ADATVÉDELMI ÉS ADATBIZTONSÁGI SZABÁLYZAT
Kalandváros – (Név)
Hatályos: 2026. augusztus 25.
1. A szabályzat célja és hatálya
Jelen belső szabályzat rögzíti a Horváth Máté egyéni vállalkozó (továbbiakban: Adatkezelő) által üzemeltetett Kalandváros platform belső adatkezelési és adatbiztonsági folyamatait. A szabályzat célja a GDPR 32. cikke szerinti adatbiztonsági követelmények kikényszerítése, a jogosulatlan hozzáférések, adatmegsemmisülések és adatvédelmi incidensek megelőzése.
2. Technikai és informatikai védelmi intézkedések
Az Adatkezelő a játékosok és üzleti partnerek személyes adatainak védelmében az alábbi informatikai védelmi szintet tartja fenn:
- Titkosított adatfolyam (SSL/HTTPS): A
kalandvaros.huweboldalon a Rackhost szerverein keresztül kötelezően aktív a 256 bites SSL titkosítás. Az űrlapokon (User Registration) megadott adatok titkosított csatornán keresztül érkeznek meg az adatbázisba. - Jelszavak titkosítása: A WordPress adatbázis a felhasználói jelszavakat egyirányú kriptográfiai hash eljárással (MD5/wp_hash_password) tárolja. Az Adatkezelő a játékosok nyers jelszavait nem látja és nem ismerheti meg.
- Kétlépcsős azonosítás (2FA): Az Adatkezelő a központi WordPress adminisztrátori fiókhoz, a cPanel tárhely-adminisztrációhoz, valamint a Brevo e-mail küldő rendszerhez kizárólag egyedi, erős jelszóval és – ahol a technikai háttér engedi – kétlépcsős azonosítással lép be.
- Titkosított adatfolyam (SSL/HTTPS): A
3. Szervezési intézkedések és hozzáférés-kezelés
- Jogkörök szigorú elhatárolása: A korábbi rendszerbeállítások alapján a Weboldalon regisztráló külső felhasználók (játékosok) automatikusan Előfizető (Subscriber) jogkört kapnak. Ezzel a jogkörrel a WordPress adminisztrációs felülete, a többi felhasználó adatai, a pluginok és a szerverfájlok teljesen elérhetetlenek számukra.
- Eszközbiztonság: Az Adatkezelő azokat a fizikai eszközöket (számítógép, okostelefon), amelyekről a WordPress vagy Brevo admin felületeket kezeli, jelszóval, PIN-kóddal vagy biometrikus azonosítással (ujjlenyomat/arcfelismerés) védi. Nyilvános vagy nem biztonságos Wi-Fi hálózaton keresztül az adminisztrátori felületekre történő belépés tilos.
4. Külső adatfeldolgozók felügyelete (Brevo, Rackhost)
- Rackhost Zrt.: A szerver biztonságáért, a tűzfalakért és a fizikai adatbázis-védelemért a tárhelyszolgáltató felel. Az Adatkezelő rendszeres időközönként (ajánlott: havonta egyszer) biztonsági mentést készít a teljes WordPress adatbázisról.
- Brevo: Az e-mail kézbesítést végző API-kulcsok és kapcsolatok titkosítottak. A Brevo felületén tárolt hírlevél-listákhoz kizárólag az Adatkezelő rendelkezik hozzáféréssel.
5. Adatvédelmi incidensek kezelése
Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
- Észlelés és bejelentés: Incidens észlelése esetén (pl. szerverfeltörés vagy adatbázis-szivárgás) az Adatkezelő haladéktalanul, de legkésőbb 72 órán belül bejelentést tesz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAHIH).
- Értesítés: Amennyiben az incidens valószínűsíthetően magas kockázattal jár a játékosok jogaira nézve (pl. jelszavak vagy e-mail címek nyilvánosságra kerülése), az Adatkezelő a Weboldalon és közvetlen e-mailben is értesíti az Érintetteket a szükséges óvintézkedésekről (pl. jelszómódosítás kérése).
6. Nyilvántartási kötelezettség
Az Adatkezelő az esetleges hatósági ellenőrzésekre felkészülve belső nyilvántartást vezet a beérkezett törlési/módosítási kérelmekről, valamint az esetlegesen előforduló adatvédelmi incidensekről.
Cookie Consent
We use cookies to improve your experience on our site. By using our site, you consent to cookies.
Cookie Preferences
Manage your cookie preferences below:
Essential cookies enable basic functions and are necessary for the proper function of the website.
Name
Description
Duration
Cookie Preferences
This cookie is used to store the user's cookie consent preferences.
30 days
These cookies are needed for adding comments on this website.
Name
Description
Duration
comment_author
Used to track the user across multiple sessions.
Session
comment_author_email
Used to track the user across multiple sessions.
Session
comment_author_url
Used to track the user across multiple sessions.
Session
These cookies are used for managing login functionality on this website.
Name
Description
Duration
wordpress_logged_in
Used to store logged-in users.
Persistent
wordpress_sec
Used to track the user across multiple sessions.
15 days
wordpress_test_cookie
Used to determine if cookies are enabled.
Session