Adatvédelmi Tájékoztató

Hatályos: 2026. május 22-től

Ez az Adatvédelmi Tájékoztató azt mutatja be, hogy a KONSTANTIN-VIRÁG Kft. (a továbbiakban: Szolgáltató vagy Adatkezelő) milyen személyes adatokat kezel a KonstantinKlub weboldal (konstantinklub.hu) és a KonstantinKlub mobilalkalmazás (Android és iOS) használata során, milyen célból, meddig őrzi azokat, és milyen jogok illetik meg Önt mint felhasználót. Az adatkezelésre az Európai Unió általános adatvédelmi rendelete (GDPR – 2016/679/EU) és a vonatkozó magyar jogszabályok az irányadók.

1. Az Adatkezelő adatai és elérhetősége

  • Név: KONSTANTIN-VIRÁG Kft.
  • Székhely: 6791 Szeged, Palóc utca 9.
  • Cégjegyzékszám: 06 09 030413
  • Adószám: 32801484-2-06
  • E-mail (általános és adatvédelmi ügyek): info@konstantinklub.hu

Adatvédelemmel, adathozzáféréssel és adattörléssel kapcsolatos kérelmét az info@konstantinklub.hu címen fogadjuk.

2. Az érintett alkalmazás és szolgáltatás

A jelen tájékoztató a KonstantinKlub néven elérhető szolgáltatásra vonatkozik: a konstantinklub.hu weboldalra, valamint a Google Play és az App Store áruházban elérhető KonstantinKlub mobilalkalmazásra. A KonstantinKlub egy fitnesz- és táplálkozási platform, amely edzés-, táplálkozás- és haladáskövetési funkciókat nyújt.

3. A gyűjtött és tárolt adatok köre

A Szolgáltató a szolgáltatás működtetéséhez az alábbi személyes adatokat gyűjti és tárolja a saját szerverén. Minden adatcsoportnál feltüntetjük a felhasználás célját.

3.1. Fiók- és profiladatok

  • E-mail-cím, név, telefonszám, cím, rövid bemutatkozás (bio).
  • Jelszó – kizárólag titkosított (hash-elt) formában tárolva.

A felhasználás célja: a felhasználói fiók létrehozása és működtetése, bejelentkezés, a felhasználó azonosítása és a vele való kapcsolattartás (a szolgáltatás működtetése).

3.2. Fitnesz- és testadatok

  • Testsúly és célsúly.
  • Napi lépéscél.

A felhasználás célja: a felhasználó haladásának követése és a személyre szabott célok megjelenítése (haladáskövetés).

3.3. Táplálkozási adatok

  • Napi, étkezésenkénti kalóriabevitel (reggeli, ebéd, vacsora, snack).
  • Napi összesített kalóriabevitel és a becsült napi energiaszükséglet (TDEE).
  • Kedvenc receptek.

A felhasználás célja: a táplálkozás nyomon követése, a táplálkozási funkciók működtetése és a haladás követése (a szolgáltatás működtetése, haladáskövetés).

3.4. Edzésadatok

  • Az elvégzett edzések naplója és időpontjai.

A felhasználás célja: az edzéstevékenység nyomon követése és a haladás megjelenítése (haladáskövetés).

3.5. Discord-fiók összekapcsolása (opcionális)

  • Ha a felhasználó összekapcsolja a Discord-fiókját, a Discord-fiók összekapcsolási azonosítóját tároljuk.

A felhasználás célja: a közösségi funkciók elérése. Ez az adatkezelés opcionális, és csak akkor történik, ha a felhasználó saját döntéséből összekapcsolja a fiókját.

3.6. Fizetési adatok

  • Az előfizetés díjának kezelését a SimplePay fizetési rendszer végzi, amelyet az OTP Mobil Kft. üzemeltet.
  • A bankkártya adatait a KonstantinKlub alkalmazás és weboldal nem látja és nem tárolja – azokat kizárólag a SimplePay kezeli.
  • A Szolgáltató az előfizetés tényét, státuszát és a számlázáshoz szükséges adatokat tárolja.

