🔒 Adatvédelmi tájékoztató

1. Bevezetés és az adatkezelő

Ez az adatvédelmi tájékoztató ismerteti, milyen személyes adatokat gyűjt a DiceRoll (a „Szolgáltatás”), hogyan és miért használjuk azokat, kivel osztjuk meg, és milyen jogok illetik meg Önt. Az adatkezelő a DiceRoll üzemeltetője, akit a info@dicerollvtt.com címen érhet el. A személyes adatokat az Európai Unió általános adatvédelmi rendeletével (GDPR) összhangban kezeljük.

2. Az általunk gyűjtött adatok

Attól függően, hogyan használja a Szolgáltatást, a következő kategóriájú személyes adatokat gyűjthetjük:

  • Fiókadatok: e-mail-cím, becenév és biztonságosan hasított jelszó.
  • Profiladatok: egy opcionális profilkép és bármilyen adat, amelyet Ön a profiljához hozzá kíván adni.
  • Bejelentkezési adatok: ha külső szolgáltatón keresztül jelentkezik be (Google, Facebook vagy Discord), alapvető profilinformációkat kapunk, például a nevét, e-mail-címét és profilképét.
  • Tartalom és játékadatok: karakterek, térképek, tokenek, szobák, jegyzetek és egyéb tartalmak, amelyeket Ön létrehoz vagy feltölt.
  • Kommunikáció: csevegőüzenetek, szobameghívók és támogatási kérések.
  • MI-interakciós adatok: azok az utasítások és kontextus, amelyeket az opcionális MI-funkciók használatakor küld be.
  • Gazdasági adatok: az alkalmazáson belüli érmeegyenlege, piactéri vásárlásai, ajánlási jutalmai, valamint a csomag- vagy előfizetési állapota.
  • Eszköz- és push adatok: ha engedélyezi az értesítéseket, egy eszköz push token (Androidhoz vagy iOS-hez).
  • Technikai adatok: IP-cím, böngésző- vagy eszköztípus és hozzáférési időpontok, amelyeket a szerver naplói rögzítenek.

3. Az adatkezelés céljai

Személyes adatait a következő célokra használjuk:

  • a Szolgáltatás nyújtása, működtetése és karbantartása;
  • a felhasználók hitelesítése és jogosultságkezelése;
  • a tartalmak és játékadatok tárolása és szinkronizálása;
  • a felhasználók közötti kommunikáció lehetővé tétele (csevegés, meghívók, értesítések);
  • az alkalmazáson belüli gazdaság, piactér, csomagok és ajánlási jutalmak működtetése;
  • opcionális MI-funkciók biztosítása, amikor Ön azok használata mellett dönt;
  • a Szolgáltatás biztonságának fenntartása, valamint a visszaélések és csalások megelőzése;
  • a Szolgáltatás elemzése és fejlesztése (analitika kizárólag az Ön hozzájárulásával).

4. Az adatkezelés jogalapjai

Személyes adatait a GDPR alábbi jogalapjai szerint kezeljük:

  • Szerződés teljesítése (6. cikk (1) bekezdés b) pont): az Ön által igénybe vett Szolgáltatás nyújtása érdekében.
  • Hozzájárulás (6. cikk (1) bekezdés a) pont): analitikai cookie-k, push értesítések és egyéb opcionális funkciók esetében; hozzájárulását bármikor visszavonhatja.
  • Jogos érdek (6. cikk (1) bekezdés f) pont): a Szolgáltatás biztonságának fenntartása, a visszaélések megelőzése és termékünk fejlesztése érdekében.
  • Jogi kötelezettség (6. cikk (1) bekezdés c) pont): amennyiben jogszabály kötelez bennünket bizonyos adatok kezelésére vagy megőrzésére.

5. Az adatok tárolása és védelme

Adatait biztonságos adatbázisban tároljuk, és technikai, valamint szervezési intézkedésekkel védjük, többek között:

  • HTTPS titkosítás minden kommunikációhoz;
  • jelszóhasítás bcrypt segítségével (a jelszavakat soha nem tároljuk olvasható formában);
  • aláírt munkamenet-tokenek a hitelesítéshez;
  • kérelmkorlátozás és visszaélés elleni védelem;
  • hozzáférés-vezérlés és rendszeres biztonsági frissítések.

6. Megosztás és adatfeldolgozók

Személyes adatait nem értékesítjük. Csak azokkal a szolgáltatókkal (adatfeldolgozókkal) osztjuk meg, akik segítenek a Szolgáltatás működtetésében, és kizárólag a szükséges mértékben:

  • Bejelentkezési szolgáltatók: Google, Facebook, Discord (csak ha rajtuk keresztül választja a bejelentkezést).
  • MI-szolgáltatók: OpenAI, amely az MI-funkciók használatakor beküldött utasításokat feldolgozza.
  • E-mail-kézbesítés: a megerősítő és tranzakciós e-mailek küldésére használt szolgáltatók (pl. Resend, Amazon SES).
  • Analitika: Google Analytics (kizárólag az Ön hozzájárulásával).
  • Push értesítések: Firebase Cloud Messaging (Android) és Apple Push Notification service (iOS), ha engedélyezi az értesítéseket.
  • Média és GIF-ek: külső szolgáltatók, például a Tenor, amikor GIF-eket keres és illeszt be.
  • Tárhely és adattárolás: az alkalmazást, a fájlokat és az adatokat üzemeltető infrastruktúra- és adatbázis-szolgáltatók.
  • Jogi követelmények: hatóságok felé, amennyiben azt jogszabály írja elő, vagy jogaink védelme érdekében.

