Ez a dokumentum hivatalosan magyar nyelven érhető el. Kérdés esetén: support@lingopage.hu.
Lingopage · Jogi tájékoztató
Adatvédelmi irányelvek
Ez a dokumentum leírja, milyen adatokat kezel a Lingopage Android-alkalmazás, miért, és milyen jogok illetik meg emiatt.
1. Bevezetés
A Lingopage (com.lingopage.app) egy Android dokumentum-olvasó alkalmazás, amely PDF, TXT, EPUB és DOCX fájlokat jelenít meg, és lehetővé teszi a bennük kijelölt szavak/kifejezések fordítását. Ez a tájékoztató az alkalmazás minden felhasználójára vonatkozik, és összhangban áll az EU Általános Adatvédelmi Rendeletével (GDPR).
Az alkalmazás teljes egészében előfizetéshez kötött: az első indításkor kötelező a Google-fiókkal történő bejelentkezés és egy előfizetési csomag (Standard vagy Pro) kiválasztása, kihagyás nélkül – nincs olyan funkció (dokumentum-olvasás, fordítás, szótanuló, felolvasás), ami bejelentkezés vagy aktív előfizetés nélkül elérhető lenne. Az alkalmazás tervezési alapelve emellett is az adattakarékosság: a dokumentumok tartalma és a legtöbb funkció kizárólag a saját eszközén fut, és csak konkrét, a felhasználó által kezdeményezett műveletek (bejelentkezés, pontosabb online fordítás kérése, vásárlás) küldenek adatot a saját eszközén kívülre.
2. Milyen adatokat kezelünk
2.1 Fiók-adatok (kötelező Google-bejelentkezés)
Az alkalmazás használatához Google-fiókkal való bejelentkezés kötelező (Firebase Authentication, Google Sign-In) – ez az első indításkor, mielőtt bármelyik funkcióhoz hozzáférne, megkerülhetetlen lépés. Bejelentkezéskor a Google-fiókjából a következőket kapjuk meg és tároljuk: e-mail cím, megjelenített név, és egy egyedi, a Firebase által generált felhasználó-azonosító. Ezt az azonosítót használjuk a fordítási kredit-egyenlege, az aktív előfizetési csomagja (Standard/Pro), a havi offline fordítási karakter-felhasználása, valamint a vásárláshoz tartozó azonosítók nyilvántartására.
Az e-mail címéhez emellett egy önálló, minimális bejegyzést is tárolunk (nem a fiók-azonosítóhoz kötve), ami csak azt jelzi, hogy kapott-e már ingyenes kezdő-kreditet – ennek célja a visszaélés (pl. fiók törlése és újra-regisztráció útján ismételt ingyen kredit igénylése) megakadályozása. Ez a bejegyzés jogos érdeken (visszaélés-megelőzés) alapul, és – mivel nem a fiók-azonosítóhoz, hanem az e-mail címéhez kötött – a fiók törlése után is megmarad (lásd 4. pont).
2.2 Online (DeepL) fordítási kérések szövege
Ha bejelentkezve a „Pontosabbat kérek” gombra koppint, a kijelölt szöveget egy saját, szerver-oldali funkción (Firebase Cloud Function) keresztül elküldjük a DeepL SE fordítási szolgáltatásának, és a választ visszaküldjük Önnek. Ezt a szöveget nem tároljuk tartósan – kizárólag a fordítás elkészítéséhez, átmenetileg kerül feldolgozásra.
2.3 Az eszközén, helyileg tárolt adatok
Az alábbi adatok kizárólag az Ön eszközén tárolódnak (helyi adatbázisban), soha nem kerülnek fel semmilyen szerverre, és eszközváltáskor nem követik automatikusan:
- a megnyitott dokumentumok könyvtára és olvasási előrehaladása;
- a mentett szótanuló-szavak és fordításaik;
- az alkalmazás beállításai (nyelv, téma, betűméret stb.).
2.4 Offline fordítás (Google ML Kit)
Az alapértelmezett fordítás a Google ML Kit on-device fordítási motorjával történik, teljes egészében az Ön eszközén, internetkapcsolat nélkül is – a kijelölt szöveg ilyenkor nem hagyja el az eszközt. Az első használatkor a szükséges nyelvi csomagokat a Google szervereiről kell letölteni; ez a letöltés (nem a fordított szöveg) érinti a Google szolgáltatásait.
2.5 Maga a dokumentum tartalma
A megnyitott PDF/TXT/EPUB/DOCX fájl teljes tartalma kizárólag az Ön eszközén kerül feldolgozásra és megjelenítésre (szükség esetén a szkennelt PDF-oldalak szövegfelismerése is helyben, ML Kit OCR-rel történik). Az alkalmazás sosem tölti fel a teljes dokumentumot semmilyen szerverre – kizárólag az Ön által kifejezetten kijelölt, rövid szövegrész kerülhet elküldésre a 2.2 pont szerint.
3. Kikkel osztjuk meg az adatokat
| Szolgáltató | Cél | Milyen adat |
|---|---|---|
Google Firebase (Google Ireland Ltd.) |
Bejelentkezés, előfizetési csomag és kredit-/karakterkeret-egyenleg tárolása, a fordítás-proxy szerver futtatása | E-mail, név, felhasználó-azonosító, előfizetési csomag (Standard/Pro), kredit-/karakterkeret-egyenleg |
DeepL SE (Németország) |
A „Pontosabbat kérek” gombbal kért fordítás elkészítése | Csak a kijelölt szövegrészlet, felhasználó-azonosítás nélkül |
| Google ML Kit | Offline fordítási nyelvi csomagok letöltése | Nyelv-választás (nem a fordítandó szöveg) |
| Google Play Billing / Play Developer API | Vásárlás (előfizetés, kredit-csomag) feldolgozása és hitelesítése – a tényleges fizetés feldolgozása a dokumentum közzétételekor még nem él élesben, lásd az 5. pontot | Vásárláshoz tartozó azonosító (purchase token), nem a bankkártya-adatai |
Adatait nem adjuk el, és nem használjuk fel hirdetési célra.
