website: publish the closed-test legal set (R-813 narrowed)
gates / gates (push) Successful in 5m34s

Two new Hungarian pages, live on push: /adatkezeles (privacy notice) and
/feltetelek (what the free closed test is, and is not). Operator rulings of
2026-10-09: no company exists yet, so the operator is named as a PRIVATE
PERSON with no postal address and no phone; publish before the lawyer has
seen it, because the site was collecting data with no notice at all; the full
ASZF, the impresszum and the review wait for the company (R-802, R-809).

- All 18 pages carry the operator, info@felhom.eu and both links in the
  footer. Counted, not assumed: 18 pages found = 18 with both links = 18
  structurally valid. English footers say the legal texts are Hungarian.
- The contact form stopped claiming something untrue. The old consent said
  "az adatokat harmadik felnek nem adjuk ki" while Resend, Cloudflare and
  Google carry the message. Both languages replaced; the link opens in a new
  tab so a filled form is not lost.
- site_gates.py NO_TWIN gains the two pages ON PURPOSE, with the reason in a
  comment: an unreviewed English legal text would be worse than an honest
  pointer from the English footer.
- documentation/legal/{adatkezelesi-tajekoztato,feltetelek}-1.0.md are the
  text of record, DERIVED from the published HTML so they cannot drift. The
  drafts are kept and marked superseded for the closed test.

FOUR LOAD-BEARING CLAIMS WERE MEASURED, not copied from a vendor or a README:

  cookies      zero, and no local storage - checked in the browser WITH A
               POSITIVE CONTROL (a probe cookie WAS visible to the same
               method) after the tracker fired; no Set-Cookie on any response
  beacon       the exact Umami payload: site id, screen, language, title,
               url, referrer - no visitor identifier
  Cloudflare   DNS only: the public A record 37.191.56.193 is not a
               Cloudflare address, so site traffic cannot be proxied
  fsn1         Falkenstein, Germany (Hetzner's own location list)

Also measured: felhom-ep0-copy-gc.timer is installed and RAN SUCCESSFULLY
(2026-10-09 08:00, exit 0), so "deleted within 30 days" is true today where
on 2026-10-08 it was written but not switched on.

Three retentions are stated as having NO deadline, deliberately and with the
operator's word: website statistics, web server logs and contact messages
have no automatic deletion, and the pages say so instead of promising a date
nothing enforces. Every other period is enforced by configuration and cited.

No placeholder survived onto either page (0 of "[[", control: the draft still
has 36). The impresszum and the full ASZF are NOT published.

R-813 -> NARROWED. R-915 unblocked: the operator enters the two URLs in the
Meta app's Basic settings; the Live switch stays a separate decision.
R-917 and R-920 -> DEFERRED on the operator's (c): park, publish as posts
once posting starts.
This commit is contained in:
2026-10-09 12:11:31 +02:00
parent 4cee21acf7
commit 30b932bb10
30 changed files with 1213 additions and 28 deletions
File diff suppressed because one or more lines are too long
@@ -1,5 +1,7 @@
# DRAFT — Adatkezelési tájékoztató (Felhom)
> **Superseded for the closed test by `adatkezelesi-tajekoztato-1.0.md` (published 2026-10-09 at https://felhom.eu/adatkezeles); this draft remains the base for the full version.**
> **English summary.** First draft of the Felhom privacy notice, written 2026-10-08 for R-813. NOT
> published, NOT legal advice, pending lawyer review (R-802). It lists what personal data Felhom
> handles, where, by whom and for how long — built from the architecture documents and the code,
+2
View File
@@ -1,5 +1,7 @@
# DRAFT — Általános Szerződési Feltételek (Felhom)
> **Superseded for the closed test by `feltetelek-1.0.md` (published 2026-10-09 at https://felhom.eu/feltetelek) — only its service description was used; this draft remains the base for the full ASZF, which waits for the company and the lawyer (R-802, R-809).**
> **English summary.** First draft of the Felhom general terms (ÁSZF), written 2026-10-08 for
> R-813/R-809. NOT published, NOT legal advice, pending lawyer review (R-802). It is a structured
> skeleton: the service description is drawn from the architecture documents (each cited in an HTML
@@ -1,5 +1,7 @@
# DRAFT — A kapcsolatfelvételi űrlap hozzájárulási szövege
> **Superseded for the closed test: the proposed consent text was applied to website/kapcsolat.html and website/en/contact.html on 2026-10-09, with the placeholders resolved (no company — the operator as a private person; /adatkezeles is the live path, measured).**
> **English summary.** A proposed replacement for the contact form's consent checkbox text
> (`website/kapcsolat.html:122-128`), written 2026-10-08 for R-813. NOT applied to the website,
> NOT legal advice, pending lawyer review (R-802). The current text names no controller, no
