Hatályos: 2026. május 22-től
Ez az Adatvédelmi Tájékoztató azt mutatja be, hogy a KONSTANTIN-VIRÁG Kft. (a továbbiakban: Szolgáltató vagy Adatkezelő) milyen személyes adatokat kezel a KonstantinKlub weboldal (konstantinklub.hu) és a KonstantinKlub mobilalkalmazás (Android és iOS) használata során, milyen célból, meddig őrzi azokat, és milyen jogok illetik meg Önt mint felhasználót. Az adatkezelésre az Európai Unió általános adatvédelmi rendelete (GDPR – 2016/679/EU) és a vonatkozó magyar jogszabályok az irányadók.
1. Az Adatkezelő adatai és elérhetősége
- Név: KONSTANTIN-VIRÁG Kft.
- Székhely: 6791 Szeged, Palóc utca 9.
- Cégjegyzékszám: 06 09 030413
- Adószám: 32801484-2-06
- E-mail (általános és adatvédelmi ügyek): info@konstantinklub.hu
Adatvédelemmel, adathozzáféréssel és adattörléssel kapcsolatos kérelmét az info@konstantinklub.hu címen fogadjuk.
2. Az érintett alkalmazás és szolgáltatás
A jelen tájékoztató a KonstantinKlub néven elérhető szolgáltatásra vonatkozik: a konstantinklub.hu weboldalra, valamint a Google Play és az App Store áruházban elérhető KonstantinKlub mobilalkalmazásra. A KonstantinKlub egy fitnesz- és táplálkozási platform, amely edzés-, táplálkozás- és haladáskövetési funkciókat nyújt.
3. A gyűjtött és tárolt adatok köre
A Szolgáltató a szolgáltatás működtetéséhez az alábbi személyes adatokat gyűjti és tárolja a saját szerverén. Minden adatcsoportnál feltüntetjük a felhasználás célját.
3.1. Fiók- és profiladatok
- E-mail-cím, név, telefonszám, cím, rövid bemutatkozás (bio).
- Jelszó – kizárólag titkosított (hash-elt) formában tárolva.
A felhasználás célja: a felhasználói fiók létrehozása és működtetése, bejelentkezés, a felhasználó azonosítása és a vele való kapcsolattartás (a szolgáltatás működtetése).
3.2. Fitnesz- és testadatok
- Testsúly és célsúly.
- Napi lépéscél.
A felhasználás célja: a felhasználó haladásának követése és a személyre szabott célok megjelenítése (haladáskövetés).
3.3. Táplálkozási adatok
- Napi, étkezésenkénti kalóriabevitel (reggeli, ebéd, vacsora, snack).
- Napi összesített kalóriabevitel és a becsült napi energiaszükséglet (TDEE).
- Kedvenc receptek.
A felhasználás célja: a táplálkozás nyomon követése, a táplálkozási funkciók működtetése és a haladás követése (a szolgáltatás működtetése, haladáskövetés).
3.4. Edzésadatok
- Az elvégzett edzések naplója és időpontjai.
A felhasználás célja: az edzéstevékenység nyomon követése és a haladás megjelenítése (haladáskövetés).
3.5. Discord-fiók összekapcsolása (opcionális)
- Ha a felhasználó összekapcsolja a Discord-fiókját, a Discord-fiók összekapcsolási azonosítóját tároljuk.
A felhasználás célja: a közösségi funkciók elérése. Ez az adatkezelés opcionális, és csak akkor történik, ha a felhasználó saját döntéséből összekapcsolja a fiókját.
3.6. Fizetési adatok
- Az előfizetés díjának kezelését a SimplePay fizetési rendszer végzi, amelyet az OTP Mobil Kft. üzemeltet.
- A bankkártya adatait a KonstantinKlub alkalmazás és weboldal nem látja és nem tárolja – azokat kizárólag a SimplePay kezeli.
