Adatvédelmi irányelvek

Utoljára frissítve: 2026. június 1.

A LOVINOA (lovinoa.com) oldalán, amelyet az Ezfice Ltda (CNPJ 21.667.320/0001-70, Brazília) üzemeltet, kiemelten kezeljük az Ön adatainak védelmét. Ez az Adatvédelmi szabályzat bemutatja, hogyan gyűjtjük, használjuk, tároljuk és védjük személyes adatait, amikor igénybe veszi szolgáltatásunkat. A szabályzat minden felhasználóra világszerte érvényes, és megfelel az EU Általános Adatvédelmi Rendeletének (GDPR), a brazil LGPD-nek, valamint minden egyéb vonatkozó adatvédelmi jogszabálynak azokon a területeken, ahol működünk.

1. Milyen adatokat gyűjtünk

Az Ön által megadott adatokat gyűjtjük, többek között: név, e-mail cím, telefonszám (e-mail és SMS kézbesítéshez), kvíz válaszok (történet részletei, alkalom, címzett neve, zenei preferenciák, nyelvi beállítás), valamint a Stripe-on keresztül feldolgozott fizetési adatok (soha nem kapjuk meg vagy tároljuk a teljes kártyaszámot, CVV-t vagy lejárati dátumot). Gyűjthetjük továbbá az Ön preferált nyelvét, országát és az esetlegesen használt promóciós kódokat.

Weboldalunk látogatásakor automatikusan technikai adatokat is gyűjtünk, például: IP-cím (anonimizált elemzésekhez), böngésző típusa és verziója, eszköz típusa és operációs rendszere, meglátogatott oldalak és ott töltött idő, hivatkozó URL-ek, valamint süti-azonosítók. Sütiket használunk az alapvető működéshez (munkamenet-kezelés, nyelvi beállítás, süti-hozzájárulás), elemzéshez (Google Analytics IP-anonimizálással), és marketing célokra (Meta Pixel a konverziókövetéshez és hirdetések teljesítményének méréséhez).

2. Hogyan használjuk fel az adatait

Személyes adatait az alábbi célokra és jogalapokon kezeljük: (a) Szerződés teljesítése — személyre szabott dal készítése a kvíz válaszai alapján, fizetés feldolgozása Stripe-on keresztül, dal kézbesítése e-mailben és SMS-ben, rendelés visszaigazolása és frissítések; (b) Jogos érdek — szolgáltatásunk és AI algoritmusaink fejlesztése (csak összesített, anonimizált adatokkal), csalás és visszaélés megelőzése, ügyfélszolgálat biztosítása, platform biztonságának fenntartása; (c) Hozzájárulás — marketing üzenetek küldése (csak kifejezett beleegyezéssel), elemző és marketing sütik használata, anonimizált használati statisztikák megosztása partnerekkel.

Személyes történetének részleteit nem használjuk fel marketing célokra. A dal készítéséhez megadott adatokat (történet, nevek, alkalom) kizárólag az Ön által kért dal létrehozására használjuk, és nem adjuk át harmadik félnek saját céljaikra. Nem végzünk automatizált döntéshozatalt vagy profilalkotást, amely joghatással járna Önre nézve. Személyes adatait nem adjuk el, nem bérbe adjuk, és nem kereskedünk vele harmadik fél számára.

3. Fizetés feldolgozása

Minden fizetési tranzakciót biztonságosan a Stripe dolgoz fel, amely PCI DSS 1. szintű tanúsítvánnyal rendelkező fizetési szolgáltató — ez a legmagasabb biztonsági szint az iparágban. A LOVINOA soha nem kapja meg, nem dolgozza fel és nem tárolja az Ön hitelkártyaszámát, CVV kódját, lejárati dátumát vagy teljes fizetési adatait a szerverein. Fizetési adatai közvetlenül az Ön böngészőjéből a Stripe biztonságos szerverére kerülnek TLS titkosítással.

A Stripe a legmagasabb iparági biztonsági szabványoknak megfelelően kezeli fizetési adatait, beleértve a PCI DSS 1. szintet, SOC 1 és SOC 2 megfelelést, valamint erős titkosítási protokollokat. Mi csak a következő adatokat kapjuk meg a Stripe-tól: fizetés sikerességének visszaigazolása vagy elutasítása, a kártya utolsó 4 számjegye (referenciaként), a fizetés összege és a tranzakció azonosítója. A Stripe adatkezeléséről bővebben a stripe.com/privacy oldalon tájékozódhat.

