Adatkezelési tájékoztató
Hatályos: 2026-01-06 • Verzió: 1.1
Röviden: Ez a tájékoztató a PWRPLN rendszer központi oldalához és a PWRPLN alkalmazásokhoz (a továbbiakban együtt: „Szolgáltatás”) kapcsolódó adatkezelésről ad áttekintést. A marketingoldal alapvetően információs célú. A PWRPLN alkalmazásokban felhasználói fiókokat, klub–játékos kapcsolódást és (opcionálisan) sportteljesítmény/wellness adatokat kezelünk a szolgáltatás nyújtásához.
1. Adatkezelő
- Adatkezelő neve:
[PWRPLN / Blaskó István] - Székhely / levelezési cím:
[HU-5430 Tiszaföldvár, Döbrei János út 213.] - E-mail:
[adatvedelem@pwrpln.hu] - Kapcsolat:
[telefonszám – +36301790433]
2. Milyen adatokat kezelünk?
2.1. Kapcsolatfelvétel (ha írsz nekünk)
Ha e-mailben vagy kapcsolatfelvételi űrlapon keresztül megkeresel minket, az alábbi adatokat kezelhetjük:
- név (ha megadod),
- e-mail cím,
- üzenet tartalma,
- a megkeresés időpontja, technikai metaadatok (pl. levelezőrendszer fejlécadatai).
Cél: válaszadás, kapcsolatfelvétel, ajánlatadás/kérés kezelése.
Jogalap: hozzájárulás vagy szerződés előkészítése (GDPR 6. cikk (1) a) és/vagy b)).
2.2. Technikai naplóadatok
A Weboldal biztonságos működtetése érdekében a hoszting szolgáltató és/vagy a böngésződ technikai naplóadatokat kezelhet (pl. IP-cím, böngésző típusa, kérések időpontja, hibakódok).
Cél: üzemeltetés, hibakeresés, visszaélések megelőzése.
Jogalap: jogos érdek (GDPR 6. cikk (1) f)).
3. Sütik (cookie-k)
A Weboldal használhat technikailag szükséges sütiket (pl. nyelvválasztás, alapvető működés). Amennyiben statisztikai/marketing sütiket is alkalmazunk (pl. mérés), azt külön hozzájáruláshoz kötjük, és erről sütikezelő felületen tájékoztatunk.
3/A. PWRPLN alkalmazások – milyen adatokat kezelünk?
A PWRPLN alkalmazások (pl. app.pwrpln.hu és a klub-specifikus aldomainjeink) a sportolói teljesítmény- és wellness folyamatok támogatására szolgálnak. A kezelt adatok köre a klub beállításaitól és a felhasználói szerepköröktől (pl. játékos/edző/medical/analyst/admin) függhet.
3/A.1. Felhasználói és hozzáférési adatok
- fiók azonosítók (pl. e-mail, név/megjelenített név),
- szerepkör és jogosultságok (pl. coach/player),
- klubhoz / csapathoz tartozás (pl. teamId, squad/korosztály),
- biztonsági és audit események (pl. bejelentkezések időpontja, hibák, hozzáférési naplók).
3/A.2. Sportolói profil és szakmai adatok
- játékos profiladatok (pl. mezszám, pozíció, csapat, megjegyzések),
- edzésnapló / terhelés adatok (pl. edzés típusa, időtartam, intenzitás),
- wellness / napi check-in válaszok (pl. alvásminőség, fáradtság, izomfájdalom, stressz, motiváció),
- sérülés/pain-map modul adatai (ha engedélyezett a klubnál).
3/A.3. Integrációk – WHOOP (opcionális)
Amennyiben a játékos összeköti a WHOOP fiókját, technikailag a WHOOP OAuth engedélyezési folyamata fut le, és a WHOOP API-n keresztül lekérdezhetünk a szolgáltatáshoz szükséges mérőszámokat (pl. Recovery, Strain, Sleep). A WHOOP adatok kezelésének részleteit a WHOOP saját adatkezelési tájékoztatója is tartalmazza.