- A Szolgáltató az előfizetés tényét, státuszát és a számlázáshoz szükséges adatokat tárolja.
A felhasználás célja: az előfizetés kezelése, a díjfizetés lebonyolítása és a jogszabályi számlázási kötelezettségek teljesítése (előfizetés-kezelés).
4. Egészségügyi adatok (Health Data)
A KonstantinKlub mobilalkalmazás a felhasználó napi lépésszámát olvassa be az eszköz egészségügyi szolgáltatásából:
- Androidon: a Google Health Connect szolgáltatásból.
- iOS-en: az Apple HealthKit szolgáltatásból.
A felhasználás célja: a napi aktivitás (lépésszám) megjelenítése az alkalmazásban, és összevetése a felhasználó által beállított napi lépéscéllal.
Az egészségügyi (lépésszám-) adat kezelésének fontos szabályai:
- A lépésszám-adat kizárólag a felhasználó saját készülékén marad. Ezt az adatot nem továbbítjuk a szerverünkre, nem tároljuk a Szolgáltató rendszereiben.
- A lépésszám-adatot nem osztjuk meg harmadik féllel, és nem használjuk semmilyen hirdetési vagy marketingcélra.
- A lépésadat olvasása csak a felhasználó kifejezett, rendszerszintű engedélyével történik, amelyet a Health Connect, illetve az Apple HealthKit engedélyező felületén ad meg.
- A megadott engedély bármikor visszavonható az eszköz beállításaiban (Health Connect, illetve az iOS Egészség / Adatvédelem beállításai). Az engedély visszavonása után az alkalmazás nem fér hozzá a lépésszámhoz.
- Az alkalmazás nem ír és nem küld vissza adatot a Health Connectbe, illetve az Apple HealthKitbe – kizárólag olvassa a lépésszámot.
5. Az adatkezelés jogalapjai
A Szolgáltató a személyes adatokat az alábbi jogalapokon kezeli (GDPR 6. cikk):
- Szerződés teljesítése (GDPR 6. cikk (1) b)) – a fiók működtetése, az előfizetés és a szolgáltatás nyújtása.
- A felhasználó hozzájárulása (GDPR 6. cikk (1) a)) – például a Discord-fiók összekapcsolása, illetve a hírlevélre való feliratkozás esetén. Az eszközön maradó lépésszám olvasása a felhasználó rendszerszintű (Health Connect / HealthKit) hozzájárulásán alapul.
- Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)) – a számlázással kapcsolatos adatok megőrzése.
- A Szolgáltató jogos érdeke (GDPR 6. cikk (1) f)) – a rendszer és a szolgáltatás biztonságának fenntartása, visszaélések megelőzése.
6. Adattovábbítás és harmadik felek
A Szolgáltató a személyes adatokat nem értékesíti, és harmadik félnek csak az alábbi, a szolgáltatás működéséhez szükséges esetekben továbbítja:
- SimplePay – OTP Mobil Kft. (fizetési szolgáltató): az előfizetés díjának beszedéséhez szükséges adatok (név, e-mail-cím, számlázási adatok, a tranzakció összege) a fizetés lebonyolítása érdekében a SimplePay felé továbbításra kerülnek.
- Discord (Discord Inc.): ha a felhasználó összekapcsolja a Discord-fiókját, a hitelesítéshez szükséges adatkapcsolat a Discord platformmal jön létre.
- Health Connect (Google) és Apple Health / HealthKit (Apple): ezek a felhasználó eszközén futó egészségügyi szolgáltatások, amelyekből az alkalmazás a lépésszámot olvassa. Az így olvasott adat az eszközön marad, és nem kerül a Szolgáltató szervereire (lásd a 4. szakaszt).
Hatóság hivatalos megkeresése esetén a Szolgáltató a jogszabályi kötelezettségének megfelelően jár el.