4. Adattárolás és biztonság

Az Ön adatai biztonságos, titkosított szervereken kerülnek tárolásra, amelyeket a Supabase (adatbázis) és az AWS (infrastruktúra) biztosít — mindkettő SOC 2 Type II megfelelőséggel és iparágvezető biztonsági intézkedésekkel rendelkezik. Minden adat titkosítva van átvitel közben (TLS 1.2+ - HTTPS) és tároláskor (AES-256). A személyes adatokhoz kizárólag engedéllyel rendelkező munkatársak férhetnek hozzá, szükség szerint, többlépcsős hitelesítéssel és szerepkör-alapú hozzáférés-vezérléssel védve.

Átfogó biztonsági intézkedéseket alkalmazunk, például: rendszeres biztonsági auditok és sérülékenységvizsgálatok, automatizált figyelés illetéktelen hozzáférési kísérletekre, biztonságos mentési eljárások titkosítással, incidenskezelési protokollok adatvédelmi incidens esetére, valamint munkatársaink folyamatos adatvédelmi képzése. Bár mindent megteszünk személyes adatai védelme érdekében, az internetes adatátvitel vagy elektronikus tárolás soha nem 100%-ban biztonságos. Ha mégis adatvédelmi incidens érné személyes adatait, erről Önt és az illetékes felügyeleti hatóságokat a jogszabályoknak megfelelően (GDPR szerint 72 órán belül) értesítjük.

5. Sütik

Sütiket és hasonló technológiákat használunk az alábbi kategóriákban: (a) Alapvető sütik — a weboldal megfelelő működéséhez szükségesek, például munkamenet-kezelés, nyelvi beállítások, süti-hozzájárulás státusz (ezek nem tilthatók le); (b) Elemző sütik — Google Analytics (IP-anonimizálással), hogy megértsük, hogyan használják látogatóink az oldalt, mérjük az oldal teljesítményét, és fejlesztési lehetőségeket azonosítsunk; (c) Marketing sütik — Meta Pixel (Facebook) a hirdetési konverziók mérésére és a hirdetések optimalizálására azoknak a felhasználóknak, akik kapcsolatba léptek oldalunkkal.

Az Európai Unióban élő felhasználók számára sütikezelő sávot jelenítünk meg, amely lehetővé teszi, hogy elfogadja vagy elutasítsa a nem alapvető sütiket, mielőtt azok elhelyezésre kerülnének. Bármikor módosíthatja sütibeállításait oldalunkon keresztül. Böngészője beállításaiban is letilthatja a sütiket, de ez befolyásolhatja az oldal működését. Tiszteletben tartjuk a Do Not Track (DNT) böngészőjelzéseket. Az analitikai adatokat 26 hónapig őrizzük meg, majd automatikusan töröljük. Nem használunk sütiket keresztoldalas követésre a fent felsoroltakon kívül.

6. Harmadik fél szolgáltatások

A következő harmadik fél szolgáltatásokat használjuk, mindegyik saját adatvédelmi szabályzattal rendelkezik: (a) Stripe (stripe.com/privacy) — fizetésfeldolgozás; a fizetési adatokat közvetlenül a böngészőből kapja; (b) Google Analytics (policies.google.com/privacy) — weboldal-elemzés IP-anonimizálással; anonimizált használati adatokat gyűjt; (c) Meta/Facebook Pixel (facebook.com/privacy) — konverziókövetés és hirdetésmérés; oldal-látogatási eseményeket és konverziós adatokat kap; (d) Supabase (supabase.com/privacy) — adatbázis hoszting; felhasználói és rendelési adatok titkosított tárolása; (e) Suno AI — zene-generáló motor; csak a dal paramétereit kapja meg (műfaj, hangulat, nyelv, dalszöveg), személyes adatokat (nevek, e-mail címek, történet részletek) NEM osztunk meg a Suno-val.