4. Hol és meddig tároljuk az adatokat
A Firebase-alapú adatokat (fiók-azonosító, kredit-/előfizetés-egyenleg) az europe-west3 (Frankfurt, EU) régióban működő szervereken tároljuk. Ezeket az adatokat a fiókja fennállásáig, illetve amíg az alkalmazást használja, őrizzük meg.
Fiókja és a hozzá tartozó adatok törlését az alkalmazáson belül, önkiszolgáló módon kérheti (Fiók képernyő → „Fiók törlése” gomb) – ez azonnal, véglegesen törli a fiók-adatait és a kredit-/előfizetés-egyenlegét. Ha nem fér hozzá az alkalmazáshoz, a törlést e-mailben is kérheti a 11. pontban megadott elérhetőségen; ezt a kérést 30 napon belül teljesítjük. A részletes lépéseket a Fiók törlése oldal írja le.
Kivétel: a 2.1 pontban leírt, kizárólag visszaélés-megelőzési célt szolgáló, e-mail címhez kötött bejegyzés (ami azt jelzi, kapott-e már ingyenes kezdő-kreditet) a fiók törlése után is megmarad – ez nem tartalmaz más személyes adatot, csak magát az e-mail címet és a juttatás időpontját.
5. Fizetős funkciók (előfizetés, kredit-vásárlás)
A regisztráció és az előfizetési csomag (Standard/Pro) kiválasztása már élesben működik, ehhez Google-fiókkal történő bejelentkezés szükséges. A tényleges fizetés feldolgozása ugyanakkor ennek a dokumentumnak a közzétételekor még nem él (a Google Play „Merchant account” beállítása folyamatban van) – emiatt a fejlesztő ideiglenesen, kézzel biztosít teszt-hozzáférést a próbafelhasználóknak. Amint a fizetés élesedik, a vásárlásokat a Google Play Billing rendszerén keresztül kezeljük majd – a fizetési (bankkártya-) adatait sosem látjuk és nem is tároljuk, azokat kizárólag a Google kezeli, saját adatvédelmi irányelvei szerint. A vásárlás valódiságát szerver-oldalon, a Google Play Developer API-val ellenőrizzük majd, mielőtt jóváírnánk a kreditet/aktiválnánk az előfizetést – ehhez a vásárláshoz tartozó azonosítót (purchase token) dolgozzuk fel, a bankkártya-adataihoz nincs hozzáférésünk.
A fizetős funkciók pontos feltételeit (árazás, próbaidő, lemondás, visszatérítés) az Általános Szerződési Feltételek tartalmazzák.
6. Az alkalmazás engedélyei
Az alkalmazás internet-hozzáférést kér a bejelentkezéshez, az online fordításhoz és a nyelvi csomagok letöltéséhez, valamint fájl-hozzáférést a rendszer saját fájlválasztóján (Storage Access Framework) keresztül, kizárólag az Ön által kiválasztott dokumentumhoz/mappához. A vásárláshoz (lásd 5. pont) az alkalmazás a Google Play vásárlási szolgáltatásának eléréséhez szükséges engedélyt (com.android.vending.BILLING) is tartalmazza – ez önmagában nem ad hozzáférést semmilyen adatához, csak a Play Áruház vásárlási folyamatának megnyitását teszi lehetővé. Emellett – kizárólag az Ön beleegyezésével, a rendszer futásidejű engedély-kérésén keresztül – értesítés-küldési engedélyt (POST_NOTIFICATIONS) is kérhet, hogy emlékeztethesse egy régebben megkezdett, be nem fejezett dokumentumra; ez az emlékeztető kizárólag az Ön eszközén, helyben dől el (mikor nyitott meg utoljára egy dokumentumot), semmilyen adatot nem küld sehova, és a Beállítások → Értesítések menüben bármikor kikapcsolható. Az alkalmazás nem kér kamera-, helyadat-, mikrofon- vagy névjegy-hozzáférést.
7. Gyermekek adatvédelme
Az alkalmazást nem gyermekeknek szánjuk, és tudatosan nem gyűjtünk adatot 16 év alatti felhasználóktól. Ha úgy véli, gyermeke adott meg nekünk adatot, kérjük, jelezze a 11. pontban megadott elérhetőségen, és gondoskodunk a törlésről.
8. Az Ön jogai
A GDPR alapján Önt megilleti a hozzáférés, helyesbítés, törlés, az adatkezelés korlátozása, az adathordozhatóság és a tiltakozás joga a személyes adatai kezelésével kapcsolatban. Ezekkel a 11. pontban megadott e-mail címen élhet. Ha úgy véli, adatkezelésünk jogsértő, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH, naih.hu) is.
9. Adatbiztonság
Minden hálózati kommunikáció titkosított (HTTPS) csatornán történik. A kredit-/előfizetés-egyenlegét tartalmazó adatbázis-bejegyzést kizárólag a saját szerver-oldali kódunk módosíthatja – közvetlenül az alkalmazásból (kliensről) senki, még Ön sem tudja azt írni, csak olvasni.
10. Az irányelvek módosítása
Ezt a tájékoztatót időről időre frissíthetjük, ha az alkalmazás funkciói változnak (pl. a fizetős előfizetés tényleges élesedésekor). A lap tetején mindig feltüntetjük az utolsó frissítés dátumát. Jelentős változásról az alkalmazáson belül is tájékoztatjuk.