1. Adatkezelő
A szolgáltatóval összefüggő személyes adatok kezeléséért felelős adatkezelő a szolgáltató Impresszumban megjelölt üzemeltetője.
A teljes cég- és kapcsolattartási adatok az Impresszumban érhetők el. Az adatvédelmi megkeresések az ott megadott e-mail címre küldhetők.
2. Általános rendelkezések
A szolgáltató GPS-alapú, szabadtéri kalandjátékokat kínál, amelyek webböngészőn keresztül használhatók.
Személyes adatok kezelésére kizárólag annyiban kerül sor, amennyiben az a weboldal üzemeltetéséhez, a játékok biztosításához és lebonyolításához, a vásárlások és ajándék- hozzáférések teljesítéséhez, a kommunikációhoz, az informatikai biztonsághoz vagy a jogszabályi kötelezettségek teljesítéséhez szükséges.
Az adatkezelés jogalapja az egyes kezelési műveletektől függően különösen a GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése, illetve szerződéskötést megelőző lépések), a GDPR 6. cikk (1) bekezdés c) pontja (jogi kötelezettség), a GDPR 6. cikk (1) bekezdés f) pontja (jogos érdek), vagy – amennyiben kifejezetten szükséges – a GDPR 6. cikk (1) bekezdés a) pontja (hozzájárulás).
3. A weboldal látogatása
A nyilvános szolgáltató-oldalak puszta látogatása, valamint a játékokat vagy a kódbeváltást tartalmazó oldal megnyitása önmagában nem hoz létre szolgáltató játékosfiókot.
A weboldal technikai lekérése során azonban az alkalmazott tárhely- és biztonsági infrastruktúra technikailag szükséges kapcsolati adatokat kezelhet. Ez különösen az IP-címet, a hozzáférés időpontját, a lekért erőforrást, a böngészőre/eszközre vonatkozó információkat, valamint a technikai hiba- vagy biztonsági információkat foglalhatja magában.
Az adatkezelés a szolgáltatás biztonságos és technikailag megbízható nyújtása céljából, a GDPR 6. cikk (1) bekezdés f) pontja alapján történik.
4. Játék regisztrált felhasználói fiók nélkül
Az aktiválókóddal történő játékhasználathoz főszabály szerint nem szükséges névvel vagy e-mail címmel történő regisztráció.
Amennyiben az aktiválókód ténylegesen beváltásra kerül, illetve a játék elindul, egy álnevesített technikai felhasználói azonosító jön létre, vagy az eszközön már meglévő azonosító kerül újrafelhasználásra.
Ez az azonosító különösen a biztonságos munkamenet-hozzárendeléshez, a hozzáférés- ellenőrzéshez, az eszközök közötti szinkronizáláshoz, a játékelőrehaladás tárolásához, az eszközkorlátozások érvényesítéséhez és a jogosulatlan hozzáférés megakadályozásához szükséges.
Az adatkezelés a felhasználó által igényelt játék lebonyolítása céljából, a GDPR 6. cikk (1) bekezdés b) pontja alapján történik, továbbá – amennyiben biztonsági és visszaélés elleni védelemről van szó – a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek alapján.
A játékkapcsolat nélküli anonim technikai identitások az implementált törlési szabályok szerint főszabály szerint 7 nap után törlésre kerülnek. A játékkapcsolattal rendelkező identitások törlésére csak akkor kerül sor, ha már nem áll fenn védelemre érdemes aktív, illetve folytatható játékmunkamenet, és az implementált megőrzési feltételek teljesülnek; ehhez főszabály szerint az utolsó releváns tevékenységet követő további 30 napos feltételek irányadók.
5. Regisztrált felhasználói fiókok
Az önkéntesen regisztrált felhasználói fiókok esetén különösen az e-mail cím, a hitelesítési információk, a technikai felhasználói azonosító, a szerepkörre vonatkozó információk, valamint adott esetben profiladatok kerülnek kezelésre.
A jelszavakat a hitelesítési szolgáltatás technikailag védett módon tárolja. A szolgáltató adminisztrátorai nem férnek hozzá a jelszó nyílt szöveges változatához.
A regisztrált fiókok főszabály szerint a felhasználói fiók fennállásának időtartamáig kerülnek tárolásra. A jogszabály alapján megőrzendő üzleti vagy számviteli adatok a felhasználói fiók törlését követően is tárolhatók.
