Adatkezelési Tájékoztató

Utolsó frissítés: 2026. július 24.

Jelen tájékoztató a www.ubt.hu weboldal és az UBT Hungary online felületének használata során megvalósuló adatkezeléseket foglalja össze. A dokumentum jogi felülvizsgálatra készült.

1. Az adatkezelő

Az adatkezelő és a weboldal üzemeltetője:

  • Név: UBT Hungary Kft.
  • Székhely: 1141 Budapest, Szugló utca 82.
  • E-mail: ubtkosarinfo@gmail.com
  • Telefon: +36-70-677-0162

Cégjegyzékszám, adószám és adatvédelmi kapcsolattartó vagy adatvédelmi tisztviselő adatai a jogi felülvizsgálat során kerülnek véglegesítésre.

2. Célok és jogalapok

A személyes adatokat a GDPR, az Infotv. és az egyéb alkalmazandó magyar jogszabályok szerint, célhoz kötötten, a szükséges mértékben és a megőrzési idő lejártáig kezeljük.

Az adatkezelések jogalapja az adott folyamattól függően:

  • az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont),
  • szerződés megkötése vagy teljesítése (GDPR 6. cikk (1) bekezdés b) pont),
  • jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont),
  • az adatkezelő jogos érdeke, különösen a biztonság, visszaélés-megelőzés és jogi igények kezelése (GDPR 6. cikk (1) bekezdés f) pont).

3. Kapcsolatfelvétel és kommunikáció

A kapcsolatfelvételi űrlapon megadott név, e-mail-cím, telefonszám és üzenet az érdeklődés megválaszolásához és a kapcsolattartáshoz szükséges. A szabad szöveges mezőbe kérjük, ne írjon a célhoz nem szükséges vagy különleges adatot.

Az adatokat az űrlap elküldésekor e-mail-küldési szolgáltatáson keresztül továbbítjuk az ügyintézési címre. A checkbox használata kötelező, azonban annak elfogadását a rendszer külön hozzájárulási naplóban nem rögzíti.

Jogalap: hozzájárulás, illetve az érintett kérésére történő szerződéskötést megelőző lépések vagy jogos érdek, az ügy tartalmától függően.

4. Időpontfoglalás

Időpontfoglaláskor kezelhetjük a nevet, telefonszámot, e-mail-címet, megjegyzést, a választott szolgáltatást, helyszínt, munkatársat, dátumot, időpontot, az esetleges SMS-ellenőrző kódot és a foglalási űrlap egyedi mezőit.

Az adatkezelés célja a szabad időpontok megjelenítése, a foglalás létrehozása, visszaigazolása, módosítása vagy lemondása, valamint az ügyféllel történő kapcsolattartás. Az egyedi mezőkbe különleges vagy a foglaláshoz nem szükséges adatot kérjük, ne írjon.

A foglalási adatokat az Altegio foglalási rendszere részére továbbítjuk. Az UBT alkalmazása a foglalási adatokat saját Firestore-adatbázisába nem menti, ugyanakkor a foglalásból származó szolgáltatás-, helyszín- és időpontadatok a chatben megosztott üzenet részeként megjelenhetnek.

Jogalap: a foglalási szolgáltatás teljesítéséhez szükséges szerződés, illetve az érintett hozzájárulása, ha azt a külső foglalási folyamat kéri.

5. Felhasználói fiók és hitelesítés

Regisztráció és bejelentkezés során kezeljük a Firebase UID-t, e-mail-címet, megjelenített nevet, profilképet vagy annak URL-jét, szerepkört, aktív státuszt, valamint a fiók létrehozásához, módosításához és törléséhez kapcsolódó technikai időpontokat.

A hitelesítés e-mail és jelszó, illetve a beállított külső szolgáltatói belépés útján történhet. A jelszót az UBT nem látja és nem tárolja olvasható formában; azt a Firebase Authentication kezeli. Jelszó-visszaállításkor a kérelemhez kapcsolódó e-mail-cím és technikai, korlátozást szolgáló hash-időpont kezelhető, a visszaállító link pedig időben korlátozott és egyszer használható.

