Hatályos 2026. augusztus 20-tól

Adatvédelmi irányelv

Ez az irányelv elmagyarázza, milyen személyes adatokat kezel a re:plyte, miért van rájuk szükség, ki kapja őket, meddig őrizzük őket, és hogyan gyakorolhatja jogait.

Adatkezelő és kapcsolat

A re:plyte a webhely, alkalmazás és API adatkezelője. Adatvédelmi kérdéseket vagy kérelmeket a privacy@replyte.com címre küldjön.

Mit fed le ez az irányelv

Ez az irányelv a replyte.com-ra és a re:plyte mobil szolgáltatásra vonatkozik. Nem vonatkozik azokra az információkra, amelyeket az Apple, a Google, a Firebase, a Twilio, a Cloudflare, a Stripe vagy más szolgáltató saját tájékoztatója szerint önállóan kezel. A re:plyte nem sürgősségi szolgálat; az üzeneteket, bejelentéseket és támogatási csatornákat nem figyeljük azonnali válaszra.

Fiók-, bejelentkezési és eszközadatok

A bejelentkezés módjától függően Apple-, Google- vagy Firebase-fiókazonosítót, valamint a szolgáltató által elérhetővé tett nevet, e-mail-címet vagy telefonszámot kezelünk. Kezeljük a profilnevet és -képet, a nyelvet és adatvédelmi beállításokat, a fiókszerepeket, az eszköz- és értesítési tokent, a munkamenet- és biztonsági nyilvántartásokat, valamint a Tartalomszabályzat aktuális elfogadását. Az Apple-lel való bejelentkezéshez titkosított szolgáltatói hitelesítő adatot csak akkor őrzünk, ha a re:plyte-hozzáférés visszavonásához szükséges fióktörléskor; az egyszer használatos engedélyezési kódot nem tároljuk.

Jármű- és felhasználói tartalomadatok

Egy járművet a kibocsátó ország és a normalizált rendszám együttesen címez. Kezeljük az igényelt járműveket, az opcionális járműadatokat, a társsofőr-hozzáférést, az elfogadott kapcsolatfelvételi okokat, az értesítési beállításokat és a QR- vagy átadási hivatkozásokat. Az igény tartalmazhat forgalmi engedélyt, okiratot, öröklési iratot, adásvételi szerződést vagy céges meghatalmazást, amelyeket a jármű feletti jogosultság ellenőrzésére vizsgálunk. Ezek az iratok tartalmazhatnak neveket, lakcímet vagy bejegyzett címet, tulajdon- és szerzési adatokat, valamint eladási árat. A felhasználói tartalom lehet üzenet, fénykép, hangjegyzet, csatolt hely, közúti információ, frissítés, közösségi és utazócsoport-tartalom, profilanyag, reakció, bejelentés és tiltás. A moderációs bejelentések a bejelentett elem korlátozott pillanatképét és a rendelkezésre álló kontextust tartalmazzák.

Helymeghatározás és amit mások látnak

Ha Közelben találatokat kér, az aktuális helyzetét és a választott sugarat az adott kéréshez küldjük, de a lekérdezés helyét nem írjuk az adatbázisba. Ha közúti információt tesz közzé, annak koordinátáit az információ életciklusára tároljuk. Üzenethez szándékosan csatolt hely az üzenettel együtt tárolódik. Mások láthatják a kibocsátó országot és a rendszámot, a kapcsolatfelvétel okát és az Ön által megosztott tartalmat; a re:plyte-től nem kapják meg magán bejelentkezési adatait vagy telefonszámát. A tiltások magánjellegűek, és mindkét irányban érvényesek.

Webhely- és támogatási adatok

Ha elérhetőségről kér értesítést, a Cloudflare KV a kisbetűs e-mail-címet és a beküldés dátumát tárolja. A kérés IP-jéből származó sózott, csonkított hash csak rövid élettartamú korlátozásszámlálóhoz szolgál. A webhelynek nincs harmadik féltől származó hirdetési képpontja, viselkedéselemző szkriptje vagy nyomkövető sütije. Ha támogatást vagy adatvédelmet keres, a válaszhoz szükséges üzenetet és elérhetőséget kezeljük; ne küldjön e-mailben jelszót, egyszeri kódot, személyazonosító tokent vagy járműigény-iratokat.

