Adatvédelmi szabályzat
Utolsó frissítés: 2026. július 23.
Ez az oldal angol nyelven jelenik meg. A fordítások kizárólag tájékoztató jellegűek — egy fordítás és az angol szöveg közötti eltérés esetén az angol nyelvű változat az irányadó. Angol verzió megtekintése
Ez a szabályzat azt ismerteti, hogyan kezeljük a személyes adatokat az Entrly platformon — az entrly.com weboldalon, az Entrly webalkalmazásban (portal.entrly.com) és az Entrly iOS és Android mobilalkalmazásaiban (együttesen a „Szolgáltatás”). A szabályzat az (EU) 2016/679 rendelet (GDPR) követelményeinek megfelelően készült.
1. Kik vagyunk
Székhely: 1158 Budapest, Bezsilla Nándor utca 24.
Cégjegyzékszám: 01-09-357654 (a Fővárosi Törvényszék Cégbírósága)
Adószám: 27930467-2-42 · Közösségi adószám: HU27930467
E-mail: hello@entrly.com
Az Entrlyt a Bitcrafts Kft. („mi”) üzemelteti. Ha kérdésed van a jelen szabályzattal vagy a személyes adatokkal kapcsolatban, írj a hello@entrly.com címre.
2. Két szerepünk: adatkezelő és adatfeldolgozó
Az Entrly egy olyan platform, ahol szervezetek (sportklubok, eseményszervezők, közösségek) működtetik a helyszíneiket és eseményeiket, és résztvevők csatlakoznak hozzájuk. Emiatt két különböző szerepben járunk el:
- Adatkezelőként járunk el az Entrly-fiókkal kapcsolatos adatok, az entrly.com látogatóira vonatkozó adatok, valamint az Entrlyre előfizető szervezetek üzleti adatai (számlázási kapcsolattartók, számlák) tekintetében.
- Adatfeldolgozóként járunk el azon résztvevői adatok tekintetében, amelyeket egy szervezet kezel a helyszínein — regisztrációk, egyedi űrlapokra adott válaszok, fényképek, mellékletek, pénztáregyenlegek, hozzáférési nyilvántartások és üzenetek. Ezen adatok tekintetében a szervezet minősül adatkezelőnek, mi pedig a szervezet megbízásából és utasításai szerint dolgozzuk fel azokat. Ha egy helyszín résztvevőjeként szeretnéd gyakorolni az ezekhez az adatokhoz kapcsolódó adatvédelmi jogaidat, a leggyorsabban úgy intézheted el, ha megkeresed a szervezőt; segítünk neki a válaszadásban, a hozzánk érkező kéréseket pedig közvetlenül továbbítjuk hozzá.
3. Milyen adatokat kezelünk
- Fiókadatok — név, e-mail-cím és bejelentkezési adatok, amelyeket a Clerk hitelesítési szolgáltatónkon keresztül kezelünk, valamint az általad megadott opcionális profiladatok (fénykép, telefonszám).
- Résztvevői adatok — a helyszínre való regisztrációkor megadott, illetve a szervező által a részvételedről rögzített adatok: a helyszín regisztrációs és adatűrlapjaira adott válaszok, címkék, fényképek, a veled megosztott fájlok, a személyes QR-azonosító, kitűző és PIN-kód, az ellenőrzőpontokon rögzített beléptetési előzmények, a pénztárcaegyenlegek és tranzakciók, valamint a boltbeli vásárlások.
- Kommunikáció — az alkalmazáson belül, e-mailben, SMS-ben vagy push-értesítésként neked küldött közlemények, valamint a helyszínenkénti értesítési beállításaid.
- Számlázási adatok — szervezetek esetén: előfizetési, számlázási és fizetési nyilvántartások. A bankkártyaadatokat a Stripe gyűjti és tárolja, nem mi.
- Eszköz- és technikai adatok — push-értesítési tokenek, az értesítések kézbesítéséhez szükséges alkalmazás- és eszközazonosítók, valamint biztonsági és hibaelhárítási célból használt IP-címek és szerverlogok.
