ÁramPilot · Energy Scout

Adatvédelmi tájékoztató

Az ÁramPilot alkalmazás, weboldal és szerver adatkezelése.

Verzió: 2026-10-09 · Utolsó frissítés: 2026. október 9. · SHA-256: 5999d32161e088e254341c61ad5a38ad76843b3de343a32dcbcbb06d2be3b524

Röviden

Az ÁramPilot mobilalkalmazásban nincs hirdetési, harmadik féltől származó analitikai vagy crash-reporting SDK. A weboldal külön, opcionális hozzájárulás előtt nem hoz létre kampány- vagy látogatóazonosítót, nem olvas kampányparamétereket, nem tölt be hirdetési mérőtaget és nem küld marketingeseményt.

A natív appban csak külön engedélyezett első félhez tartozó analitika működhet. A hozzájárulás a Profil & Beállítások → Adatvédelem & jogi → Opcionális kampánymérés résznél, a Hozzájárulás visszavonása gombbal visszavonható. Meta Pixel és Conversions API, Google Analytics 4, Google Ads és OpenAI Ads mérés kizárólag a külön hozzájárulásos webes folyamatokhoz tartozik, nem natív hirdetési SDK. Nem kérünk hozzáférést kontaktokhoz, fotókhoz vagy fizetési adatokhoz, és nem gyűjtünk helyadatot vagy mobilhirdetési azonosítót.

1. Adatkezelő és elérhetőség

Adatkezelő és fejlesztő: WIRE-HOLDER Kft., 2600 Vác, Görgey Artur utca 37., Magyarország. Alkalmazás: ÁramPilot. Adatvédelmi kapcsolat: info@arampilot.hu.

2. Milyen adatokat kezelünk?

Fiók és hitelesítés: az opcionális ÁramPilot-fiók neve, e-mail-címe és belső azonosítója. A natív űrlap a valódi e-mail/jelszavas fiókot HTTPS API-n hitelesíti. A jelszó csak az űrlap és a kérés memóriájában van, nem kerül helyi tárhelyre, analitikába vagy URL-be. A szerver sózott scrypt jelszóhash-t, továbbá e-mail-megerősítési és jelszó-visszaállítási tokenek hash-ét és lejáratát kezeli. Sikeres hitelesítés után véletlenszerű, opaque munkamenet-azonosító kerül SecureStore-ba az érvényes bejelentkezés újranyitásához. A regisztráció és jelszó-visszaállítás külön rendszerböngészőben nyílik, nem beágyazott WebView-ban. A külön támogatott OIDC-folyamatok szolgáltatói adatai és access/refresh tokenjei szerveroldalon maradnak; a mobilos handoff rövid életű, hash-elt megerősítő adatot használ.

Push: alkalmazás által létrehozott eszközazonosító, Expo push token, platform, opcionális fiókkapcsolat; értesítési beállítások, küszöbök, időzóna, valamint értesítési előzmények és kézbesítési állapot (típus, cím, szöveg, időpont, tesztjelző, technikai payload, siker vagy hiba).

Indulási várólista: önként megadott e-mail-cím, hozzájárulás ideje és feliratkozási forrás. Az e-mail-címet az indulási értesítőhöz használjuk; a feliratkozási sorrendet és az első 100 egyedi feliratkozó egyhónapos Pro jogosultságát is nyilvántartjuk.

Első félhez tartozó analitika: csak külön kampánymérési hozzájárulás után véletlenszerű látogató-, munkamenet- és eseményazonosító, platform és alkalmazásinterakció. Natív appban például munkamenet-indulást mérünk, csak az ÁramPilot saját API-ján; weben ismert oldalútvonal, hivatkozó domain és kampányparaméterek is kezelhetők. Az analitikát nem kötjük fiókhoz vagy e-mail-címhez. A natív és böngészős döntés különálló és opcionális; hozzájárulás nélkül nincs ilyen azonosító vagy eseményküldés. A natív döntés a Profil & Beállítások → Adatvédelem & jogi → Opcionális kampánymérés résznél, a Hozzájárulás visszavonása gombbal visszavonható. Sikeres helyi visszavonáskor töröljük a hozzájárulást és helyi analitikai azonosítót, és a további új eseményküldéshez ismét hozzájárulás szükséges. Már elindított vagy elküldött esemény nem vonható vissza.