Célok és jogalapok

A fiók-, jármű-, üzenet-, hely- és eszközadatokat annyiban kezeljük, amennyiben az a kért szolgáltatás nyújtásához és a Önnel kötött szerződés teljesítéséhez szükséges. Jogos érdekre támaszkodunk, az Ön jogaival mérlegelve, a szolgáltatás biztosítására, a csalás és visszaélés megelőzésére, a tiltások érvényesítésére, a bejelentések moderálására, a hibák diagnosztizálására, a felhasználók védelmére és jogi igények védelmére. A Google hitelesítési, telepítési, értesítési, továbbítási és eszközön belüli felismerő összetevői korlátozott eszköz-, telepítés-, telepítésazonosító-, használati, késleltetési, képformátum-/konfigurációs, esemény- és hibainformációt kezelhetnek az alkalmazás működése, a szolgáltatás elemzése és a diagnosztika érdekében; a re:plyte ezeket nem használja hirdetésre vagy alkalmazások közötti követésre. A kamera képei és a felismert rendszám-/vonalkódkimenet az eszközön kerülnek feldolgozásra, és a felismerő nem küldi őket a Google-nak vagy a re:plyte API-nak; csak a helyi szűrő által kiválasztott normalizált rendszámjelölt megy a meglévő pontos rendszám- és országkeresésbe. Az elérhetőségi e-mailt az Ön hozzájárulása alapján kezeljük, amelyet visszavonhat. Az eszközengedélyek vezérlik az opcionális hely-, fénykép-, mikrofon- és értesítési hozzáférést. Információt akkor kezelünk, ha az jogi kötelezettség teljesítéséhez vagy jogok megállapításához, gyakorlásához vagy védelméhez szükséges.

Szolgáltatók és más címzettek

A jelenlegi szolgáltatás Hetzner által hosztolt számítást és PostgreSQL-tárolást használ; Cloudflare-t a webhelyhez, DNS-hez, e-mail-útválasztáshoz, perembiztonsághoz, KV-hez és privát R2 objektumtároláshoz; Apple-t a bejelentkezéshez, az App Store terjesztéshez, az értesítéskézbesítéshez és a rendszer eszközön belüli Vision felismeréséhez; Google-t a bejelentkezéshez, a Google Play terjesztéshez, a Firebase telefonos hitelesítéshez, a Firebase Cloud Messaginghez és a fent leírt korlátozott mutatókkal az eszközön belüli ML Kit felismeréshez; valamint Twilio-t a tartalék SMS-ellenőrzési útvonalhoz; az Apple és a Google a Premium előfizetés számlázásához; és a Stripe a Flotta egyedi megállapodások szerinti számlázásához. Felhatalmazott személyzet szükség esetén megvizsgálhatja a járműigényeket, a támogatási kéréseket és a moderációs bejelentéseket. A szolgáltatók a szolgáltatás és feltételeik szerint adatfeldolgozóként vagy önálló adatkezelőként járnak el. Személyes adatot nem adunk el, és nem osztunk meg harmadik fél célzott hirdetéséhez.

Nemzetközi adattovábbítások

Egyes szolgáltatók Románián vagy az Európai Gazdasági Térségen kívül kezelhetnek adatokat. A jogszerű továbbítási mechanizmus a szolgáltatótól, a szolgáltatástól és a céltól függ. Uniós szabályok által korlátozott továbbítást csak akkor engedünk, ha alkalmazható mechanizmus áll rendelkezésre, például megfelelőségi határozat vagy szerződéses garanciák. Kérhet tőlünk információt az adataira vonatkozó biztosítékról. A szolgáltatói infrastruktúra és útvonalak változhatnak; ez az irányelv nem állítja, hogy minden kezelés egy országban marad.