A regisztrált felhasználók a fiókfelületen másolatot kérhetnek a tárolt személyes adataikról, és törölhetik a felhasználói fiókjukat. A biztonsági szempontból érzékeny műveletek előtt ismételt hitelesítés lehet szükséges.
6. Játék- és előrehaladási adatok
A játékok lebonyolításához különösen a játékmunkamenet, a résztvevői hozzárendelés, a feloldott, illetve megoldott feladatok, az előrehaladás, az érkezési/ellenőrzési státusz és időpontok, a felhasznált tippek, a pontok, valamint a befejezési státusz kezelhetők.
Ezek az adatok a játék lebonyolítását és szinkronizálását, a pontszámítást, a játékmunkamenet folytatását, valamint a manipulációval és a jogosulatlan használattal szembeni védelmet szolgálják.
A jogalap a GDPR 6. cikk (1) bekezdés b) pontja, a biztonsági és visszaélés elleni intézkedések tekintetében pedig a GDPR 6. cikk (1) bekezdés f) pontja.
7. Helyadatok és GPS
A helyfüggő játékok a játék során hozzáférést igényelnek a használt eszköz helymeghatározási funkciójához.
Az aktuális pozíció annak megállapítására szolgál, hogy a játékos elért-e egy adott ellenőrzőpontot. Az érkezés szerveroldali ellenőrzéséhez az aktuális koordináták és az eszköz által jelzett helymeghatározási pontosság továbbításra kerülhetnek a szolgáltató rendszerébe.
A szolgáltató a jelenlegi technikai megvalósítás szerint nem tárol folyamatos mozgáselőzményt és nem tárolja a játékos nyers GPS-koordinátáinak előzményeit. Az érkezés ellenőrzéséhez továbbított nyers koordináták és pontossági értékek nem kerülnek mozgásprofilként tárolásra a szolgáltató adatbázisában. Tárolásra kerül különösen az ebből eredő érkezési/ellenőrzési státusz és a kapcsolódó időpontok.
A térkép-, útvonaltervezési és úthálózati információk érdekében megkeresések küldhetők a Mapbox, valamint az OpenStreetMap/Overpass szolgáltatások felé. Ennek során technikailag szükséges kapcsolati adatok és – az adott funkciótól függően – helyre vonatkozó információk továbbíthatók az érintett szolgáltatónak.
A helyadatok kezelése – amennyiben az a felhasználó által elindított helyfüggő játékhoz szükséges – a szerződés teljesítése céljából, a GDPR 6. cikk (1) bekezdés b) pontja alapján történik.
A helymeghatározási engedély a böngésző, illetve az eszköz beállításain keresztül visszavonható. Helyhozzáférés nélkül a GPS-függő játékfunkciók nem, vagy nem megfelelően használhatók.
8. Fotós feladatok és MI-alapú kiértékelés
Bizonyos feladatok lehetővé tehetik egy fénykép elkészítését vagy kiválasztását a játékfeladat automatizált ellenőrzése céljából.
A kép a továbbítás előtt a végfelhasználói eszközön technikailag kicsinyítésre, illetve tömörítésre kerül, majd a szolgáltató által használt Lovable AI-infrastruktúrán keresztül továbbítva a beállított Google Gemini modellhez kerül a feladat tartalmi ellenőrzése érdekében.
A szolgáltató a játékos által beküldött fényképet a jelenlegi megvalósítás szerint sem a saját adatbázisában, sem tartósan a saját fájltárolójában nem tárolja. Az automatizált ellenőrzés eredménye visszaadásra kerül a játéknak.
Ez a funkció kizárólag az adott játékfeladat ellenőrzését szolgálja. A szolgáltató a képeket nem használja személyek biometrikus azonosítására.
Amennyiben a fotókiértékelés a felhasználó által elindított játékfeladathoz szükséges, az adatkezelés a játékfunkció biztosítása céljából, a GDPR 6. cikk (1) bekezdés b) pontja alapján történik.
A külső technikai szolgáltatók általi adatkezelésre ezen túlmenően az ő mindenkor alkalmazandó adatvédelmi és szerződéses feltételeik irányadók.
9. Vásárlások és a Stripe
A fizetések a Stripe Checkout rendszerén keresztül történnek.
Ennek során a fizetés végrehajtásához szükséges tranzakciós és ügyféladatok továbbításra kerülnek a Stripe részére. A kártyaadatok megadása a Stripe által biztosított fizetési környezetben történik.