4. Miért és milyen jogalapon kezeljük az adatokat
| Cél | Jogalap (GDPR) |
|---|---|
| A Szolgáltatás nyújtása — fiókok, regisztrációk, azonosítók, pénztárcák, közlemények | 6. cikk (1) bek. b) pont — szerződés teljesítése |
| Számlázás és könyvelés, beleértve a jogszabályban előírt számlamegőrzést | 6. cikk (1) bek. c) pont — jogi kötelezettség (a magyar Számviteli törvény) |
| A Szolgáltatás biztonsága, visszaélések megelőzése, hibaelhárítás, naplózás | 6. cikk (1) bek. f) pont — jogos érdek a biztonságos, megbízható szolgáltatás iránt |
| Az általad bekapcsolt opcionális értesítési csatornák (pl. SMS) | 6. cikk (1) bek. a) pont — hozzájárulás, amely az értesítési beállításokban bármikor visszavonható |
| Résztvevői adatok kezelése egy helyszínen belül | A szervező adatfeldolgozóként bíz meg minket — a célt és a jogalapot ő határozza meg |
5. Sütik és helyi tárolás
Az Entrly kizárólag feltétlenül szükséges sütiket használ. A Clerk hitelesítési szolgáltatónk munkamenet-sütiket állít be (például __session és __client_uat), amelyek fenntartják a bejelentkezett állapotot; ezek nélkül a Szolgáltatás nem működik. A böngésző helyi tárolóját is használjuk az eszközödön mentett funkcionális beállításokhoz. Nem használunk reklám-, nyomkövető vagy harmadik féltől származó analitikai sütiket, ezért az Entrlyn nem jelenik meg sütikezelési hozzájárulási sáv.
6. Kikkel osztjuk meg az adatokat
Személyes adatot soha nem adunk el. Kizárólag az Entrly üzemeltetéséhez szükséges szolgáltatókkal (adatfeldolgozókkal és alfeldolgozókkal) osztjuk meg:
| Szolgáltató | Cél | Helyszín |
|---|---|---|
| Microsoft Azure | Tárhely, adatbázisok, fájltárolás, e-mail-kézbesítés | EU (az USA-székhelyű szervezetek esetén az USA is — lásd a 7. pontot) |
| Clerk, Inc. | Hitelesítés és fiókkezelés | USA |
| Stripe | Előfizetési fizetések és számlázás | EU/USA |
| Twilio | SMS-üzenetek kézbesítése (ha a szervező szöveges közleményeket használ) | USA |
| Apple / Google | Push-értesítések kézbesítése és tárcakártyák a mobileszközökön | USA |
| OpenAI | AI-funkciók a szervezetek személyzete számára (kizárólag a kéréshez szükséges tartalom; a szervezetek ehelyett saját AI-szolgáltatót is beállíthatnak, vagy kikapcsolhatják az AI-t) | USA |
Emellett az adott szervezet erre jogosult személyzete is hozzáférhet azokhoz az adatokhoz, amelyeket a szervező a részvételedről kezel.
7. Hol tároljuk az adataidat
Egy szervezet létrehozásakor annak tulajdonosa választja ki a székhely szerinti régiót — az Európai Uniót vagy az Egyesült Államokat —, és a szervezet adatait ebben a régióban tároljuk, illetve innen szolgáltatjuk. A fiók- és bejelentkezési adatokat a Clerk globálisan kezeli. Ha személyes adatot továbbítunk az Európai Gazdasági Térségen kívülre, az Európai Bizottság általános szerződési feltételeire (Standard Contractual Clauses), valamint — ahol alkalmazandó — szolgáltatóink EU–USA adatvédelmi keretrendszer (Data Privacy Framework) szerinti tanúsítványaira támaszkodunk.
8. Meddig őrizzük meg az adatokat
- Fiókadatok — a fiók fennállásáig őrizzük meg. A fiók törlésekor a belépési fiók megszűnik, a rajta szereplő név, e-mail-cím és telefonszám pedig törlődik.
- A fiók törlése után — megőrzünk egy olyan bejegyzést, amely nem tartalmaz személyes adatot, hogy a rád hivatkozó nyilvántartások épek maradjanak, és megőrizzük a szöveges üzenetekhez adott hozzájárulásra vonatkozó döntéseidet a hozzájárulás igazolásaként. Azok a résztvevői adatok, amelyeket az általad választott szervezetek kezelnek, nem törlődnek a fiókkal együtt: a törlés csak a kapcsolatot szünteti meg, és kizárólag az adott szervezet tudja törölni őket.
