Kardhaus

Adatvédelmi tájékoztató

Az alkalmazás ennek az oldalnak a rövid fele, mert nekünk semmit nem küld.

Hatályos ettől 2026-08-20 · Utolsó frissítés 2026-09-22

Ez a tájékoztató a Kardhaus iOS-alkalmazására és erre a weboldalra egyaránt vonatkozik. Két nagyon különböző dokumentum egybefűzve, ezért alább külön tartjuk őket. Az adatkezelő a Kardhaus fejlesztője, elérhető a hello@kardhaus.com címen.

Az iOS-alkalmazás

A kártyái soha nem jutnak el hozzánk

A Kardhausban nincs fiók, reklám vagy követés, és az alkalmazás nekünk semmit nem küld. Nem arról van szó, hogy megígérjük: nem nézünk oda — a kártyái egyszerűen nem jutnak el hozzánk. A szkennelés és a szövegfelismerés az ön iPhone-ján történik. A saját iCloud-szinkronizálásán kívül kártyaadat három esetben kerül az Apple-höz, és senki máshoz: a kártyára nyomtatott cím az Apple Térképekhez; az 1.1-es verziótól iOS 27 alatt az AI-felismerés az Apple Private Cloud Compute szolgáltatásához; az 1.2-es verziótól iOS 27 alatt pedig egy utókövető piszkozat is oda, de csak ha ön koppintással kéri. Az 1.2-es verziótól ezen felül egy dolog jön hozzá: egy vásárlás — kártya soha — rögzülhet a RevenueCatnél, ha bekapcsolja az ehhez tartozó kapcsolót; mindenkinél, aki már korábban is használta a Kardhaust, kikapcsolva marad. Mindezt alább részletezzük.

Mit tárol az alkalmazás. A kártyák képeit, a belőlük felismert szöveget, a jegyzeteit, a címkéket, és — ha engedélyezi a helyhozzáférést — azt a helyet, ahol a kártya mentésekor volt. Mindez az alkalmazás saját tárhelyén, az ön iPhone-ján van.

Hová szinkronizál. Ha a Kardhaushoz be van kapcsolva az iCloud, ez a tárhely az ön saját privát iCloud-adatbázisán keresztül szinkronizál, az ön Apple-fiókja alatt. Ez az ön eszközei és az Apple közötti csatorna, amelynek nem vagyunk részesei és amelyet nem tudunk olvasni. Ha az iOS Beállításokban kikapcsolja az iCloudot a Kardhaushoz, a szinkronizálás leáll, és az adatok a készüléken maradnak.

Felismerés. A szkennelés és a szövegfelismerés — vagyis a kártyán lévő karakterek kiolvasása — mindig az ön iPhone-ján történik. Ezután az AI-felismerés mezőkbe rendezi a szöveget: név, cég, osztály, fióktelep, beosztás, cím. Az 1.0.x verziókig, illetve iOS 26 alatt ez a készüléken, az Apple Intelligence-szel fut. Az 1.1-es verziótól iOS 27 alatt, Apple Intelligence mellett, először az Apple Private Cloud Compute szolgáltatásához kerül, az adott kártya fotójával együtt. Az Apple úgy tervezte a Private Cloud Compute-ot, hogy az elküldött adatokat csak az adott kérés feldolgozására használja, ne tárolja, és még az Apple se férjen hozzájuk. Ha a Private Cloud Compute nem érhető el (nincs kapcsolat, a készülék nem alkalmas, vagy betelt az Apple által a Private Cloud Compute-hoz szabott használati keret), az eszközön futó Apple Intelligence veszi át, ha az sem megy, a beépített felismerés; a kártya így is elmentődik. Ha Pro nélkül elfogytak az ingyenes AI-felismerések, az AI-felismerés egyáltalán nem fut: a kártyát a beépített felismerés olvassa ki az iPhone-on, és a Private Cloud Compute-hoz semmi sem kerül. Az 1.1-es verzióban nincs olyan beállítás, amellyel a Private Cloud Compute kikapcsolható; az 1.1.1-es verziótól az alkalmazás Beállítások → Apple Intelligence menüjében van egy Private Cloud Compute-kapcsoló, alapértelmezés szerint bekapcsolva. Ha kikapcsolja, az AI-felismerés a készüléken fut; ugyanez a kapcsoló a utókövető piszkozatokra is vonatkozik. A „Keresés egyetlen mondattal” teljes egészében a készüléken fut: amit oda beír, nem hagyja el az iPhone-ját.

