The Hungarian version of this document is the one in effect. A translation will be available soon; until then, the Hungarian text governs.
DFMT2 – Adatvédelmi és adatkezelési tájékoztató
Hatályos: 2026. szeptember 28.
Változat: 1.0 (2026-09-28)
Elérhető: https://dfmt2reload.hu/adatvedelem.php
Kapcsolódó dokumentum: Általános Szerződési Feltételek (ÁSZF) – https://dfmt2reload.hu/aszf.php
Ebből a tájékoztatóból megtudod, mit kezelünk a személyes adataidból, amikor a DFMT2-t („DFMT2 Reload”) használod: milyen adatot, milyen célra, milyen jogalapon és meddig, kinek adjuk át, és milyen jogaid vannak.
A tájékoztató alapja:
- az Európai Unió általános adatvédelmi rendelete (2016/679/EU rendelet, a továbbiakban: GDPR), különösen annak 13. és 14. cikke;
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.).
A játék használatának szabályait az Általános Szerződési Feltételek (ÁSZF) tartalmazzák. A két dokumentum együtt érvényes.
Röviden
Ez az összefoglaló csak a gyors eligazodást segíti, a teljes szöveget nem helyettesíti.
- Keveset kérünk. A regisztrációhoz felhasználónevet, e-mail címet és jelszót kérünk. Valódi nevet, lakcímet, telefonszámot vagy születési dátumot nem. A valódi nevedet csak akkor ismerjük meg, ha átutalással fizetsz (a bankkivonatból), elállsz egy vásárlástól, vagy telefonon vagy levélben fordulsz hozzánk.
- A játékszerver naplóz. Rögzítjük a belépéseket (IP-címmel és kliensverzióval), a tárgy- és pénzmozgásokat és a csalásgyanús eseményeket. A suttogások (privát üzenetek) és a kiáltások szövegét is naplózzuk, hogy ki tudjuk vizsgálni a csalást, a zaklatást, a jelszó-kicsalást és a valódi pénzes kereskedést. A normál, a csapat- és a céhes chat szövegét nem mentjük.
- A kártyaadatod hozzánk nem jut el. A kártyás fizetés a Stripe fizetőoldalán történik. A Stripe megkapja az e-mail címedet és a rendelés adatait.
- Nincs reklám, nincs követés. Nem használunk elemző- vagy reklámcélú sütit és követőkódot, és nem adjuk el az adataidat. Csak a működéshez szükséges sütiket használjuk, és a böngésződben megjegyezzük, ha a süti-tájékoztatót bezártad (4. fejezet).
- A TF-váltáshoz nem kell személyes adat. A Királyi Váltóérmét csak DF érmére válthatod; ehhez a fiókodon és a karaktereden kívül semmit nem kérünk. A pénzbeli (USDT) kifizetés 2026. szeptember 28-án megszűnt, ezért tárcacímet, nevet vagy adóadatot sem (3.10. pont).
- Discord. Az ügyfélszolgálat főleg Discord-ticketen működik. Ha a gépeden fut a Discord, a Windows-kliens a Discord-profilodon megmutatja a karaktered adatait; ezt jelenleg a Discord beállításaiban tudod kikapcsolni (3.16. pont).
- A jogaid. Kérheted az adataid másolatát, helyesbítését és törlését, és tiltakozhatsz az adatkezelés ellen. Írj az [email protected] címre, vagy nyiss Discord-ticketet. Legkésőbb egy hónapon belül válaszolunk. Panasszal a NAIH-hoz vagy bírósághoz is fordulhatsz.
- Csak 18 év felett. A DFMT2-t csak az használhatja, aki elmúlt 18 éves; szülői hozzájárulással sem lehet fiatalabban regisztrálni. Regisztrációkor erről nyilatkozol, az életkorodat nem ellenőrizzük. Ha kiderül, hogy egy fiókot kiskorú használ, a fiókot felfüggeszthetjük vagy megszüntethetjük (8. fejezet).
1. Ki kezeli az adataidat?
1.1. Az adatkezelő
- Név, székhely, nyilvántartási adatok, telefon: A Szolgáltató nevét, címét, nyilvántartási adatait és telefonszámát rövidesen itt közzétesszük (pótlás alatt). Addig az [email protected] címen és Discordon érsz el minket.
- E-mail (adatvédelmi ügyekben is): [email protected]
- Weboldal: https://dfmt2reload.hu (az aetherna.hu cím is ide irányít)
- Ügyfélszolgálat: ticket a hivatalos DFMT2 Discord-szerveren (https://discord.gg/ayWFc6JAEd)
- Rendszerüzenetek feladója: [email protected]. Erre a címre küldött levelet nem olvasunk, ezért ide ne írj.
A továbbiakban az adatkezelő neve Szolgáltató, vagy egyszerűen mi. Te vagy az érintett, más szóval a felhasználó.
1.2. Adatvédelmi tisztviselő
Adatvédelmi tisztviselőt nem jelöltünk ki, mert a GDPR 37. cikke erre jelenleg nem kötelez minket. Adatvédelmi kérdésekben az 1.1. pont elérhetőségein fordulhatsz hozzánk.
1.3. Nem hivatalos szolgáltatás
A DFMT2 nem hivatalos, önállóan üzemeltetett játékszerver.
- Nem áll kapcsolatban a Metin2 jogtulajdonosaival (Webzen, Gameforge), és ők nem is támogatják.
- A „Metin2” név és védjegy a jogtulajdonosé.
- A jogtulajdonosoknak a DFMT2-ben megadott adataidat nem adjuk át, kivéve, ha jogszabály, bírósági vagy hatósági határozat kötelez rá (3.20. pont). A DFMT2 adatkezeléséért ők nem felelnek. Ebben a szolgáltatásban az adataidért a Szolgáltató felel.
1.4. Mire vonatkozik ez a tájékoztató?
- a https://dfmt2reload.hu weboldalra;
- a játékszerverre (csatornák, adatbázis);
- a Windows-kliensre (DFMT2.exe) és az indítóra (DFMT2Patcher.exe);
- a frissítőszerverre;
- az Android-alkalmazásra;
- az ügyfélszolgálatra (Discord-ticket, e-mail, telefon, levél);
- a DFMT2 által szervezett vagy jóváírt nyereményjátékokra.
A weboldalon és a játékban más szolgáltatásokra is találsz hivatkozást (Discord, Facebook, YouTube, Stripe). Ezeket nem ágyazzuk be az oldalba. Csak akkor kerülsz kapcsolatba velük, ha a hivatkozásra kattintasz, és onnantól az adott szolgáltató saját adatvédelmi szabályai érvényesek.
2. Alapelvek és jogalapok
2.1. Amit vállalunk
- Csak annyi adatot kezelünk, amennyi a szolgáltatáshoz kell. A regisztrációhoz nem kérünk valódi nevet, lakcímet, telefonszámot vagy születési dátumot. Valódi nevet és más azonosító adatot csak a külön leírt esetekben kezelünk: átutalásnál és elállásnál (3.7. pont), telefonos vagy postai megkeresésnél (3.12. pont), és ha kiderül, hogy egy fiókot kiskorú használt, a törvényes képviselője visszatérítési kérelménél (8. fejezet).
- Az adataidat nem adjuk el és nem adjuk bérbe, és reklámcélra sem használjuk.
- Elemző- vagy reklámszolgáltatást (például Google Analytics, Facebook Pixel) nem használunk.
- Az adatokhoz csak a Szolgáltató és az általa kijelölt adminisztrátorok és játékmesterek (GM-ek) férnek hozzá, mindenki csak annyira, amennyire a feladatához szükséges.
- A saját szervereinken tárolt adatok Magyarországon, az Európai Unióban vannak: a weboldal tárhelye és a játékszerver is magyarországi. Az EU-n kívüli címzettekről a 6. fejezet szól.
2.2. A jogalapok
- Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont). Ezt használjuk, amikor az adat az ÁSZF szerinti szolgáltatáshoz kell: a fiókhoz, a játékhoz, a támogatói csomaghoz vagy a TF-váltáshoz. Ide tartozik az is, amikor a szerződés megkötése előtt a te kérésedre lépünk (például a promoter-jelentkezésnél).
- Jogi kötelezettség (c) pont). Ezt használjuk, amikor jogszabály írja elő az adatkezelést, például a számviteli bizonylatok megőrzését, a fogyasztói panaszok nyilvántartását, a vásárlás visszaigazolását vagy egy hatósági megkeresés teljesítését.
- Jogos érdek (f) pont). Ezt használjuk, amikor az adatkezelés a mi vagy más játékosok jogos érdekét szolgálja, például a csalás felderítését vagy a biztonságot.
- Ilyenkor érdekmérlegelést végzünk: megvizsgáljuk, hogy az érdek nem sérti-e aránytalanul a te jogaidat.
- A jogos érdeken alapuló adatkezelésekkel szemben bármikor tiltakozhatsz (11.6. pont); az érdekmérlegelés szempontjairól kérésre tájékoztatunk.
- Hozzájárulás (a) pont). Jelenleg nincs olyan adatkezelésünk, amely kizárólag a hozzájárulásodon alapul. Ha a jövőben lesz, az adott pontnál jelezzük. A hozzájárulást akkor bármikor visszavonhatod, és a visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
Kötelező-e megadni az adatokat? Ahol ezt külön nem jelöljük, az adat megadása az adott funkció igénybevételének feltétele. Ha nem adod meg, azt a funkciót (például a támogatói csomagot, a promoter-jelentkezést vagy az ügyintézést) nem tudjuk teljesíteni. A naplóadatok a szolgáltatás használatával automatikusan keletkeznek, ezek nélkül a játék nem használható.
3. Az egyes adatkezelések
3.1. Regisztráció és felhasználói fiók
Milyen adatokat kezelünk?
- Felhasználónév: ezzel lépsz be a weboldalra és a játékba.
- E-mail cím: egy e-mail címhez egy fiók tartozhat.
- Jelszó: nem olvasható formában tároljuk, vissza nem fejthető lenyomatként (ez a hash; lásd a 9. fejezetet).
- Az életkori nyilatkozat és az ÁSZF elfogadása: regisztrációkor két külön jelölőnégyzetet kell bepipálnod. Az egyikkel kijelented, hogy elmúltál 18 éves (8. fejezet), a másikkal elfogadod az ÁSZF-et, külön is annak „Fontos” jelölésű rendelkezéseit (ÁSZF 3.8. pont). Rögzítjük az ÁSZF elfogadásának időpontját és az elfogadott ÁSZF-változatot. Mindkét jelölőnégyzet kötelező, ezért a fiók létrejötte és az elfogadás időpontja egyben az életkori nyilatkozatodat is igazolja. Az életkorodat nem ellenőrizzük. Az Adatvédelmi tájékoztatót nem kell elfogadnod: ez arról tájékoztat, hogyan kezeljük az adataidat, nem szerződési feltétel. Aki korábban, az ÁSZF nélkül regisztrált, a következő webes bejelentkezéskor teszi meg a nyilatkozatot és fogadja el az ÁSZF-et.
- Fiókadatok:
- a regisztráció ideje;
- a fiók állapota (például aktív vagy tiltott), egy esetleges tiltás lejárata és oka;
- az utolsó játék ideje;
- a fiókhoz tárolt utolsó ismert IP-cím.