+27 -4
View File
@@ -1,7 +1,27 @@
# Legal drafts — NOT published, NOT legal advice
# Legal texts — the closed-test set IS published; the rest are drafts. NOT legal advice.
**Status: first drafts, written 2026-10-08 by Claude Code on the operator's request (Part E of that
night's brief). Pending lawyer review. Nothing here is on the website.**
**Status, 2026-10-09: the closed-test set is LIVE.** On the operator's ruling of 2026-10-09 — *no
company exists yet; publish a closed-test set now; the full ÁSZF, the impresszum and the lawyer's
review wait for the company and the first paying customer* — two pages went onto the website:
| Published | Live at | Source of record |
|---|---|---|
| Privacy notice | <https://felhom.eu/adatkezeles> | `adatkezelesi-tajekoztato-1.0.md` |
| Closed-test terms | <https://felhom.eu/feltetelek> | `feltetelek-1.0.md` |
The two `…-1.0.md` files are **derived from the published HTML** so the record cannot drift from the
page. Every page of the website now links both in its footer, and the contact form's consent text was
replaced with the honest one.
**Still not published and still pending the lawyer (R-802):** the full ÁSZF, the impresszum (it needs
company data that does not exist) and any English translation of the legal texts.
**Not legal advice.** These texts were written by an AI assistant from the system's own documents.
A lawyer decides what is legally required, what legal basis applies, and what the final text says.
They were published **before** that review, deliberately, on the operator's ruling above.
**Status of the drafts: first drafts, written 2026-10-08 by Claude Code on the operator's request
(Part E of that night's brief). Pending lawyer review.**
These files are working drafts for register rows **R-813** (the website collects personal data but
publishes no privacy notice, no terms and no imprint — owner: operator) and **R-802** (the lawyer's
@@ -11,6 +31,8 @@ review before the first paying customer — owner: operator). The wider set of b
| File | What it is |
|---|---|
| `adatkezelesi-tajekoztato-1.0.md` | **PUBLISHED** — the privacy notice as it stands on the website |
| `feltetelek-1.0.md` | **PUBLISHED** — the closed-test terms as they stand on the website |
| `DRAFT-aszf.md` | Általános Szerződési Feltételek — a structured skeleton; business terms are placeholders |
| `DRAFT-adatkezelesi-tajekoztato.md` | Adatkezelési tájékoztató — built from the architecture documents and the code, each line cited |
| `DRAFT-impresszum.md` | Impresszum — placeholders only |
@@ -27,6 +49,7 @@ review before the first paying customer — owner: operator). The wider set of b
must change with it.
- **Nothing is published until the operator says so.** Publishing means a website change (`website/`
is served from `main` by git-sync), a link from every page footer, and the contact form's consent
text replaced — none of which is done here.
text replaced. All three were done on 2026-10-09 **for the closed-test set only**, on the operator's
word. The ÁSZF and the impresszum are still unpublished, and the rule still holds for them.
- Each draft ends with the list of points the lawyer must check and every point where the draft had
to guess.
@@ -0,0 +1,278 @@
# Adatkezelesi tajekoztato — AS PUBLISHED, 1.0
> **This is the text as published**, derived from `website/adatkezeles.html` on 2026-10-09 so the record cannot
> drift from the page. Live at <https://felhom.eu/adatkezeles>. Base draft: `DRAFT-adatkezelesi-tajekoztato.md` (kept).
> **Not legal advice** — written by an AI assistant from the system's own documents; a lawyer
> still decides what is legally required (R-802). Published before that review on the
> operator's ruling of 2026-10-09.