Konkrét megőrzési idők

Az elérhetőségi lista e-mailjei és a beküldés dátuma legfeljebb egy év után lejár; a névtelen beküldésszámláló egy óra után lejár. Minden pontos rendszámkeresésnél egy kulcsolt, visszafordíthatatlan rendszámkivonat kapcsolódik a fiókhoz 24 órás visszaélésszámlálóban, és a fiókazonosítóval együtt a méret szerint forgó biztonsági naplóba kerül; a nyílt rendszámot nem naplózzuk. A telefonellenőrzési kihívások 10 perc után lejárnak, a le nem zárt feltöltéseket 24 óra után töröljük. A frissítések pontosan 24 óráig elérhetők, médiájukat a tervezett takarítás a lejárat után eltávolítja. Egy Közelben információ 30 percig él. Ha korábban nem távolítják el, koordinátáit további 30 perc után tervezzük törölni; a maradék sor és a hang a lejárat után 24 órával kerül törlésre. A még nem igényelt kibocsátóország- és rendszámkombinációhoz tartott üzeneteket 30 nap után töröljük. A járműigény-iratokat a döntés után 30 napon belül töröljük, korlátozott auditnyom maradhat. A moderációs bizonyíték-pillanatképeket legfeljebb 180 napig őrizzük; tartalom nélküli bejelentésnyom a felelősség miatt megmaradhat. A forgó frissítő munkamenetek maximális élettartama 30 nap.

Privát média visszavonása a szerző vagy moderátor által

Ha a szerző visszavonja a privát médiát, vagy egy moderátor olyan tartalmat távolít el, amely azt tartalmazza, a re:plyte azonnal leállítja az új hozzáférés engedélyezését. Ideiglenes tárolótakarítási rekord őrzi a nyers tárolókulcsot, amíg a tárolószolgáltatónál kötelező törlés, amelyet az eltávolítási kéréstől számított 30. napon vagy azt követően kísérelünk meg, sikerül. Ha a törlés nem fejezhető be, például szolgáltatói vagy hálózati hiba miatt, a kulcs megmarad, amíg a törlést újra próbáljuk; nincs rögzített maximum a sikerig. Külön tartósan megőrzünk egy tartomány szerint elválasztott kriptográfiai kivonatot a tárolási kategóriából és kulcsból, hogy ugyanaz az objektum ne legyen újra elfogadva, és ne kapjon új hozzáférési engedélyt. A kivonat nem tartalmazza a nyers kulcsot és fiókhivatkozást sem, de álnevesnek, nem anonimnak tekintjük, mert újraszámítható, ha az eredeti kulcs máshol elérhető. Ez a visszavonási folyamat elkülönül a fióktörléstől.

Egyéb megőrzés

A szokásos fiók-, jármű- és beszélgetési adatokat addig őrizzük, amíg a fióknak és a szolgáltatásnak szüksége van rájuk, kivéve ha tartalmat töröl, bezárja a fiókot, vagy rövidebb fenti határidő vonatkozik. Korlátozott ellenfél-, audit-, biztonsági, moderációs vagy jogi nyilvántartások megmaradhatnak, ahol szükséges vagy megengedett; egyesek azonosításmentesítettek, míg a fent leírt tartós privátmédia-visszavonási kivonat álneves, nem anonim. Nem ígérünk törlést ott, ahol a GDPR a megőrzést megengedi vagy megköveteli, és az igazolt kérelmet ezekkel a kivételekkel szemben vizsgáljuk.

