A nyilvános marketingoldal nem használ sütit vagy analitikát. A portál a belépéshez és biztonsághoz szükséges sütiket használ; Google Analytics csak hozzájárulás után indul. A szervertulajdonos által a rendszerbe küldött játékosadatoknál a szervertulajdonos az adatkezelő, a GAdmin Cloud pedig adatfeldolgozó.
1. A tájékoztató hatálya
A tájékoztató a gadmin.cloud nyilvános weboldalára, a regisztrációhoz és belépéshez kapcsolódó felületekre, valamint a GAdmin Cloud böngészőből elérhető DayZ szerveradminisztrációs szolgáltatására terjed ki. Az adatvédelmi megkereséseket a hello@gadmin.cloud címen fogadjuk.
A nyilvános demó mintaadatokkal működik. Ha a látogató a demóba vagy egy üzenetbe mégis személyes adatot ír, annak kezelésére e tájékoztató megfelelő részei irányadók.
2. Adatkezelői és adatfeldolgozói szerepek
Saját célú adatkezelések
A GAdmin Cloud szolgáltatás működtetője adatkezelőként jár el a fiók létrehozásához, a szerződés és előfizetés kezeléséhez, a számlázás támogatásához, a biztonsághoz, a szolgáltatási kommunikációhoz, a hozzájárulásos analitikához és a jogi igények kezeléséhez szükséges adatok tekintetében.
Az ügyfél szerveradatai
A munkatér tulajdonosa határozza meg, hogy saját DayZ szerveréről milyen játékos-, moderációs és működési adatokat küld a GAdmin Cloudba, mire használja azokat és meddig tartja meg őket. Ezeknél az adatoknál a munkatér tulajdonosa az adatkezelő, a GAdmin Cloud pedig az ő dokumentált utasításai alapján adatfeldolgozó. A részletes feltételeket az Adatfeldolgozási feltételek tartalmazzák.
3. Milyen adatokat és miért kezelünk?
| Adatkör és cél | Jogalap | Megőrzés |
|---|---|---|
| Fiók és hitelesítés: e-mail-cím, megjelenítési név, titkosított jelszókivonat, fiókállapot, szerepkör, e-mail-ellenőrzés, utolsó belépés és opcionális profilkép. | Szerződés teljesítése; biztonsági adatoknál jogos érdek. | A fiók fennállásáig, majd törlési kérésig vagy a szükséges jogi igényérvényesítési idő végéig. |
| Biztonság és munkamenet: munkamenet- és CSRF-azonosítók kivonatai, IP-cím, böngészőazonosító, létrehozási, aktivitási és lejárati idő, biztonsági és műveleti naplók. | Jogos érdek a visszaélések megelőzésére és a szolgáltatás védelmére. | A munkamenet legfeljebb 14 nap; a biztonsági napló addig, amíg az incidensvizsgálathoz vagy jogi igényhez szükséges. |
| Kapcsolattartás: e-mail-cím, üzenet, válaszok és kézbesítési állapot a regisztrációs, jelszó-visszaállítási, próbaidőszak- és szolgáltatási üzenetekhez. | Szerződés teljesítése, jogi kötelezettség vagy a megkeresés megválaszolásához fűződő jogos érdek. | A cél teljesüléséig, majd a kapcsolódó igényérvényesítési idő végéig; a lejárt ellenőrző és visszaállító tokeneket a rendszer érvényteleníti. |
| Előfizetés és számlázás: csomag, előfizetési állapot és időszak, Stripe ügyfél- és előfizetés-azonosító, számlázási profil, fizetési és számlázási események. A teljes bankkártyaadatot nem a GAdmin Cloud, hanem a Stripe kezeli. | Szerződés teljesítése és számviteli, adózási kötelezettségek. | A szerződés fennállása alatt; a számviteli bizonylatok és az azokat alátámasztó adatok a jogszabály szerinti, jellemzően 8 éves időtartamig. |
| Szolgáltatáshasználat: munkatér-tagság, jogosultságok, szervervégpontok, műveletek, parancsok, ütemezések, webhook-beállítások, eredmények és auditnapló. | Szerződés teljesítése; a biztonsági és auditadatoknál jogos érdek. | A munkatér és a fiók fennállásáig, illetve a beállított vagy műszakilag szükséges időtartamig. |
| Játékos- és szerveradatok az ügyfél utasítására: játékosnév, játékazonosítók és Steam-azonosító, nyilvános Steam profiladatok, kapcsolódási munkamenetek, chat- és RCON-események, pozíció, állapot, moderációs jegyzetek, tiltások, megfigyelési jelölések és világesemények. | A munkatér tulajdonosa által meghatározott jogalap; a GAdmin Cloud adatfeldolgozóként szerződés alapján jár el. | A munkatér tulajdonosa beállítása vagy utasítása szerint. Az élőtérkép helyelőzménye alapbeállítás szerint 24 óra, az RCON-eseménynapló alapbeállítás szerint 30 nap. |
| Hozzájárulásos analitika: a portálhasználat technikai eseményei és eszközadatai Google Analytics segítségével, GAdmin-fiókazonosító átadása nélkül. | Hozzájárulás. | A hozzájárulás visszavonásáig, illetve a Google Analytics beállításaiban meghatározott időtartamig. |
4. Az adatok forrása és kötelező jellege
A fiók- és számlázási adatokat közvetlenül a felhasználó adja meg. A biztonsági adatokat a szolgáltatás használatakor a rendszer rögzíti. A játékos- és szerveradatok a felhasználó által csatlakoztatott DayZ szerverből, RCON-kapcsolatból, helyi GAdmin Agentből, illetve nyilvános Steam-adatokból származhatnak.
