Adatvédelmi tájékoztató
Adatvédelmi és sütitájékoztató
Ez a tájékoztató az Innerblade weboldal jelenlegi tényleges működését írja le. A nyilvános űrlap rövid első kapcsolatfelvételre szolgál, nem egészségügyi dokumentumok, krízisüzenetek vagy klinikai esetdokumentáció továbbítására.
- Adatkezelő
- KERTÉSZ FERENC-ÁLPÁR – Cabinet individual de psihologie
- Adatvédelmi kapcsolattartó
- kertesz.f.alpar@innerblade.com
Analitikai beállítások
Az analitikai választás bármikor módosítható. Az analitika kikapcsolása leállítja a jövőbeli látogatói jelzéseket és törli az opcionális analitikai azonosító sütiket.
Utolsó frissítés: 2026. július 21.
1. Milyen adatokat kezelünk
A kapcsolatfelvételi űrlap a nevet, e-mail-címet, előnyben részesített nyelvet, rövid üzenetet, az oldal nyelvét és a tájékoztató elfogadásának visszaigazolását kéri. Az alkalmazás ezeket az adatokat szerveroldalon, a beállított SMTP-szolgáltatáson keresztül továbbítja az adatkezelő postafiókjába. Az Innerblade nem írja a kapcsolatfelvételi üzeneteket az alkalmazás adatbázisába.
Az alkalmazás az üzenet tartalmát szándékosan nem küldi analitikába vagy böngészőnaplóba, és nem teszi URL-be vagy lekérdezési paraméterbe. A tárhely- és levelezési szolgáltatók az oldal és az e-mail kézbesítéséhez szükséges szokásos hálózati és működési metaadatokat kezelhetik.
- A spamvédelem rejtett csapdamezőt és rövid idejű forgalomkorlátozást használ. A nyers IP- és e-mail-értékekből szerveroldali kulcsolt hash készül a folyamatmemóriában tárolt korlátozási kulcsokhoz; ezek 10 perc után lejárnak.
- A süti nélküli analitika rögzítheti a lekérdezési paraméterek nélküli nyilvános útvonalat, az oldal nyelvét, a dátumot, a hivatkozó domainjét, tág böngésző-, operációsrendszer- és eszközkategóriákat, a Vercel által átadott országot, régiót és várost, a hozzájárulási módot, valamint az IP-címből és böngészőazonosítóból naponta képzett szerveroldali hash-t. A nyers IP-cím nem kerül az analitikai táblába.
- Analitikai sütik engedélyezésekor a visszatérő látogató és a munkamenet szerveroldalon hash-elt azonosítója is tárolódik. Naplószöveg, privát trezortartalom, kapcsolatfelvételi üzenet, diagnózis vagy egészségügyi dokumentum nem analitikai mező.
2. Célok és jogalapok
A kapcsolatfelvételi adatokat kizárólag a kérés elolvasására és megválaszolására, valamint indokolt esetben bevezető beszélgetés egyeztetésére használjuk. A jogalap a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás. Egészségügyi adat megadását nem kérjük. Ha ennek ellenére különleges adatot adsz meg, a kötelező kifejezett hozzájárulás csak az adat e korlátozott kapcsolatfelvételi célú fogadására és kezelésére terjed ki a 9. cikk (2) bekezdés a) pontja alapján.
A rövid idejű spamvédelem és a süti nélküli összesített forgalommérés az oldal biztonságát, megbízhatóságát és a nyilvános oldalak használatának megértését szolgálja. Az adatkezelő a 6. cikk (1) bekezdés f) pontja szerinti jogos érdekre támaszkodik, az adatminimalizálással és álnevesítéssel egyensúlyozva. A visszatérő látogatót és munkamenetet azonosító opcionális sütik kizárólag hozzájárulással működnek.
A weboldal a kapcsolatfelvételi adatokat nem használja reklámra, nem értékesíti, és nem hoz automatizált döntést rólad.