- Karaktertörlő kód: 7 számjegyű kód. Regisztrációkor véletlenszerűen jön létre, és a „Fiókom” oldalon megváltoztathatod.
- Egyenlegek: a DF érme és a többi játékbeli egyenleg (például a Votecoins).
- Meghívási adatok: a saját meghívókódod és meghívó linked. Ha meghívókóddal regisztráltál, a meghívód fiókja is (3.9. pont).
- Karakteradatok:
- név, szint, kaszt, birodalom, játékidő;
- tárgyak és felszerelés, raktár és raktárjelszó;
- a küldetések állapota;
- barátlista, céhtagság, házasság, háziállatok, hátasok, offline bolt;
- a karakter utolsó belépési IP-címe (ez minden belépéskor felülíródik).
- Itemshop-előzmények: a DF érméért vett tárgyak, az áruk, a karakter, amelyiknek vetted, és a vásárlás ideje.
- Zárt béta idején: az, hogy a fiókod beléphet-e a játékba (3.18. pont).
Mire használjuk?
- a fiók létrehozására és azonosítására;
- a weboldal és a játék nyújtására;
- az egyenlegek és a megvett tárgyak nyilvántartására;
- az elfelejtett jelszó visszaállítására;
- a fiókkal kapcsolatos ügyek intézésére;
- annak igazolására, hogy a szerződés érvényesen létrejött.
Jogalap:
- szerződés teljesítése (GDPR 6. cikk (1) b) pont), valamint az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény (Eker. tv.) 13/A. §-a;
- az ÁSZF elfogadásának és az életkori nyilatkozatnak a rögzítésénél szerződés teljesítése (b) pont) és jogos érdek (f) pont). Az érdek: igazolni tudjuk, hogy a szerződés érvényesen létrejött, és hogy a regisztráló nagykorúnak nyilatkozott;
- a fiók törlése után megőrzött, szankcióhoz kapcsolódó adatoknál jogos érdek (f) pont). Az érdek: a szabályszegés miatt kitiltott felhasználó ne tudjon azonnal új fiókkal visszatérni.
Meddig őrizzük?
- Alapesetben a fiók megszűnéséig.
- Az utolsó ismert IP-cím (fiók és karakter): minden belépéskor felülíródik. Ha 180 napig nem lépsz be, töröljük.
- Az ÁSZF elfogadásának és az életkori nyilatkozatnak az adatai: a fiókkal együtt töröljük. Ha azonban a fiókhoz támogatói vásárlás tartozott, vagy jogvita van folyamatban, a fiók megszűnése után még 5 évig megőrizzük, vagyis addig, amíg a szerződésből eredő igények el nem évülnek (Ptk. 6:22. §).
- Ha kéred a fiók törlését, 30 napon belül töröljük az adatokat, vagy felismerhetetlenné tesszük őket (anonimizáljuk). Kivételek:
- a fizetési adatok (3.7. pont);
- a szankcióhoz kapcsolódó legszükségesebb adatok (felhasználónév, e-mail cím, a szankció oka és ideje), amelyeket a törléstől számított 2 évig őrzünk;
- a biztonsági mentések: a napi mentésekben az adat legfeljebb 14 napig, a nagyobb karbantartás vagy teljes karaktertörlés előtt készült eseti mentésekben legfeljebb 30 napig marad meg (3.14. pont).
- Törölt karakterek: az adataikat a törléstől számított 30 napig őrizzük, hogy kezelni tudjuk a téves törlés miatti kéréseket és a visszaéléseket.
- Inaktív fiók: ha a fiókba 3 éve nem léptek be, a fiókot töröljük vagy anonimizáljuk. Előtte legalább 30 nappal e-mailben értesítünk. Ha a határidőn belül belépsz, a fiók megmarad. Ha a fiókon pénzért vásárolt, el nem költött DF érme van, a fiókot az utolsó vásárlástól számított 5 éven belül nem töröljük, és a törlés előtt felajánljuk az ÁSZF szerinti elszámolást.
Ki fér hozzá?
- a Szolgáltató kijelölt adminisztrátorai és GM-jei;
- adatfeldolgozóként a tárhely- és szerverszolgáltató (5. fejezet).
Más játékosok csak azt látják, amit a 3.6. pont felsorol.
Kötelező-e megadni? Felhasználónév, e-mail cím, jelszó, a 18 év feletti életkorról szóló nyilatkozat és az ÁSZF elfogadása nélkül nem lehet fiókot létrehozni.
Fontos: A regisztrációkor megadott e-mail címet jelenleg nem ellenőrizzük megerősítő levéllel. Ha nem a saját, működő címedet adod meg, két gondod lesz. Nem tudod visszaállítani az elfelejtett jelszavadat. És nehezebben tudod igazolni, hogy a fiók a tiéd, például adatkérésnél vagy törlésnél. Az e-mail címedet jelenleg csak kérésre, a 11.9. pont szerinti azonosítás után tudjuk megváltoztatni.
3.2. Bejelentkezés a weboldalra
Milyen adatokat kezelünk?
- A felhasználónevet és a jelszót: csak az ellenőrzéshez használjuk, külön nem tároljuk.
- A munkamenet-azonosítót: ez egy süti (4. fejezet).
- „Maradjak bejelentkezve”: ha belépéskor ez a mező be van pipálva, egy véletlen belépési kód jön létre. A sütiben ez a kód és a fiókod azonosító száma van, nálunk csak a kód lenyomata (hash) és a lejárati ideje tárolódik. A mező jelenleg alapból be van pipálva; ha nem szeretnél bejelentkezve maradni, belépés előtt vedd ki a pipát.
Belépéskor a rendszer azt is ellenőrzi, teljesült-e a meghívásod megerősítésének feltétele (3.9. pont).
A weboldal a belépésekről külön, IP-címes naplót nem vezet. A webszerver általános naplóiról a 3.14. pont szól.
Mire használjuk? A belépéshez, és ahhoz, hogy bejelentkezve maradj.
Jogalap: szerződés teljesítése (b) pont).
Meddig őrizzük?
- A munkamenet a böngésző bezárásáig tart.
- A „Maradjak bejelentkezve” kód 30 napig érvényes.
- Kijelentkezéskor a sütit és a nálunk tárolt lenyomatot is töröljük.
Ki fér hozzá? Adatfeldolgozóként a tárhely- és szerverszolgáltató.
3.3. Belépési és játékmenet-naplók a játékszerveren
Milyen adatokat kezelünk?
- Belépés és kilépés: időpont, csatorna, fiók- és karakterazonosító, IP-cím, kliensverzió, játékidő.
- Karakteresemények:
- belépés a karakterrel: IP-cím, csatorna, térkép, pozíció, a nálad lévő arany mennyisége;
- szintlépés;
- névváltoztatás: a régi és az új név, IP-cím.
- Tárgy- és pénzmozgások: kereskedés, eldobás, felvétel, vásárlás, eladás, fejlesztés, tárgyátalakítás és aranymozgás. A tárgymozgásoknál az IP-cím is rögzülhet.
- Offline bolt: az eladások adatai (eladó, vevő, tárgy, ár, időpont).
- Játékesemények: küldetésjutalmak, horgászat, dungeon-eredmények, valamint a Területfoglaló-részvétel és -statisztika (ölések, halálok, eltöltött idő).
- Beírt játékparancsok: a szöveges szervernaplóba kerülnek, a karakter nevével együtt.
- Promóciós kódok a játékban: ha beváltasz egyet, a rendszer rögzítheti a fiókot, a karaktert, az IP-címet és az időpontot, hogy ugyanazt a kódot ne lehessen többször felhasználni.
Mire használjuk?
- a játék működtetésére és a hibák javítására;
- a reklamációk kivizsgálására (például eltűnt tárgy, sikertelen fejlesztés, hibás jutalom), és ha kell, a tárgyak visszaállítására;
- a csalás, a tárgyduplikálás, a fióklopás és más szabályszegések felderítésére;
- a ranglisták és a statisztikák elkészítésére.
Jogalap:
- szerződés teljesítése (b) pont): arra a részre, amely a játékmenethez, a statisztikákhoz és a reklamációk kezeléséhez kell;
- jogos érdek (f) pont): a játék gazdaságának, a fiókok biztonságának és a többi játékosnak a védelme, a visszaélések felderítése és a jogi igények érvényesítése. Az érdekmérlegelésről a 2.2. pont szól.
Meddig őrizzük?
- Az adatbázisban tárolt naplókat 180 napig.
- A szöveges szervernaplók közül az eseménynapló kb. 3 nap után automatikusan törlődik, a hibanaplókat legfeljebb 30 napig őrizzük.
- A ranglistához és a statisztikákhoz szükséges, IP-címet nem tartalmazó adatokat a karakter fennállásáig.
- Ha egy konkrét ügyhöz (reklamációhoz, szankcióhoz, jogvitához) kell, az érintett naplórészletet az ügy lezárásáig, de legfeljebb 1 évig őrizzük. Jogvita esetén annak jogerős befejezéséig.
Ki fér hozzá?
- a kijelölt adminisztrátorok és GM-ek, a feladatukhoz szükséges mértékben;
- adatfeldolgozóként a tárhely- és szerverszolgáltató.
Ezeket a naplókat más játékosok nem látják.
3.4. Játékbeli kommunikáció és felhasználói tartalom
Mit rögzítünk, és mit nem?
- Suttogás (privát üzenet): igen. Rögzítjük a küldő és a címzett karakter nevét, az üzenet szövegét és az időpontot. Néhány automatikus rendszerüzenet (például a kereskedési értesítés) nem kerül a naplóba.
- Kiáltás: igen. Rögzítjük a karakter nevét, az üzenet szövegét, a csatornát, a birodalmat és az időpontot. A kiáltást egyébként is sok játékos látja.
- Normál, csapat- és céhes chat: nem. Ezek szövegét sem adatbázisba, sem szervernaplóba nem mentjük.
- Céhes üzenőfal: a bejegyzések szövegét és szerzőjét a játék a céh tagjai számára tárolja. Ez a játék része.
- Céhjel: a céhvezető által feltöltött képet a játék tárolja, és minden játékos látja. A feltöltést a védelmi napló rögzíti (3.5. pont).
- Barátlista: a játék tárolja a barátaid karakternevét.
A tiltott szavakat és az ismételt üzeneteket a chatben automatikus szűrő kezeli (7. fejezet).
Mire használjuk a suttogás- és a kiáltásnaplót? A bejelentett vagy gyanított szabályszegések kivizsgálására és bizonyítására. Ilyen például:
- a zaklatás és a fenyegetés;
- a csalás és a jelszó-kicsalás (adathalászat);
- a fiókok ellopása;
- a valódi pénzes kereskedés;
- a kéretlen reklám.
Jogalap: jogos érdek (f) pont). Az érdek: a játékosok védelme a visszaélésekkel szemben, a szabályok betartatása és a szankciók megalapozása. Az érdekmérlegelésről a 2.2. pont szól.
Hogyan használjuk? A naplót nem olvassuk rendszeresen. A naplóhoz csak a Szolgáltató fér hozzá, és csak konkrét bejelentés vagy megalapozott gyanú esetén nézi meg, akkor is csak az érintett beszélgetésrészletet.