A regisztrációhoz, hitelesítéshez és fizetős szolgáltatáshoz megjelölt adatok nélkül az adott funkció nem biztosítható. Az analitikai hozzájárulás önkéntes, annak megtagadása nem korlátozza a portál alapfunkcióit.
5. Címzettek és szolgáltatók
Az adatokhoz csak a feladatukhoz szükséges mértékben férhetnek hozzá a szolgáltatás működtetésében közreműködők. A jelenleg igénybe vett fő szolgáltatói kategóriák:
- Stripe: fizetés, előfizetés és számlázási folyamatok;
- Microsoft 365: tranzakciós és szolgáltatási e-mailek továbbítása;
- Google Analytics: kizárólag hozzájárulás után működő portálanalitika;
- Valve/Steam Web API: szerverfelderítés és nyilvánosan elérhető Steam-profiladatok kiegészítése;
- Discord: ha a munkatér tulajdonosa saját webhookot állít be, az általa kiválasztott eseményadatok a megadott Discord-csatornába kerülnek.
Hatóság vagy bíróság részére csak jogszabályi kötelezettség vagy kötelező megkeresés alapján adunk át adatot.
6. Nemzetközi adattovábbítás
Egyes szolgáltatók az Európai Gazdasági Térségen kívül is kezelhetnek adatot. Ilyen esetben az adattovábbítás az alkalmazandó megfelelőségi határozat, az Európai Bizottság által elfogadott általános szerződési feltételek vagy más, a GDPR szerinti megfelelő garancia alapján történik. Az adott szolgáltató aktuális adatkezelési feltételei a szolgáltató saját oldalán érhetők el.
7. Adatbiztonság
A szolgáltatás többek között titkosított HTTPS-kapcsolatot, jelszókivonatolást, korlátozott élettartamú munkameneteket, CSRF-védelmet, szerepkör-alapú jogosultságokat, naplózást, titkosan tárolt integrációs adatokat és elkülönített szerverenkénti agent-hitelesítést alkalmaz. Egyetlen internetes szolgáltatás sem garantálhat abszolút biztonságot; igazolt incidens esetén az alkalmazandó jogszabályok szerinti intézkedések történnek.
8. Az érintett jogai
Az alkalmazandó feltételek szerint kérhetsz hozzáférést a személyes adataidhoz, azok helyesbítését, törlését vagy kezelésük korlátozását, tiltakozhatsz a jogos érdeken alapuló kezelés ellen, kérheted az adathordozhatóságot, és bármikor visszavonhatod a hozzájárulásodat. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
Kérésedet a hello@gadmin.cloud címen küldheted el. A személyazonosság és a kéréshez való jogosultság igazolásához arányos további információt kérhetünk. A kérelmet indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül kezeljük.
Ha a kérés egy közösségi DayZ szerver játékosadataira vonatkozik, először a szerver tulajdonosához vagy üzemeltetőjéhez érdemes fordulni. A GAdmin Cloud az ilyen kérelmek teljesítésében adatfeldolgozóként segíti a munkatér tulajdonosát.
Panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), illetve bírósághoz fordulhatsz. A NAIH címe: 1055 Budapest, Falk Miksa utca 9–11.; postacíme: 1363 Budapest, Pf. 9.
9. Automatizált döntéshozatal és gyermekek
A GAdmin Cloud nem hoz a felhasználóra nézve joghatással járó vagy hasonlóan jelentős, kizárólag automatizált döntést, és nem végez ilyen célú profilalkotást. A szolgáltatás nem gyermekeknek készült; fiókot csak nagykorú, szerződéskötésre jogosult személy hozhat létre.
10. A tájékoztató változása
A tájékoztató a szolgáltatás, a jogszabályok vagy a szolgáltatói kör változásakor módosulhat. A lényeges változásról a portálon vagy e-mailben előzetes értesítést adunk, amikor ezt a változás jellege indokolja. A hatályos változat és annak dátuma mindig ezen az oldalon érhető el.