Személyes adatait nem osztjuk meg harmadik felekkel azok saját marketingcéljaira.

7. Nemzetközi adattovábbítás

Arra törekszünk, hogy az adatokat az Európai Unión belül tároljuk. Egyes szolgáltatóink azonban (például MI-, analitikai és push értesítési szolgáltatások) az adatokat az EU-n kívül, többek között az Egyesült Államokban is feldolgozhatják. Ahol ez megtörténik, a GDPR által megengedett megfelelő garanciákra támaszkodunk – például az Európai Bizottság általános szerződési feltételeire vagy egy megfelelőségi határozatra – adatai védelme érdekében.

8. Cookie-k és analitika

A DiceRoll olyan elengedhetetlen cookie-kat és hasonló technológiákat használ, amelyek a bejelentkezéshez, a munkamenet fenntartásához és az alapvető biztonsághoz szükségesek. Ezek nem kapcsolhatók ki az alapvető funkciók sérelme nélkül.

Az Ön hozzájárulásával analitikát is használunk (Google Analytics 4) a forgalom mérésére és a termék fejlesztésére. Az analitikát csak azt követően engedélyezzük, hogy Ön a cookie-sávban hozzájárulását adta.

Hozzájárulását bármikor módosíthatja vagy visszavonhatja a cookie-sávban tett választása frissítésével, vagy az ügyfélszolgálathoz fordulva.

A bejelentkezett felhasználóknál a saját termékanalitika csak technikai kategóriákat tárol (hozzáférési mód, eszköztípus, operációs rendszer, böngésző, nyelv, időzóna és regisztrációs forrás). E célból nem tároljuk az IP-címet vagy a teljes user-agentet.

9. MI-feldolgozás és automatizált döntések

Amikor az opcionális MI-funkciókat használja, az Ön által beküldött tartalmat egy külső MI-szolgáltató dolgozza fel a kért kimenet előállítása érdekében. Személyes adatait nem használjuk fel arra, hogy kizárólag automatizált módon olyan döntéseket hozzunk, amelyek Önre nézve joghatással vagy hasonlóan jelentős hatással járnának. Az MI-funkciókat kizárólag játéktartalom előállítására használjuk, az Ön kérésére.

10. Az Ön jogai

A GDPR értelmében Önt a következő jogok illetik meg:

  • Hozzáférés: másolatot kérhet az Önről tárolt személyes adatokról.
  • Helyesbítés: javíthatja a profiljában szereplő pontatlan adatokat.
  • Törlés: kérheti fiókja és a kapcsolódó adatok törlését.
  • Hordozhatóság: adatait tagolt, géppel olvasható formátumban kaphatja meg.
  • Korlátozás és tiltakozás: korlátozhatja vagy tiltakozhat bizonyos adatkezelések ellen.
  • Hozzájárulás visszavonása: bármely megadott hozzájárulását bármikor visszavonhatja.

11. Az adatok megőrzése

Személyes adatait mindaddig megőrizzük, amíg fiókja aktív. Fiókja törlését követően adatait 30 napon belül véglegesen töröljük az adatbázisból, kivéve, ha bizonyos adatokat jogi kötelezettségeink teljesítése érdekében meg kell őriznünk. A szervernaplókat legfeljebb 90 napig tároljuk.

12. Gyermekek adatvédelme

A Szolgáltatás nem 13 év alatti gyermekek számára készült. Tudatosan nem gyűjtünk személyes adatokat ezen életkor alatti gyermekektől szülő vagy törvényes képviselő hozzájárulása nélkül. Amennyiben tudomásunkra jut, hogy a szükséges hozzájárulás nélkül gyűjtöttünk ilyen adatokat, azokat haladéktalanul töröljük.

13. A tájékoztató módosításai

Időről időre frissíthetjük ezt az adatvédelmi tájékoztatót. A jelentős változásokról e-mailben vagy a Szolgáltatáson belüli értesítéssel tájékoztatjuk Önt. Javasoljuk, hogy időnként tekintse át ezt az oldalt.

14. Kapcsolat és panaszok

Ha bármilyen kérdése van azzal kapcsolatban, hogyan kezeljük személyes adatait, vagy ha gyakorolni kívánja jogait, a Szolgáltatáson keresztül vagy a info@dicerollvtt.com e-mail-címen léphet velünk kapcsolatba.

Önnek joga van továbbá panaszt tenni a Cseh Köztársaság személyesadat-védelmi hatóságánál (Úřad pro ochranu osobních údajů, ÚOOÚ), vagy a lakóhelye szerinti ország felügyeleti hatóságánál.

Utolsó frissítés: 2. 8. 2026