Meddig őrizzük?
- Alapesetben az üzenet időpontjától számított 30 napig. A teljes karaktertörlés (wipe) előtt készült eseti mentésben a korábbi naplók is benne vannak; ezek a mentéssel együtt, a törléstől számított legfeljebb 30 nap elteltével törlődnek (3.18. pont).
- Ha egy részletet egy konkrét ügyhöz kiemelünk, azt az ügy lezárásáig, de legfeljebb 1 évig őrizzük. Jogvita vagy hatósági eljárás esetén annak befejezéséig.
Ki fér hozzá? A Szolgáltató. Bűncselekmény gyanújánál, jogszabály alapján a hatóság is.
Fontos: A suttogás nem titkos csatorna: a szövegét a fenti célokra naplózzuk. Ha valaki neked suttog, az ő üzenete is naplóba kerül. Soha senkinek ne írd meg a jelszavadat, a karaktertörlő kódodat, a raktárjelszavadat vagy a bankkártyád adatait. A DFMT2 csapata soha nem kéri a jelszavadat.
3.5. Csalásmegelőzés, biztonság, szankciók
Milyen adatokat kezelünk?
- Csalásgyanús események: felhasználónév, karakternév, IP-cím, szerver és a gyanú oka. Ok lehet például a gyorsítás, a teleportálás, a képesség- vagy pozíciócsalás, a tárgyduplikálás gyanúja vagy az eltérő kliensverzió.
- Védelmi napló: időpont, csatorna, eseménytípus, karakter, IP-cím, a mért érték és a küszöb, térkép, pozíció. Eseménytípus lehet például:
- túl sok adatcsomag belépéskor;
- túl sűrű támadás;
- mozgás tiltott helyre;
- céhjel feltöltése.
- Kliensverzió: belépéskor összevetjük a kliensed verzióját az elvárttal.
- Több fiók összekapcsolása: a jutalmakkal, az eseményekkel, a partnerprogrammal és a kódokkal való visszaélés kiszűrésére összevethetjük a fiókok IP-címét (a belépési naplóból, valamint a fiókhoz és a karakterhez tárolt utolsó ismert IP-címből). A közös IP-cím önmagában nem bizonyíték, mert egy háztartásban, kollégiumban vagy mobilhálózaton több játékos is osztozhat. Ezért arról, hogy valaki kimarad egy jutalomból vagy szankciót kap, mindig ember dönt, és kérésre felülvizsgálja a döntést (11.7. pont).
- Tűzfal: ha egy IP-címről túl sok kérés érkezik, a rendszer automatikusan letiltja kb. 10 percre. A tiltásokról napló készül (időpont, IP-cím).
- Szankciók: a fiók állapota, a tiltás lejárata és oka, a chattiltás, és hogy melyik GM adta ki a szankciót.
- A csapat saját tevékenysége: a GM-parancsok teljes szövegét IP-címmel együtt naplózzuk. Ez a csapattagok adatait érinti, és azt szolgálja, hogy senki ne élhessen vissza a GM-jogokkal.
Az adatok forrása: a játékkliensed által küldött adatok, a szerver saját mérései, valamint más játékosok bejelentései és az általuk beküldött képernyőképek.
Amit nem gyűjtünk:
- hardverazonosítót (HWID), MAC-címet, gépnevet;
- lemez- vagy processzor-sorozatszámot;
- a telefon készülékazonosítóját.
A kliens a gépeden futó más programokat vagy ablakokat nem vizsgálja. Fájlt csak akkor küld a szervernek, ha céhvezetőként céhjelet töltesz fel. A játék mappájában viszont bizonyos fájlokat töröl, erről a 3.17. pont szól.
Mire használjuk?
- a tisztességes játék és a játék gazdaságának védelmére;
- a csalóprogramok, a botok, a hibakihasználás és a tárgyduplikálás felderítésére;
- a szerverek védelmére a túlterheléses támadások ellen;
- az ÁSZF betartatására és a szankciók megalapozására.
Jogalap: jogos érdek (f) pont): a szolgáltatás biztonsága, a többi játékos védelme, a visszaélések megelőzése és az ÁSZF betartatása. Az érdekmérlegelésről a 2.2. pont szól.
Meddig őrizzük?
- Csalás- és védelmi napló: 1 év.
- Több fiók összekapcsolása: az összevetés eredményét (mely fiókokat kapcsoltuk össze, és mi lett a döntés) az érintett jutalom vagy szankció adataival együtt, azok megőrzési idejéig.
- Tűzfal: a tiltás kb. 10 perc után magától megszűnik. A tiltási naplót legfeljebb 90 napig őrizzük.
- Szankciók adatai: a szankció idejére, utána 2 évig, hogy egy ismételt szabályszegést meg tudjunk ítélni.
- GM-parancsnapló: 1 év.
Ki fér hozzá?
- a kijelölt adminisztrátorok és GM-ek;
- adatfeldolgozóként a tárhely- és szerverszolgáltató;
- bűncselekmény gyanújánál a hatóság.
3.6. Nyilvános és más játékosok számára látható adatok
- A játékban a többi játékos látja:
- a karaktered nevét, szintjét, kasztját, birodalmát és céhét;
- a megjelenését (felszerelés, hátas, háziállat);
- az offline boltodat és a kínálatát;
- a kiáltásaidat és a céhed jelét;
- a Területfoglaló-eredményeidet.
Ez a játék természetéből következik.
- A weboldal ranglistáján bárki láthatja:
- a legjobb 50 karakter nevét, szintjét és kasztját;
- a legjobb 50 céh nevét és statisztikáit.
A főoldalon ennek egy rövidebb része jelenik meg.
- A főoldal „Friss aktivitás” részén bárki láthatja a kitakart felhasználónevedet (például: D***3), azzal a megjegyzéssel, hogy nemrég játszottál vagy újonnan csatlakoztál.
- Partner- és promoter-program: lásd a 3.9. pontot.
- Discord-profil: lásd a 3.16. pontot.
Jogalap:
- A játékbeli és a ranglistás megjelenés a szolgáltatás része: szerződés teljesítése (b) pont).
- A „Friss aktivitás” jogos érdeken (f) pont) alapul: a közösség aktivitását mutatja meg, kitakart felhasználónévvel. Tiltakozhatsz ellene (11.6. pont).
Meddig? A ranglisták mindig az aktuális állapotot mutatják. A „Friss aktivitás” csak a legutóbbi eseményeket mutatja.
3.7. Támogatói csomagok (fizetés valódi pénzzel)
Mit jelent a „támogatás”? A támogatói csomag nem adomány. Ellenszolgáltatás fejében vásárolt digitális tartalom: a kifizetett összegért meghatározott mennyiségű DF érmét írunk jóvá a fiókodon. A vásárlás feltételeit, köztük az elállási jogot, az ÁSZF tartalmazza.
Milyen adatokat kezelünk?
- A rendelés adatai:
- fiók és csomag;
- a jóváírandó DF érme (a bónusszal és az akcióval együtt);
- az ár forintban;
- a fizetési mód (bankkártya, átutalás, kézi rögzítés);
- a hivatkozási kód (például DFMT2-XXXXXX);
- az állapot (függőben, teljesítve, törölve);
- a létrehozás és a jóváhagyás ideje, és a jóváhagyó adminisztrátor.
- A rendelés leadásakor tett nyilatkozatok: annak időpontja, hogy kifejezetten kérted a DF érme azonnali jóváírását, és tudomásul vetted, hogy ezzel elveszíted a 14 napos elállási jogodat; az elfogadott ÁSZF-változat; valamint az, hogy a vásárlás a béta-időszakban történt-e. Ezeket a rendelés adataival együtt tároljuk, a nyilatkozatot pedig a visszaigazoló e-mailben is megerősítjük (3.11. pont).
- Bankkártyás fizetésnél:
- A Stripe-nak átadjuk: az e-mail címedet, az összeget és a pénznemet, a termék megnevezését (például „1000 DF érme – DFMT2”), a hivatkozási kódot és a rendelés azonosítóját. A felhasználónevedet nem adjuk át.
- A Stripe-tól visszakapjuk: a fizetés állapotát és a fizetési munkamenet azonosítóját.
- A kártyaadataidat a Stripe saját fizetőoldalán adod meg. Ezek hozzánk nem jutnak el, és nem is tároljuk őket.
- A fizetőoldalon a Stripe más adatokat is kérhet (például a kártyabirtokos nevét vagy az országot). Ezeket a Stripe a saját tájékoztatója szerint kezeli.
- Átutalásnál: a bankszámlakivonaton megjelenik a fizető neve, bankszámlaszáma, az összeg és a közlemény (a hivatkozási kód). Ezekből azonosítjuk az utalást, és ez alapján írjuk jóvá a DF érmét. A webes rendszerben ezeket nem rögzítjük.
- Kézi rögzítésnél: ha velünk előre, hivatalos csatornán egyeztetett más módon fizettél (ÁSZF 9.8. pont), a felhasználónév, a DF érme mennyisége, az összeg, és a fizetés azonosításához szükséges adatok (például a fizető neve és a tranzakció azonosítója).
- Ha elállsz a szerződéstől (ha az ÁSZF szerint megillet ez a jog): az elállási nyilatkozatban megadott adatok (név, cím, felhasználónév, hivatkozási kód), valamint a visszatérítéshez szükséges adatok.
- Életkori nyilatkozat: vásárolni csak bejelentkezve lehet, a fiókot pedig csak az használhatja, aki a regisztrációkor vagy az elfogadó oldalon kijelentette, hogy elmúlt 18 éves (3.1. pont); a vásárláskor ezt külön nem kérjük. Ha kiderül, hogy a vásárló kiskorú volt, a visszatérítéshez kezelt adatokról a 8. fejezet szól.
- Ha van meghívód: a jutalék kiszámításához szükséges adatok (3.9. pont).
- Ha a vásárlásról számlát vagy nyugtát állítunk ki, az ahhoz szükséges adatokat (például a nevet és a címet) a számviteli és adójogszabályok szerint kezeljük és őrizzük meg.
Mire használjuk?
- a rendelés teljesítésére és a DF érme jóváírására;
- a fizetés azonosítására;
- a vásárlás és a nyilatkozatod visszaigazolására;
- a meghiúsult, visszautalt vagy vitatott fizetések kezelésére (ez utóbbi a visszaterhelés);
- a csalás megelőzésére;
- a számviteli és adózási kötelezettségeink teljesítésére;
- a jogi igényeink érvényesítésére.
Jogalap:
- szerződés teljesítése (b) pont);
- jogi kötelezettség (c) pont): a vásárlás és a nyilatkozat visszaigazolása (a 45/2014. (II. 26.) Korm. rendelet 29. § (1) bekezdés m) pontja), valamint a számvitelről szóló 2000. évi C. törvény (Számv. tv.) 169. §-a és az adójogszabályok, ha és amennyiben ránk vonatkoznak;
- jogos érdek (f) pont): a csalás megelőzése, a visszaterhelések kezelése és a jogi igények. Az érdekmérlegelésről a 2.2. pont szól.
Meddig őrizzük?
