Ez a tájékoztató arról szól, hogy a Serath2 online játék üzemeltetője milyen személyes adatokat gyűjt rólad, miért, meddig tárolja azokat, kinek adja tovább, és hogyan érvényesítheted a jogaidat. A tájékoztatót az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: GDPR) 13–14. cikke alapján adjuk közre. Az adatkezelő fenntartja magának a jogot e tájékoztató bármikori megváltoztatására; lényeges változás esetén a regisztrált felhasználókat előzetesen értesítjük.

1. Az adatkezelő

1.1 A személyes adataid kezelője a Serath2 szolgáltatást üzemeltető személy, akinek adatait az alábbi táblázat tartalmazza. Adatvédelmi tisztviselőt (DPO) nem jelöltünk ki, mert a tevékenységünk nem éri el a GDPR 37. cikke szerinti kötelező kinevezés küszöbét.

2. Mire használjuk az adataidat

2.1 Az adataidat az alábbi célokból kezeljük. Minden cél mellett megadjuk a GDPR szerinti jogalapot is.

2.2 A szolgáltatás működtetése – szerződés teljesítése (GDPR 6. cikk (1) b)). A regisztrációval felhasználói szerződést kötsz velünk. Ennek teljesítéséhez hozzuk létre és tartjuk fenn a fiókodat, biztosítjuk a játékhoz és a weboldalhoz való hozzáférést, lebonyolítjuk az ItemShopban a Sárkány Érme vásárlást, jóváírjuk a megvásárolt SÉ-t, valamint kezeljük a karaktereidet és a játékbeli előrehaladásodat.

2.3 A játék és a fiókok védelme – jogos érdek (GDPR 6. cikk (1) f)). Ahhoz, hogy a játék tisztességes és biztonságos maradjon, naplózzuk a bejelentkezéseket és a hozzájuk tartozó IP-címeket, ellenőrizzük a fiókok integritását, és szerveroldali vizsgálatokkal szűrjük a visszaéléseket, a csalási kísérleteket, a botokat és az automatizált játékot. Ez egyben minden tisztességes játékos érdeke is; ezért tekintjük jogos érdeknek.

2.4 Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)). A SÉ-vásárlásokról a jogszabályban előírt bizonylatot állítjuk ki, a számviteli adatokat pedig a jogszabályban előírt ideig megőrizzük. Nyilvántartást vezetünk továbbá az adatvédelmi kérelmekről annak érdekében, hogy igazolni tudjuk azok jogszerű kezelését (elszámoltathatóság).

2.5 Hozzájárulás (GDPR 6. cikk (1) a)). A hozzájárulásodon alapuló kezelést külön kérjük, és azt bármikor visszavonhatod. A visszavonás nem érinti a visszavonás előtt végzett kezelés jogszerűségét.

3. Milyen adatokat tárolunk rólad

3.1 Az alábbi adatkategóriákat kezeljük. A fiókodhoz tartozó adatok köréről a [ADATKÉRÉS / EXPORT – ha bevezeted] felületen kérhetsz tájékoztatást.

3.2 Bankkártya-adatokat nem tárolunk. A kártyaadatokat kizárólag a fizetési szolgáltató kezeli; hozzánk azok nem jutnak el. A fizetési szolgáltatótól a tranzakció visszaigazolását és a fenti számlázási adatokat kapjuk meg.

3.3 A jelszavadat nyílt formában soha nem tároljuk és nem is látjuk. Az oldal a bejelentkezéskor egyirányú kódolással ellenőrzi a megadott jelszót.

4. Kik férnek hozzá az adataidhoz

4.1 Az adataidat nem értékesítjük, és nem adjuk át harmadik félnek marketingcélból. Az alábbiakban felsoroljuk azokat, akik a szolgáltatás működtetéséhez kapcsolódóan adatot látnak vagy feldolgoznak.

4.2 A fizetési szolgáltató a saját adatkezelési tájékoztatója szerint jár el. A Serath2 nem használ harmadik féltől származó követő- vagy hirdetési szkriptet (nincs Google Analytics, Facebook Pixel, Hotjar vagy hasonló eszköz), és nem használ captcha-szolgáltatást sem.

5. Adattovábbítás az EU-n kívülre

5.1 Vásárlás esetén a fizetési adatokat a Stripe Payments Europe, Ltd. (Írország) dolgozza fel, amelyhez közreműködő adatfeldolgozóként csatlakozhat amerikai anyavállalata, a Stripe, Inc. Az Európai Bizottság 2023. július 10-i (EU) 2023/1795 számú végrehajtási határozata szerint az EU–USA adatvédelmi keretrendszerben (EU–US Data Privacy Framework) részt vevő amerikai szervezetek megfelelő védelmi szintet biztosítanak. A Stripe résztvevője ennek a keretrendszernek; a tanúsítvány a dataprivacyframework.gov oldalon ellenőrizhető.

