Jogi dokumentum

Adatvédelmi tájékoztató — GosSip

Utolsó frissítés: 2026. augusztus 6.

Röviden, közérthetően

Nincs fiókrendszer: csak egy Ön által választott megjelenített nevet kérünk — e-mail-cím vagy jelszó (egyelőre) nem szükséges. A telefonja megrázását kizárólag a visszajelzés-küldő funkció felismerésére használjuk, ez az adat sosem hagyja el a készülékét. A kamerát kizárólag akkor kérjük, ha QR-kóddal szeretne szobához csatlakozni — ez opcionális, a szobakódot kézzel is beírhatja. Nem jelenítünk meg hirdetést, nem használunk követő/analitikai szoftvert, és az adatait sosem adjuk el. Hibajelentésre a Sentry nevű külső szolgáltatót vesszük igénybe. Ez az összefoglaló csak tájékoztató jellegű — az irányadó, teljes szöveg alább olvasható.

1. Ki kezeli az adatait

A GosSip nevű alkalmazást (a gossip-app.com domainen, illetve a Google Play és az App Store áruházakban elérhető mobilalkalmazást) Sun Márk egyéni fejlesztő üzemelteti és kezeli adatkezelőként ("mi", "minket"). Adatvédelemmel kapcsolatos kérdésével, kérelmével forduljon hozzánk a 12. pontban megadott e-mail-címen.

↑ Vissza a tartalomjegyzékhez

2. Milyen adatokat gyűjtünk és miért

2.1 Játék indítása (nincs fiókrendszer)

A GosSipnek jelenleg nincs fiókrendszere: nincs regisztráció, bejelentkezés vagy jelszó. A játék elindításakor csak egy Ön által megadott megjelenített nevet kérünk. Ehhez a szerver létrehoz egy azonosítót, és kiállít egy biztonsági tokent, amelyet a készülékén tárolunk, hogy a következő megnyitáskor is ugyanazt a játékos-munkamenetet ismerje fel az alkalmazás — ez azonban nem hoz létre más eszközön elérhető vagy jelszóval visszaállítható felhasználói fiókot. Egy fiókrendszer (e-mail+jelszó, illetve Google/Apple bejelentkezéssel) bevezetése tervezett, de a jelen verzióban még nem érhető el; amint elindul, jelen tájékoztatót frissítjük, és — ahol azt jogszabály előírja — külön hozzájárulást kérünk.

2.2 Munkamenet-token és biztonsági adatok

A 2.1 pontban leírt token kiállításakor a hozzá tartozó adatokat titkosítva tároljuk a készülékén (Android Keystore / iOS Keychain által védett tárhelyen). A munkamenetek fenntartásához és a visszaélések elleni védelemhez szerverünk emellett tárolja az Ön IP-címét és böngésző-/eszközazonosító karakterláncát (user agent).

2.3 Karakterbeállítások

Karakter-testreszabás céljából (pl. az avatár megjelenítési formája) eltároljuk az Ön által kiválasztott beállításokat, hogy a játék a megfelelő avatárt tudja megjeleníteni.

2.4 Játékmenet-adatok

A játék menete során kezeljük: a szoba kódját, a kérdésekre adott válaszait és a mások kérdéseire leadott szavazatait (a feltárásig rejtett módon), a válaszadás sebességét (reakcióidő), valamint azt, hogy kire "töltött" a játékon belül. Ezek az adatok a játékmenet lebonyolításához szükségesek.

2.5 Visszajelzés (feedback)

Ha a telefonja megrázásával visszajelzést küld, az Ön által beírt, legfeljebb 500 karakteres szöveges üzenetet a munkamenetéhez kapcsolva továbbítjuk felénk. Csillagos értékelést, kategóriát, képernyőképet vagy eszközadatot jelenleg nem kérünk be ehhez a funkcióhoz.

2.6 Kamera-hozzáférés (QR-kód)

Ha egy szoba QR-kódjának beolvasásával csatlakozik, az alkalmazás — az Ön engedélyével — hozzáfér a kamerához, kizárólag a QR-kód beolvasása és dekódolása céljából. A kamera képét nem tároljuk és nem továbbítjuk, kizárólag a QR-kódból kinyert szobakódot használjuk fel. A kamera használata opcionális: a szobakódot kézzel is beírhatja.

2.7 Mozgásérzékelő (rázás-gesztus)

A visszajelzés-küldő ablak megnyitásához az alkalmazás a készülék gyorsulásmérőjét figyeli, hogy felismerje a rázás mozdulatot. Ez a feldolgozás teljes egészében a készüléken történik: a mozgásérzékelő adatai soha nem kerülnek továbbításra vagy tárolásra a szerverünkön.