A felhasználás célja: az előfizetés kezelése, a díjfizetés lebonyolítása és a jogszabályi számlázási kötelezettségek teljesítése (előfizetés-kezelés).

4. Egészségügyi adatok (Health Data)

A KonstantinKlub mobilalkalmazás a felhasználó napi lépésszámát olvassa be az eszköz egészségügyi szolgáltatásából:

  • Androidon: a Google Health Connect szolgáltatásból.
  • iOS-en: az Apple HealthKit szolgáltatásból.

A felhasználás célja: a napi aktivitás (lépésszám) megjelenítése az alkalmazásban, és összevetése a felhasználó által beállított napi lépéscéllal.

Az egészségügyi (lépésszám-) adat kezelésének fontos szabályai:

  • A lépésszám-adat kizárólag a felhasználó saját készülékén marad. Ezt az adatot nem továbbítjuk a szerverünkre, nem tároljuk a Szolgáltató rendszereiben.
  • A lépésszám-adatot nem osztjuk meg harmadik féllel, és nem használjuk semmilyen hirdetési vagy marketingcélra.
  • A lépésadat olvasása csak a felhasználó kifejezett, rendszerszintű engedélyével történik, amelyet a Health Connect, illetve az Apple HealthKit engedélyező felületén ad meg.
  • A megadott engedély bármikor visszavonható az eszköz beállításaiban (Health Connect, illetve az iOS Egészség / Adatvédelem beállításai). Az engedély visszavonása után az alkalmazás nem fér hozzá a lépésszámhoz.
  • Az alkalmazás nem ír és nem küld vissza adatot a Health Connectbe, illetve az Apple HealthKitbe – kizárólag olvassa a lépésszámot.

5. Az adatkezelés jogalapjai

A Szolgáltató a személyes adatokat az alábbi jogalapokon kezeli (GDPR 6. cikk):

  • Szerződés teljesítése (GDPR 6. cikk (1) b)) – a fiók működtetése, az előfizetés és a szolgáltatás nyújtása.
  • A felhasználó hozzájárulása (GDPR 6. cikk (1) a)) – például a Discord-fiók összekapcsolása, illetve a hírlevélre való feliratkozás esetén. Az eszközön maradó lépésszám olvasása a felhasználó rendszerszintű (Health Connect / HealthKit) hozzájárulásán alapul.
  • Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)) – a számlázással kapcsolatos adatok megőrzése.
  • A Szolgáltató jogos érdeke (GDPR 6. cikk (1) f)) – a rendszer és a szolgáltatás biztonságának fenntartása, visszaélések megelőzése.

6. Adattovábbítás és harmadik felek

A Szolgáltató a személyes adatokat nem értékesíti, és harmadik félnek csak az alábbi, a szolgáltatás működéséhez szükséges esetekben továbbítja:

  • SimplePay – OTP Mobil Kft. (fizetési szolgáltató): az előfizetés díjának beszedéséhez szükséges adatok (név, e-mail-cím, számlázási adatok, a tranzakció összege) a fizetés lebonyolítása érdekében a SimplePay felé továbbításra kerülnek.
  • Discord (Discord Inc.): ha a felhasználó összekapcsolja a Discord-fiókját, a hitelesítéshez szükséges adatkapcsolat a Discord platformmal jön létre.
  • Health Connect (Google) és Apple Health / HealthKit (Apple): ezek a felhasználó eszközén futó egészségügyi szolgáltatások, amelyekből az alkalmazás a lépésszámot olvassa. Az így olvasott adat az eszközön marad, és nem kerül a Szolgáltató szervereire (lásd a 4. szakaszt).

Hatóság hivatalos megkeresése esetén a Szolgáltató a jogszabályi kötelezettségének megfelelően jár el.