- A számviteli bizonylat alapjául szolgáló adatokat 8 évig (Számv. tv. 169. § (2) bekezdés).
- A többi rendelési adatot, köztük az azonnali teljesítésről tett nyilatkozatot, 5 évig, vagyis addig, amíg a szerződésből eredő igények el nem évülnek (Ptk. 6:22. §).
- A ki nem fizetett, lejárt vagy törölt rendeléseket 1 évig.
Kinek adjuk át?
- a Stripe-nak, bankkártyás fizetésnél (a Stripe kettős szerepéről az 5. fejezet szól);
- az átutaláshoz használt banknak (ha az átutalás elérhetővé válik);
- jogszabály alapján a Nemzeti Adó- és Vámhivatalnak vagy más hatóságnak.
A meghívód a neki járó jutalékból közvetve értesülhet a támogatásodról (3.9. pont).
Harmadik ország: a Stripe az adatokat az Egyesült Államokba is továbbíthatja (6. fejezet).
Kötelező-e? A támogatás önkéntes. Ha azonban támogatói csomagot veszel, ezek nélkül az adatok nélkül nem tudjuk teljesíteni a rendelést.
3.8. Utalványkód beváltása
Milyen adatokat kezelünk?
- a kódot és az értékét;
- az állapotát (felhasználatlan vagy felhasznált);
- a beváltó fiókot és a beváltás idejét.
Ha a kód egy promoternek vagy egy eseményre készült, ezt is feljegyezzük, de csak a saját nyilvántartásunkban.
Mire használjuk?
- a kód értékének jóváírására;
- annak biztosítására, hogy egy kódot csak egyszer lehessen beváltani;
- a visszaélések kivizsgálására.
Jogalap:
- szerződés teljesítése (b) pont);
- jogos érdek (f) pont): a visszaélések megelőzése.
Meddig őrizzük?
- a beváltott kódot a beváltástól számított 2 évig;
- a fel nem használt kódot a kampány végéig, de legfeljebb a kiadástól számított 1 évig.
Ki fér hozzá? A kijelölt adminisztrátorok.
3.9. Partner- és promoter-program
Kinek szól?
- A meghívásos (partner) program minden felhasználóé. Mindenkinek van saját meghívókódja és meghívó linkje.
- A promoter (kiemelt partner) státuszra tartalomkészítők jelentkezhetnek.
- A partnerpanel (a meghívások állapota, a szint, a havi verseny és a ranglisták) jelenleg csak a jóváhagyott promoterek számára látható. A jutalék és a havi díj ettől függetlenül mindenkinek jár, és a DF érme-egyenlegen jelenik meg.
Milyen adatokat kezelünk?
- Meghívás:
- a meghívókódod (a korábbi kódjaid is, mert azok továbbra is működnek);
- ha meghívókóddal regisztráltál, a meghívód fiókja;
- a meghívás ideje, állapota és a megerősítés ideje.
A meghívás akkor erősödik meg, ha a meghívott fióknak van legalább 40-es szintű karaktere. Ezt a rendszer akkor ellenőrzi, amikor a meghívott belép a weboldalra.
- Jutalék: a vásárló fiókja, a jutalékot kapó fiók, a támogatás azonosítója és a jutalék összege DF érmében.
- Havi verseny:
- a pontszám alapjául szolgáló adatok (jutalék, megerősített és függő meghívások);
- a kiosztott díjak (fiók, összeg DF érmében, időpont).
- Promoter-jelentkezés:
- a platform (például YouTube, TikTok, Twitch);
- a csatorna címe és a követők száma, ahogy megadod;
- a bemutatkozásod;
- az elbírálás eredménye és ideje, és az adminisztrátor megjegyzése.
- Jóváhagyott promoternél:
- a megjelenített név;
- az egyedi meghívókód és a kódkérések;
- hogy megjelensz-e a regisztrációs oldal listájában.
Mire használjuk?
- a program működtetésére és a meghívások megerősítésére;
- a jutalék és a havi díjak kiszámítására és jóváírására;
- a jelentkezések elbírálására;
- a hamis vagy többes fiókokkal elkövetett visszaélések kiszűrésére (3.5. pont).
Jogalap:
- szerződés teljesítése (b) pont). A promoter-jelentkezésnél ez a szerződés megkötése előtti lépés, amelyet a te kérésedre teszünk.
- jogos érdek (f) pont): a visszaélések kiszűrése, és hogy a promoter ellenőrizni tudja a meghívásai eredményét (lásd a lenti „Fontos” blokkot). Az érdekmérlegelésről a 2.2. pont szól.
Meddig őrizzük?
- A meghívási kapcsolatot a fiókok fennállásáig.
- A jutalék- és a díjtételeket a jóváírástól számított 5 évig (Ptk. 6:22. §).
- Az elutasított jelentkezést az elbírálástól számított 6 hónapig.
- A jóváhagyott jelentkezést a promoter-státusz megszűnése után 1 évig.
Ki látja az adataidat? A kijelölt adminisztrátorok, és azok a felhasználók, akiket a lenti „Fontos” blokk felsorol.
Fontos: mit látnak rólad mások a partnerprogramban?
- Ha valakinek a kódjával regisztráltál, és ő jóváhagyott promoter, a partnerpanelén látja a felhasználónevedet, a regisztrációd idejét, a karaktereid legmagasabb szintjét (illetve azt, hogy a meghívásod megerősített-e), és azt, hogy a támogatásaid után összesen mennyi jutalékot kapott. Ha a meghívód nem promoter, a meghívottak listáját nem látja.
- Ha te hívsz meg másokat, a felhasználóneved az eredményeddel (meghívások, jutalék, pontszám) együtt megjelenhet a havi és az összesített partner-ranglistán. A ranglistát a jóváhagyott promoterek látják.
- Jóváhagyott promoterként a regisztrációs oldal meghívói listájában a megjelenített neved látszik; ha ilyet nem adtál meg, a felhasználóneved.
Ha ezt nem szeretnéd, ne használj meghívókódot, vagy jelezd nekünk (11. fejezet).
3.10. A TF Királyi Váltóérme beváltása DF érmére
A Királyi Váltóérmét a weboldal „TF Váltás” oldalán DF érmére válthatod: 1 db = 9000 DF érme, a váltás azonnali, jóváhagyás nem kell hozzá (ÁSZF 13. fejezet). Pénzre nem váltható: a korábbi pénzbeli (USDT) kifizetés 2026. szeptember 28-án megszűnt. Ezért a váltáshoz nevet, tárcacímet, hálózatot, adóazonosítót vagy igazolványt nem kérünk.
Milyen adatokat kezelünk?
- a fiókot, valamint a karakter azonosítóját és nevét;
- a beváltott érmék számát;
- a jóváírt DF érme mennyiségét;
- a váltás időpontját.
Mire használjuk?
- a váltás teljesítésére: az érme levonására a karakteredről és a DF érme jóváírására a fiókodon;
- a váltás nyilvántartására: a korábbi váltásaidat a „TF Váltás” oldalon látod, és ha egy váltás nem sikerül rendesen (például nem íródik jóvá a DF érme), ebből tudjuk pótolni (ÁSZF 13.5. pont).
Ha egy váltással kapcsolatban visszaélés gyanúja merül fel (például csalással vagy feltört fiókból szerzett érme), a nyilvántartást a 3.5. pont szerint is felhasználhatjuk.
Jogalap: szerződés teljesítése (b) pont).
Meddig őrizzük? A fiókod fennállásáig. A fiók törlésekor ezek az adatok is törlődnek (3.1. pont), a mentésekből pedig a 3.14. pont szerint tűnnek el. A váltás nem jár pénzmozgással, ezért számviteli bizonylat nem készül róla, és a számviteli megőrzés sem vonatkozik rá.
Kinek adjuk át? Senkinek. Az adatokat a kijelölt adminisztrátorok látják. Hatósági megkeresésről a 3.20. pont szól. Harmadik országba nem továbbítjuk.
3.11. E-mailek
Milyen leveleket küldünk?
- Jelszó-visszaállító levél: akkor kapod meg, ha az „Elfelejtett jelszó” oldalon kéred.
- A levél a [email protected] címről megy.
- Benne van a felhasználóneved és egy visszaállító link, amely 1 óráig érvényes.
- Az „Elfelejtett jelszó” oldal ugyanazt válaszolja, akár tartozik fiók az e-mail címhez, akár nem. A regisztrációs űrlap viszont jelzi, ha egy e-mail címhez már van fiók, mert egy címhez csak egy fiók tartozhat.
- A támogatás visszaigazolása: amikor a DF érmét jóváírjuk, visszaigazoló levelet küldünk a fiókodhoz tartozó e-mail címre. Benne van:
- a felhasználóneved;
- a jóváírt DF érme, az összeg és a fizetési mód;
- a hivatkozási szám;
- a rendelés leadásának és a jóváírásnak az időpontja;
- a rendelés leadásakor tett nyilatkozatod (az azonnali jóváírás kérése és az elállási jog elvesztésének tudomásulvétele) szó szerint, az időpontjával és az elfogadott ÁSZF-változattal együtt (3.7. pont);
- hivatkozás az ÁSZF-re és erre a tájékoztatóra.
- Az átutalásos rendelés visszaigazolása: ha átutalással fizetsz, a rendelés leadásakor is küldünk egy levelet. Benne van a felhasználóneved, a csomag, a fizetendő összeg, a közlemény (hivatkozási kód), a kedvezményezett és a számlaszám, a leadás ideje és az elfogadott ÁSZF-változat.
- Szerződéses értesítések: az ÁSZF-ben előírt esetekben e-mailt küldünk a fiókodhoz tartozó címre, például a megvett tartalom hátrányos módosítása előtt, az inaktív fiók megszüntetése előtt, vagy ha az ÁSZF rád nézve hátrányosan módosul (ÁSZF 19.3. pont).
- Hírlevelet és reklámlevelet nem küldünk.
- Ha te írsz nekünk e-mailt, arra a 3.12. pont vonatkozik.
Milyen adatokat kezelünk? Az e-mail címet, a felhasználónevet, a visszaállító kódot és a kérés idejét, illetve a visszaigazolásban szereplő rendelési adatokat.
Jogalap:
- szerződés teljesítése (b) pont);
- a vásárlás visszaigazolásánál jogi kötelezettség is (c) pont): 45/2014. (II. 26.) Korm. rendelet 29. § (1) bekezdés m) pont, Eker. tv. 6. §.
Meddig őrizzük?
- A visszaállító kód 1 óra után érvénytelen, és használat után töröljük. A fel nem használt, lejárt kód a fiókodnál tárolva marad, de már nem használható; a következő visszaállítási kérés felülírja.
- A kiküldött visszaigazolásokról külön másolatot nem tárolunk. A rendelés adatai a 3.7. pont szerint maradnak meg.
- A levélküldő szerver technikai naplóját a tárhelyszolgáltató őrzi, a saját beállításai szerinti ideig.
Kinek adjuk át? A tárhelyszolgáltató levelezőszerverének (adatfeldolgozó) és a te levelezési szolgáltatódnak.
3.12. Ügyfélszolgálat és panaszkezelés
Hol érsz el minket?