A szolgáltató nem kap és nem tárol teljes kártyaszámokat, CVC-kódokat vagy egyéb teljes körű kártyás fizetési adatokat.
A szolgáltató a megrendelés teljesítéséhez különösen a helyi megrendelési adatrekordot, az összeget, a pénznemet, a termék-/csomaginformációkat, a fizetési státuszt, a vásárlás időpontját, a vevő e-mail címét – amennyiben szükséges –, valamint a Stripe tranzakciós hivatkozásait tárolja.
Az adatkezelés a szerződés teljesítése céljából a GDPR 6. cikk (1) bekezdés b) pontja alapján, illetve – amennyiben jogszabályi könyvvezetési és megőrzési kötelezettségek állnak fenn – a GDPR 6. cikk (1) bekezdés c) pontja alapján történik.
Az adójogi és társasági jogi szempontból megőrzési kötelezettség alá eső üzleti iratok főszabály szerint az érintett naptári év végétől számított 7 évig kerülnek megőrzésre. Hosszabb tárolás lehet szükséges, amennyiben az iratokra folyamatban lévő hatósági vagy bírósági eljáráshoz van szükség.
Ez a jogszabályi megőrzés nem terjed ki automatikusan valamennyi technikai vagy játékhoz kapcsolódó adatra.
10. E-mail küldés
A tranzakciós és rendszer e-mailekhez a szolgáltató a Resend e-mail szolgáltatást használja. Ennek keretében különösen a címzett címe, a tárgy, a nyelv, a küldés módja és a technikailag szükséges küldési információk kezelhetők.
Ez érinti például a vásárlási és aktiválási információkat, az ajándék-hozzáféréseket, valamint a fiókkal vagy hitelesítéssel kapcsolatos üzeneteket.
A sikeres küldések technikai küldési naplói a jelenleg implementált megőrzési szabály szerint főszabály szerint 90 nap után törlésre kerülnek. A sikertelen küldések naplói hibaelemzés és visszaélés-megelőzés céljából legfeljebb 12 hónapig őrizhetők meg.
11. Ajándék-hozzáférések
Ajándék vagy ingyenes hozzáférések esetén különösen a címzett neve és e-mail címe, a nyelv, a választott csomag, az érvényességi információk és az aktiválási információk kezelhetők.
A címzetti adatok az ajándék-hozzáférést kezdeményező személytől is származhatnak, ezért nem feltétlenül közvetlenül a címzettől kerültek felvételre.
A címzett részére privát visszaigazoló dokumentum készülhet PDF formátumban. Ez tartalmazhat címzetti és aktiválási információkat. Belső adminisztrátori megjegyzések nem kerülnek bele az újonnan létrehozott, ügyfeleknek szánt dokumentumokba.
A címzett személyes adatai és a kapcsolódó ajándék-PDF-ek az implementált szabály szerint főszabály szerint legkésőbb az ajándék-hozzáférés lejártát követő 24 hónapon belül eltávolításra, illetve anonimizálásra kerülnek. Ha nincs rögzített lejárati dátum, a hozzáférést az implementált tartalék szabály szerint az ajándék kiállításától számított 12 hónap elteltével tekintjük lejártnak, és a törlés, illetve anonimizálás ezt követően legkésőbb 24 hónapon belül, azaz a kiállítástól számított összesen 36 hónapon belül történik meg. Mindez annyiban érvényes, amennyiben jogszabályi kötelezettség nem írja elő bizonyos üzleti adatok további tárolását.
12. Aktiválókódok
Az aktiválókódok és a hozzájuk kapcsolódó jogosultsági információk kezelésének célja a megvásárolt, illetve biztosított játékhoz való hozzáférés nyújtása, az érvényesség és a csomag-/eszközkorlátozások érvényesítése, a többszöri felhasználás, illetve a visszaélés megakadályozása, valamint az ügyfélszolgálat biztosítása.
Az aktív szolgáltatásnyújtáshoz már nem szükséges személyes információk ezen a területen az implementált törlési koncepciónak megfelelően főszabály szerint a lejáratot, illetve a befejezést követően, legfeljebb 12 hónapos támogatási időszak hozzáadásával minimalizálásra vagy törlésre kerülnek, amennyiben más jogalap nem teszi szükségessé a további tárolást.