7. Adatmegőrzés és adattörlés

7.1. Az adatok megőrzési ideje

A Szolgáltató a felhasználói adatokat a felhasználói fiók fennállásáig kezeli. A fiók törlését követően az adatokat véglegesen töröljük, kivéve azokat az adatokat, amelyek megőrzésére jogszabály kötelez. Így különösen a számlázással és a fizetéssel kapcsolatos adatokat a számvitelről szóló 2000. évi C. törvény alapján a bizonylat kiállításától számított 8 évig megőrizzük.

7.2. Az adatok törlésének módja

A felhasználó bármikor kérheti személyes adatainak törlését az alábbi módokon:

  • Az alkalmazáson belül: a Profil képernyőn elérhető „Fiók törlése" funkcióval. Ez a művelet véglegesen törli a felhasználói fiókot és a hozzá tartozó adatokat, és nem vonható vissza.
  • E-mailben: törlési kérelem küldhető az info@konstantinklub.hu címre is.

7.3. A törlési kérelem teljesítési határideje

A beérkezett törlési kérelmet indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 30 napon belül teljesítjük. A jogszabály által kötelezően megőrzendő adatokat a kötelező megőrzési idő lejártát követően töröljük.

8. Az adatok biztonsága

A Szolgáltató a személyes adatokat biztonságos rendszerben tárolja, és megfelelő technikai és szervezési intézkedésekkel védi:

  • A jelszavakat kizárólag titkosított (hash-elt) formában tároljuk.
  • Az adatátvitel titkosított kapcsolaton (HTTPS) keresztül történik.
  • Az adatokhoz való hozzáférést a jogosultsággal rendelkező munkatársakra korlátozzuk.
  • Rendszeres biztonsági mentéseket készítünk.

9. A felhasználó (érintett) jogai

A GDPR alapján a felhasználót az alábbi jogok illetik meg személyes adataival kapcsolatban:

  • Hozzáférés joga: tájékoztatást kérhet arról, hogy milyen adatait kezeljük.
  • Helyesbítés joga: kérheti a pontatlan adatainak helyesbítését, illetve a hiányos adatok kiegészítését.
  • Törlés joga („elfeledtetéshez való jog"): kérheti adatainak törlését a 7. szakaszban leírtak szerint.
  • Az adatkezelés korlátozásához való jog.
  • Adathordozhatósághoz való jog: kérheti adatainak géppel olvasható formátumban való kiadását.
  • Tiltakozás joga az adatkezelés ellen.
  • A hozzájárulás visszavonásának joga – a hozzájáruláson alapuló adatkezelések esetén bármikor.

Jogai gyakorlását az info@konstantinklub.hu e-mail-címen kezdeményezheti.

10. Jogorvoslat

Amennyiben a felhasználó úgy ítéli meg, hogy az adatkezelés nem felel meg a jogszabályi előírásoknak, panaszt tehet a felügyeleti hatóságnál:

  • Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
  • Cím: 1055 Budapest, Falk Miksa utca 9-11.
  • Weboldal: naih.hu

A felhasználó jogainak megsértése esetén bírósághoz is fordulhat.

⚠️ PISZKOZAT — jogi review alatt. Ez a szakasz tartalmilag még nem véglegesített, jogi jóváhagyásra váró szöveg. A hatálybalépés napja és a verziószám a jóváhagyáskor kerül kitöltésre. A hírlevél-kampányok e-mail tracking-funkciója (megnyitás- és kattintásmérés) nem élesedhet éles forgalomban, amíg ez a szöveg jogilag jóvá nem hagyott és a publikus oldalra ki nem került.

Hírlevél, marketing kommunikáció és e-mail tracking

Az alábbiak a hírlevél- és kampány-rendszerünkkel összefüggő adatkezelést írják le. Ezek a tevékenységek a fenti szakaszokat (jogalapok, adattovábbítás, megőrzés, jogok) egészítik ki a marketing-kommunikáció vonatkozásában.