Gondosan választjuk meg partnereinket, akik magas szintű adatvédelmi szabványokat tartanak, és megfelelnek a vonatkozó adatvédelmi előírásoknak. Minden olyan adatfeldolgozóval, aki személyes adatokat kezel a nevünkben, adatfeldolgozási megállapodást kötünk. Személyes adatait NEM adjuk el, nem bérbe adjuk, és nem kereskedünk vele harmadik fél marketing céljaira. Az EGT-n (Európai Gazdasági Térség) kívüli adattovábbításokat megfelelő garanciák, például az Európai Bizottság által jóváhagyott Standard Szerződéses Klauzulák (SCC-k) védik.

7. Az Ön jogai

A GDPR (EU/EGT felhasználók), LGPD (brazil felhasználók) és egyéb vonatkozó adatvédelmi jogszabályok alapján Önnek a következő jogai vannak: (a) Hozzáférési jog — másolatot kérhet a nálunk tárolt személyes adatairól; (b) Helyesbítés joga — pontatlan vagy hiányos adatok javítása; (c) Törléshez való jog ("elfeledtetés joga") — kérheti személyes adatainak törlését; (d) Korlátozáshoz való jog — bizonyos esetekben kérheti az adatkezelés korlátozását; (e) Adathordozhatóság joga — adatait strukturált, széles körben használt, géppel olvasható formátumban kérheti; (f) Tiltakozáshoz való jog — tiltakozhat jogos érdek vagy közvetlen marketing célú adatkezelés ellen; (g) Hozzájárulás visszavonásának joga — bármikor visszavonhatja korábban adott hozzájárulását.

E jogok bármelyikének gyakorlásához kérjük, vegye fel velünk a kapcsolatot a [email protected] címen "Privacy Request" tárggyal, és adja meg teljes nevét, valamint a rendeléshez tartozó e-mail címet. Igazoljuk személyazonosságát, és 30 napon belül válaszolunk (összetett kérés esetén 60 nappal meghosszabbítható, erről értesítjük). Ésszerű kérésekért nem számítunk fel díjat. Önnek joga van panaszt tenni helyi adatvédelmi hatóságánál is (pl. nemzeti DPA az EU-ban, vagy ANPD Brazíliában). Teljes mértékben együttműködünk minden hatósági vizsgálatban.

8. Adatmegőrzés

Az Ön adatait az alábbi időtartamokig őrizzük meg: (a) Rendelési adatok (név, e-mail, kvíz válaszok, rendelés részletei) — a vásárlástól számított 24 hónapig, ügyfélszolgálati, jogi és garanciális célokra; (b) Dal fájlok (generált hanganyag) — a létrehozástól számított 12 hónapig, utána véglegesen töröljük szervereinkről; (c) Analitikai adatok (anonimizált használati statisztikák) — 26 hónapig, a Google Analytics beállításainak megfelelően; (d) Fizetési nyilvántartások — az alkalmazandó adózási és számviteli jogszabályok szerinti ideig (általában 5-7 év); (e) Süti adatok — a munkamenet sütik a böngésző bezárásakor lejárnak; a tartós sütik legfeljebb 13 hónapig érvényesek.

Az adatmegőrzési időszak lejárta után adatait biztonságosan töröljük vagy visszafordíthatatlanul anonimizáljuk. Kérheti adatai korábbi törlését is a [email protected] címen, kivéve, ha jogszabály kötelez minket bizonyos adatok megtartására (pl. adózási nyilvántartás). Törlési kérés esetén személyes adatait aktív rendszereinkből 30 napon belül, biztonsági mentéseinkből 90 napon belül eltávolítjuk.

9. Kapcsolat adatvédelmi ügyekben

Adatvédelemmel kapcsolatos kérdések, kérések vagy aggályok esetén kérjük, forduljon adatvédelmi csapatunkhoz a [email protected] címen. Kérjük, írja be a tárgyba: "Privacy Request". Elkötelezettek vagyunk, hogy adatvédelmi kérdéseit gyorsan, átláthatóan és a vonatkozó jogszabályoknak megfelelően kezeljük. Adatvédelmi tisztviselőnk (DPO) is ezen az e-mail címen érhető el.

Minden adatvédelmi megkeresésre törekszünk 30 napon belül válaszolni. Sürgős ügyek esetén írja a tárgyba: "PRIVACY URGENT", és előnyben részesítjük kérését. Ha válaszunkkal nem elégedett, joga van panaszt tenni helyi adatvédelmi hatóságánál.