3/A.4. Különleges adatok (egészségügyi/wellness jelleg)
Egyes wellness, sérülés vagy fiziológiai mérőszámok különleges adatkategóriába (egészségügyi adatok) eshetnek. Ezeket csak a szolgáltatás nyújtásához szükséges mértékben kezeljük, és a jogalapot a klubbal és az érintettel fennálló jogviszony, valamint a vonatkozó megállapodások határozzák meg (pl. kifejezett hozzájárulás vagy más, a GDPR 9. cikk (2) szerinti megfelelő feltétel).
3/B. Szenzoros és teljesítményadatok kezelése (APP PRIVACY – KIEMELT)
A PWRPLN alkalmazásokban kezelt teljesítmény-, terhelés-, regenerációs- és wellness adatok (ideértve különösen a Recovery, Strain, Sleep, HRV és egyéb fiziológiai mutatókat) fokozottan védett adatnak minősülnek a PWRPLN belső adatkezelési rendje szerint, függetlenül attól, hogy azok manuális bevitelből vagy külső szenzoros integrációból (pl. WHOOP) származnak.
3/B.1. Hozzáférési elvek
- Az adatokhoz kizárólag az adott klub erre jogosult szakmai munkatársai férhetnek hozzá (pl. edzői stáb, erőnléti edző, medical, performance analyst).
- A hozzáférés szerepkör- és jogosultság-alapú, minden hozzáférés technikailag korlátozott és naplózott.
- A PWRPLN üzemeltetői az adatok tartalmát nem elemzik, nem értékelik és nem használják fel sport-szakmai döntésekhez.
3/B.2. Felhasználási korlátok
- A PWRPLN nem értékesíti, nem licenceli és nem adja át a szenzoros vagy teljesítményadatokat harmadik fél részére.
- Az adatokat kizárólag a klub belső, sport-szakmai működésének támogatására lehet felhasználni.
- Marketing, reklám, kutatási vagy statisztikai célú felhasználás csak anonimizált formában, és kizárólag külön megállapodás alapján történhet.
3/B.3. Technikai és szervezési védelem
- Az adatok átvitele és tárolása titkosított csatornákon és infrastruktúrán történik.
- A rendszerben hozzáférési naplózás, jogosultság-ellenőrzés és incidens-észlelés működik.
- A PWRPLN rendszeresen alkalmaz biztonsági felülvizsgálatokat és konfigurációs ellenőrzéseket.
3/B.4. Megőrzés és törlés
A teljesítmény- és wellness adatok megőrzése az adott klubbal fennálló szerződéses jogviszonyhoz kötött. A klub–játékos jogviszony megszűnése esetén az érintett adatok legkésőbb 30 napon belül törlésre vagy visszafordíthatatlan anonimizálásra kerülnek, kivéve, ha jogszabályi kötelezettség vagy dokumentált jogi igény ennél hosszabb megőrzést tesz szükségessé.
3/B.5. Automatizált döntéshozatal
A PWRPLN alkalmazások nem hoznak automatizált döntéseket a játékosokra nézve joghatással járó módon. Az esetleges kockázati jelzések, státuszok vagy vizualizációk kizárólag döntéstámogató célt szolgálnak, és minden szakmai döntést ember hoz meg.
4. Adatfeldolgozók, címzettek és adattovábbítás
A marketing Weboldal és a PWRPLN alkalmazások üzemeltetéséhez az alábbi szolgáltatókat (adatfeldolgozókat) és címzetteket vehetjük igénybe. A konkrét lista a használt moduloktól és a klub beállításaitól függhet.
- Firebase Hosting / Firebase platform (Google): statikus tartalom kiszolgálása, alkalmazás üzemeltetés, hitelesítés és adatbázis szolgáltatások (a konfigurációtól függően), valamint technikai naplózás. (Google LLC / Google Ireland Ltd.)
- WHOOP (opcionális, integráció esetén): OAuth engedélyezés és API adatlekérés a játékos által összekötött WHOOP fiók alapján. (WHOOP, Inc.)