3. Adatfeldolgozók és nemzetközi adattovábbítás
A Vercel biztosítja a Next.js alkalmazás tárhelyét és kézbesítését, ezért kéréseket és működési metaadatokat kezel. A Hostinger biztosítja a beállított SMTP- és postafiók-szolgáltatást, így megkapja a kapcsolatfelvételi e-mail tartalmát. Tartós analitikai tárolás beállításakor a deployment-fiókban kiválasztott PostgreSQL-tárhelyszolgáltató kezeli a minimalizált látogatói eseménysorokat; a tárhelyszolgáltató neve nem látható a forráskódban, ezért találgatás helyett címzetti kategóriaként szerepel.
Ezek a szolgáltatók al-adatfeldolgozókat vehetnek igénybe, illetve az Európai Gazdasági Térségen kívül is kezelhetnek adatot. A szükséges garanciákat a szolgáltatói adatfeldolgozási feltételek és adott esetben az Európai Bizottság által elfogadott általános szerződési feltételek biztosítják. Az aktuális szolgáltatói feltételek alább érhetők el; a jelenlegi feldolgozói listáról és garanciákról e-mailben kérhető tájékoztatás.
4. Megőrzés
A folyamatmemóriában tárolt spamvédelmi kulcsok 10 perc után lejárnak. A tárolt látogatói események 180 nap után törlődnek. Az adatvédelmi választást tároló süti legfeljebb 180 napig, az engedélyezett látogatói süti legfeljebb 395 napig, az engedélyezett munkamenet-süti az utolsó frissítéstől legfeljebb 30 percig marad meg.
Az alkalmazás nem tart adatbázis-másolatot a kapcsolatfelvételi üzenetekről. Az üzenetek a beállított Hostinger-postafiókban maradnak addig, amíg az adatkezelő a kapcsolatfelvételhez vagy kapcsolódó jogi kötelezettséghez már nem szükséges üzeneteket törli. A kódbázis nem állít be automatikus postafiók-törlési határidőt. A szolgáltatói biztonsági és működési naplók megőrzését az adott tárhely- vagy levelezési csomag szabályai határozzák meg.
5. Érintetti jogok
A körülményektől függően kérheted személyes adataidhoz való hozzáférést, azok helyesbítését, törlését, kezelésük korlátozását vagy hordozhatóságát, és tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen. Hozzájárulásodat e-mailben bármikor visszavonhatod; a visszavonás nem érinti a korábbi adatkezelés jogszerűségét. Az analitikai hozzájárulás ezen az oldalon is módosítható.
Kérelmedet a fenti adatvédelmi kapcsolattartóhoz küldheted. Panaszt tehetsz a román Nemzeti Adatvédelmi és Információszabadság Hatóságnál (ANSPDCP) is.
6. Sütik és analitikai választások
Az ib_privacy_v1 első féltől származó beállítási süti három választás egyikét tárolja: analitikai sütik engedélyezve, csak süti nélküli mérés, vagy analitika kikapcsolva. Az ib_aid és ib_sid első féltől származó, HttpOnly azonosítók kizárólag analitikai süti-hozzájárulás után jönnek létre; értékük az analitikai tárolás előtt szerveroldali hash-t kap.
A süti nélküli mód nem hoz létre analitikai azonosító sütit. Az analitika kikapcsolása megakadályozza a böngésző látogatói jelzését és törli az ib_aid, illetve ib_sid sütit. A jelenlegi megvalósítás nem tölt be harmadik féltől származó analitikai scriptet.
7. Biztonság, kiskorúak és első kapcsolat
Az oldal titkosított HTTPS-kapcsolatot és szerveroldali ellenőrzést használ, de egy webes űrlap és a hagyományos e-mail nem garantálhat abszolút bizalmasságot. Ne küldj diagnózist, egészségügyi dokumentumot, más személy nevét vagy más különösen érzékeny részletet. Kiskorú csak szülő vagy törvényes képviselő közreműködésével vegye fel a kapcsolatot.
Sürgősségi vagy krízisüzenetet ne ezen az űrlapon küldj. Az első üzenet nem hoz létre pszichológus-kliens kapcsolatot. Közvetlen veszély esetén a helyi sürgősségi szolgálatot vagy megfelelő krízisszolgálatot keresd.
Ez a tényleges implementáción alapuló adatvédelmi tájékoztató, nem jogi tanúsítás. Fizetett hirdetések, klinikai adatfelvétel vagy szélesebb határon átnyúló adatkezelés előtt független jogi felülvizsgálat javasolt.