2.8 Amit NEM gyűjtünk

Nem használunk hirdetési azonosítót vagy hirdetési SDK-t, nem építünk be harmadik féltől származó analitikai/követő szoftvert, nem férünk hozzá a névjegyzékéhez, fényképtárához vagy helyadataihoz, és jelenleg nem kínálunk közösségimédia-fiókkal történő bejelentkezést. Az Ön adatait sosem adjuk el, és nem használjuk fel hirdetési célú profilalkotásra.

↑ Vissza a tartalomjegyzékhez

3. Az adatkezelés jogalapja

Az adatkezelés jogalapja a GDPR 6. cikke szerint:

  • a játékmenethez, a játékos-munkamenet létrehozásához és a karakterbeállítások kezeléséhez szükséges adatok esetén a szerződés teljesítése [6. cikk (1) b) pont] — Ön a játék használatával szerződéses jellegű jogviszonyba lép velünk;
  • a visszajelzések feldolgozása, a munkamenet-/biztonsági adatok (IP-cím, user agent) kezelése, valamint a hibafigyelés (lásd 4. pont) esetén a jogos érdekünk [6. cikk (1) f) pont] a szolgáltatás működtetéséhez, biztonságához és fejlesztéséhez;
  • amint elérhetővé válik az opcionális Google/Apple bejelentkezés, az ahhoz szükséges adatkezelés az Ön hozzájárulásán [6. cikk (1) a) pont] fog alapulni, amelyet a bejelentkezés előtt kérünk be.
↑ Vissza a tartalomjegyzékhez

4. Kivel osztjuk meg az adatait

Adatait nem értékesítjük, és csak az alábbi, a szolgáltatás működtetéséhez szükséges partnerrel osztjuk meg:

  • Sentry (sentry.io): az alkalmazás háttérrendszerében fellépő hibák (kivételek) figyelésére használt, Amerikai Egyesült Államok-beli székhelyű külső szolgáltatás. A hibajelentések tartalmazhatnak technikai adatokat (pl. IP-cím, kérés-adatok), amelyek közvetve személyes adatnak minősülhetnek.

Ezeken kívül más külső féllel — hirdetési hálózattal, analitikai szolgáltatóval vagy adatbrókerrel — nem osztjuk meg az Ön adatait.

↑ Vissza a tartalomjegyzékhez

5. Adattovábbítás az Európai Gazdasági Térségen kívülre

A 4. pontban említett Sentry szolgáltatás igénybevétele az Európai Gazdasági Térségen (EGT) kívülre, az Amerikai Egyesült Államokba történő adattovábbítással járhat. Ilyen esetben a GDPR által megkövetelt megfelelő garanciákra (pl. az Európai Bizottság által jóváhagyott általános szerződési feltételek — Standard Contractual Clauses) támaszkodunk. Szervereink az EGT-n belül vagy azon kívül is elhelyezkedhetnek; ez utóbbi esetben ugyanezen garanciák alkalmazandók.

↑ Vissza a tartalomjegyzékhez

6. Adatmegőrzési idő

Mivel jelenleg nincs fiókrendszer, a nevéhez és munkamenetéhez kapcsolódó adatok a token elvesztésével (pl. az alkalmazás újratelepítésével vagy a készülék elvesztésével) a gyakorlatban elérhetetlenné válnak számunkra is, mivel nincs más módunk a munkamenet visszaállítására — kérjük, ne számítson ezen adatok tartós megőrzésére. A játékmenet-adatokat (szoba, kérdés, szavazat) és a visszajelzéseket egyelőre nem töröljük automatikusan egy előre meghatározott idő elteltével; ezen dolgozunk, addig is kérésre — a 7. pontban leírtak szerint — kézzel intézzük a törlést. Amint bevezetésre kerül egy fiókrendszer, az azzal létrehozott fiók adatait annak fennállásáig, illetve törlési kérelméig őrizzük meg.

↑ Vissza a tartalomjegyzékhez

7. Az Ön jogai

A GDPR alapján Önt megilleti a hozzáféréshez, a helyesbítéshez, a törléshez ("elfeledtetéshez"), az adatkezelés korlátozásához, az adathordozhatósághoz, valamint a tiltakozáshoz való jog, továbbá — ahol az adatkezelés hozzájáruláson alapul — a hozzájárulás bármikori, visszaható hatály nélküli visszavonásának joga. E jogok gyakorlásához írjon nekünk a 12. pontban megadott e-mail-címre; kérelmére legkésőbb 30 napon belül válaszolunk.

