleértve az EU-US Data Privacy Framework-öt), vagy

megfelelő garanciák alkalmazásával, különösen az Európai Bizottság által jóváhagyott általános szerződési feltételek (2021/914 végrehajtási határozat) alkalmazásával.

Az EGT-n kívüli továbbításokra alkalmazott garanciákról, valamint azok másolatának beszerzési módjáról a kontakt@solaya.live címen kérhetsz tájékoztatást.

13. A felhasználó jogai

A GDPR alapján jogod van:

a) a személyes adataidhoz való hozzáféréshez (a GDPR 15. cikke);

b) az adatok helyesbítéséhez (a GDPR 16. cikke);

c) az adatok törléséhez (a GDPR 17. cikke);

d) az adatkezelés korlátozásához (a GDPR 18. cikke);

e) az adatok géppel olvasható, általánosan használt formátumban történő hordozhatóságához (a GDPR 20. cikke);

f) a jogos érdekünkön alapuló adatkezelés elleni tiltakozáshoz, beleértve a profilalkotást (a GDPR 21. cikke);

g) a hozzájárulás visszavonásához — amennyiben az adatkezelés hozzájáruláson alapul; a hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét;

h) panasz benyújtásához az illetékes felügyeleti hatóságnál.

Jogaid gyakorlásához a kontakt@solaya.live címen léphetsz velünk kapcsolatba. A kérelmekre indokolatlan késedelem nélkül, főszabály szerint a kézhezvételtől számított 1 hónapon belül válaszolunk, a jogszabályok által előírt eseteket fenntartva.

Amennyiben úgy véled, hogy személyes adataid kezelése sérti a jogszabályokat, jogod van panaszt benyújtani az illetékes felügyeleti hatóságnál, különösen:

Lengyelországban — a Személyes Adatok Védelmének Hivatalánál (UODO), ul. Stawki 2, 00-193 Varsó, https://uodo.gov.pl;

Olaszországban — a Garante per la protezione dei dati personali-nál, Piazza Venezia 11, 00187 Róma, https://www.garanteprivacy.it;

Magyarországon — a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), Falk Miksa utca 9-11, 1055 Budapest, https://www.naih.hu;

Csehországban — az Úřad pro ochranu osobních údajů-nál (ÚOOÚ), Pplk. Sochora 27, 170 00 Prága 7, https://www.uoou.cz;

Franciaországban — a Commission nationale de l'informatique et des libertés-nél (CNIL), 3 Place de Fontenoy, 75007 Párizs, https://www.cnil.fr;

az Egyesült Királyságban — az Information Commissioner's Office-nál (ICO), Wycliffe House, Water Lane, Wilmslow SK9 5AF, https://ico.org.uk.

14. Automatizált döntéshozatal

Nem hozunk a felhasználókkal szemben kizárólag automatizált adatkezelés útján olyan döntéseket, amelyek joghatást váltanak ki vagy hasonlóan jelentős mértékben érintik a felhasználót, a GDPR 22. cikk (1) bekezdése értelmében.

Az általunk alkalmazott profilalkotásra vonatkozó információkat jelen Szabályzat 7. pontja tartalmazza.

Korlátozott technikai mechanizmusokat alkalmazhatunk a biztonsággal, a nyelvi verzió, a pénznem vagy az alkalmazás működésének beállításával kapcsolatban, de ezek nem vezetnek a felhasználóra nézve joghatást kiváltó vagy hasonlóan jelentős döntések meghozatalához.

15. Gyermekek adatai és korhatár

Az Solaya Live alkalmazás kizárólag 18. életévüket betöltött személyek számára készült.

Szolgáltatásainkat nem gyermekeknek szánjuk, és tudatosan nem gyűjtünk 18 év alatti személyek személyes adatait. Ha tudomásunkra jut, hogy egy fiókot 18 év alatti személy hozott létre, a fiókot zárolhatjuk és az adatokat a hatályos jogszabályoknak megfelelően törölhetjük.

16. A konzultáció használatának szabályai és az adatvédelem

A felhasználó felelős a konzultáció keretében küldött tartalmakért, beleértve az üzeneteket és a fényképeket.

A konzultáció keretében tilos jogellenes, sértő, fenyegető, spam jellegű, obszcén vagy mások jogait sértő tartalmak küldése. A szabályok megsértése esetén a felhasználási feltételekben előírt intézkedéseket hozhatunk, beleértve a szolgáltatáshoz való hozzáférés korlátozását vagy a fiók zárolását.

A szolgáltatás 1:1, szórakoztató és tájékoztató jellegű. Nem minősül orvosi, jogi vagy pénzügyi tanácsadásnak.

A szolgáltatás jellegére tekintettel kérjük, hogy a konzultáció keretében ne adj meg felesleges adatokat, illetve a GDPR 9. cikke szerinti különleges adatkategóriákat (mint például egészségügyi adatok, vallási meggyőződés, szexuális irányultság vagy etnikai származás), hacsak az nem szükséges a konzultáció lefolytatásához. Az ilyen adatok önkéntes megadása esetén a kezelés jogalapja a GDPR 9. cikk (2) bekezdés e) pontja — az érintett által nyilvánvalóan nyilvánosságra hozott személyes adatok.

17. Adatbiztonság

Megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok védelme érdekében, különösen:

az adatátvitel titkosítása (TLS);

a jelszavak biztonságos tárolása (bcrypt);

hitelesítési és hozzáférés-ellenőrzési mechanizmusok (JWT, szerepkörök, munkamenet-korlátozások);

védelem a brute-force támadások ellen (bejelentkezési kísérletek korlátozása, fiókzárolás);

az adatokhoz való hozzáférés korlátozása a minimális jogosultságok elvének megfelelően;

adatvesztés, visszaélés és jogosulatlan hozzáférés elleni védelmi megoldások.

A megfelelő biztonsági intézkedések alkalmazása ellenére sem az interneten keresztüli adatátvitel, sem az elektronikus tárolás semmilyen módszere nem garantálja a teljes biztonságot.

18. Adatvédelmi incidensek

A személyes adatok olyan megsértése esetén, amely a felhasználók jogaira és szabadságaira nézve magas kockázattal járhat, a GDPR 34. cikkével összhangban indokolatlan késedelem nélkül tájékoztatjuk a felhasználókat, megjelölve az incidens jellegét, lehetséges következményeit és az orvoslás érdekében tett intézkedéseket.

19. Az Adatvédelmi szabályzat módosítása

Jelen Adatvédelmi szabályzatot időszakosan frissíthetjük, különösen jogi, technológiai vagy szervezési változások esetén.

Az Adatvédelmi szabályzat új verziója az alkalmazásban, valamint az Adatkezelő weboldalán kerül közzétételre. Lényeges változások esetén az alkalmazáson belüli értesítés vagy e-mail útján további tájékoztatást nyújtunk a felhasználóknak.

20. Kapcsolat

Az adatvédelemmel, a személyes adatokkal vagy a felhasználói jogok gyakorlásával kapcsolatos kérdésekben lépj velünk kapcsolatba:

Solaya LLP
e-mail: kontakt@solaya.live
weboldal: https://solaya.live

Képviselő az EGT-ben:
Nykolaichuk Mykola
02-454, Szczęsna 5B, Varsó, Lengyelország
e-mail: kontakt@solaya.live