Adatkezelési tájékoztató

Hatályos: 2026. június 9.

1. Az adatkezelő

Az adatkezelő: Pro-Sharp Hungary Kft. (a továbbiakban: Adatkezelő) — székhely: 1145 Budapest, Bácskai utca 29/A; cégjegyzékszám: 01-09-948741; adószám: 23008614-2-42; elektronikus elérhetőség: bizcup@pro-sharp.hu.

Az Adatkezelő a GDPR 37. cikke alapján adatvédelmi tisztviselő (DPO) kijelölésére nem köteles, és ilyet nem jelölt ki; adatvédelmi kérdésekben a fenti elérhetőségen áll az érintettek rendelkezésére.

A jelen tájékoztató a bizcup.app platform (a továbbiakban: Platform) használatával összefüggő személyesadat-kezelést mutatja be.

2. Adatkezelő és adatfeldolgozó szerepek

A BizCup több szereplős termék, ezért a szerepek a konkrét adatkezelési helyzettől függenek:

• A részt vevő Cég a saját munkavállalói adatai tekintetében jellemzően önálló adatkezelő. Amennyiben az Adatkezelő ezeket az adatokat a Cég megbízásából, a céges liga működtetése céljából kezeli, adatfeldolgozóként jár el; erre a felek között a GDPR 28. cikke szerinti Adatfeldolgozási feltételek (DPA) vonatkoznak, amelyeket a Cég a Platform használatával fogad el, és amelyek a www.bizcup.app/legal/dpa oldalon érhetők el.

• A nyilvánosan, önként regisztráló felhasználók, továbbá a saját marketingtevékenység és a globális rangsor tekintetében a Pro-Sharp Hungary Kft. önálló adatkezelőként jár el.

A jelen tájékoztató ez utóbbi szerepre összpontosít; ahol a Pro-Sharp Hungary Kft. adatfeldolgozóként jár el, ott az adott Cég saját adatkezelési tájékoztatója is irányadó.

3. Kezelt adatok, célok és jogalapok

AdatkörCélJogalap (GDPR 6. cikk)
Név / megjelenített név, céges e-mail-címFiók létrehozása, azonosítás, belépésSzerződés teljesítése [6(1)(b)]
Cég (e-mail-domain), csapat/osztályLiga-hozzárendelés, csapatversenySzerződés teljesítése [6(1)(b)]
Tippek, pontok, helyezések, statisztikákA Játék lebonyolítása, ranglistákSzerződés teljesítése [6(1)(b)]
Profilkép (ha az SSO megadja)Profil megjelenítéseSzerződés teljesítése / jogos érdek [6(1)(b)/(f)]
Naplóadatok (IP, eszköz/böngésző, időbélyeg)Biztonság, visszaélés-megelőzés, üzemeltetésJogos érdek [6(1)(f)]
Webanalitikai adatok (Google Analytics, sütiken keresztül)A használat mérése, a Platform fejlesztéseHozzájárulás [6(1)(a)] — alapból kikapcsolt
Globális/országos egyéni rangsor megjelenítése a cégen kívül (korlátozott adat: keresztnév/becenév + cég)Cégeken átívelő versenyHozzájárulás vagy admin-beállítás szerinti jogos érdek [6(1)(a)/(f)] — opt-in
Eredmények és kiemelések publikálása (keresztnév/megjelenített név + cég; fénykép csak hozzájárulással)A Verseny népszerűsítése, médiamegjelenés (web, LinkedIn, sajtó)Jogos érdek; fénykép vagy részletes kiemelés esetén kifejezett hozzájárulás [6(1)(f)/(a)]
Liga-/cég-verifikáció adatai (domain-igazolás; opcionálisan adószám)A liga hitelesítése, visszaélés-megelőzésJogos érdek / jogi kötelezettség [6(1)(f)/(c)]
Marketingüzenetek (hírlevél, termékajánló)Közvetlen üzletszerzésKifejezett hozzájárulás [6(1)(a)] — külön, alapból kikapcsolt
Slack-integráció adatai (ha a cég összeköti)Értesítések küldéseSzerződés teljesítése / a cég utasítása

A részvételhez nem kérünk és nem dolgozunk fel naptár-, levél- vagy kontakt-hozzáférést. Különleges (érzékeny) adatot nem kezelünk.

Nyilvános rangsorok elve. A cégeken átívelő nyilvános cég-rangsor kizárólag cégszintű, összesített adatot jelenít meg (cégnév + pont/helyezés), személyes adat nélkül. A cégeken átívelő egyéni rangsorban való nyilvános megjelenés opt-in és minimalizált (keresztnév vagy becenév + cég). A céges ligán belüli, felhasználó által írt tartalom (becenevek, tippek, üzenetek) nem kerül ki nyilvánosan, az a zárt ligán belül marad.

Liga-/cég-verifikáció. A cég ligájának létrehozásakor a domain feletti kontroll igazolásához kezelhetünk adatot (pl. a céges e-mail / SSO-tenant, vagy egy DNS- vagy fájl-alapú igazoló token), és — ha a cég ezt választja — a jogi név ellenőrzéséhez az adószámot (ez egyéni vállalkozónál személyes adat lehet). Ezt kizárólag a liga hitelesítésére és a jogtalan cég-claim megelőzésére használjuk.