7. Adatmegőrzés és adattörlés
7.1. Az adatok megőrzési ideje
A Szolgáltató a felhasználói adatokat a felhasználói fiók fennállásáig kezeli. A fiók törlését követően az adatokat véglegesen töröljük, kivéve azokat az adatokat, amelyek megőrzésére jogszabály kötelez. Így különösen a számlázással és a fizetéssel kapcsolatos adatokat a számvitelről szóló 2000. évi C. törvény alapján a bizonylat kiállításától számított 8 évig megőrizzük.
7.2. Az adatok törlésének módja
A felhasználó bármikor kérheti személyes adatainak törlését az alábbi módokon:
- Az alkalmazáson belül: a Profil képernyőn elérhető „Fiók törlése" funkcióval. Ez a művelet véglegesen törli a felhasználói fiókot és a hozzá tartozó adatokat, és nem vonható vissza.
- E-mailben: törlési kérelem küldhető az info@konstantinklub.hu címre is.
7.3. A törlési kérelem teljesítési határideje
A beérkezett törlési kérelmet indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 30 napon belül teljesítjük. A jogszabály által kötelezően megőrzendő adatokat a kötelező megőrzési idő lejártát követően töröljük.
8. Az adatok biztonsága
A Szolgáltató a személyes adatokat biztonságos rendszerben tárolja, és megfelelő technikai és szervezési intézkedésekkel védi:
- A jelszavakat kizárólag titkosított (hash-elt) formában tároljuk.
- Az adatátvitel titkosított kapcsolaton (HTTPS) keresztül történik.
- Az adatokhoz való hozzáférést a jogosultsággal rendelkező munkatársakra korlátozzuk.
- Rendszeres biztonsági mentéseket készítünk.
9. A felhasználó (érintett) jogai
A GDPR alapján a felhasználót az alábbi jogok illetik meg személyes adataival kapcsolatban:
- Hozzáférés joga: tájékoztatást kérhet arról, hogy milyen adatait kezeljük.
- Helyesbítés joga: kérheti a pontatlan adatainak helyesbítését, illetve a hiányos adatok kiegészítését.
- Törlés joga („elfeledtetéshez való jog"): kérheti adatainak törlését a 7. szakaszban leírtak szerint.
- Az adatkezelés korlátozásához való jog.
- Adathordozhatósághoz való jog: kérheti adatainak géppel olvasható formátumban való kiadását.
- Tiltakozás joga az adatkezelés ellen.
- A hozzájárulás visszavonásának joga – a hozzájáruláson alapuló adatkezelések esetén bármikor.
Jogai gyakorlását az info@konstantinklub.hu e-mail-címen kezdeményezheti.
10. Jogorvoslat
Amennyiben a felhasználó úgy ítéli meg, hogy az adatkezelés nem felel meg a jogszabályi előírásoknak, panaszt tehet a felügyeleti hatóságnál:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Weboldal: naih.hu
A felhasználó jogainak megsértése esetén bírósághoz is fordulhat.
⚠️ PISZKOZAT — jogi review alatt. Ez a szakasz tartalmilag még nem véglegesített, jogi jóváhagyásra váró szöveg. A hatálybalépés napja és a verziószám a jóváhagyáskor kerül kitöltésre. A hírlevél-kampányok e-mail tracking-funkciója (megnyitás- és kattintásmérés) nem élesedhet éles forgalomban, amíg ez a szöveg jogilag jóvá nem hagyott és a publikus oldalra ki nem került.
Hírlevél, marketing kommunikáció és e-mail tracking
Az alábbiak a hírlevél- és kampány-rendszerünkkel összefüggő adatkezelést írják le. Ezek a tevékenységek a fenti szakaszokat (jogalapok, adattovábbítás, megőrzés, jogok) egészítik ki a marketing-kommunikáció vonatkozásában.