- Git / CI eszközök (ha használunk): forráskód kezelése és build/deploy folyamat.
- E-mail szolgáltató (ha kapcsolatfelvétel történik): levelek fogadása/küldése.
Nem adjuk el és nem „adjuk ki” a személyes adatokat harmadik feleknek. A hozzáférés alapvetően a klub kijelölt, jogosultsággal rendelkező munkatársaira korlátozott (pl. edzői stáb, medical, analyst), illetve az üzemeltetéshez szükséges szolgáltatókra.
5. Meddig őrizzük meg az adatokat?
- Kapcsolatfelvételi adatok: a megkeresés lezárásáig, illetve jogi igények esetén az elévülési idő végéig.
- Technikai naplók: jellemzően korlátozott ideig (napok–hetek), az üzemeltetési szükségletek szerint.
Klub–játékos jogviszony megszűnése: a PWRPLN alkalmazásokban kezelt, klubhoz kötődő adatokat főszabály szerint a szerződés/jogviszony megszűnését követően legkésőbb 30 napon belül töröljük vagy anonimizáljuk, kivéve, ha a további megőrzés jogi kötelezettség vagy igazolható jogi igények érvényesítése miatt szükséges. A pontos megőrzési rendet a klubbal kötött szerződés és adatfeldolgozói megállapodás (DPA) rögzíti.
6. Kinek továbbítjuk az adatokat?
A személyes adatokat alapvetően (i) a klub által kijelölt, jogosultsággal rendelkező felhasználók (szerepkörök) láthatják, (ii) az üzemeltetéshez szükséges szolgáltatók (adatfeldolgozók) kezelhetik, valamint (iii) hatóságok felé csak jogszabályi kötelezettség esetén továbbítjuk. Az adatokat nem értékesítjük.
7. Nemzetközi adattovábbítás
Előfordulhat, hogy egyes szolgáltatók (pl. Google/Firebase, WHOOP) az Európai Gazdasági Térségen (EGT) kívül is kezelnek adatokat. Ilyen esetben megfelelő garanciákat alkalmaznak (pl. EU általános szerződési feltételek – SCC, vagy megfelelőségi határozat), és erről kérésre tájékoztatást adunk.
7/A. Szerepek: klub és PWRPLN
A PWRPLN alkalmazásoknál a konkrét adatvédelmi szerepek a klubbal kötött megállapodástól függenek. Tipikus esetben a klub az adatkezelő (ő határozza meg a célokat és eszközöket a sport-szakmai folyamatokban), a PWRPLN pedig adatfeldolgozóként jár el a platform üzemeltetésében. A részleteket az adatfeldolgozói megállapodás (DPA) rögzíti. Érintetti kérelem esetén segítünk az adatkezelő klubnak a kérelem teljesítésében.
8. Érintetti jogok
Az adatkezelés kapcsán az alábbi jogok illetnek meg:
- tájékoztatáshoz való jog,
- hozzáférés, helyesbítés, törlés („elfeledtetés”),
- adatkezelés korlátozása,
- adathordozhatóság (ha alkalmazható),
- tiltakozás jogos érdeken alapuló adatkezelés ellen,
- hozzájárulás visszavonása (ha hozzájáruláson alapul).
Joggyakorláshoz írj a megadott e-mail címre: [adatvedelem@pwrpln.hu]
9. Panasztétel
Ha úgy érzed, hogy az adatkezelés nem megfelelő, panaszt tehetsz a felügyeleti hatóságnál:
- NAIH – Nemzeti Adatvédelmi és Információszabadság Hatóság
- Honlap:
https://www.naih.hu - Cím:
1055 Budapest, Falk Miksa utca 9-11. - Postacím:
1363 Budapest, Pf. 9.
10. Módosítások
Fenntartjuk a jogot, hogy a tájékoztatót frissítsük. A változásokat ezen az oldalon tesszük közzé, a hatálybalépés dátumával.
Vissza a Weboldalra: Kezdőlap