A) A kezelt adatok köre és célja

  • Hírlevél-feliratkozás (e-mail cím, név, feliratkozás dátuma): hírlevelek, promóciós tartalmak és sorozatok (drip) küldése. Jogalap: hozzájárulás (GDPR 6. cikk (1) a)).
  • E-mail interakciós statisztika (megnyitás időpontja, kattintott link és időpontja, IP-cím hash-elt formában, böngésző-azonosító hash-elt formában): a kampányok hatékonyságának mérése, tartalomfejlesztés; kampányonként ki/be kapcsolható. Jogalap: jogos érdek (GDPR 6. cikk (1) f)), tiltakozási joggal (21. cikk).
  • Leiratkozási előzmény (utolsó feliratkozás dátuma, leiratkozás dátuma, kampány-recipient előzmény): bizonyítási és jogi audit célból, ismételt feliratkozás kezeléséhez. Jogalap: jogos érdek + jogi kötelezettség.

B) E-mail tracking pixel és link-átirányítás

A marketing célú e-mailjeinkben (hírlevelek, kampányok, sorozatok) az alábbi mérési technológiákat alkalmazhatjuk, kampányonként eltérően:

  • Megnyitás-mérő pixel: a levél törzsébe egy 1×1 képpontos, láthatatlan képet (pixel) illesztünk, amelynek a betöltését az e-mail-kliens a szerverünk felé jelzi. Ebből látjuk, hogy Ön megnyitotta-e a levelet, és mikor.
  • Link-átirányítás (click-tracking): a levélben szereplő linkek a szerverünkön keresztül futnak: kattintáskor előbb regisztráljuk a kattintás tényét, majd azonnal továbbküldjük Önt a megcélzott oldalra.

Mit gyűjtünk a tracking során:

  • megnyitás vagy kattintás időpontja,
  • kattintás esetén a kattintott link címe,
  • az IP-címe hash-elve (SHA-256 algoritmussal, napi rotációjú véletlen kulccsal — a 24 óránál régebbi adatok már nem visszafejthetők és nem korrelálhatók Önhöz),
  • a böngészője / e-mail kliense azonosítója (User-Agent) szintén hash-elve.

Mit NEM gyűjtünk:

  • nyers, visszafejthető IP-címet,
  • földrajzi helyét,
  • eszköz-ujjlenyomatot (fingerprint),
  • sütit (cookie-t),
  • böngészési előzményt vagy más oldalakon végzett tevékenységét.

Tiltakozási joga: a tiltakozás technikai megvalósítása a hírlevél visszamondása (leiratkozás) — ha leiratkozik, nem küldünk Önnek további mérhető marketing-tartalmat. Az adott kampányhoz tartozó mérési adatokat 24 hónapig őrizzük statisztikai célból, ezt követően aggregált (személyhez nem köthető) formára tömörítjük. Ezt a tracking-et kampányonként kapcsoljuk — mérési szempontból nem releváns kampányoknál (pl. egyszerű köszönő levél) nem alkalmazzuk.

C) Adatfeldolgozó a levelek kézbesítéséhez

A hírlevél- és kampány-leveleket a Konstantin Klub saját rendszerével küldjük. A levelek tényleges kézbesítését (SMTP-továbbítás) a Rackhost Zrt. (4028 Debrecen, Kassai út 129.) végzi mint adatfeldolgozó, az általunk üzemeltetett info@konstantinklub.hu postafiókon keresztül. A Rackhost az általa továbbított e-mailek tartalmához analitikai célból nem fér hozzá.

D) Megőrzési idők

  • Hírlevél-feliratkozás: a leiratkozásig + 12 hónap (audit és ismételt feliratkozás kezelése céljából), utána az e-mail cím törlésre kerül a hírlevél-listából.
  • Kampány-megnyitási és kattintási statisztika: 24 hónap, ezt követően aggregált (személyhez nem köthető) formára összesítjük.
  • Anonim feliratkozók (akik a publikus weboldal hírlevél-űrlapján adták meg az e-mail címüket fiók-regisztráció nélkül): a leiratkozást követő 6 hónap után az e-mail cím is törlésre kerül.