4. SSO és jelszókezelés

A Google Workspace / Microsoft 365 belépésnél a hitelesítést a Google, illetve a Microsoft végzi; csak az alap profil-adatokat (név, e-mail, esetleg profilkép) kapjuk meg, jelszót nem látunk és nem tárolunk. A klasszikus e-mail + jelszó regisztrációnál a jelszót kizárólag iparági standard, egyirányú titkosítással (hash + salt) tároljuk.

5. Címzettek és adatfeldolgozók

Az adatokat az Adatkezelő munkatársain kívül a következő al-feldolgozók kezelhetik az Adatkezelő nevében, kizárólag a fenti célokra:

• tárhely / felhő-infrastruktúra és e-mail / magic-link küldés — Microsoft Azure (Microsoft Ireland Operations Ltd.), EU-s adatközpontban;

• webanalitika — Google Analytics (Google Ireland Ltd.); kizárólag az analitikai sütikhez adott hozzájárulás esetén aktív, és adattovábbítással járhat az USA-ba a Google LLC felé az EU–USA adatvédelmi keret (Data Privacy Framework) alapján;

• sportadat-szolgáltató (mérkőzés-menetrend, eredmények) — a tényleges szolgáltató a listában kerül feltüntetésre (kizárólag nyilvános mérkőzésadat, jellemzően személyes adat nélkül);

• Slack (kizárólag akkor, ha a cég összeköti) — Slack Technologies.

A naprakész al-feldolgozói lista kérésre vagy a Platformon elérhető. Adatot harmadik félnek nem adunk el.

6. Adattovábbítás az EU/EGT-n kívülre

Az adatokat elsődlegesen az EU-ban (Microsoft Azure) kezeljük. Egyes al-feldolgozók (pl. Google Analytics) az adatokat az EU/EGT-n kívül, az USA-ban is kezelhetik; ezt csak a GDPR szerinti megfelelő garanciák mellett tesszük (EU–USA adatvédelmi keret, illetve az EU általános szerződési feltételek — SCC). A részletekről kérésre tájékoztatást adunk.

7. Megőrzési idő

A különböző célú adatokra eltérő megőrzési idő vonatkozik:

• Játékkal kapcsolatos adatok (fiók, tippek, pontok, ranglista nyers adatai): a Verseny és az azt követő elszámolás idejére; ezt követően a torna lezárását követő legfeljebb 8 héten belül töröljük vagy anonimizáljuk, kivéve ha jogszabály hosszabb megőrzést ír elő.

• Anonimizált / aggregált statisztika (pl. összesített céges eredmények, nem azonosítható adatok): időbeli korlát nélkül megőrizhető és felhasználható, mert ez már nem személyes adat.

• Marketingcélú adatok (a marketinghez kifejezetten hozzájáruló játékosok elérhetősége): a hozzájárulás visszavonásáig kezeljük — ez független a fenti 8 hetes játéktörléstől.

• Már nyilvánosságra hozott tartalom (a játékos hozzájárulásával közzétett poszt, kártya, kiemelés): a közzététel jogszerű marad; egy fiók utólagos törlése a már publikált anyagot nem vonja vissza automatikusan (a jövőbeni felhasználás a hozzájárulás visszavonásával állítható le).

• Naplóadatok: a biztonsági célhoz szükséges, korlátozott ideig.

A Cég megbízásából kezelt adatok törlésére az Adatfeldolgozási feltételek és a cég utasítása az irányadó.

8. Az érintett jogai

Önt megilleti a hozzáférés, helyesbítés, törlés, a kezelés korlátozása és az adathordozhatóság joga, valamint a jogos érdeken alapuló kezelés és a közvetlen üzletszerzés elleni tiltakozás joga; a hozzájárulás bármikor, díjmentesen visszavonható (ez a visszavonás előtti kezelést nem érinti). A Platformon önkiszolgáló fiók- és adattörlési lehetőséget biztosítunk, és kérés a bizcup@pro-sharp.hu címen is intézhető. Kérelmét indokolatlan késedelem nélkül, legkésőbb egy hónapon belül teljesítjük.

Ha a kezelést a Cég adatkezelőként végzi, kérelmével hozzá is fordulhat; mi a megfelelő félhez irányítjuk.

9. Panasz

Az adatkezeléssel kapcsolatos panaszt benyújthatja a felügyeleti hatósághoz: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) — 1055 Budapest, Falk Miksa utca 9-11.; ugyfelszolgalat@naih.hu; www.naih.hu. Jogsérelem esetén bírósághoz is fordulhat.

10. Adatbiztonság

Az adatokat titkosított csatornán (TLS) továbbítjuk és titkosítva tároljuk, hozzáférés-kontrollt, naplózást és a kockázattal arányos szervezési-technikai intézkedéseket alkalmazunk a jogosulatlan hozzáférés és adatvesztés ellen.

11. Sütik

A sütik használatáról a Cookie szabályzat rendelkezik (bizcup.app). Csak a működéshez feltétlenül szükséges sütik aktívak alapból; analitika és marketing csak külön hozzájárulással.

12. Módosítás

A tájékoztatót az Adatkezelő frissítheti; a hatályos verzió mindig a Platformon érhető el, a dátum feltüntetésével. Lényeges változásról a Platformon tájékoztatunk.