Apple-, Google- vagy telefonos re:plyte-fiók törlése

A törlést az alkalmazásban ütemezheti, vagy a replyte.com/delete-account oldalt használhatja. A kérelem azonnal deaktiválja a re:plyte-hozzáférést és visszavonja az aktív munkameneteket; a megőrzött Apple-lel való bejelentkezési engedélyt is visszavonjuk a deaktiválás befejezése előtt. Ugyanaz a 30 napos visszavonható türelmi idő vonatkozik arra, hogy Apple-lel, Google-lel vagy telefonszámmal jelentkezett be, és a bejelentkezés ebben az időszakban törölheti a kérelmet. A türelmi idő után ütemezett tisztítás megkísérli a szolgáltató oldali alkalmazható bejelentkezés-törlést és a tárolt privát objektumok törlését a helyi törlés előtt. Csak e szolgáltatói műveletek sikerülte után törli vagy azonosításmentesíti a jogosult fiókazonosítókat, privát sorokat és közzétett tartalmat, archiválja az igényelt járműveket és visszavonja a QR-hivatkozásokat. Ha a szolgáltatói törlés meghiúsul, a helyi tisztítás elhalasztódik és újrapróbálkozik; a jogosult forrásrekordok és tárolókulcsok a sikerig megmaradhatnak, rögzített maximum nélkül, amíg a hiba tart. A fióktörlés önmagában nem hozza létre a fent leírt tartós objektum-visszavonási kivonatot. Korlátozott ellenfél-, audit-, biztonsági vagy jogi nyilvántartások és a 180 napos korláton belüli moderációs bizonyítékok is megmaradhatnak, ahol szükséges vagy megengedett. Ez a folyamat a re:plyte-fiókot törli; az Apple- vagy Google-fiókját nem.

Mentések és alkalmazásnaplók

PostgreSQL-mentés éjszaka készül, olvasható archívumként ellenőrzött, és 14 napig őrzött. Az élő adatbázisból eltávolított adatok ezért korlátozott mentésben maradhatnak, amíg az forog; a mentések nem élő felhasználói nyilvántartásként szolgálnak, és a visszaállított adatokra a vonatkozó törlési folyamat vonatkozik. A strukturált alkalmazástároló-eseményeket méret, nem rögzített napszám szerint őrizzük: 10 MB-nál forognak, és tárolónként három fájlra korlátozottak. A nyers HTTP-kéréscélok és lekérdezési karakterláncok nem kerülnek az alkalmazás hozzáférési naplóiba. Az érzékeny kulcsok és felismerhető telefon-, token-, hitelesítő- és fizetési titokminták a napló megjelenítése előtt maszköltek, de egyetlen biztonsági ellenőrzés sem abszolút.

GDPR szerinti jogai

A törvényi feltételek és kivételek mellett kérhet hozzáférést, helyesbítést, törlést, korlátozást, hordozható másolatot, vagy tiltakozhat a jogos érdeken alapuló kezelés ellen. A hozzájárulást visszavonhatja anélkül, hogy az korábbi jogszerű kezelést érintené. Használja az alkalmazás fiókvezérlőit, a replyte.com/delete-account oldalt vagy a privacy@replyte.com címet; szükség lehet a személyazonosság ellenőrzésére. Általában indokolatlan késedelem nélkül és egy hónapon belül válaszolunk, a jogszerű meghosszabbítást megindokoljuk. Panaszt tehet az Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) előtt a dataprotection.ro oldalon, vagy más illetékes felügyeleti hatóságnál.

Biztonság, kötelező közlés és változások

Hozzáférés-ellenőrzést, privát objektumtárolást, továbbítás közbeni titkosítást, védett hitelesítő adatokat, sebességkorlátokat, adatminimalizálást és ütemezett megőrzési ellenőrzéseket használunk. A szükséges minimumot közölhetjük, ha azt a törvény, egy hatóság kötelező kérése vagy a jogok és a biztonság védelme megköveteli. Egyetlen online szolgáltatás sem garantálhat abszolút biztonságot vagy kézbesítést. Az irányelvet frissíthetjük, ha a szolgáltatás, a szolgáltatók vagy a jog változik; az oldal az új hatálybalépési dátumot mutatja, és további értesítést adunk, ahol a törvény megköveteli.

Hatályos és utoljára frissítve 2026. augusztus 20-án

Vissza a replyte.com oldalra