E) Az Ön jogai a marketing-adatokra

  • Visszavonás joga (hírlevél): a hírlevél-feliratkozását bármikor visszavonhatja — a profil-oldalán a hírlevél-kapcsoló kikapcsolásával (regisztrált felhasználók), bármely tőlünk kapott e-mail alján található Leiratkozás linkre kattintva, vagy az info@konstantinklub.hu címre küldött kérelemmel. A visszavonás nem érinti a visszavonás előtti, hozzájáruláson alapuló adatkezelés jogszerűségét.
  • Tiltakozás a tracking ellen: a B) pontban leírt e-mail tracking ellen a hírlevél visszamondásával tiltakozhat. Külön — tracking-ről való lemondás hírlevél-tartás mellett — jelenleg nem támogatott, de erre vonatkozó kérését az info@konstantinklub.hu címen jelezheti.

F) Automatizált és ütemezett kommunikáció

A felhasználói élmény és a szolgáltatás működésének biztosítása érdekében automatizált e-maileket küldhetünk Önnek.

Szerződéses (tranzakciós) e-mailek — ezeket minden felhasználónk megkapja a hírlevél-feliratkozástól függetlenül, mivel a szolgáltatás működéséhez szükségesek (jogalap: GDPR 6. cikk (1) b), szerződés teljesítése):

  • regisztráció megerősítése (üdvözlő levél),
  • jelszó-emlékeztető (kérésre),
  • fizetési visszaigazolás,
  • előfizetés lejáratára való figyelmeztetés (3 nap, 1 nap előtt, illetve lejárat után),
  • fiók-törlés visszaigazolása.

Marketing célú e-mailek — ezeket kizárólag azok kapják, akik kifejezetten feliratkoztak a hírlevélre (jogalap: GDPR 6. cikk (1) a), hozzájárulás):

  • hírlevelek (havi/heti),
  • kampány-küldések (akciók, kuponok, új tartalmak),
  • üdvözlő sorozat (regisztráció után 7 napon át),
  • előfizetés-lejárat utáni visszanyerő sorozat,
  • egyéb, kifejezetten marketing célú kommunikáció.

Az automatizáció átláthatósága: az automatizált küldések kiindulása mindig egy felhasználói esemény (regisztráció, fizetés, lejárat-közelség, kampány-indítás), nem önálló profilalkotás vagy döntéshozatal. Egyetlen automatizált e-mail-küldésünk sem hoz Önre nézve joghatást vagy hátrányos megkülönböztetést (GDPR 22. cikk értelmében).

11. Szerzői jogi nyilatkozat

11.1. A KonstantinKlub oldal előzetes írásbeli hozzájárulása nélkül tilos a weboldalon található anyagokat vagy azok egyes részét másolni, reprodukálni, megváltoztatni, újra publikálni, feltölteni, eltorzítani, továbbítani vagy bármi módon teríteni, kivéve egyetlen példányt, amelyet a személyi számítógépére saját felhasználásra, nem kereskedelmi használatra letölthet a Felhasználó, feltéve, hogy tiszteletben tartja a szellemi tulajdonjogokat vagy az ott említett egyéb jogokat.

11.2. Felhasználó tudomásul veszi és elfogadja, hogy minden, a honlapon közzétett tartalom, ellenkező kikötés hiányában szerzői jogvédelem alatt áll, és a KonstantinKlub weboldal engedélye nélkül az itt leírt feltételektől, vagy az adott oldalon található szövegben rögzítettektől eltérően nem használható fel.

12. A tájékoztató módosítása

A Szolgáltató fenntartja a jogot a jelen Adatvédelmi Tájékoztató módosítására. A módosításokról a felhasználókat a weboldalon, illetve az alkalmazásban tájékoztatjuk.

Utolsó frissítés: 2026. május 22.

Iratkozz fel hírlevelünkre

A feliratkozással elfogadod, hogy marketing célú leveleket küldünk a megadott e-mail címedre. Bármikor leiratkozhatsz a levelek alján található linkkel. Részletek az adatvédelmi tájékoztatóban.