Webes fiók nyilatkozatai: a felhasználási feltételek és az adatvédelmi tájékoztató külön, kötelező elfogadásának verzióját, idejét és nyelvét a fiók hitelesítő rekordjában tároljuk. Az ettől független, opcionális marketinghozzájárulás pozitív döntésének verzióját és idejét szintén rögzítjük.

Google Analytics 4 (opcionális webes analitika): csak érvényes kampánymérési hozzájárulás után mérjük az oldalmegnyitásokat és a ténylegesen elkészült új webes fiókok sign_up eseményét. A Google _ga és _ga_EFE5KF8N1S sütijei véletlenszerű böngésző- és munkamenet-azonosítókat tárolhatnak, legfeljebb 14 napos lejárattal. Csak ismert oldalútvonalat, ellenőrzött kampányparamétereket és hivatkozó domaint továbbítunk; saját fiókazonosítót, nevet, e-mail-címet vagy megerősítő tokent nem küldünk. Google Signals és hirdetési személyre szabás nincs engedélyezve az Analytics konfigurációban.

Meta (opcionális webes mérés): a Pixel oldalmegnyitást, a Pixel és a Conversions API új, sikeres várólistás feliratkozást mérhet. A szerveres esemény a Meta felé az e-mail-cím egyirányú SHA-256 hashét, IP-címet, böngészőazonosítót, _fbp/_fbc azonosítót, oldal-URL-t és véletlenszerű eseményazonosítót továbbíthat. A közös eseményazonosító a böngészős és szerveres mérés deduplikálására szolgál.

Google Ads (opcionális webes mérés): a Consent Mode v2 alapállapota tiltja a hirdetési és analitikai tárolást, a hirdetési felhasználói adatokat és a személyre szabást. A böngészőben futó alaptag csak érvényes hozzájárulás után töltődik be. A böngészős „Fiók létrehozása” konverzió csak új e-mailes fiók első sikeres e-mail-megerősítése vagy új böngészős OIDC-fiók hitelesített munkamenetének létrejötte után küldhető, ha az aktuális böngészőben érvényes, aláírt kampánymérési hozzájárulás van. Az esemény technikai értéke 1 HUF, véletlenszerű és névtelen transaction_id-t használ. Várólistás feliratkozást vagy szokásos bejelentkezést nem mérünk.

OpenAI Ads (opcionális webes mérés): a Pixel csak az adott böngészőben érvényes hozzájárulás után tölthető be. Az új e-mailes fiók első sikeres megerősítése után a szerver az eredeti regisztrációkor rögzített hozzájárulás alapján Conversions API-eseményt küldhet akkor is, ha a megerősítés másik böngészőben történik. A registration_completed esemény véletlenszerű deduplikációs azonosítót, időpontot és paraméter nélküli kanonikus oldal-URL-t tartalmaz; nem küldünk nevet, e-mail-címet, e-mail-hasht, IP-címet, böngészőazonosítót vagy megerősítő tokent. A Pixel és a szerver ugyanazt az eseményazonosítót használja.

Fogyasztási adatok: opcionális éves, havi és napi fogyasztási becslés, tarifa-ismereti jelző, rugalmas fogyasztók és demo-beállítások. Bekapcsolt P1, Shelly vagy Home Assistant esetén mérőpont- és külső azonosítók, név, időbélyeg, mért érték, egység, import/export/nettó irány, fázis, forrás és frissesség. Ellenőrizhető P1 számlázási igazolás esetén operátor- és mérőpont-azonosító, ügyféltípus, mérési időszak, aláírási verzió és ellenőrzési időpont.

Integrációk és helyi adatok: szolgáltató, állapot, megadott HTTPS alap-URL, entity ID, mérőcímke, hibakód és frissítési idő. A szükséges provider access token a szerveren titkosítva tárolható, nem kerül vissza nyíltan az appba. A készüléken nyelv, téma, onboarding, készülék- és értesítési beállítások, helyi előzmények, eszközazonosító és a vendég integrációs munkamenet adatai maradhatnak.

Üzemeltetési naplók: technikai események, időpontok, kérési útvonalak, hibakategóriák és álneves technikai azonosítók a biztonság és hibakeresés érdekében; nem reklámra vagy követésre.