---
**Zárt teszt — 1.0 verzió, hatályos: 2026. október 9.**
## 1. Ki kezeli az adataidat?
<!-- source: operator ruling 2026-10-09 (no company exists yet; the operator is named as a private person) -->
- **Név:** Nagyfenyvesi Viktor — magánszemélyként. A Felhom ma még nem cég.
- **E-mail:** [info@felhom.eu](mailto:info@felhom.eu)
- **Adatvédelmi tisztviselő:** nincs kijelölve.
Az alábbiakban: **Felhom** vagy **mi**.
## 2. Kétféle szerepünk van
**Az egyik:** a weboldal látogatóinak, a kapcsolatfelvételi űrlap kitöltőinek és
a zárt teszt résztvevőinek adatait mi kezeljük. Erről szól ez a tájékoztató.
**A másik:** a nálad lévő szerveren tárolt adatok (fényképek, dokumentumok,
alkalmazásadatok) a tieid. Azokat mi csak üzemeltetjük, felügyeljük és mentjük.
Ahol ez a tájékoztató ezeket érinti (mentés, hozzáférés), azt azért írjuk le, hogy lásd,
mi történik velük. Külön adatfeldolgozási megállapodás a zárt teszt alatt még nincs.
<!-- source: documentation/backlog/ROADMAP.md:53 (R-809: data-processing agreement not written) -->
## 3. A weboldal (felhom.eu)
### 3.1 Sütik: egyet sem használunk
A weboldal **egyetlen sütit sem helyez el** a böngésződben, és nem használ
helyi tárolót sem. Ezt 2026. október 9-én megmértük: a böngészőben a sütik, a
localStorage és a sessionStorage
üresek maradtak az oldal betöltése és a látogatottság-mérés lefutása után is, és egyetlen
válasz sem küldött sütit.
<!-- source: measured 2026-10-09 in the operator's Chrome: document.cookie "", localStorage/sessionStorage empty after the Umami beacon fired, with a positive control (a probe cookie WAS visible to the same method); curl -I on felhom.eu/ and stats.felhom.eu/script.js: 0 Set-Cookie headers -->
### 3.2 Látogatottság-mérés
Azt mérjük, hány oldalmegtekintés történik. Az eszköz az **Umami**, amelyet
**mi magunk üzemeltetünk** a saját szerverünkön (a `stats.felhom.eu`
címen). Az adatok nem jutnak külső elemző céghez.
A böngésződ ezeket küldi el egy oldalmegtekintéskor (megmérve, 2026. október 9.):
- a weboldal saját azonosítója (nem a tiéd),
- a képernyő mérete,
- a böngésző nyelve,
- az oldal címe és webcíme,
- a hivatkozó oldal, ha máshonnan érkeztél.
Ezen felül a kiszolgálónk — mint minden webkiszolgáló — látja az **IP-címedet**
és a böngésződ azonosítóját; a program ezekből országot és böngészőtípust állapít meg.
A böngésződ nem küld rólad egyedi azonosítót.
<!-- source: measured 2026-10-09, the actual beacon body to stats.felhom.eu/api/send: {"type":"event","payload":{"website":"d419db57-…","screen":"1920x1080","language":"en-US","title":"…","hostname":"felhom.eu","url":"…","referrer":""}} -->
**Meddig:** a mérőprogramban ma **nincs beállítva automatikus törlés**,
tehát a statisztika határozatlan ideig megmarad. Ezt őszintén leírjuk, mert nem akarunk olyan
határidőt ígérni, amit semmi nem tart be.
<!-- source: manifests/umami.yaml:194-206 (env: only DATABASE_URL, APP_SECRET, DISABLE_TELEMETRY, TZ — no retention setting) -->
**Jogalap:** jogos érdek (GDPR 6. cikk (1) f) — hogy lássuk, használják-e az oldalt.
### 3.3 Szervernaplók
A weboldalt kiszolgáló program (nginx) a kéréseket naplózhatja, köztük az IP-címedet. Külön
naplózási vagy megőrzési beállítást nem adtunk meg, tehát az alapértelmezés működik, és
**megőrzési időt erre sem állítottunk be**.
<!-- source: manifests/webpage.yaml (nginx:alpine; no access_log/log_format directive anywhere) -->
### 3.4 Külső tartalom és a DNS
A weboldal nem tölt be külső betűtípust, külső szkriptet, beágyazott videót vagy hirdetést.