A) A kezelt adatok köre és célja
- Hírlevél-feliratkozás (e-mail cím, név, feliratkozás dátuma): hírlevelek, promóciós tartalmak és sorozatok (drip) küldése. Jogalap: hozzájárulás (GDPR 6. cikk (1) a)).
- E-mail interakciós statisztika (megnyitás időpontja, kattintott link és időpontja, IP-cím hash-elt formában, böngésző-azonosító hash-elt formában): a kampányok hatékonyságának mérése, tartalomfejlesztés; kampányonként ki/be kapcsolható. Jogalap: jogos érdek (GDPR 6. cikk (1) f)), tiltakozási joggal (21. cikk).
- Leiratkozási előzmény (utolsó feliratkozás dátuma, leiratkozás dátuma, kampány-recipient előzmény): bizonyítási és jogi audit célból, ismételt feliratkozás kezeléséhez. Jogalap: jogos érdek + jogi kötelezettség.
B) E-mail tracking pixel és link-átirányítás
A marketing célú e-mailjeinkben (hírlevelek, kampányok, sorozatok) az alábbi mérési technológiákat alkalmazhatjuk, kampányonként eltérően:
- Megnyitás-mérő pixel: a levél törzsébe egy 1×1 képpontos, láthatatlan képet (pixel) illesztünk, amelynek a betöltését az e-mail-kliens a szerverünk felé jelzi. Ebből látjuk, hogy Ön megnyitotta-e a levelet, és mikor.
- Link-átirányítás (click-tracking): a levélben szereplő linkek a szerverünkön keresztül futnak: kattintáskor előbb regisztráljuk a kattintás tényét, majd azonnal továbbküldjük Önt a megcélzott oldalra.
Mit gyűjtünk a tracking során:
- megnyitás vagy kattintás időpontja,
- kattintás esetén a kattintott link címe,
- az IP-címe hash-elve (SHA-256 algoritmussal, napi rotációjú véletlen kulccsal — a 24 óránál régebbi adatok már nem visszafejthetők és nem korrelálhatók Önhöz),
- a böngészője / e-mail kliense azonosítója (User-Agent) szintén hash-elve.
Mit NEM gyűjtünk:
- nyers, visszafejthető IP-címet,
- földrajzi helyét,
- eszköz-ujjlenyomatot (fingerprint),
- sütit (cookie-t),
- böngészési előzményt vagy más oldalakon végzett tevékenységét.
Tiltakozási joga: a tiltakozás technikai megvalósítása a hírlevél visszamondása (leiratkozás) — ha leiratkozik, nem küldünk Önnek további mérhető marketing-tartalmat. Az adott kampányhoz tartozó mérési adatokat 24 hónapig őrizzük statisztikai célból, ezt követően aggregált (személyhez nem köthető) formára tömörítjük. Ezt a tracking-et kampányonként kapcsoljuk — mérési szempontból nem releváns kampányoknál (pl. egyszerű köszönő levél) nem alkalmazzuk.
C) Adatfeldolgozó a levelek kézbesítéséhez
A hírlevél- és kampány-leveleket a Konstantin Klub saját rendszerével küldjük. A levelek tényleges kézbesítését (SMTP-továbbítás) a Rackhost Zrt. (4028 Debrecen, Kassai út 129.) végzi mint adatfeldolgozó, az általunk üzemeltetett info@konstantinklub.hu postafiókon keresztül. A Rackhost az általa továbbított e-mailek tartalmához analitikai célból nem fér hozzá.
D) Megőrzési idők
- Hírlevél-feliratkozás: a leiratkozásig + 12 hónap (audit és ismételt feliratkozás kezelése céljából), utána az e-mail cím törlésre kerül a hírlevél-listából.
- Kampány-megnyitási és kattintási statisztika: 24 hónap, ezt követően aggregált (személyhez nem köthető) formára összesítjük.
- Anonim feliratkozók (akik a publikus weboldal hírlevél-űrlapján adták meg az e-mail címüket fiók-regisztráció nélkül): a leiratkozást követő 6 hónap után az e-mail cím is törlésre kerül.