↑ Vissza a tartalomjegyzékhez

8. Gyermekek és korhatár

A GosSip alkoholfogyasztást feltételező társasjáték, ezért kizárólag a 18. életévüket betöltött személyek használatára szánjuk. Az alkalmazást nem 18 év alattiaknak szánjuk, és tudomásunk szerint nem gyűjtünk tudatosan adatot 18 év alatti személyekről. Amennyiben úgy véli, hogy 18 év alatti személy adatait gyűjtöttük, kérjük, jelezze a 12. pontban megadott elérhetőségen, és haladéktalanul intézkedünk a törlésről.

↑ Vissza a tartalomjegyzékhez

9. Adatbiztonsági intézkedések

A munkamenet-tokent és a hozzá kapcsolódó adatokat titkosítva, az operációs rendszer által védett tárhelyen (Android Keystore / iOS Keychain) tároljuk a készülékén. A kliens és a szerver közötti kommunikáció titkosított kapcsolaton (HTTPS/TLS) keresztül zajlik. A hozzáférést jogosultsághoz kötött, egyedi munkamenet-tokenekkel korlátozzuk. Bár minden ésszerű intézkedést megteszünk, egyetlen rendszer sem tekinthető teljes mértékben biztonságosnak — kérjük, jelezze felénk, ha biztonsági problémát észlel.

↑ Vissza a tartalomjegyzékhez

10. Változtatások jelen tájékoztatóban

A GosSip még aktív fejlesztés alatt áll (pl. tervezett regisztráció, közösségimédia-bejelentkezés), ezért jelen tájékoztatót időről időre frissíthetjük. A frissítés dátumát a dokumentum tetején tüntetjük fel; lényeges változás esetén — jogszabály által megkövetelt módon — az alkalmazáson belül is tájékoztatást adunk.

↑ Vissza a tartalomjegyzékhez

11. Panasz benyújtásának joga

Amennyiben úgy véli, hogy adatkezelésünk sérti a jogait, panasszal élhet a lakóhelye szerinti adatvédelmi felügyeleti hatóságnál. Magyarországi lakóhely esetén ez a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH):

Cím: 1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf.: 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Honlap: naih.hu

Ettől függetlenül mindig szívesen vesszük, ha előbb közvetlenül hozzánk fordul.

↑ Vissza a tartalomjegyzékhez

12. Kapcsolat

Adatvédelemmel kapcsolatos kérdés vagy kérelem esetén írjon nekünk: suni.baboj@gmail.com

↑ Vissza a tartalomjegyzékhez

Legal document

Privacy Policy — GosSip

Last updated: August 6, 2026

In short, in plain language

There's no account system: we only ask for a display name you choose — no email or password required (yet). We use your phone's shake gesture solely to trigger the feedback feature; that data never leaves your device. We only request camera access if you scan a room's QR code to join — this is optional, since you can also type the room code in manually. We don't show ads, don't use tracking/analytics software, and never sell your data. We use a third-party service called Sentry for error monitoring. This summary is for convenience only — the full text below is what legally governs.

1. Who is the data controller

GosSip (the mobile app available at gossip-app.com and through the Google Play Store and the App Store) is operated by Sun Márk, an individual developer, acting as data controller ("we", "us"). For any privacy-related question or request, please contact us at the email address given in Section 12 below.

↑ Back to contents

2. What data we collect and why

2.1 Starting the game (no account system)

GosSip currently has no account system: there's no registration, sign-in, or password. Starting the game only requires a display name you choose. The server creates an identifier for that name and issues a security token, which we store on your device so the app recognizes the same player session the next time you open it — this does not create a user account reachable from another device or recoverable with a password. An account system (email+password, and signing in with Google/Apple) is planned but not yet available in the current version; once it launches, we will update this policy and request separate consent wherever required by law.

2.2 Session token & security data

The token described in Section 2.1, and the data tied to it, are stored encrypted on your device (protected by Android Keystore / iOS Keychain). To keep sessions running and to protect against abuse, our server also stores your IP address and browser/device user-agent string.

2.3 Character customization

For character customization (e.g., the appearance of your avatar), we store the settings you choose so the game can display the right avatar for you.

2.4 Gameplay data

During gameplay, we process: the room code, your answers to questions and your votes on other players' answers (kept hidden until reveal), how quickly you respond (reaction time), and who you choose to "pour" onto within the game. This data is necessary to run the game itself.

2.5 Feedback

If you shake your phone to send feedback, the free-text message you type (up to 500 characters) is sent to us linked to your session. We do not currently collect a star rating, category, screenshot, or device information for this feature.