A saját mérőprogramunkon kívül semmi nem töltődik be máshonnan.
<!-- source: measured 2026-10-09 in the browser: the only script sources are felhom.eu/assets/gallery.js and stats.felhom.eu/script.js; no external stylesheet, no iframe -->
A `felhom.eu` névfeloldását (DNS) a **Cloudflare** végzi, de
**csak névfeloldást**: a weboldal forgalma nem halad át a Cloudflare-en.
Ezt megmértük — a `felhom.eu` nyilvános címbejegyzése a mi saját kiszolgálónkra
mutat, nem a Cloudflare hálózatára.
<!-- source: measured 2026-10-09 from DooPlex: dig @1.1.1.1 and @8.8.8.8 felhom.eu A -> 37.191.56.193 (not a Cloudflare address range); NS -> martha/tony.ns.cloudflare.com; curl -I https://felhom.eu/ returns no cf-ray header -->
## 4. Kapcsolatfelvételi űrlap és e-mail
**Mit adsz meg:** a nevedet, az e-mail-címedet, a választott tárgyat, az üzenetet
és a csatolt fájlokat (legfeljebb 5 fájl, összesen 20 MB).
<!-- source: website/kapcsolat.html:78-111 (fields), :193-196 (maxFiles 5, 20 MB) -->
**Mire használjuk:** hogy válaszoljunk neked.
**Hogyan jut el hozzánk:** a böngésződ elküldi a saját kis programunknak, az
e-mailt a **Resend** levélküldő szolgáltatás továbbítja az
`info@felhom.eu` címre, ahová a leveleket a **Cloudflare Email Routing**
viszi tovább egy **Gmail**-postafiókba. Ott olvassuk el. Ha közvetlenül írsz az
`info@felhom.eu` címre, ugyanez az út érvényes, a Resend nélkül.
<!-- source: manifests/contact-mailer.yaml:1-2, :66-69; README.md:133-135, :146-151 -->
**Meddig:** amíg a megkeresésed le nem zárul, és utána is, amíg a levelezésünkben
marad. **Automatikus törlés ma nincs beállítva.** Ha szeretnéd, hogy töröljük a
leveledet, írj az [info@felhom.eu](mailto:info@felhom.eu) címre, és töröljük.
**Jogalap:** a hozzájárulásod (GDPR 6. cikk (1) a). Ha árajánlatot kérsz, a
szerződéskötést megelőző lépés is lehet a jogalap (6. cikk (1) b).
## 5. A Facebook-oldalunk és a Messenger
Van egy Facebook-oldalunk: `facebook.com/felhom.eu`. Ha meglátogatod vagy írsz
nekünk a Messengeren, a Meta a saját szabályai szerint kezeli az adataidat — ezt mi nem tudjuk
megváltoztatni.
Az oldal **látogatottsági statisztikájáért** („Oldalelemzések") a Meta és mi
**közös adatkezelők** vagyunk a GDPR 26. cikke szerint. Mi csak összesített
számokat látunk, azt nem, hogy ki járt az oldalon. A Messengeren küldött üzenetedet
elolvassuk, és ugyanúgy kezeljük, mint egy e-mailt.
- A Meta kiegészítése az Oldalelemzésekről:
[facebook.com/legal/terms/page_controller_addendum](https://www.facebook.com/legal/terms/page_controller_addendum)
- A Meta adatkezelési szabályzata:
[facebook.com/privacy/policy](https://www.facebook.com/privacy/policy/)
<!-- source: read 2026-10-09 — https://www.facebook.com/legal/terms/page_controller_addendum, title "Tudnivalók az Oldalelemzésekről", section "Az Oldalelemzések funkció adatkezelői függeléke": Meta Platforms Ireland Limited and the Page admin are joint controllers under GDPR Art. 26 for Page Insights; effective 25 April 2023 -->
## 6. A zárt teszt résztvevőinek adatai a központi rendszerünkben
A szervered rendszeresen jelentést küld a központi rendszerünknek
(`hub.felhom.eu`), hogy lássuk, minden rendben van-e. Ezeket tároljuk:
- **Azonosítód, neved, domained, e-mail-címed, nyelved** — amíg törölünk téged a rendszerből.