Utókövető piszkozatok, az 1.2-es verziótól. A Kardhaus meg tudja írni egy utókövető üzenet piszkozatát annak, akinek a névjegykártyáját elmentette. Semmi nem megy el, amíg nem koppint rá egy piszkozat elkészítésére, és az első előtt az alkalmazás megmutatja, mi hová kerül. iOS 27 alatt a piszkozatot először az Apple Private Cloud Compute szolgáltatása írja meg; ha nem érhető el, vagy ön kikapcsolta, akkor a készüléken futó Apple Intelligence, ha az sem megy, a beépített sablonok. Egy piszkozathoz a Private Cloud Compute csak ezt kapja meg: az adott kártyán szereplő nevet, beosztást, osztályt és céget; a legutóbbi találkozójuk helyszínének nevét (az utcai címét soha), dátumát, jellegét és jegyzetét; a kártya legfeljebb hat címkéjét; az ön benyomását az illetőről (legfeljebb 400 karakter); legfeljebb két korábbi, elküldöttnek jelölt piszkozat rövid részleteit; a beírt útmutatást; valamint a saját nevét, beosztását és cégét. Telefonszámot, e-mail-címet, postai címet, adószámot, weboldalt vagy fotót soha nem kap — ha ilyesmi szerepel abban, amit beírt, küldés előtt eltávolítjuk —, az aláírását pedig a készülék teszi hozzá, miután a piszkozat visszaérkezett. Ahogy a felismerésnél, az Apple itt is úgy tervezte a Private Cloud Compute-ot, hogy az adatokat csak az adott kérésre használja, ne tárolja, és senki ne férjen hozzájuk, az Apple sem. Hozzánk ebből semmi nem kerül. A piszkozatok a kártyával együtt tárolódnak: a készülékén, és ha a szinkronizálás be van kapcsolva, a saját iCloudjában. Az 1.1.1-es verziótól a Beállítások → Apple Intelligence menüben lévő Private Cloud Compute-kapcsoló az AI-felismeréshez és a piszkozatokhoz is kikapcsolja a Private Cloud Compute-ot.

Az engedélyek, és hogy mire valók valójában. Kamera — kártyák fényképezése. Helyadat, opcionális — annak rögzítése, hol kapta a kártyát. Mikrofon és beszédfelismerés — hangjegyzetek és hangalapú keresés; a felvétel a készüléken alakul szöveggé, soha nem tárolódik és soha nem kerül feltöltésre. Névjegyek — csak írás, és csak akkor, ha kártya mentését kéri. Fotók — csak írás, és csak akkor, ha kép mentését kéri. Mindegyik elutasítható, és az alkalmazás nélküle is működik tovább.

Vásárlások. Magát a fizetést az Apple intézi a StoreKiten keresztül; a fizetési adatait soha nem látjuk. Az 1.2-es verziótól egy kapcsoló dönt róla az alkalmazásban: Beállítások → Adatvédelem → „Vásárlási adatok küldése a RevenueCatnek”. Ha ki van kapcsolva, a RevenueCat SDK-ja el sem indul: egyetlen kérés sem megy oda, a vásárlás és a visszaállítás pedig kizárólag az Apple StoreKitjén fut, pontosan úgy, mint az 1.1.1-ben. Ha be van kapcsolva, a vásárlás és a visszaállítás a RevenueCaten keresztül megy, és a RevenueCat megkapja a vásárlást; hogy pontosan mit, azt a következő bekezdés írja le. Egy friss telepítés bekapcsolt kapcsolóval indul; aki 1.2 előtt is használta a Kardhaust, annál ki van kapcsolva — és kikapcsolva is marad, amíg az illető maga be nem kapcsolja. A változás az alkalmazás következő indításakor lép érvénybe. Mindkét esetben továbbra is az Apple saját, aláírt tranzakciós igazolása dönti el a készüléken, hogy a Pro fel van-e oldva: offline is működik, és a Családi megosztás sem változik. Ha pedig a RevenueCat nem érhető el, a vásárlás akkor is végbemegy.

