Jogi nyilatkozat: Ez a dokumentum a HRU Referees alkalmazás működéséhez igazított szerkesztői sablon. Nem minősül jogi tanácsnak. A végleges szöveget, különösen az adatkezelő pontos megnevezését és címét, a jogalapok és megőrzési idők tételes rögzítését, valamint az ÁSZF felelősségi szabályait jogász vagy adatvédelmi szakértő érdemes véglegesítenie.
1. Az adatkezelő és az alkalmazás
Jelen tájékoztató a HRU Referees elnevezésű webes alkalmazásra vonatkozik, amelyet a Magyar Rögbi Szövetség Játékvezetői Bizottságának tevékenységéhez kapcsolódóan használnak a játékvezetői adminisztráció támogatására (mérkőzések, elérhetőségek, dokumentumok stb. – a pontos szolgáltatáskör az alkalmazás aktuális funkcióitól függ).
Adatkezelő (kitöltendő): a személyes adatokért felelős szervezet teljes jogi megnevezése, székhelye, cégjegyzékszáma (ha van), valamint az adatvédelmi kérelmek intézésére szolgáló e-mail címe és postai levelezési címe. Addig is általános megkereséshez használható elérhetőség: rugbyreferee.hungary@gmail.com, telefon: +36304146068.
2. Milyen adatokat kezelünk?
Az alábbi felsorolás a rendszer kódban rögzített adatköreire támaszkodik; a tényleges kezelés mindig a valós használattól és a felhasználói beviteltől függ.
2.1. Regisztráció és belépés (Clerk)
A bejelentkezést egy külső szolgáltató (Clerk) biztosítja. A munkamenethez és a fiókkezeléshez kapcsolódó azonosítók, valamint a Clerk felületén megadott alapadatok a Clerk és az alkalmazás üzemeltetője közötti megállapodás szerint kerülnek kezelésre. Az alkalmazás saját adatbázisában a felhasználó rekordja összekapcsolódik egy clerkUserId azonosítóval.
A rendszer a Clerk felhasználói metaadataiban kezelheti többek között: a fiók jóváhagyását (approved) és az adminisztrátori szerepkört (role), amely a védett adminisztrációs funkciókhoz való hozzáférést szabályozza.
2.2. Felhasználói profil (alkalmazás adatbázisa)
A felhasználói profilhoz kapcsolódóan kezelhetők többek között: e-mail cím, felhasználónév, opcionális profilkép URL (image), lakhely szerinti város és ország, telefonszám, cím / titulus jellegű megjelölés (hasTitle), státusz, valamint opcionális Facebook / Instagram profil URL. A rekordokhoz technikai létrehozás / módosítás időbélyegek kapcsolódhatnak.
2.3. Mérkőzéshez kapcsolódó adatok
A mérkőzésrekordok szereplhetnek benne: csapatok megnevezése vagy hivatkozása, mérkőzés típusa, nem és korosztály jelölés, helyszín, dátum és időpont. A hivatalosokhoz rendelve tárolhatók a kijelölöttek felhasználóneve, clerkUserId és e-mail címe (játékvezető, segítők, ellenőrök stb. a rendszer aktuális mezői szerint). Ezek az adatok a játékvezetői ügyvitelhez és – a beállításoktól függően – e-mail értesítésekhez szükségesek lehetnek.
2.4. Vendégfelhasználók
Korlátozott adatkörrel rögzíthető vendég felhasználó is (például felhasználónév, ország, státusz), ha az alkalmazás ezt a funkciót használja.
2.5. Kapcsolatfelvételi űrlap
A weboldalon elérhető kapcsolatfelvételi űrlapon megadott név, e-mail cím és üzenet szövege a megkeresés megválaszolásához kerül feldolgozásra. Technikai védelemként az API oldal óránként legfeljebb öt beküldést engedélyez IP-címenként (részletek az üzemeltető szerverkonfigurációjában); ehhez a kérések számlálása ideiglenesen tárolódhat.
2.6. E-mail értesítések
A rendszer tranzakciós jelleggel e-mailt küldhet (például játékvezetői értesítés). A küldés a Resend szolgáltatáson keresztül történik; a feladó megjelenített címe az alkalmazás beállításai szerint lehet pl.: MRGSZ Játékvezetői Bizottság <info@hru-referees.hu>.
2.7. Fájlok és média
Dokumentumok és fájlok feltöltése és tárolása a Cloudflare R2 objektumtárban történhet. Profil- vagy médiafeltöltésnél Cloudinary is igénybe vehető képfeldolgozáshoz / megjelenítéshez.
2.8. Helyszínkeresés
Település- vagy helyszínkereséshez a rendszer külső GeoNames API-t hívhat meg; a keresőkifejezés átadása szükséges lehet a találatok visszaadásához.
2.9. Cookie-hozzájárulás tárolása
A webes analitika bekapcsolásához szükséges választásodat a böngésző localStorage tárolójában rögzítjük a következő kulccsal: hru_cookie_consent_v1. Ez nem személyes adat, de a tájékoztatás teljessége miatt itt feltüntetjük; részletek a cookie tájékoztatóban.