E) Az Ön jogai a marketing-adatokra
- Visszavonás joga (hírlevél): a hírlevél-feliratkozását bármikor visszavonhatja — a profil-oldalán a hírlevél-kapcsoló kikapcsolásával (regisztrált felhasználók), bármely tőlünk kapott e-mail alján található Leiratkozás linkre kattintva, vagy az info@konstantinklub.hu címre küldött kérelemmel. A visszavonás nem érinti a visszavonás előtti, hozzájáruláson alapuló adatkezelés jogszerűségét.
- Tiltakozás a tracking ellen: a B) pontban leírt e-mail tracking ellen a hírlevél visszamondásával tiltakozhat. Külön — tracking-ről való lemondás hírlevél-tartás mellett — jelenleg nem támogatott, de erre vonatkozó kérését az info@konstantinklub.hu címen jelezheti.
F) Automatizált és ütemezett kommunikáció
A felhasználói élmény és a szolgáltatás működésének biztosítása érdekében automatizált e-maileket küldhetünk Önnek.
Szerződéses (tranzakciós) e-mailek — ezeket minden felhasználónk megkapja a hírlevél-feliratkozástól függetlenül, mivel a szolgáltatás működéséhez szükségesek (jogalap: GDPR 6. cikk (1) b), szerződés teljesítése):
- regisztráció megerősítése (üdvözlő levél),
- jelszó-emlékeztető (kérésre),
- fizetési visszaigazolás,
- előfizetés lejáratára való figyelmeztetés (3 nap, 1 nap előtt, illetve lejárat után),
- fiók-törlés visszaigazolása.
Marketing célú e-mailek — ezeket kizárólag azok kapják, akik kifejezetten feliratkoztak a hírlevélre (jogalap: GDPR 6. cikk (1) a), hozzájárulás):
- hírlevelek (havi/heti),
- kampány-küldések (akciók, kuponok, új tartalmak),
- üdvözlő sorozat (regisztráció után 7 napon át),
- előfizetés-lejárat utáni visszanyerő sorozat,
- egyéb, kifejezetten marketing célú kommunikáció.
Az automatizáció átláthatósága: az automatizált küldések kiindulása mindig egy felhasználói esemény (regisztráció, fizetés, lejárat-közelség, kampány-indítás), nem önálló profilalkotás vagy döntéshozatal. Egyetlen automatizált e-mail-küldésünk sem hoz Önre nézve joghatást vagy hátrányos megkülönböztetést (GDPR 22. cikk értelmében).
11. Szerzői jogi nyilatkozat
11.1. A KonstantinKlub oldal előzetes írásbeli hozzájárulása nélkül tilos a weboldalon található anyagokat vagy azok egyes részét másolni, reprodukálni, megváltoztatni, újra publikálni, feltölteni, eltorzítani, továbbítani vagy bármi módon teríteni, kivéve egyetlen példányt, amelyet a személyi számítógépére saját felhasználásra, nem kereskedelmi használatra letölthet a Felhasználó, feltéve, hogy tiszteletben tartja a szellemi tulajdonjogokat vagy az ott említett egyéb jogokat.
11.2. Felhasználó tudomásul veszi és elfogadja, hogy minden, a honlapon közzétett tartalom, ellenkező kikötés hiányában szerzői jogvédelem alatt áll, és a KonstantinKlub weboldal engedélye nélkül az itt leírt feltételektől, vagy az adott oldalon található szövegben rögzítettektől eltérően nem használható fel.
12. A tájékoztató módosítása
A Szolgáltató fenntartja a jogot a jelen Adatvédelmi Tájékoztató módosítására. A módosításokról a felhasználókat a weboldalon, illetve az alkalmazásban tájékoztatjuk.
Utolsó frissítés: 2026. május 22.