13. Külső technikai szolgáltatók
A szolgáltató a szolgáltatás nyújtásához külső technikai szolgáltatókat vesz igénybe. Ezek közé tartoznak – a ténylegesen használt funkciónak megfelelően – különösen:
- Supabase – hitelesítés, adatbázis és technikai háttérszolgáltatások.
- Lovable – alkalmazás-/tárhely- és technikai infrastruktúra, valamint AI-gateway funkciók.
- Google Gemini – bizonyos fotós feladatok automatizált kiértékelése az alkalmazott AI-infrastruktúrán keresztül.
- Stripe – fizetésfeldolgozás.
- Resend – tranzakciós e-mailek küldése.
- Mapbox – térkép- és útvonaltervezési funkciók.
- OpenStreetMap/Overpass – térkép-, út- és geoadat-funkciók.
Az adott szolgáltatótól és annak infrastruktúrájától függően a személyes adatok kezelésére az Európai Gazdasági Térségen kívül is sor kerülhet. A szolgáltató ebben az adatvédelmi tájékoztatóban nem tesz ezen túlmenő nyilatkozatot valamely konkrét adattovábbítási mechanizmusról, amennyiben az a ténylegesen alkalmazott szerződéses/díjcsomag-konstelláció tekintetében nem került ellenőrzésre.
Az egyes szolgáltatók általi adatkezelésről további információk az ő mindenkori adatvédelmi tájékoztatóikban találhatók.
14. Tárolási időtartam
A személyes adatok nem átalány jelleggel, egységes időtartamra kerülnek tárolásra.
Elsősorban a jelen adatvédelmi tájékoztatóban megnevezett konkrét határidők irányadók. Egyebekben az adatok törlésre vagy anonimizálásra kerülnek, amint az adott kezelési cél megszűnik, és ennek nem áll útjában jogszabályi megőrzési kötelezettség, fennálló szerződés, szükséges biztonsági intézkedés, valamint jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez fűződő jogos igény.
A jogszabályi megőrzési kötelezettségek kizárólag az azok által ténylegesen érintett iratokra és adatokra kerülnek alkalmazásra.
15. Az érintettek jogai
Az érintetteket a GDPR rendelkezései szerint különösen az alábbi jogok illetik meg:
- hozzáférés,
- helyesbítés,
- törlés,
- az adatkezelés korlátozása,
- adathordozhatóság,
- tiltakozás bizonyos adatkezelések ellen, valamint
- a megadott hozzájárulás jövőre nézve történő visszavonása, amennyiben az adatkezelés hozzájáruláson alapul.
A jogszabályi megőrzési kötelezettségek akadályát képezhetik bizonyos adatok azonnali törlésének.
A regisztrált felhasználók használhatják a fiókban felkínált adatexport- és fióktörlési funkciókat. Az adatvédelmi megkeresések ezen túlmenően az Impresszumban megadott kapcsolattartási címen is előterjeszthetők.
Az érintetteket megilleti továbbá az a jog, hogy panaszt tegyenek az osztrák adatvédelmi hatóságnál.
16. Gyermekek és családok
Bizonyos szolgáltató játékai családoknak szólnak, és gyermekekkel közösen játszhatók. A játék megvásárlására irányuló szerződést a tervezett üzleti modell szerint megfelelő cselekvőképességgel rendelkező személy köti meg.
A hely- és fotófunkciók egy közösen játszott családi játék keretében olyan tartalmakat is érinthetnek, amelyeken gyermekek láthatók, vagy amelyeket az ő jelenlétükben használnak. A felnőtt kísérőknek felelősségteljesen kell használniuk az ilyen funkciókat, és különösen figyelniük kell arra, hogy a feladat ellenőrzésére használt fényképen mely személyek felismerhetők.
A szolgáltató az ilyen fényképeket nem használja biometrikus azonosításra.
17. Adatbiztonság
A szolgáltató megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatoknak a jogosulatlan hozzáféréstől, elvesztéstől, megváltoztatástól vagy nyilvánosságra hozataltól való védelme érdekében.
Egyetlen elektronikus rendszer sem képes azonban abszolút biztonságot garantálni.
18. A jelen adatvédelmi tájékoztató módosításai
A jelen adatvédelmi tájékoztató módosítható, ha a szolgáltató funkciói, az igénybe vett szolgáltatások vagy a jogi követelmények megváltoznak.
A mindenkori hatályos változat a szolgáltató weboldalán kerül közzétételre.
Hatályos: 2026. augusztus 11.