- Discord-ticket a hivatalos DFMT2 Discord-szerveren;
- e-mail: [email protected];
- telefon: a szám közzététele után (1. fejezet);
- postai levél: a Szolgáltató címére, annak közzététele után (1. fejezet).
Milyen adatokat kezelünk?
- Discordon:
- a Discord-felhasználóneved és -azonosítód;
- a profilod nyilvános adatai (név, profilkép);
- a ticket szövege, csatolmányai (például képernyőkép) és időpontja.
- E-mailben és levélben: az e-mail címed vagy postacímed, a neved (ha megadod), és a leveled tartalma.
- Telefonon: a hívószámod (ha látható), a beszélgetés lényege, szóbeli fogyasztói panasznál pedig a panaszról felvett jegyzőkönyv. A jegyzőkönyvben benne van a neved és a lakcímed, a panasz helye, ideje, módja és leírása, a bemutatott bizonyítékok, és a jegyzőkönyv egyedi azonosító száma.
- Amit a kérésed intézéséhez megadsz: felhasználónév, karakternév, időpont, a probléma leírása.
A személyazonosságod ellenőrzéséről a 11.9. pont szól. Jelszót soha nem kérünk.
A ticket lezárásakor kérésre e-mailben elküldjük a beszélgetés átiratát, hogy azt dátummal és időponttal együtt megőrizhesd.
Mire használjuk?
- a kérdések, a hibabejelentések, a reklamációk, a panaszok és a szabályszegésről szóló bejelentések intézésére;
- az adatvédelmi jogaid gyakorlásával kapcsolatos kérések kezelésére.
Jogalap:
- szerződés teljesítése (b) pont);
- jogi kötelezettség (c) pont):
- a fogyasztói panaszok kezelése és nyilvántartása a fogyasztóvédelemről szóló 1997. évi CLV. törvény (Fgytv.) 17/A. §-a szerint;
- az érintetti kérelmek teljesítése (GDPR 12. cikk);
- jogos érdek (f) pont): annak igazolása, hogy a panaszt kezeltük, és a jogi igények érvényesítése.
Meddig őrizzük?
- A fogyasztói panaszként kezelt ticketet, levelet, a szóbeli panaszról felvett jegyzőkönyvet és a válaszunkat 3 évig (Fgytv. 17/A. § (7) bekezdés).
- A többi ticketet és levelezést a lezárástól számított 1 évig.
- Az érintetti kérelmeket és a válaszunkat 3 évig, hogy igazolni tudjuk a teljesítést.
Ki fér hozzá?
- az ügyfélszolgálatot ellátó adminisztrátorok és GM-ek;
- a Discord, amely a saját platformján önálló adatkezelő;
- adatfeldolgozóként a tárhelyszolgáltató, amelynél a kapcsolati e-mail postafiókja van (5. fejezet);
- a Discordon az általunk használt ticketkezelő bot, amely a ticketek kezeléséhez hozzáfér azok tartalmához.
Amit a Discord-szerver nyilvános csatornáira írsz, azt a szerver tagjai is látják.
Harmadik ország: a Discord az Egyesült Államokban van (6. fejezet).
Ha nem szeretnéd a Discordot használni, írj e-mailt; a Szolgáltató adatainak közzététele után telefonon és levélben is elérsz minket.
3.13. A weboldal látogatottsági statisztikája
Milyen adatokat kezelünk?
- Minden látogatóhoz egy azonosító lenyomat (hash) készül az IP-címből és a böngésző azonosító szövegéből (ez a User-Agent).
- A lenyomat mellé eltároljuk az első és az utolsó látogatás idejét és a látogatások számát.
- A nyers IP-címet nem tároljuk. Az ismert keresőrobotok látogatását nem számoljuk.
- A weboldalon csak összesített számokat mutatunk: az összes látogató számát és az utolsó 5 percben aktívakét.
A lenyomatból közvetlenül nem látszik, ki vagy (ezt hívják álnevesítésnek), de elvileg visszakövethető. Ezért személyes adatként kezeljük.
A böngésződ nyelvi beállítását és azonosító szövegét arra is felhasználjuk, hogy a megfelelő nyelven jelenjen meg az oldal. Ehhez ezeket nem tároljuk el.
Mire használjuk? A látogatottság mérésére, a szerverterhelés tervezésére és a közösség aktivitásának kijelzésére.
Jogalap: jogos érdek (f) pont). Az érdekmérlegelésről a 2.2. pont szól.
Meddig őrizzük? Az utolsó látogatástól számított 90 napig.
Kinek adjuk át? Senkinek. Adatfeldolgozóként a tárhely- és szerverszolgáltató fér hozzá (nála fut az adatbázis is).
Külső elemzőszolgáltatást (például Google Analytics) nem használunk.
3.14. Szervernaplók és biztonsági mentések
Milyen naplók készülnek?
- Weboldal (tárhely): a webszerver szokásos naplója. Benne van az IP-cím, az időpont, a kért oldal, a böngésző adatai és az oldal, ahonnan érkeztél. A hibanaplóba technikai hibák kerülnek.
- Cloudflare: a weboldal forgalma a Cloudflare hálózatán halad át (titkosítás, gyorsítótár, támadások elhárítása). A Cloudflare a kéréseket, az IP-címmel együtt, csak a továbbításhoz és a támadások elhárításához kezeli, az adatfeldolgozói szerződése szerint. Kérésnaplót tőle nem kérünk le és nem tárolunk.
- Frissítőszerver: amikor az indító, az Android-alkalmazás vagy a játékfájlok letöltődnek. Benne van az IP-cím, az időpont, a kért fájl és a letöltő program azonosítója (például „DFMT2Launcher/2.0” vagy „DFMT2-Android”).
- A játékszerver szöveges naplói: a szerver működésének eseményei, köztük IP-címek, belépések és parancsok (3.3. és 3.5. pont), valamint a hibanaplók.
- Hibakeresési memóriakép: ha egy szerverprogram összeomlik, a hiba okának felderítéséhez memóriakép készülhet. Ebben benne lehetnek azok a játékadatok is, amelyek az összeomlás pillanatában a memóriában voltak.
Biztonsági mentések:
- Az adatbázisról (fiókok, karakterek, közös adatok) naponta automatikus mentés készül. A napi mentések 14 nap után automatikusan törlődnek.
- A naplóadatbázis nem része a napi mentésnek.
- Nagyobb karbantartás vagy teljes karaktertörlés (wipe) előtt eseti mentés is készülhet (3.18. pont).
- A mentéseket csak a Szolgáltató érheti el.
Mire használjuk?
- üzemeltetésre és hibakeresésre;
- a támadások felderítésére és elhárítására;
- az adatvesztés elleni védelemre és a helyreállításra.
Jogalap: jogos érdek (f) pont): a szolgáltatás biztonságos és folyamatos működése. Ezzel egyben a GDPR 32. cikke szerinti biztonsági kötelezettségünket is teljesítjük.
Meddig őrizzük?
- webszerver-napló: a tárhelyszolgáltató beállítása szerinti ideig;
- a frissítőszerver naplója: 30 nap;
- a játékszerver eseménynaplója: kb. 3 nap; hibanaplói: legfeljebb 30 nap;
- memóriakép: a hiba kivizsgálásáig, de legfeljebb 30 napig;
- napi mentés: 14 nap;
- eseti mentés: 30 nap.
Törlés a mentésekből: ha kéred az adataid törlését, azok a mentésekből akkor tűnnek el, amikor az adott mentés lejár: a napi mentésekből legfeljebb 14, az eseti mentésekből legfeljebb 30 nap alatt. Mentésből csak hiba vagy incidens utáni helyreállításhoz töltünk vissza adatot. Ilyenkor a közben kért törléseket újra végrehajtjuk.
Kinek adjuk át? A tárhely- és szerverszolgáltatónak és a Cloudflare-nek (mindkettő adatfeldolgozó).
3.15. A kliens, az indító és az Android-alkalmazás
Letöltés:
- A Windows-indítót (DFMT2Patcher.exe) közvetlenül a frissítőszerverről töltöd le.
- Az Android-alkalmazás letöltése a weboldalon indul, onnan a frissítőszerverre kerülsz. A letöltésekről a weboldal összesített letöltésszámot vezet.
- A letöltéskor a szervernaplók a 3.14. pont szerint készülnek.
Az indító (Windows):
- Letölti a fájllistát, és összeveti a gépeden lévő fájlokkal.
- A hiányzó vagy eltérő fájlokat letölti és lecseréli, és ha kell, önmagát is frissíti.
- Csak letölt, semmit nem tölt fel.
- Saját naplót ír a játék mappájába (patcher.log). Telepítéskor ezt a Windows ideiglenes mappájába írja. A naplót nem küldi el nekünk.
Az Android-alkalmazás:
- Ezeket az engedélyeket kéri:
- internet-hozzáférés;
- a hálózat állapotának lekérdezése, hogy mobilneten rákérdezhessen a nagy letöltésre;
- alkalmazáscsomag telepítésének kérése, hogy a rendszer telepítőjén keresztül frissíteni tudja önmagát.
- Nem kér hozzáférést a tárhelyhez, a helyadatokhoz, a kamerához, a mikrofonhoz, a névjegyekhez és a telefon adataihoz.
- Nincs benne harmadik féltől származó elemző-, reklám- vagy hibabejelentő modul.
- Az alkalmazás adatait a telefon felhőmentése nem viszi el, mert az alkalmazás tiltja a mentést.
- Frissítéskor lekérdezi a weboldalról az aktuális verziót, a játékadatokat (kb. 3,9 GB) pedig a frissítőszerverről tölti le.
Mit küld a kliens a játékszervernek?
- a belépéshez a felhasználónevet és a jelszót;
- a kliens verziószámát és a program fájlnevét;
- a játékhoz szükséges adatokat (mozgás, harc, kereskedés, chat stb.);
- a céhjel képét, ha céhvezetőként feltöltöd.
Mit nem küld a kliens: hardver- vagy készülékazonosítót, telemetriát, használati statisztikát vagy összeomlási jelentést. Ha a kliens összeomlik, a hibanapló csak a gépeden készül el.
Jogalap:
- szerződés teljesítése (b) pont);
- a letöltési naplóknál jogos érdek (f) pont), lásd a 3.14. pontot.
3.16. Discord-állapot (Rich Presence) a Windows-kliensben
Mi történik? A Windows-kliens a Discord-állapotot jelenleg alapból bekapcsolva használja, és a kliensben ez még nem kapcsolható ki. Ha fut a gépeden a Discord asztali alkalmazás, a Windows-kliens ezeket adja át neki:
- a DFMT2 logóját;
- a karaktered nevét, szintjét és birodalmát;
- a kasztodat;
- az aktuális térképet;
- azt, hogy mióta fut a játék.
Karakterválasztáskor csak a logó és az idő jelenik meg.
A Discord ezeket megjelenítheti a profilodon a Discord-ismerőseidnek és a közös szervereken lévő felhasználóknak, a Discord-beállításaidtól függően.
A kliens ehhez a Windows beállításjegyzékében egy bejegyzést is létrehoz (HKCU\Software\Classes\discord-1535685928977305621), hogy a Discord el tudja indítani a játékot.
Az Android-alkalmazásban ez a funkció nincs benne.