<!-- source: hub/internal/store/store.go:161-171, :223 -->
- **A szerver állapotjelentései** (gépnév, processzor-, memória- és lemezhasználat, hőmérséklet,
a telepített alkalmazások neve és állapota, a mentések állapota) — **90 nap**.
<!-- source: manifests/hub.yaml:78 (retention.max_days: 90); hub/internal/store/store.go:1528-1540 -->
- **Események** (például „a mentés nem sikerült") — **90 nap**.
<!-- source: hub/internal/store/store.go:2695-2702 (PruneEvents) -->
- **Alkalmazásonkénti erőforrás-statisztika** — **90 nap**.
<!-- source: hub/cmd/hub/main.go:1022 -->
- **Alkalmazásnaplókból kiszűrt hibaüzenetek**, kitakarva — az utolsó előfordulás után **30 nap**.
<!-- source: hub/cmd/hub/main.go:1027 (PruneStaleIssues 30 days); hub/internal/store/telemetry.go:35 -->
- **Naplórészlet, csak ha külön kérjük**, kitakarva — alkalmazásonként a legutóbbi kettő, és a törlésedkor törlődik.
<!-- source: hub/internal/store/logtail.go:74-82; customer_delete.go:57-58 -->
- **Diagnosztikai naplócsomag, csak külön kérésre** — **72 óra**.
<!-- source: hub/internal/store/logbundle.go:28-29 (logBundleTTL = 72h) -->
- **A kiküldött értesítések naplója** — a törlésed után **1 évig**, aztán törlődik.
Amíg aktív vagy, erre nincs megőrzési idő.
<!-- source: operator ruling 2026-10-08 09:04, 09 §3 decision 181; hub/internal/store/deleted_customer_audit.go -->
- **A visszaállítások és a szervertörlés naplója** — ezt **nem töröljük**, hogy utólag is elszámoltatható legyen, ki mit tett.
<!-- source: hub/internal/store/store.go:734 ("NEVER pruned") -->
- **A mentésed titkosító kulcsa, a helyreállító kódoddal lezárva** — amíg törölünk téged.
<!-- source: hub/internal/store/store.go:400-446 -->
- **A szerver vészhelyzeti konzoljelszava, titkosítva** — amíg a szervert töröljük.
<!-- source: hub/internal/store/store.go:552-564 -->
**A kulcsletétről, egyszerűen:** a mentésed kulcsát csak lezárt formában tároljuk.
Kinyitni csak a **helyreállító kódoddal** lehet, ami nálunk nincs meg. Ha elveszíted
ezt a kódot, a távoli mentésed nem nyitható ki — mi sem tudjuk kinyitni.
<!-- source: documentation/architecture/07-backup-architecture.md:67-75 ("genuinely zero-knowledge… R exists in zero system copies by design") -->
A központi rendszer adatbázisáról éjjelente mentés készül, titkosítva, a távoli mentőszerverünkre.
Ott **14 napi és 8 heti** példány marad meg, a nálunk tárolt másolatban **8 heti**.
Ezért egy törölt résztvevő adatai a mentésekben eddig az ideig még megtalálhatók.
<!-- source: documentation/runbooks/RUNBOOK-hub-db-offsite-backup.md:72-73 (--keep-daily 14 --keep-weekly 8); documentation/runbooks/ep0-datastore-copy.md:15-17 (keep-weekly 8) -->
**Jogalap:** a veled kötött megállapodás teljesítése (GDPR 6. cikk (1) b); a naplók megőrzésére jogos érdek (6. cikk (1) f).
## 7. A szervered adatainak távoli mentése
A szervereden lévő adatokról távoli mentés készül. **A mentés nálad, a szerveren
titkosítódik, mielőtt elhagyja az otthonodat.** Sem a tárhely üzemeltetője, sem mi nem
tudjuk elolvasni a tartalmát.