3. Célok és jogalapok

A fiók, profil, eszközkapcsolat és fogyasztási nézetek működtetése a szolgáltatás teljesítését szolgálja. Push értesítést csak az Ön választása és eszközengedélye alapján küldünk; integrációhoz csak az Ön által kezdeményezett kapcsolatot használjuk.

A várólistás indulási értesítő és az első 100 egyedi feliratkozó egyhónapos Pro jogosultsága önkéntes feliratkozáson alapul; visszavonás: info@arampilot.hu. Az első félhez tartozó webes analitika és a Meta, Google Analytics 4, Google Ads, OpenAI Ads mérése külön, opcionális hozzájáruláson alapul; az elutasítás nem befolyásolja a feliratkozást, regisztrációt vagy az alapvető nyilvános árnézetet.

A visszaélés-megelőzés, hitelesítésvédelem és hibafeltárás jogos érdekünk; jogszabályi megőrzés és hatósági együttműködés csak alkalmazandó kötelezettség esetén történik.

4. Adattovábbítások és szolgáltatók

Az Android Firebase Cloud Messaging és Firebase Installations automatikusan kezelhet telepítési azonosítót és app-/SDK-metaadatokat az üzenetkézbesítéshez. Ez nem Firebase Analytics; az értesítési engedély megtagadása önmagában nem tiltja le az SDK inicializálását. Az app saját Expo push-regisztrációja engedélyhez kötött, vendégként is használható. Vendégként külön álneves integrációs munkamenet és eszköztitok is létrejön; ez nem létrehozott felhasználói fiók.

A P1 kapcsolat mentés előtti ellenőrzésekor és későbbi frissítéskor az Ön által megadott publikus HTTPS gatewaynek access tokent továbbíthatunk; válaszából mérési adatok, mérőazonosítók és időbélyegek az ÁramPilot szerverére kerülnek. HTTP és privát végpont nem támogatott. Shelly és Home Assistant felülete ebben a kiadásban zárolt; a meglévő adapterük konfigurációs adatokat, tokent és Home Assistant entity ID-t továbbíthat a kiválasztott végpontnak. A konfigurációs adatok megosztásának célja kizárólag az alkalmazásfunkció. A szükséges fiókmegerősítő és jelszó-visszaállító leveleket az e-mail-küldési szolgáltatás továbbítja.

Replit: infrastruktúra, PostgreSQL és OIDC bejelentkezés. Expo: push token és továbbítás. Androidon Firebase Cloud Messaging, iOS-en Apple Push Notification service közreműködhet a kézbesítésben.

Csak opcionális webes hozzájárulás esetén Meta Platforms Ireland Limited (Pixel/Conversions API), Google Ireland Limited (Analytics 4 és Ads tag) és OpenAI, L.L.C. (Ads Pixel); a kapott adatokat saját feltételeik szerint is kezelhetik.

P1, Shelly és Home Assistant végponthoz a felhasználó által indított konfiguráció-ellenőrzéskor, illetve megadott, bekapcsolt integráció frissítésekor kapcsolódunk. Az access token az Authorization fejlécben, Home Assistant esetén az entity ID az URL-ben is szerepelhet; a kapcsolat ütemezetten frissülhet és hiba után újrapróbálkozhat.

Az ENTSO-E és árfolyamforrások szerveroldali piaci lekéréseihez szándékosan nem továbbítunk account-, push-, integrációs vagy fogyasztási adatot. Egyes szolgáltatók EGT-n kívül is kezelhetnek adatot megfelelő garanciáik – például megfelelőségi határozat vagy általános szerződési feltételek – mellett. Adatot nem értékesítünk és nem továbbítunk adatbrókernek.

5. Biztonság

Éles forgalomban HTTPS/TLS; az integrációkhoz ellenőrzött HTTPS végpontokat fogadunk. A szerver a fióktulajdonost a hitelesített munkamenetből állapítja meg, nem a kliens által megadott azonosítóból. A provider credential AES-256-GCM titkosítva tárolódik; az API csak a meglétét jelzi.

A mobilos munkamenet SecureStore-ban, az OIDC tokenek szerveroldalon maradnak. Fióktörlés és account-adatot módosító műveletek zárolást és tranzakciót használnak; owner-ellenőrzés, rövid életű handoff és korlátozott session-élettartam védi a hozzáférést. Nincs teljesen kockázatmentes rendszer; incidensgyanú esetén keressen minket az adatvédelmi címen.