- Résztvevői adatok — az adatkezelő szervezet utasításai szerint őrizzük meg; törlődnek, amikor a szervezet törli azokat, vagy amikor a helyszín vagy a szervezet megszűnik.
- Számlák és könyvelési nyilvántartások — 8 évig, a magyar Számviteli törvény előírása szerint.
- Szerverlogok — rövid, korlátozott ideig őrizzük meg biztonsági és hibaelhárítási céllal, majd töröljük vagy anonimizáljuk.
9. A jogaid
A GDPR alapján a következő jogok illetnek meg:
- Hozzáférés a rólad kezelt személyes adatokhoz (15. cikk);
- Helyesbítés — a pontatlan adatok kijavítása (16. cikk); a legtöbb fiók- és profiladatodat magad is szerkesztheted a Szolgáltatásban;
- Törlés — az adatok törlése („elfeledtetéshez való jog”, 17. cikk);
- Korlátozás — az adatkezelés korlátozása (18. cikk);
- Adathordozhatóság — az adatokat tagolt, géppel olvasható formátumban veheted át (20. cikk);
- Tiltakozás — a jogos érdeken alapuló adatkezelés elleni tiltakozás (21. cikk);
- A hozzájárulás visszavonása bármikor, ami nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Adatok önálló letöltése. Bejelentkezve bármikor exportálhatod az adataid másolatát a profilbeállításokból (az Entrly alkalmazásokban a Saját profil menüpont alatt). A letöltés egy ZIP-fájl, amely egy olvasható oldalt és egy tagolt, géppel olvasható fájlt tartalmaz — a fiókodat és a mentett profilodat, valamint minden általad kezelt résztvevői rekord regisztrációs válaszait, elfogadott dokumentumait, hozzáférési és beolvasási előzményeit, pénztárca-tevékenységét és üzeneteit, minden helyszínen.
A szervező emellett belső jegyzeteket vagy fájlokat is vezethet a részvételedről, amelyeket nem látsz a Szolgáltatásban. Ezek nem részei az önkiszolgáló letöltésnek, mert a szervező — nem az Entrly — dönti el, mit tesz elérhetővé a saját nyilvántartásából. Ezeket közvetlenül a szervezőtől kérheted; a személyzet egy kattintással exportálhatja egy résztvevő teljes nyilvántartását, a belső tartalommal együtt.
E jogok bármelyikének gyakorlásához írj a hello@entrly.com címre. Egy hónapon belül válaszolunk. Ha a kérés egy szervezet által kezelt adatra vonatkozik, továbbítjuk a szervezőnek, és segítünk neki a válaszadásban.
10. Panaszok
Ha úgy véled, hogy jogellenesen kezeljük az adataidat, először fordulj hozzánk — minden megkeresést komolyan veszünk. Emellett panaszt tehetsz a magyar felügyeleti hatóságnál:
1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
naih.hu · ugyfelszolgalat@naih.hu
Fordulhat továbbá a saját uniós tagállama szerinti felügyeleti hatósághoz, vagy bírósághoz is.
11. Biztonság
A személyes adatokat a kockázatnak megfelelő technikai és szervezési intézkedésekkel védjük: minden kapcsolatot TLS-sel titkosítunk, az adatokat titkosítva tároljuk, a titkos kulcsokat kezelt kulcstartókban (key vault) őrizzük, a hozzáférést finomhangolt jogosultságokkal és szerepkörökkel szabályozzuk, a szervezetek adatait pedig elkülönítjük egymástól. Az éles rendszerekhez csak korlátozottan lehet hozzáférni, és minden hozzáférést naplózunk.
12. Gyermekek
Az Entrly-fiókok 16 éves vagy idősebb személyeknek szólnak. Gyermekek saját fiók nélkül is részt vehetnek helyszíneken (például egy gyerekcsoport edzésein): az Entrly megbízotti hozzáférése lehetővé teszi, hogy egy szülő vagy törvényes képviselő a saját fiókjából kezelje a gyermek részvételét, a szervező mint adatkezelő felelőssége mellett.
13. A szabályzat módosításai
Ha módosítjuk ezt a szabályzatot, frissítjük az oldal tetején lévő dátumot, jelentős változások esetén pedig a hatálybalépés előtt értesítünk a Szolgáltatásban vagy e-mailben.
14. Kapcsolat
Bitcrafts Kft. · 1158 Budapest, Bezsilla Nándor utca 24. · hello@entrly.com