<!-- source: documentation/architecture/01-topology-and-trust.md:118 ("ciphertext only (operator can't read)"); 07-backup-architecture.md:378-379 -->
- **Alkalmazásonkénti fájlmentés** — **Hetzner Storage Box**,
Falkenstein, Németország. 7 napi, 4 heti és 6 havi példány marad meg. A fiókod
visszaállításakor törlődik.
<!-- source: manifests/hub.yaml:224-226 (HETZNER_LOCATION "fsn1"); fsn1 = Falkenstein, Germany per https://docs.hetzner.com/cloud/general/locations/ read 2026-10-09; 07-backup-architecture.md:377 (keep-daily 7, weekly 4, monthly 6) -->
- **Teljes szervermentés** — a saját távoli mentőszerverünkre, amely a
**Hetzner Cloud** nürnbergi (Németország) telephelyén fut. A legutóbbi 2 heti
példány marad meg; a törlésedkor törlődik.
<!-- source: documentation/runbooks/RUNBOOK-ep0-datastore-volume-2026-07-27.md:6 ("Hetzner CX33 … Nuremberg") -->
- **Ennek másolata a saját szerverünkön** — továbbra is titkosítva, 8 heti példány.
A törlésed után **legfeljebb 30 napon belül** törlődik; ezt egy naponta futó
feladat végzi.
<!-- source: operator ruling 2026-10-08 09:04, decision 181; scripts/ep0-copy-gc/; MEASURED 2026-10-09 on DooPlex: felhom-ep0-copy-gc.timer active, last run Fri 2026-10-09 08:00 CEST, Result=success, ExecMainStatus=0 -->
## 8. Hozzáférés a szerveredhez
Őszintén: **rendszergazdai (root) hozzáférésünk van minden szerverhez, amit kezelünk.**
Ez kell a frissítésekhez, a mentések ellenőrzéséhez és a hibák javításához. Ezzel a hozzáféréssel
a szervereden tárolt adatok elérhetők. Csak üzemeltetésre és hibaelhárításra használjuk.
<!-- source: documentation/architecture/07-backup-architecture.md:49-52 ("The operator holds root SSH on every box… 'The operator cannot read customer data' was never the security property") -->
A fájljaid és az alkalmazásaid adatai **nem kerülnek át** a központi rendszerbe.
Oda csak a 6. pontban felsorolt állapotadatok jutnak el, és — külön kérésre, kitakarva —
naplórészletek.
<!-- source: felhom-controller/controller/internal/report/types.go:13-56; documentation/architecture/05-hub-architecture.md:206 -->
## 9. Az alkalmazásaid elérése az interneten
A szervereden futó alkalmazásokat a **Cloudflare Tunnel** szolgáltatáson keresztül
lehet elérni az internetről. **A titkosított kapcsolat a Cloudflare hálózatán végződik**,
vagyis ezeknek az alkalmazásoknak a forgalma áthalad a Cloudflare rendszerén. (Ez más, mint a
weboldalunk: a felhom.eu forgalma nem megy át rajta — lásd a 3.4 pontot.)
<!-- source: documentation/architecture/05-hub-architecture.md:178-180 ("the edge terminates TLS"); 01-topology-and-trust.md:113-114, :202-224 -->
## 10. Kik látják még az adataidat
- **Resend** — e-mail-küldés. Látja: a címzett e-mail-címét és a levél tartalmát.
- **Cloudflare** — a felhom.eu névfeloldása; a @felhom.eu címre érkező levelek
továbbítása; az alkalmazásaid internetes elérése. Látja: a továbbított leveleket és az
alkalmazások forgalmát.
- **Google (Gmail)** — az `info@felhom.eu` postafiókja. Látja: a
beérkező leveleket, köztük az űrlap üzeneteit.
- **Hetzner** (Németország) — a titkosított mentések tárolása. Csak titkosított
adatot lát.
- **Meta** — csak akkor, ha a Facebook-oldalunkat használod (5. pont).
A Resend, a Cloudflare, a Google és a Meta nemzetközi szolgáltatók, amelyek adatot az Európai
Gazdasági Térségen kívül is kezelhetnek. Hogy pontosan hol és milyen garanciával, azt a saját
adatkezelési tájékoztatójuk írja le.