6. Adatmegőrzés

Az account session adatbázis-élettartama jelenleg 7 nap, sikeres tokenfrissítés ezt újraindíthatja; a mobilos handoff jellemzően legfeljebb 5 percig használható. A webes kötelező dokumentumelfogadás és pozitív marketinghozzájárulás verziója, nyelve és időpontja a fiók hitelesítő rekordjában van; fióktörléssel törlődik. Nincs külön hozzájárulási archívum vagy beállított időalapú megőrzés.

A várólistás e-mail-címet a hozzájárulás visszavonásáig vagy az indulási értesítés kiküldéséig és rövid technikai lezárásáig őrizzük. A profil, integrációk, mérések, forrásbeállítások, push eszközök és értesítési előzmények számára nincs egységes automatikus lejárat: a funkció működtetéséig, integráció- vagy fióktörlésig, illetve a cél fennállásáig kezeljük.

Integráció törlésekor a kapcsolat, credential, kapcsolt mérőpontok, mérések és igazolások törlődnek; az aktív forrás kézi módra áll. Kijelentkezés csak a jelenlegi sessiont és a helyi tokent törli, és leválasztja az aktuális push eszközt: nem törli a fiókot, profilt, méréseket vagy régi előzményeket. Leválasztott technikai eszközrekordok tisztításig maradhatnak.

Sikeres fióktörlés után az alkalmazásban tárolt helyi adatokat töröljük; az app eltávolítása az operációs rendszer normál működése szerint eltávolítja alkalmazástárhelyét. Biztonsági és üzemeltetési naplók csak a védelemhez, hibavizsgálathoz vagy jogi igényekhez szükséges ideig maradhatnak.

7. Kijelentkezés és törlés

A Beállításokban a kijelentkezés nem fióktörlés. A P1, Shelly vagy Home Assistant integráció külön is eltávolítható, a titkosított credentiallel és a kapcsolt mérésekkel együtt.

A végleges fióktörlés bejelentkezést és külön végső megerősítést igényel. Egy tranzakció eltávolítja az ÁramPilot-fiókot, profilt, sessionöket és handoffokat, fiókhoz kötött push/értesítési adatokat, integrációkat és credentialöket, mérőpontokat és méréseket, forrásbeállításokat és P1 számlázási igazolásokat. Fiók és adatok törlése.

A törlés nem törli a külső Replit/OIDC fiókot vagy a saját P1, Shelly és Home Assistant rendszerek eredeti adatait. Mentésben, naplóban vagy elkülönített jogi nyilvántartásban kizárólag jogszabály, jogi igény vagy igazolható biztonsági kötelezettség miatt szükséges adat maradhat, más célra nem használjuk.

8. Az Ön jogai

Az alkalmazandó jog szerint hozzáférést, helyesbítést, törlést, korlátozást és adathordozhatóságot kérhet; jogos érdeken alapuló kezelés ellen tiltakozhat, és hozzájárulását bármikor visszavonhatja. Kérelem előtt személyazonosság-ellenőrzésre lehet szükség. Kapcsolat: info@arampilot.hu; panasz: NAIH.

A webes kampánymérés a kampánymérési beállításokban elutasítható vagy visszavonható. A döntést a böngésző helyi tárhelyén tároljuk. Visszavonáskor a helyi kampányazonosítókat és várakozó eseményeket töröljük, a további első félhez tartozó, Meta-, Google Analytics-, Google Ads- és OpenAI-mérést leállítjuk; korábban elküldött esemény nem vonható vissza.

9. Nem gyűjtött adatok és gyermekek

A jelenlegi appfunkciók nem gyűjtenek pontos vagy hozzávetőleges helyadatot, kontaktlistát, fotót vagy videót, hangfelvételt, fizetési adatot, mobilhirdetési azonosítót, böngészési előzményt vagy üzenettartalmat. Nincs harmadik féltől származó mobilanalitikai vagy crash-reporting SDK. Az ÁramPilot nem kifejezetten gyermekeknek szánt szolgáltatás.

10. Módosítások

A tájékoztatót a szolgáltatás vagy az alkalmazandó jog változásakor frissítjük. A hatályos változat a nyilvános ÁramPilot-oldalon érhető el.