A RevenueCat, ha a kapcsoló be van kapcsolva. A RevenueCat vásárlási infrastruktúrát szolgáltat, és adatfeldolgozóként jár el nekünk, adatfeldolgozási szerződéssel (GDPR, UK GDPR, CCPA). Kérésenként ezt kapja meg: magát a vásárlást (a termékazonosítót és az App Store-tranzakciót), egy anonim azonosítót, amelyet a RevenueCat maga hoz létre ehhez a telepítéshez, az alkalmazás verzióját és buildjét, az iOS verzióját, a készülék típusát, az első nyelveit, az App Store-fiókja országát, és azt, hogy tesztvásárlás volt-e. A vásárlási bejegyzés a RevenueCat kiszolgálóin marad (Amazon Web Services, Egyesült Államok). Amit soha nem kap meg: nevet, e-mail-címet, fiókot — nincs is —, tőlünk származó felhasználói azonosítót, hirdetési azonosítót, eszközazonosítót (a Kardhausba épített RevenueCat SDK úgy van módosítva, hogy soha ne olvassa ki), attribúciós adatot, és semmit a kártyáról: sem kártyaadatot, sem kártyafotót, sem névjegyeket. A RevenueCatnél nem hívjuk meg sem a `logIn`-t, sem az eszközazonosító-gyűjtést, sem semmilyen attribúciós felületet; a diagnosztika kikapcsolva marad; a RevenueCat-fiókunkon pedig nincs bekapcsolva semmilyen integráció más szolgáltatás felé, így az anonim azonosító senki máshoz nem jut el. Kikapcsolás: az alkalmazás beállításaiban kapcsolja ki a „Vásárlási adatok küldése a RevenueCatnek” lehetőséget; a következő indítástól az SDK nem indul el.

Az SDK-k — és az egy kivétel az 1.2-es verziótól. Az alkalmazásba nincs beépítve elemző, hirdetési, attribúciós vagy összeomlás-jelentő SDK, és semmit nem követünk: nincs hirdetési azonosító, nincs App Tracking Transparency kérdés, nincs eszközujjlenyomat, nincs fiók. Az 1.2-es verziótól pontosan egy külső fél SDK-ja futhat, és csak akkor, ha ön bekapcsolja: a RevenueCat, a vásárlásokhoz — fent leírva. Emiatt változik az App Store adatvédelmi címkéje: az 1.1.x verzióig azt írja, hogy Nem gyűjtenek adatot; az 1.2-től csak Vásárlásokat — vásárlási előzményeket — jelent be, az alkalmazás működéséhez és elemzéshez, az ön személyéhez nem kapcsolva és követésre nem használva. Az Apple akkor is megköveteli ezt a bejelentést, ha a meglévő felhasználóknál a kapcsoló ki van kapcsolva: a címke az alkalmazásról szól, nem az ön példányáról.