5.2 Más harmadik országbeli címzett részére adatot nem továbbítunk.

6. Meddig őrizzük az adatokat

6.1 A megőrzési idő leteltével az adatokat töröljük vagy visszafordíthatatlanul álnevesítjük.

7. A jogaid

7.1 Az alábbi jogok illetnek meg a személyes adataiddal kapcsolatban. A kérelmeket a [KAPCSOLATTARTÓ E-MAIL] címen vagy Discordon nyújthatod be.

7.2 Minden érintetti kérelemre indokolatlan késedelem nélkül, de legkésőbb 1 hónapon belül érdemben válaszolunk. Bonyolult vagy több kérelem esetén a határidő 2 további hónappal meghosszabbítható; erről a kérelem beérkezésétől számított 1 hónapon belül tájékoztatunk.

8. Mit kötelező megadni

8.1 A regisztrációhoz szükséges adatok (felhasználónév, jelszó, e-mail-cím, karaktertörlő kód) megadása a szerződés teljesítésének előfeltétele: ezek nélkül nem tudunk fiókot létrehozni és a játékhoz hozzáférést biztosítani. A számlázási adatok megadása a SÉ-vásárlás igénybevételéhez szükséges.

8.2 Ahol az adatkezelés a hozzájárulásodon alapul, a hozzájárulás megadása önkéntes, és nem feltétele a szolgáltatás igénybevételének.

9. Sütik

9.1 A weboldal kizárólag a működéshez feltétlenül szükséges sütit használja. Ezekre előzetes hozzájárulás nem szükséges, mert az általad kifejezetten kért szolgáltatás (bejelentkezés, munkamenet fenntartása) nyújtásához elengedhetetlenek.

9.2 Nem használunk nyomkövető, elemző vagy hirdetési sütit. Az oldalon nincs Google Analytics, Facebook Pixel, Hotjar, Matomo vagy bármely más követőszkript, és nem használunk hirdetésazonosítót sem. Az oldalon elhelyezett Discord, Facebook, TikTok és YouTube hivatkozások külső oldalakra mutatnak; ezekre kattintva a külső szolgáltató a saját szabályai szerint kezelhet adatot, amelyre a Serath2-nek nincs ráhatása.

10. Adatvédelmi incidens

10.1 Adatvédelmi incidens (jogosulatlan hozzáférés, adatszivárgás, adatvesztés) esetén az incidenst a tudomásszerzéstől számított 72 órán belül bejelentjük a felügyeleti hatóságnak, kivéve ha az incidens valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve. Ha az incidens magas kockázattal jár, az érintetteket indokolatlan késedelem nélkül közvetlenül is értesítjük.

10.2 Az incidenseket nyilvántartjuk, beleértve az eset körülményeit, hatásait és a megtett intézkedéseket.

11. Adatbiztonság

11.1 Az iparági gyakorlatnak megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok védelmére a jogosulatlan hozzáférés, módosítás, nyilvánosságra hozatal és megsemmisítés ellen. Ide tartozik a hozzáférések szigorú szabályozása, a titkosított adatátvitel, a jelszavak egyirányú kódolása és a rendszeres biztonsági mentés. A konkrét technikai megoldásokat biztonsági okból nem részletezzük.

11.2 Az adatokhoz csak az arra jogosult, a szükséges mértékben férnek hozzá.

12. Panasz és jogorvoslat

12.1 Ha úgy érzed, hogy az adatkezelésünk sérti a jogaidat, kérjük, először fordulj hozzánk a [KAPCSOLATTARTÓ E-MAIL] címen – igyekszünk a kérdést közvetlenül rendezni. Ezen felül az alábbi lehetőségekkel élhetsz:

12.2 Más uniós tagállamban élő érintettek a lakóhelyük szerinti felügyeleti hatóságnál is panaszt tehetnek.

13. Kapcsolat

13.1 Adatkezeléssel kapcsolatos kérdés, kérelem vagy panasz esetén az alábbi elérhetőségeken fordulhatsz hozzánk:


Ez a tájékoztató az Általános szerződési feltételekkel együtt értelmezendő. A jelen tájékoztatóban nem szabályozott kérdésekben a GDPR, valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény rendelkezései az irányadók.