2.6 Camera access (QR code)

If you join a room by scanning its QR code, the app — with your permission — accesses the camera solely to scan and decode that QR code. The camera image itself is never stored or transmitted; only the room code extracted from it is used. Camera access is optional: you can also type the room code in manually.

2.7 Motion sensor (shake gesture)

To open the feedback screen, the app monitors your device's accelerometer to detect a shake gesture. This processing happens entirely on your device: motion-sensor data is never transmitted to, or stored on, our servers.

2.8 What we do NOT collect

We don't use an advertising identifier or any advertising SDK, we don't embed third-party analytics/tracking software, we don't access your contacts, photo library, or location, and we don't currently offer sign-in via social-media accounts. We never sell your data, and we never use it for ad-targeting profiling.

↑ Back to contents

3. Legal basis for processing

Under Article 6 of the GDPR, our legal bases are:

  • performance of a contract [Art. 6(1)(b)] for the data needed to run gameplay, set up your player session, and manage character settings — by using the game, you enter into a contract-like relationship with us;
  • our legitimate interest [Art. 6(1)(f)] for processing feedback, session/security data (IP address, user agent), and error monitoring (see Section 4), in order to operate, secure, and improve the service;
  • once the optional Google/Apple sign-in becomes available, the processing it requires will be based on your consent [Art. 6(1)(a)], which we will request before you sign in that way.
↑ Back to contents

4. Who we share your data with

We do not sell your data, and we share it only with the following partner, as necessary to operate the service:

  • Sentry (sentry.io): a third-party service, based in the United States, used to monitor errors (exceptions) in our backend. Error reports may include technical data (e.g., IP address, request data) that can indirectly qualify as personal data.

We do not share your data with any other third party — no advertising network, analytics provider, or data broker.

↑ Back to contents

5. International data transfers outside the EEA

Using Sentry, as described in Section 4, may involve transferring data outside the European Economic Area (EEA) to the United States. Where this occurs, we rely on the safeguards required by the GDPR, such as the European Commission's Standard Contractual Clauses. Our own servers may be located inside or outside the EEA; where they are outside it, the same safeguards apply.

↑ Back to contents

6. Data retention

Since there is currently no account system, the data tied to your name and session becomes practically unreachable to us too if you lose your token (for example, by reinstalling the app or losing your device), since we have no other way to restore that session — please don't rely on this data being kept permanently. We do not currently delete gameplay data (rooms, questions, votes) or feedback automatically after a set period; we're working on that, and in the meantime we handle deletion manually on request, as described in Section 7. Once an account system is introduced, we will retain the data tied to an account for as long as it exists, or until you request its deletion.

↑ Back to contents

7. Your rights

Under the GDPR, you have the right to access, rectify, and erase ("be forgotten") your data, to restrict its processing, to receive it in a portable format, and to object to processing — and, where processing is based on consent, to withdraw that consent at any time, without affecting processing carried out before the withdrawal. To exercise any of these rights, email us at the address in Section 12; we will respond within 30 days at the latest.

↑ Back to contents

8. Children and age restriction

GosSip is a party game that assumes alcohol consumption, so it is intended only for people who are 18 or older. We do not intend the app for anyone under 18, and, to our knowledge, we do not knowingly collect data from anyone under that age. If you believe we have collected data from someone under 18, please contact us at the address in Section 12, and we will act promptly to delete it.

↑ Back to contents

9. Security measures

Your session token and related data are stored encrypted on your device, in storage protected by the operating system (Android Keystore / iOS Keychain). Communication between the app and our server is encrypted in transit (HTTPS/TLS). Access is restricted using unique, permission-scoped session tokens. While we take reasonable measures, no system can be considered completely secure — please let us know if you notice a security issue.

↑ Back to contents

10. Changes to this policy

GosSip is still under active development (e.g., planned registration and social sign-in), so we may update this policy from time to time. The date of the latest update is shown at the top of this document; where a change is material, we will also provide notice inside the app, as required by law.

↑ Back to contents

11. Right to lodge a complaint

If you believe our processing of your data violates your rights, you may lodge a complaint with the data protection supervisory authority of your habitual residence. For residents of Hungary, this is the National Authority for Data Protection and Freedom of Information (NAIH):

Address: 1055 Budapest, Falk Miksa utca 9-11, Hungary
Postal address: 1363 Budapest, Pf.: 9., Hungary
Phone: +36 (1) 391-1400
Email: ugyfelszolgalat@naih.hu
Website: naih.hu

That said, we'd always appreciate the chance to address your concern directly first.

↑ Back to contents

12. Contact

For any privacy-related question or request, email us at: suni.baboj@gmail.com

↑ Back to contents