Jogalap: jogos érdek (f) pont): közösségi funkció. Tiltakozhatsz ellene (11.6. pont). A felhasználónevedet, az e-mail címedet és a többi fiókadatodat nem adjuk át.
Hogyan kapcsolhatod ki?
- A Discord felhasználói beállításaiban letilthatod, hogy a Discord mutassa a jelenlegi tevékenységedet („Tevékenység-adatvédelem”, angolul „Activity Privacy”).
- Ha játék közben nem futtatod a Discordot, a kliens nem ad át neki adatot.
Megőrzés és címzett: ezeket az adatokat erre a célra mi nem tároljuk. A Discord önálló adatkezelőként kezeli őket, a saját tájékoztatója szerint.
Harmadik ország: az Egyesült Államok (6. fejezet).
3.17. A saját eszközödön tárolt adatok
Ezeket az adatokat a kliens a te gépeden vagy telefonodon tárolja. Mi nem férünk hozzájuk, és a kliens nem küldi el őket nekünk.
- „Fiók mentése” funkció a bejelentkező képernyőn: legfeljebb 4 fiók felhasználónevét és jelszavát menti el.
- Windowson a beállításjegyzékbe menti (HKCU\SOFTWARE\Arianea, az id_0–id_3 és a pwd_0–pwd_3 értékekbe).
- Androidon az alkalmazás belső tárhelyén lévő registry.txt fájlba menti.
- A „Törlés” gomb kiüríti a mentett helyet.
- Az utoljára választott karakterhely: minden olyan fiókhoz elmentődik, amellyel a gépen beléptél, akkor is, ha a fiókot nem mentetted el (ez a
<felhasználónév>_slot érték). Ezért a gépen megmarad azoknak a felhasználóneveknek a listája, amelyekkel beléptek. - Beállítások:
- Windowson: nyelv, „gyenge gép” mód, grafikai és hangbeállítások, egérbeállítás, felületszín, a switchbot és a gyorsfelszerelés beállításai, a legutóbb játszott zene;
- Androidon: a felület mérete, a grafika és a gyorsgomb-sáv állapota.
Androidon a játékadatok az alkalmazás saját tárhelyén vannak, és az alkalmazás eltávolításakor törlődnek.
- Képernyőképek: csak a gépeden maradnak, a screenshot mappában.
- Hibanaplók:
- syserr.txt;
- ErrorLog.txt: összeomláskor készül. Benne van a program teljes elérési útja (ebben a Windows-felhasználóneved is szerepelhet), az időpont és technikai adatok;
- az indító naplója: benne van a játék mappájának elérési útja és a Windows verziója.
- A beépített böngészőablak: az Itemshop „DF érme vásárlás” gombja a játékba épített ablakban nyitja meg a weboldal „Támogatás” oldalát. Ez az ablak a Windows beépített böngészőkomponensét használja, ezért a sütijeit és a gyorsítótárát a Windows kezeli.
Fontos: A „Fiók mentése” funkció titkosítás nélkül tárolja a jelszavadat az eszközödön. Aki hozzáfér a Windows-felhasználói fiókodhoz, vagy a telefonodon az alkalmazás adataihoz, ki tudja olvasni. Közös, iskolai vagy nyilvános gépen ezért ne használd. A mentés a te döntésed: ha nem használod, a jelszavad nem kerül az eszközre.
A kliens csalás elleni fájlkezelése:
- Indításkor a kliens a játék főmappájában törli azokat a fájlokat, amelyek nevében szerepel a .py, .pyc, .tla, .tlb, .tlc vagy .tlx jelölés.
- Elég, ha a név tartalmazza a jelölést, ezért például egy .pyw végű fájlt is töröl.
- Az almappákat nem vizsgálja.
- Erről a kliens nem küld adatot a szervernek.
- Az indító a módosított játékfájlokat visszacseréli az eredetire.
Saját fájlokat ezért ne tárolj a játék főmappájában. A részleteket az ÁSZF 7.3. pontja tartalmazza.
3.18. Zárt béta, béta-jutalmak és teljes karaktertörlés (wipe)
- Zárt béta: vezetjük azoknak a felhasználóneveknek a listáját, amelyekkel be lehet lépni a játékba. Az adminisztrátorok ehhez látják a felhasználónevet, a regisztráció idejét, az utolsó játék idejét, a karakterek számát és a legmagasabb szintet.
- Béta-jutalmak: a teljes karaktertörlés előtt feljegyeztük a jutalmazáshoz szükséges adatokat: a fiókot, a felhasználónevet, a karakter nevét, szintjét és létrehozási idejét, a jutalomszintet, és ha valakit kizártunk a jutalomból, a kizárás tényét és okát.
- A 2026. szeptember 27-i jutalomkiosztásnál a fiókok IP-címének összevetésével szűrtük ki, hogy egy személy több fiókkal ne kapjon többszörös jutalmat (3.5. pont). A kizárásról a Szolgáltató egyedileg döntött. A döntés okát kérésre közöljük, és kérésre felülvizsgáljuk.
- Wipe: a béta alatt a karaktereket teljesen törölhetjük, legutóbb 2026. szeptember 27-én tettük ezt. Ilyenkor a fiókok megmaradnak, a karakterek és a hozzájuk kötött adatok, valamint a naplóadatbázis törlődnek. A 2026. szeptember 27-i törlésnél ezen felül a béta alatti teszt DF érme-egyenlegeket is nulláztuk (valódi pénzes vásárlás addig nem történt), és a kiadott utalványkódokat is töröltük.
- A törlés előtti mentés: a törlés előtti állapotról eseti mentés készül. Ezt a jutalmak kiosztásához, a hibás törlés miatti panaszok kezeléséhez és a helyreállításhoz használjuk.
Jogalap:
- szerződés teljesítése (b) pont);
- jogos érdek (f) pont): a panaszok és a jogi igények kezelése, a jutalmakkal való visszaélés kiszűrése.
Meddig őrizzük?
- a zárt béta listáját: a zárt béta végéig;
- a béta-jutalomlistát: a kiosztástól számított 1 évig;
- a törlés előtti mentést: a törléstől számított 30 napig.
A törlés előtti mentésben a naplók (például a suttogásnapló) is benne vannak; ezek a mentéssel együtt, legkésőbb a törléstől számított 30 nap elteltével törlődnek. Egy folyamatban lévő ügyhöz a törlés előtti naplóból kiemelt részletet az ügy lezárásáig, legfeljebb 1 évig őrizzük (3.4. pont).
3.19. Nyereményjátékok, közösségi és streamer-események
Milyen adatokat kezelünk? Ha a DFMT2 vagy egy együttműködő tartalomkészítő nyereményjátékán nyersz:
- a Discord-nevedet;
- a nyeremény igazolására beküldött képernyőképet;
- a nyereményt és az értékét;
- annak a fióknak a felhasználónevét, amelyre a nyereményt jóváírjuk.
A Discord-nevedet a DFMT2-fiókoddal csak a te megerősítésed alapján kapcsoljuk össze: a felhasználónevet tőled kérjük el ticketen, nem találgatjuk.
Mire használjuk? A nyertes azonosítására, a nyeremény jóváírására, és a többszörös jóváírás megakadályozására.
Jogalap: szerződés teljesítése (b) pont), a nyereményjáték szabályai szerint. A saját nyereményjátékánál a tartalomkészítő önálló adatkezelő; tőle csak a nyertes azonosításához szükséges adatot kapjuk meg.
Meddig őrizzük?
- a képernyőképeket a jóváírás után 30 napig;
- a jóváírás tényét (fiók, nyeremény, időpont) 1 évig.
Ki fér hozzá? A kijelölt adminisztrátorok.
3.20. Hatósági megkeresés és jogi igények
- Hatósági megkeresés: bíróság, rendőrség, NAV vagy más hatóság megkeresésére csak akkor adunk ki adatot, ha jogszabály előírja, és akkor is csak annyit, amennyi szükséges (c) pont). Ugyanez vonatkozik a jogtulajdonosok bíróság előtt érvényesített igényére is.
- Bűncselekmény gyanúja: ilyenkor (például fióklopás, csalás vagy fenyegetés esetén) feljelentést tehetünk, és a szükséges adatokat átadhatjuk a hatóságnak (f) pont).
- Saját jogi igényeink: ha egy jogi igényt érvényesíteni vagy védeni kell (például visszaterhelés, csalás vagy kártérítés miatt), a szükséges adatokat az ügy lezárásáig megőrizhetjük (f) pont), akkor is, ha az általános megőrzési idő már lejárt.
4. Sütik
4.1. Mi a süti?
A süti (cookie) egy kis adatcsomag, amelyet a weboldal a böngésződben tárol. Az elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.) 155. § (4) bekezdése szerint azokhoz a sütikhez, amelyek a kifejezetten kért szolgáltatás működéséhez feltétlenül szükségesek, nem kell hozzájárulás, de tájékoztatni kell róluk. Ez a szabály nemcsak a sütikre, hanem a böngésző más tárolóira (például a localStorage-re) is vonatkozik.
4.2. Milyen sütiket és böngészőtárolót használunk?
Csak a működéshez szükséges sütiket használjuk.
- Elemző-, reklám- vagy közösségimédia-sütit nem használunk.
- A böngésző helyi tárolójában (localStorage) egyetlen jelzést tárolunk: azt, hogy a süti-tájékoztató sávot bezártad (dfmt2_cookie_ok, a táblázat utolsó sora). A sessionStorage-t nem használjuk.
| Név | Mire való? | Élettartam | Típus |
|---|
| PHPSESSID (munkamenet-süti; a neve a szerver beállításától függően más is lehet) | Fenntartja a bejelentkezést, és kezeli a regisztrációs ellenőrző feladványt. Jelenleg a weboldal megnyitásakor létrejön. | A böngésző bezárásáig | Saját, feltétlenül szükséges |
| dfmt2_remember | „Maradjak bejelentkezve”: a fiókod azonosító száma és egy véletlen kód. Nálunk csak a kód lenyomata tárolódik. | 30 nap, vagy a kijelentkezésig | Saját, feltétlenül szükséges. Csak akkor jön létre, ha belépéskor a mező be van pipálva (jelenleg alapból be van pipálva). |
| dfmt2_lang | A választott nyelv (hu, en, ro, de). | 1 év | Saját, a kért nyelvi beállításhoz szükséges. Csak akkor jön létre, ha nyelvet váltasz. |
| A Cloudflare biztonsági sütije (például __cf_bm), ha a Cloudflare elhelyezi | A robotok és a támadások kiszűrése. | A Cloudflare szerint (általában rövid, például 30 perc) | Harmadik fél (Cloudflare), feltétlenül szükséges |
| dfmt2_cookie_ok (nem süti, hanem böngészőtároló: localStorage) | Megjegyzi, hogy a lábléc süti-tájékoztató sávját a „Rendben” gombbal bezártad, hogy ne jelenjen meg újra. Az értéke „1”. A böngésződben marad, a szervernek nem küldjük el. | Nincs lejárata: addig marad meg, amíg a böngésződben nem törlöd | Saját, a működéshez (a döntésed megjegyzéséhez) szükséges, hozzájárulás nem kell (Eht. 155. § (4) bekezdés). Csak akkor jön létre, ha bezárod a sávot. |
- „Maradjak bejelentkezve”: a 30 napos süti csak akkor jön létre, ha belépéskor ez a mező be van pipálva (a pipát belépés előtt kiveheted).