## 11. A jogaid
Bármikor kérheted tőlünk, hogy:
- **megmondjuk, milyen adatot kezelünk rólad** (hozzáférés),
- **javítsuk**, ha valami hibás (helyesbítés),
- **töröljük** az adataidat (törlés),
- **korlátozzuk** a kezelését, amíg egy vitát tisztázunk,
- **odaadjuk neked** géppel olvasható formában (adathordozhatóság),
- **tiltakozz** a jogos érdeken alapuló kezelés ellen,
- **visszavond a hozzájárulásodat** — ettől a korábbi kezelés nem lesz jogellenes.
Hogyan kérd: írj az [info@felhom.eu](mailto:info@felhom.eu) címre.
**Egy hónapon belül válaszolunk** (GDPR 12. cikk (3)).
## 12. Ha panaszod van
Panasszal a felügyeleti hatósághoz fordulhatsz:
- **Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)**
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Postacím: 1363 Budapest, Pf.: 9.
- Telefon: +36 (1) 391 1400
- E-mail: [ugyfelszolgalat@naih.hu](mailto:ugyfelszolgalat@naih.hu)
- Web: [naih.hu](https://naih.hu)
<!-- source: https://www.naih.hu/ugyfelszolgalat-kapcsolat read 2026-10-09 -->
Bírósághoz is fordulhatsz.
## 13. A tájékoztató változásai
Ha változik, amit csinálunk, ezt a tájékoztatót is módosítjuk, és a tetején lévő verziószámot
megemeljük. A zárt teszt résztvevőinek a lényeges változásról e-mailt küldünk.
A szolgáltatás feltételeit a [Feltételek](/feltetelek) oldal írja le.
+120
View File
@@ -0,0 +1,120 @@
# A zart teszt feltetelei — AS PUBLISHED, 1.0
> **This is the text as published**, derived from `website/feltetelek.html` on 2026-10-09 so the record cannot
> drift from the page. Live at <https://felhom.eu/feltetelek>. Base draft: `DRAFT-aszf.md (service description only)` (kept).
> **Not legal advice** — written by an AI assistant from the system's own documents; a lawyer
> still decides what is legally required (R-802). Published before that review on the
> operator's ruling of 2026-10-09.
---
**Zárt teszt — 1.0 verzió, hatályos: 2026. október 9.**
## 1. Ki vagyunk
<!-- source: operator ruling 2026-10-09 (no company yet) -->
A Felhomot **Nagyfenyvesi Viktor** magánszemélyként működteti. A Felhom ma még
**nem cég**. Elérhetőség: [info@felhom.eu](mailto:info@felhom.eu).
## 2. Mi ez
Ez egy **ingyenes zárt teszt** egy otthoni szerver szolgáltatásról. Néhány magyar
háztartással próbáljuk ki, hogy működik-e a gyakorlatban. Nem termék, amit megvettél — egy
teszt, amiben részt veszel.
## 3. Mit kapsz a teszt alatt
<!-- source: DRAFT-aszf.md §3, limited to the items the system does today -->
- Egy **otthoni szervert beállítunk** nálad, és működőképes állapotba hozzuk.
<!-- source: documentation/architecture/01-topology-and-trust.md:182-183 -->
- **Alkalmazásokat telepítünk** rá a katalógusunkból, a vezérlőpulton keresztül.
<!-- source: documentation/architecture/01-topology-and-trust.md:85 -->
- Az alkalmazások **elérhetők lesznek az interneten** is.
<!-- source: documentation/architecture/01-topology-and-trust.md:202-215 -->
- **Figyeljük a szervert.** Ha baj van, szólunk.
<!-- source: documentation/architecture/05-hub-architecture.md:71-103, :308-318 -->
- **Mentés készül** több szinten: a szerveren, és titkosítva egy távoli tárhelyen is.
A részleteket az [Adatkezelési tájékoztató](/adatkezeles) 7. pontja írja le.
<!-- source: documentation/architecture/07-backup-architecture.md:373-379 -->
- **Frissítjük** az alkalmazásokat és a rendszert, jellemzően éjszaka, egy általad
beállítható időablakban.