Jogalap: a fiókhoz kapcsolódó szolgáltatás teljesítése és a rendszer biztonságához fűződő jogos érdek.

6. Chat és aktivitási adatok

A beszélgetésekben kezeljük a beszélgetés és az üzenet azonosítóját, résztvevői azonosítókat, a küldő azonosítóját, nevét, szerepkörét és profilképét, az üzenet szövegét, létrehozási, módosítási és törlési időpontját, továbbá az utolsó üzenetre, olvasási állapotra, olvasatlan üzenetekre és tagságra vonatkozó adatokat.

Ezeket edzői, játékosi és adminisztratív kommunikációhoz, csoportok kezeléséhez, a beszélgetések megjelenítéséhez és az üzenetek olvasottságának jelzéséhez használjuk. Az arra jogosult résztvevők és feladatuk ellátásához szükséges mértékben az adminisztrátorok férhetnek hozzá.

A korábbi beszélgetések és üzenetek a többi résztvevő előzményeinek, a szolgáltatás integritásának és az esetleges jogi igényeknek a védelme érdekében megmaradhatnak. Fióktörléskor a közvetlen profiladatokat eltávolítjuk vagy anonimizáljuk, de az üzenetek, technikai azonosítók, beszélgetési kapcsolatok és előzmények teljes fizikai törlése nem garantált.

Jogalap: szerződés teljesítése és az adatkezelő, valamint a kommunikáció résztvevőinek jogos érdeke.

7. E-mail értesítések

Olvasatlan üzenet esetén a rendszer a címzett e-mail-címére késleltetett értesítést küldhet. Az értesítés a címzett nevét, az UBT rendszerére mutató linket és technikai adatokat tartalmazhat, az üzenet szövegét azonban nem.

Az e-mailes értesítés a profiloldalon kikapcsolható. Ez a jövőbeli értesítésekre vonatkozik, és nem érinti a korábban kézbesített e-mailek megőrzését a címzett vagy a szolgáltató postafiókjában.

8. Adatfeldolgozók és adattovábbítás

Az alkalmazás működéséhez az alábbi szolgáltatók vehetnek részt az adatkezelésben:

  • Google Firebase Authentication és Cloud Firestore: hitelesítés, fiók- és chatadatok kezelése.
  • Resend Inc.: kapcsolatfelvételi, meghívó, jelszó-visszaállító és üzenetértesítő e-mailek továbbítása.
  • Altegio: időpontfoglalási adatok kezelése és a foglalási folyamat biztosítása.
  • Apinator: a chat valós idejű eseményeinek továbbítása, beleértve a szükséges felhasználói és üzenetadatokat.
  • Upstash QStash: késleltetett értesítési feladatok ütemezése és továbbítása.
  • Cloudflare Turnstile: a kapcsolatfelvételi űrlap és az időpontfoglalás botokkal, automatizált visszaélésekkel és spamküldéssel szembeni védelme.

Egyes szolgáltatók az Európai Gazdasági Térségen kívül is működhetnek; ilyen esetben az adattovábbítás megfelelő garanciák, például megfelelőségi határozat vagy általános adatvédelmi kikötések alapján történik. A szolgáltatói régiókat és az aktuális alfeldolgozói listát a jogi felülvizsgálat során véglegesíteni kell. A Cloudflare adatkezelésére a Cloudflare adatvédelmi tájékoztatója is irányadó.

9. Sütik és külső tartalmak

A bejelentkezett munkamenet fenntartásához az UBT első fél által létrehozott, HttpOnly és éles környezetben Secure beállítású munkamenet-sütit használ. Célja a hitelesített munkamenet felismerése, élettartama legfeljebb öt nap, kijelentkezéskor pedig törlődik. A Firebase klienskönyvtár a hitelesítéshez saját, böngésző- és beállításfüggő tárolási mechanizmust is használhat.