- Stripe: a Stripe fizetőoldalán a Stripe a saját sütijeit használja, a saját tájékoztatója szerint.
- A játék beépített böngészőablaka: ennek sütijeit a Windows kezeli (3.17. pont).
4.3. Hogyan kezelheted a sütiket?
A böngésződ beállításaiban törölheted vagy letilthatod a sütiket. Ha letiltod a munkamenet-sütit, nem tudsz belépni a weboldalra. A dfmt2_cookie_ok jelzést a webhelyadatok törlésével törölheted (a böngészőkben általában „Sütik és egyéb webhelyadatok”); ezután a süti-sáv újra megjelenik.
5. Címzettek és adatfeldolgozók
Kétféle címzett van:
- Az adatfeldolgozó a mi megbízásunkból és a mi utasításunk szerint kezeli az adatokat.
- Az önálló adatkezelő a saját céljára, a saját szabályai szerint kezeli őket.
Az adatfeldolgozóink:
- Tárhely- és szerverszolgáltató: VPS4You Kft. (9400 Sopron, Tó utca 5.; cégjegyzékszám: 08-09-034904; adószám: 32064526-2-08; e-mail: [email protected]); nála fut a weboldal, a játékszerver, az adatbázis és a frissítőszerver (Magyarország).
- A weboldal tárhelye, a levélküldés (SMTP) és a webszerver naplói.
- A kapcsolati e-mail ([email protected]) postafiókja: a hozzánk írt levelek, panaszok és érintetti kérelmek fogadása és tárolása.
- Itt vannak a mentések is.
- Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, Egyesült Államok).
- Stripe – a bankkártyás fizetés lebonyolításánál (lásd lent).
Kettős szerep – Stripe: a Stripe (Stripe Payments Europe, Ltd., Írország, illetve a Stripe csoport).
- A bankkártyás fizetést a megbízásunkból bonyolítja le, ebben adatfeldolgozó.
- A csalásmegelőzéshez, valamint a pénzmosás elleni és más pénzügyi jogszabályok teljesítéséhez szükséges adatokat önálló adatkezelőként kezeli, a saját tájékoztatója szerint.
- Adatvédelmi tájékoztató: https://stripe.com/privacy
Önálló adatkezelők:
- Discord: Discord Inc. (Egyesült Államok), vagy a Discord adatvédelmi tájékoztatójában megjelölt európai szervezete.
- Az átutaláshoz használt bank (ha az átutalás elérhetővé válik): az átutalásokat kezeli.
- Együttműködő tartalomkészítő a saját nyereményjátékánál (3.19. pont).
Egyéb címzettek:
- A hatóságok: csak jogszabály alapján (3.20. pont).
- Más játékosok: csak azt látják, amit a 3.6., a 3.9. és a 3.16. pont leír.
Adatfeldolgozóink csak a mi utasításunk szerint, a velük kötött szerződés alapján kezelhetik az adataidat (GDPR 28. cikk). Személyes adatot nem adunk el és nem adunk bérbe.
6. Adattovábbítás az Európai Unión kívülre
Röviden: néhány címzettünk amerikai cég, ezért az adatod az Egyesült Államokba is eljuthat. Ilyenkor uniós szabályok kötelezik őket arra, hogy az adatodat ugyanolyan szinten védjék, mint az EU-ban.
Ezek a címzettek az Egyesült Államokban is kezelhetik az adataidat:
- a Cloudflare;
- a Stripe;
- a Discord.
Milyen garanciák védik ilyenkor az adataidat?
- Megfelelőségi határozat: az Európai Bizottság 2023/1795/EU határozata, vagyis az EU–USA adatvédelmi keretrendszer (Data Privacy Framework). Ez azoknál a címzetteknél érvényes, akik a keretrendszerben tanúsítvánnyal rendelkeznek. A tanúsítást a https://www.dataprivacyframework.gov oldalon lehet ellenőrizni.
- Általános adatvédelmi kikötések: ha a címzett nem tanúsított, akkor az Európai Bizottság által elfogadott szerződési mintafeltételek (2021/914/EU határozat, GDPR 46. cikk (2) c) pont) védik az adatot.
7. Automatizált döntéshozatal és profilalkotás
Reklámcélú profilalkotást nem végzünk. Néhány rövid, átmeneti intézkedést és a partnerjutalék kiszámítását a rendszer emberi közreműködés nélkül, rögzített szabályok alapján végzi. Ezek az ÁSZF chat-, biztonsági és partnerprogram-szabályainak teljesítéséhez szükségesek (GDPR 22. cikk (2) a) pont). Ilyenkor kérheted, hogy ember vizsgálja felül a döntést, elmondhatod az álláspontodat, és kifogásolhatod a döntést (11.7. pont). Hosszabb fióktiltásról, jutalom elvételéről vagy kizárásról mindig ember dönt.
Az automatikus intézkedések:
- Kitiltó szó: ha a chatben a kitiltó listán szereplő szót használsz, a rendszer a fiókodat 1 órára letiltja.
- Spam-szó: a spam-listán szereplő szóért 2 perc chattiltás jár.
- Ismételt üzenet: ha ugyanazt az üzenetet rövid időn belül többször elküldöd, 1 perc chattiltás jár.
- Túl sok kérés: ha egy IP-címről túl sok hálózati kérés érkezik, a tűzfal kb. 10 percre letiltja.
- Eltérő kliensverzió: a szerver kb. 10 másodperc múlva bontja a kapcsolatot. Ilyenkor frissítsd a klienst.
- Csalásgyanú: a rendszer automatikusan jelzi és naplózza. A következményről ember dönt.
- Több fiók közötti kapcsolat: a közös IP-cím felismerése automatikus jelzés, a következményről ember dönt (3.5. pont).
- Partnerprogram: objektív szabályok szerint, automatikusan dől el a meghívás megerősítése (40-es szintű karakter), a partnerszint (a megerősített meghívások száma), a jutalék és a havi pontszám.
- Promóciós kódok: a rendszer figyeli, hogy egy kódot ugyanaz a fiók vagy IP-cím ne váltson be többször.
Emberi felülvizsgálat: ha egy automatikus intézkedést tévesnek tartasz, nyiss ticketet vagy írj e-mailt. Ember nézi át, és ha tévedés történt, orvosoljuk.
8. Kiskorúak
A DFMT2 csak 18 év felettieknek szól. A Szolgáltatást (a regisztrációt, a játékot, a támogatói csomagok vásárlását, a partner- és promoter-programot és a TF-váltást) csak az használhatja, aki betöltötte a 18. életévét. Fiatalabban a törvényes képviselő (általában a szülő) hozzájárulásával sem lehet regisztrálni.
- Nyilatkozat, ellenőrzés nélkül: regisztrációkor külön jelölőnégyzettel kijelented, hogy elmúltál 18 éves (3.1. pont); a korábban regisztrált fiókoknál ezt az elfogadó oldalon teszed meg. Az életkorodat nem ellenőrizzük: születési dátumot vagy igazolványt nem kérünk.
- Ha kiderül, hogy egy fiókot kiskorú használ (például mert a szülője jelzi nekünk):
- a fiókot felfüggeszthetjük vagy megszüntethetjük;
- ha a kiskorú a törvényes képviselője hozzájárulása nélkül fizetett támogatói csomagért, a törvényes képviselő kérésére a kifizetett összeget a Polgári Törvénykönyv (Ptk.) szerint visszatérítjük, a jóváírt DF érmét pedig levonjuk, vagy ha már elköltötték, az abból vett tartalmat vesszük vissza (ÁSZF 6.1. és 9.10. pont).
- Milyen adatot kezelünk ilyenkor? Csak annyit, amennyi a felfüggesztéshez és a visszatérítéshez kell:
- a törvényes képviselő nevét, a kiskorúhoz fűződő viszonyát (például szülő) és elérhetőségét (e-mail cím vagy telefonszám);
- az érintett fiókot és a visszatérítendő vásárlások adatait (3.7. pont), valamint a visszatérítéshez szükséges adatot (például a bankszámlaszámot, ha átutalással térítünk vissza);
- a kérelmet, a döntésünket, valamint a visszatérítés és a levonás tényét és idejét.
A törvényes képviselőnek igazolnia kell a képviseleti jogát (11.9. pont). Az ehhez bemutatott iratról másolatot nem tárolunk, csak azt rögzítjük, hogy az igazolás megtörtént, mikor és ki ellenőrizte. A felfüggesztés vagy a megszüntetés ténye és oka a fiók adatai között szerepel (3.1. pont). Ezeket az adatokat csak kiderült kiskorú-használat esetén, ehhez a visszatérítéshez kezeljük.
Jogalap: jogi kötelezettség (c) pont), mert a visszatérítést a Ptk. írja elő; a kérelem és a döntés igazolásánál és a jogi igények kezelésénél jogos érdek (f) pont). Megőrzés: a visszatérítéstől számított 5 évig (Ptk. 6:22. §); ha a visszatérítésről számviteli bizonylat készül, a bizonylat adatait 8 évig (Számv. tv. 169. § (2) bekezdés). Ha visszatérítésre nem kerül sor, az ügy adatait a 3.12. pont szerint őrizzük.
- A törvényes képviselő a gyermek nevében élhet a 11. fejezetben leírt jogokkal, például kérheti a gyermek adatainak törlését.
- Szülőként: ha azt tapasztalod, hogy a gyermeked nálunk regisztrált, írj az [email protected] címre, vagy nyiss Discord-ticketet.
9. Adatbiztonság
Amit az adatok védelmére teszünk:
- Titkosított kapcsolat: a weboldal titkosított (HTTPS) kapcsolaton érhető el.
- Adatbázis-lekérdezések: a weboldal paraméterezett lekérdezéseket használ, így kívülről nem lehet parancsot csempészni az adatbázisba (ez az SQL-befecskendezés elleni védelem).
- Kártyaadatok: hozzánk nem jutnak el, a Stripe kezeli őket.
- Sütik: a „Maradjak bejelentkezve” belépési kódot csak lenyomatként (hash) tároljuk. A hozzá tartozó sütit a böngésző szkriptjei nem olvashatják, és csak titkosított kapcsolaton megy át. Belépéskor a munkamenet-azonosító megújul.
- Jelszó-visszaállítás: a link 1 óráig érvényes, és csak egyszer használható. Az „Elfelejtett jelszó” oldal nem árulja el, hogy egy e-mail címmel regisztráltak-e (a regisztrációs űrlapról a 3.11. pont szól).
- Regisztráció: saját ellenőrző feladvány szűri a robotokat, külső szolgáltató nélkül.
- A fiókjelszavak: nem nyílt szövegként tároljuk őket, hanem a játékmotor által használt, vissza nem fejthető lenyomatként (hash). Ez a formátum régebbi eljárás, ezért kérjük, olyan jelszót válassz, amelyet máshol nem használsz.
- A raktárjelszó: a játékmotor nem hash-eli, hanem olvasható formában tárolja. Ezért ne egyezzen meg egyik másik jelszavaddal sem.
- A kliens és a szerver kapcsolata: a játékmotor saját titkosítását használja.