3. Adatkezelés célja és jogalapja
A kezelés célja elsősorban a szolgáltatás nyújtása, a játékvezetői feladatok adminisztrációja, a hozzáférés szabályozása (jóváhagyás, szerepkörök), valamint – ahol releváns – kapcsolattartás és értesítés. A pontos jogalap (pl. GDPR 6. cikk szerinti szerződés teljesítése, jogos érdek, hozzájárulás, jogi kötelezettség) minden adatkörre nézve szervezeti döntés és jogi felülvizsgálat tárgya; ezt a táblázatot az adatkezelőnek kell véglegesítenie.
| Adatkör (röviden) | Tipikus cél | Jogalap (kitöltendő) |
|---|---|---|
| Regisztráció, profil, fiók | Szolgáltatás biztosítása, azonosítás | Szerződés / jogos érdek / stb. – kitöltendő |
| Mérkőzés, kijelölések | Sportrendezvény lebonyolítása, értesítés | Szerződés / jogos érdek / stb. – kitöltendő |
| Kapcsolatfelvétel | Megkeresés megválaszolása | Jogos érdek / hozzájárulás – kitöltendő |
| Analitika (Vercel) | Látogatottság mérése | Hozzájárulás (cookie-sáv) |
4. Megőrzési idő
A személyes adatokat addig őrizzük, amíg az a szolgáltatás biztosításához szükséges, illetve amíg jogszabály vagy jogos érdek ezt indokolja. A konkrét megőrzési idők (pl. inaktív fiókok, lezárt szezonok mérkőzésadatai, kapcsolatfelvételi üzenetek) belső adatvédelmi szabályzatban kitöltendők. A törlés vagy anonimizálás módja szintén szervezeti eljárásrendhez kötött.
5. Az érintettek jogai
Az Európai Unió adatvédelmi rendelete (GDPR) alapján jogosult vagy többek között: tájékoztatást kérni, hozzáférést kérni, helyesbítést kérni, adatkezelés korlátozását kérni, törlést kérni („elfeledtetéshez való jog”), valamint – a feltételek szerint – adathordozhatóságot kérni és tiltakozni a rád vonatkozó adatkezelés ellen.
Panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH: naih.hu). A jogok gyakorlásának módja (e-mail cím, határidő) – az adatkezelő eljárásrendje szerint kitöltendő; addig is használható az e-mail: rugbyreferee.hungary@gmail.com.
6. Adattovábbítás és harmadik országok
Egyes szolgáltatók (pl. USA-ban székhelyű felhőszolgáltatók) esetén adatok harmadik országba történő továbbítása merülhet fel. Az ilyen továbbítás jogalapját (pl. megfelelőségi határozat, szerződéses záradékok) az adatkezelőnek kell biztosítania, és a vele kötött szerződéseknek megfelelően kell dokumentálnia.
7. Adatfeldolgozók és IT szolgáltatók
Az alábbi táblázat az alkalmazás által igénybe vett főbb szolgáltatókat sorolja fel tájékoztató jelleggel. Az üzemeltetőnek célszerű ezekkel a szolgáltatókkal adatfeldolgozói megállapodást (DPA) kötnie, illetve a kötelező dokumentációt rendben tartania.
| Szolgáltató | Szerep | Tájékoztató |
|---|---|---|
| Clerk Inc. | Felhasználói hitelesítés, munkamenet-kezelés, bejelentkezési felület; a felhasználói fiók azonosítója (clerkUserId) összekapcsolása az alkalmazás adatbázisával. | https://clerk.com/legal/privacy |
| Vercel Inc. | A Next.js alkalmazás üzemeltetése (hosting); opcionálisan webes forgalom-statisztika (Vercel Analytics), ha ehhez a látogató a cookie-sávban hozzájárul. | https://vercel.com/legal/privacy-policy |
| MongoDB Atlas | Felhasználói profilok, mérkőzés- és egyéb üzleti adatok tárolása MongoDB adatbázisban (üzemeltető által megadott régió / szerződés szerint). | https://www.mongodb.com/legal/privacy-policy |
| Cloudflare (R2) | Objektumtár (R2): dokumentumok és fájlok feltöltése, tárolása, letöltése az alkalmazáson keresztül. | https://www.cloudflare.com/privacypolicy/ |
| Cloudinary | Profil- és médiafeltöltéshez kapcsolódó képfeldolgozás / CDN (a felületen megadott feltöltési beállítások szerint). | https://cloudinary.com/privacy |
| Resend | Tranzakciós e-mailek kézbesítése (pl. játékvezetői értesítések, kapcsolatfelvételi üzenet továbbítása); küldő cím az alkalmazás konfigurációja szerint. | https://resend.com/legal/privacy-policy |
| GeoNames | Helyszín-/településnév keresés támogatása külső API hívással (a keresett szöveg átadódhat a szolgáltatónak a találatok visszaadásához). | https://www.geonames.org/ |
8. Cookie-k és helyi tárolók
A böngészős sütikről és a helyi tárolóról (localStorage) a cookie tájékoztató rendelkezik részletesen.
9. Módosítás
Ezt a tájékoztatót az adatkezelő vagy az alkalmazás funkcióinak változása miatt időről időre frissíthetjük. Érdemes időnként visszaolvasni; jelentős változásnál – a jogszabályoknak megfelelően – külön értesítés is adható.