A süti-tájékoztató bezárásakor a böngésző helyi tárolójában egy technikai jelzőt mentünk annak megjegyzésére, hogy a tájékoztatást a felhasználó megtekintette. Ez nem tartalmaz személyes adatot, és a tájékoztató későbbi megjelenítését szabályozza.

A kapcsolatfelvételi és foglalási űrlapokon Cloudflare Turnstile botvédelmi szolgáltatást használunk. A Turnstile ellenőrzése során a Cloudflare a szolgáltatás működéséhez szükséges technikai adatokat, így többek között IP-címet, böngésző- és eszközjellemzőket, valamint az ellenőrzési tokent kezelheti. Az adatkezelés célja a spam, automatizált kérések és visszaélések megelőzése, jogalapja az adatkezelő jogos érdeke a szolgáltatás biztonságának fenntartásához.

Az oldalon Google Maps és YouTube tartalmak jelenhetnek meg. Betöltésükkor a Google vagy a YouTube IP-címet, böngésző- és eszközadatokat, valamint saját sütikre vonatkozó adatokat kezelhet. Az ilyen szolgáltatók önálló adatkezelőként is eljárhatnak; saját tájékoztatóik irányadóak.

A közösségi oldalakra és egyéb külső szolgáltatásokra mutató linkekre történő kattintást követően az adott szolgáltató szabályai alkalmazandók. Az UBT nem felelős a külső oldalak tartalmáért vagy adatkezeléséért.

10. Megőrzés és törlés

A fiók és profil adatait a fiók fennállásáig kezeljük. Fióktörléskor a Firebase Auth-fiókot töröljük, a Firestore-profil közvetlen azonosító adatait eltávolítjuk vagy anonimizáljuk. A chatüzenetek, beszélgetési kapcsolatok, technikai naplók, értesítési feladatok és külső szolgáltatói másolatok a szolgáltatás működése, biztonsága vagy jogi igények miatt tovább megmaradhatnak.

A kapcsolatfelvételi e-maileket az ügy lezárásáig, illetve az ügy jellegéhez igazodó szükséges ideig kezeljük. A foglalási adatokat az Altegio saját megőrzési szabályai szerint kezeli. A meghívók és visszaállító kódok lejárat után használhatatlanná válnak. A konkrét szolgáltatói megőrzési időket a szolgáltatói szerződések alapján kell véglegesíteni.

11. Az érintettek jogai

Az érintett a jogszabályi feltételek fennállása esetén kérheti:

  • a személyes adatokhoz való hozzáférést és az adatkezelésről szóló tájékoztatást;
  • pontatlan adatok helyesbítését vagy hiányos adatok kiegészítését;
  • az adatok törlését vagy az adatkezelés korlátozását;
  • az adatok hordozhatóságát, ha annak feltételei fennállnak;
  • jogos érdeken alapuló adatkezelés ellen tiltakozást;
  • a hozzájárulás visszavonását, amely nem érinti a korábbi adatkezelés jogszerűségét.

Kérelmét az ubtkosarinfo@gmail.com címen nyújthatja be. A kérelmekre indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszolunk. Szükség esetén személyazonosságának igazolását kérhetjük.

Panasz esetén a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat: 1055 Budapest, Falk Miksa utca 9-11.; 1363 Budapest, Pf. 9.; ugyfelszolgalat@naih.hu. Az érintett bírósági jogorvoslattal is élhet.

12. Biztonság

Az adatokat hozzáférés-szabályozással, hitelesítéssel, jogosultságkezeléssel és a technikai szolgáltatók biztonsági intézkedéseivel védjük. Az interneten továbbított adatok teljes biztonsága nem garantálható; biztonsági esemény esetén a jogszabályi kötelezettségek szerint járunk el.