- Hozzáférés:
- az adminisztrációs felületet csak kijelölt adminisztrátorok érik el;
- a szerverekhez és a mentésekhez csak a Szolgáltató fér hozzá.
- A szerverek védelme: tűzfal, a túl sok kérést küldő IP-címek automatikus tiltása, csalásészlelés és napi mentés.
Egyetlen internetes szolgáltatás sem lehet teljesen biztonságos. Ezért kérjük:
- használj egyedi, erős jelszót, és ne add meg senkinek;
- a karakterneved ne egyezzen a felhasználóneveddel, mert a felhasználónév a belépési azonosítód;
- közös gépen ne használd a „Fiók mentése” funkciót (3.17. pont), és belépés előtt vedd ki a pipát a „Maradjak bejelentkezve” mezőből;
- ne feledd: a DFMT2 csapata soha nem kéri a jelszavadat.
10. Adatvédelmi incidens
Adatvédelmi incidens minden olyan biztonsági esemény, amelynek során személyes adat elvész, megsérül, vagy illetéktelen kezébe kerül. Ilyenkor:
- Elhárítjuk a hibát, és igyekszünk a lehető legkisebbre csökkenteni a kárt.
- Bejelentjük a NAIH-nak legkésőbb 72 órán belül attól, hogy tudomást szereztünk róla (GDPR 33. cikk). Ez alól csak akkor van kivétel, ha az incidens valószínűleg nem jár kockázattal.
- Téged is értesítünk indokolatlan késedelem nélkül, ha az incidens valószínűleg magas kockázattal jár a jogaidra (GDPR 34. cikk).
- Az értesítést a regisztrált e-mail címedre küldjük. Ha ez aránytalan erőfeszítést igényelne, a weboldalon és a Discordon teszünk közzé nyilvános közleményt.
- Leírjuk, mi történt, milyen következményekkel járhat, mit tettünk, és mit érdemes tenned (például jelszót cserélni).
- Nyilvántartást vezetünk minden incidensről (GDPR 33. cikk (5) bekezdés).
Ha incidensre utaló jelet észlelsz (például a fiókodba ismeretlen lépett be), azonnal szólj nekünk ticketen vagy az [email protected] címen.
11. A jogaid
11.1. Hozzáférés (GDPR 15. cikk)
Megkérdezheted, hogy kezeljük-e a személyes adataidat. Ha igen, tájékoztatunk:
- a kezelt adatokról, a célokról és a jogalapokról;
- a megőrzési időkről és a címzettekről;
- az adatok forrásáról.
Kérheted az adataid másolatát is. Az első másolat ingyenes.
11.2. Helyesbítés (GDPR 16. cikk)
Kérheted, hogy javítsuk a pontatlan adataidat, és egészítsük ki a hiányosakat.
- E-mail cím: a weboldalon jelenleg nincs önálló funkció a megváltoztatására, ezért kérésre, a 11.9. pont szerinti azonosítás után módosítjuk.
- Jelszó: az „Elfelejtett jelszó” funkcióval magad is megváltoztathatod.
11.3. Törlés, „elfeledtetés” (GDPR 17. cikk)
Kérheted az adataid törlését, például a fiókod megszüntetésével.
- A karaktereidet a játékban magad is törölheted, a karaktertörlő kóddal.
- A fiók törlése végleges. Elvesznek vele a karakterek, a tárgyak, a DF érme és a többi egyenleg. Ezek nem válthatók vissza pénzre (lásd az ÁSZF-et).
- Amit nem törlünk azonnal:
- amit jogszabály miatt meg kell őriznünk (például a számviteli adatokat);
- amire jogi igény érvényesítéséhez vagy védelméhez szükségünk van (például az ÁSZF elfogadásának adatait, ha a fiókhoz vásárlás tartozott);
- a szankciókhoz kapcsolódó legszükségesebb adatokat (3.1. pont).
Ezeket csak a megőrzési idő végéig tartjuk meg. A mentésekből a 3.14. pont szerint tűnnek el.
11.4. Az adatkezelés korlátozása (GDPR 18. cikk)
Kérheted, hogy az adataidat átmenetileg csak tároljuk, de ne használjuk. Ezt akkor kérheted, ha:
- vitatod az adatok pontosságát;
- az adatkezelés jogellenes, de a törlés helyett a korlátozást kéred;
- jogi igényhez szükséged van az adatokra;
- tiltakoztál, és még vizsgáljuk a tiltakozásodat.
11.5. Adathordozhatóság (GDPR 20. cikk)
Kérheted, hogy a szerződés alapján kezelt, általad megadott vagy a használat során keletkezett adataidat géppel olvasható formában (például JSON- vagy CSV-fájlban) adjuk ki. Ez az adatokra vonatkozik: a virtuális tárgyakat ez alapján nem lehet átvinni más játékba.
11.6. Tiltakozás (GDPR 21. cikk)
A jogos érdeken alapuló adatkezelés ellen bármikor tiltakozhatsz, a saját helyzeteddel összefüggő okból. Ilyen adatkezelések:
- a szankcióadatok megőrzése a fiók törlése után (3.1. pont);
- a játéknaplók jogos érdeken alapuló része (3.3. pont);
- a suttogás- és a kiáltásnapló (3.4. pont);
- a csalásmegelőzés, köztük a fiókok IP-cím szerinti összevetése (3.5. pont);
- a „Friss aktivitás” (3.6. pont);
- az adatok megjelenítése a partnerprogramban (3.9. pont);
- a látogatottsági statisztika (3.13. pont);
- a szervernaplók (3.14. pont);
- a Discord-állapot a Windows-kliensben (3.16. pont);
- a jogi igények érvényesítése (3.20. pont).
Mi történik, ha tiltakozol? Az adatkezelést abbahagyjuk, kivéve, ha olyan fontos okunk van rá, amely erősebb a te érdekednél (például egy csalás bizonyítása), vagy ha az adat jogi igényhez kell.
Néhány adatkezelés, például a biztonsági és a csalás elleni naplózás, minden játékosra egységesen vonatkozik. Ezeknél a tiltakozást egyedileg vizsgáljuk meg, és a döntésünket megindokoljuk.
11.7. Automatizált döntés (GDPR 22. cikk)
Egy automatikus intézkedéssel szemben (7. fejezet) kérheted, hogy ember vizsgálja felül. Ilyenkor elmondhatod az álláspontodat, és kifogásolhatod a döntést.
11.8. Hozzájárulás visszavonása
Ha egy adatkezelés a hozzájárulásodon alapul, a hozzájárulást bármikor visszavonhatod. Jelenleg nincs ilyen adatkezelésünk (2.2. pont).
11.9. Hogyan élhetsz a jogaiddal?
A kérést így küldheted el:
- e-mailben az [email protected] címre;
- Discord-ticketen;
- telefonon, a szám közzététele után (1. fejezet);
- postán, a Szolgáltató címére, annak közzététele után (1. fejezet).
Így ellenőrizzük, hogy a fiók a tiéd. Az e-mail címet a regisztrációkor nem erősítjük meg, és a Discord-fiókod nincs összekapcsolva a DFMT2-fiókoddal. Ezért sem a feladó címe, sem a Discord-név nem bizonyítja, hogy a fiók a tiéd. Így járunk el:
- A ticketben vagy a válaszlevelünkben megadunk egy egyszeri, 7 jegyű számot.
- Bejelentkezel a weboldalra, és a „Fiókom” oldalon ezt a számot állítod be karaktertörlő kódnak.
- Szólsz nekünk, és mi ellenőrizzük.
- Az ellenőrzés után visszaállíthatod a saját kódodat.
Így sem a jelszavadat, sem a saját karaktertörlő kódodat nem kell megadnod. Ha nem tudsz belépni, és a regisztrált e-mail címed sem működik, egyedi eljárásban, csak a fiók jogosultja által ismerhető adatok alapján próbálunk azonosítani. Ha ez nem sikerül, a kérést nem tudjuk teljesíteni (GDPR 11. cikk (2) bekezdés, 12. cikk (6) bekezdés). Törvényes képviselőnél a képviseleti jogot is igazolni kell.
Jelszót, a saját karaktertörlő kódodat vagy raktárjelszót soha nem kérünk.
11.10. Határidők és költségek
- Határidő: a kérésedre indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül válaszolunk.
- Hosszabbítás: ha a kérés bonyolult, vagy sok kérés érkezett, a határidő további két hónappal meghosszabbodhat. Erről és az okáról az első hónapon belül értesítünk.
- Ha nem teljesítjük a kérést: egy hónapon belül megírjuk, miért nem, és hogy hol élhetsz jogorvoslattal.
- Költség: az ügyintézés ingyenes. Ha azonban a kérés nyilvánvalóan megalapozatlan vagy túlzó (különösen, ha ugyanazt ismételgeted), észszerű díjat számíthatunk fel, vagy megtagadhatjuk a teljesítést.
- Értesítjük a címzetteket is: ha egy adatot helyesbítünk, törlünk vagy korlátozunk, erről értesítjük azokat, akikkel az adatot korábban közöltük. Ez alól kivétel, ha az értesítés lehetetlen, vagy aránytalan erőfeszítést igényelne (GDPR 19. cikk).
12. Jogorvoslat
- Fordulj először hozzánk. Ha úgy érzed, megsértettük a jogaidat, először keress minket, mert így a leggyorsabb a megoldás. Ez azonban nem feltétele a hatósághoz vagy a bírósághoz fordulásnak.
- Panasz a NAIH-nál:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9–11.
- Postacím: 1363 Budapest, Pf. 9.
- E-mail: [email protected]
- Telefon: +36 1 391 1400
- Honlap: https://www.naih.hu
Panaszt annak az EU-tagállamnak az adatvédelmi hatóságánál is tehetsz, ahol a szokásos tartózkodási helyed vagy a munkahelyed van, illetve ahol a jogsértés történt (GDPR 77. cikk).
- Bírósághoz fordulás: a jogaid megsértése esetén bírósághoz is fordulhatsz (GDPR 79. cikk, Infotv. 23. §). A per a törvényszék hatáskörébe tartozik, és választásod szerint a lakóhelyed vagy a tartózkodási helyed szerinti törvényszéknél is megindíthatod.
- Kártérítés és sérelemdíj: ha a jogellenes adatkezelés kárt okoz neked, vagy a személyiségi jogaidat sérti, kártérítést, illetve sérelemdíjat követelhetsz (GDPR 82. cikk, Ptk. 2:52. §).
13. A tájékoztató módosítása
- Mikor módosíthatjuk? Ha a szolgáltatás, az adatkezelésünk vagy a jogszabályok megváltoznak.
- Közzététel: a módosított szöveget a weboldalon tesszük közzé, a hatálybalépés napjával együtt.
- Lényeges változás: ha például új adatkezelési cél vagy új címzett jelenik meg, a hatálybalépés előtt legalább 15 nappal értesítünk róla a weboldalon és a Discordon.
- Új cél: új célra csak akkor kezelünk adatot, ha arra jogalapunk van, és erről előre tájékoztattunk.
- Korábbi változatok: a tájékoztató és az ÁSZF korábbi változatát kérésre e-mailben megküldjük.
14. Záró rendelkezések