<!-- source: documentation/architecture/07-backup-architecture.md:420 -->
## 4. Mit nem ígérünk
Ezt fontos elolvasni, mert egy teszt nem ugyanaz, mint egy kész szolgáltatás.
- **Nincs díj** a teszt alatt — se tőled, se felénk. Árat nem ajánlunk és nem kérünk.
- **Nem ígérünk rendelkezésre állást.** A szerver leállhat, és előfordulhat, hogy nem
vesszük észre azonnal.
- **Nem ígérünk válaszidőt.** Igyekszünk gyorsan segíteni, de határidőt nem vállalunk.
- **Nem garantáljuk, hogy minden fájl visszaállítható.** Mentés készül, és teszteljük
is, de egy teszt alatt bármi elromolhat.
**Ezért kérünk valamit:** amit nem veszíthetsz el, abból tarts meg egy saját
másolatot magadnál is. Ne a teszt legyen az egyetlen helye.
## 5. Hozzáférünk a szerveredhez
**Rendszergazdai (root) hozzáférésünk van a szerverhez.** Ez kell a frissítésekhez,
a mentés ellenőrzéséhez és a hibák javításához. Ezzel a szerveren lévő adatok elérhetők. Csak
üzemeltetésre és hibaelhárításra használjuk.
<!-- source: documentation/architecture/07-backup-architecture.md:49-52 -->
A veszélyes, adatvesztéssel járó műveletekhez a rendszerünk külön aláírást kér, és a szerver
maga kezdeményezi a kapcsolatot felénk.
<!-- source: documentation/architecture/01-topology-and-trust.md:97-105 (box-initiated control, signed jobs) -->
## 6. A mentésed kulcsa nálad van
A távoli mentésed titkosítva készül. A kulcsát egy **helyreállító kód** zárja, amit
csak te ismersz — nálunk nincs meg, és nem tudjuk pótolni. **Ha elveszíted, a távoli
mentésed nem nyitható ki.** Tedd el jól.
<!-- source: documentation/architecture/07-backup-architecture.md:67-83 -->
## 7. Az alkalmazások nem a mieink
A katalógusunkban mások által írt, nyílt forráskódú programok vannak. Ezeket nem mi adjuk el és
nem mi írtuk; mindegyikre a **saját licencfeltételei** vonatkoznak, és azok rád is
érvényesek.
<!-- source: DRAFT-aszf.md §5.4; documentation/backlog/OPEN-ITEMS.md (R-802 non-OSI licence list) -->
## 8. Az adataid a tieid
A szervereden lévő adatok és alkalmazások a tieid. Nem tartjuk vissza őket: a teszt után is
visszaállíthatók a helyreállító kódoddal.
<!-- source: documentation/architecture/01-topology-and-trust.md:300-302 ("Never hold data hostage") -->
## 9. Ha ki akarsz szállni
**Bármikor abbahagyhatod**, indoklás nélkül. Írj egy e-mailt az
[info@felhom.eu](mailto:info@felhom.eu) címre, és leállítjuk.
Ami ezután az adataiddal nálunk történik:
- a teljes szervermentésed a mentőszerverünkön a törléseddel **törlődik**;
- ennek nálunk tárolt másolata **legfeljebb 30 napon belül** törlődik — ezt egy
naponta futó feladat végzi;
<!-- source: MEASURED 2026-10-09 on DooPlex: felhom-ep0-copy-gc.timer active, last run Fri 2026-10-09 08:00 CEST, Result=success, ExecMainStatus=0 -->
- a kiküldött értesítések naplója a törlésed után **1 évig** marad meg, aztán törlődik;
- a visszaállítások és a szervertörlés naplóját **megőrizzük**, hogy utólag is
látható legyen, ki mit tett.
A részletes lista az [Adatkezelési tájékoztató](/adatkezeles) 6. és 7. pontjában van.
## 10. Ha változnak a feltételek
Ezek a feltételek változhatnak. Ha lényeges változás lesz, a teszt résztvevőinek
**előtte e-mailt küldünk**, és a tetején lévő verziószámot megemeljük.
## 11. Kapcsolat
[info@felhom.eu](mailto:info@felhom.eu) — adatkezelés:
[Adatkezelési tájékoztató](/adatkezeles).