Hová kerülnek a kártyaadatok — és ha ez megváltozna. Hozzánk soha: az alkalmazás nekünk semmit nem küld. Az Apple-höz három esetben. Először: minden beolvasás, importálás és szerkesztés után a Kardhaus automatikusan megkeresi az Apple Térképekben a kártyára nyomtatott címet, hogy a kártyát a térképen elhelyezze; ilyenkor csak a cím szövege megy el. Másodszor: az 1.1-es verziótól iOS 27 alatt az AI-felismerés annak az egy kártyának a fotóját küldi az Apple Private Cloud Compute szolgáltatásához, ahogy fent, a Felismerés pontban olvasható. Harmadszor: az 1.2-es verziótól iOS 27 alatt, és csak ha ön utókövető piszkozatot kér, az adott kártyán szereplő név, beosztás és cég, valamint a találkozós jegyzetei a Private Cloud Compute-hoz kerülnek — telefonszám, e-mail-cím, postai cím vagy fotó soha; a részletek fent, a Utókövető piszkozatok pontban. Az 1.1.1-es verziótól a Beállítások → Apple Intelligence kapcsolója a második és a harmadik esetben is kikapcsolja a Private Cloud Compute-ot. A RevenueCat soha nem kap kártyaadatot: az 1.2-es verziótól, és csak bekapcsolt kapcsolóval, a vásárlást kapja meg, a kártyáról semmit. Ennél hosszabb címzettlista nincs. Ha a Kardhaus valaha kártyaadatot küldene bárkinek, aki nem az Apple, vagy vásárlási adatot bárkinek, aki nem az Apple és nem a RevenueCat, ez az oldal még a frissítés megjelenése előtt megnevezi a címzettet.

Gyermekek. A Kardhaus dolgozó felnőtteknek szánt eszköz, és nem gyermekeknek szól. Az alkalmazáson keresztül senkitől, semmilyen életkorban nem gyűjtünk adatot.

Nincs fiók, és hogyan töröl mindent

Nincs fiók. Nincs mit regisztrálni, nem kell e-mail-cím, nincs jelszó, nincs profil. Ezért nincs sehol az alkalmazásban „fiókom törlése" gomb sem: nincs törlendő fiókja, és a mi oldalunkon sincs másolat a gyűjteményéről.

Meddig őrzi meg az alkalmazás. Ameddig ön megőrzi. Nincs lejárat és nincs megőrzési ütemterv, mert az adat az ön készülékén van, és a döntés az öné.

Törlés. Az alkalmazás eltávolítása törli azt a gyűjteményt, amelyet az adott iPhone-on tart. Ha az iCloud-szinkronizálás be volt kapcsolva, egy másolat az ön saját iCloudjában marad, amíg azt is el nem távolítja: iOS Beállítások → az ön neve → iCloud → Fióktárhely kezelése → Kardhaus → Adatok törlése. Egyiket sem tudjuk ön helyett elvégezni, és egyik sem vonható vissza utólag.

Weboldal-statisztika

Amíg el nem fogadja a sávot, ez az oldal semmit nem tölt be egyetlen más cégtől sem. Semmilyen elemzés, semmilyen betűtípus, semmilyen beágyazás, semmilyen pixel. Ez körülbelül tíz másodperc alatt ellenőrizhető: nyissa meg a böngésző hálózati fülét és töltse újra — minden kérés a kardhaus.com felé megy, és sehová máshová.

Google Analytics 4 — alapból bekapcsolva, egy koppintással kikapcsolható

A GA4 sütiket használ, ezért olyan döntés marad, amit bármikor megváltoztathatsz. Az EGT-n, az Egyesült Királyságon és Svájcon kívül már érkezéskor be van kapcsolva; az első látogatáskor megjelenő tájékoztató ezt közli, és egy koppintással kínálja a Kikapcsolom lehetőséget. Az EGT-ben, az Egyesült Királyságban és Svájcban fordítva: a Google Consent Mode v2 ezekre a régiókra `analytics_storage` értékkel denied indul, és a `gtag.js` le sem töltődik a Google-tól, amíg rá nem koppintasz az Engedélyezésre. Mindkét esetben az `ad_storage`, az `ad_user_data` és az `ad_personalization` mindenhol denied marad — azután is, hogy hozzájárultál. Az elutasítás a böngésződben `kh-consent` néven marad, és minden későbbi látogatásnál érvényes.

Ha engedélyezi, a GA4 megkapja az oldalmegtekintéseket, a hivatkozó oldalt, az IP-címéből származtatott hozzávetőleges helyet (magát az IP-t a GA4 nem őrzi meg), a készülék és böngésző típusát, valamint egy `waitlist_signup` eseményt, ha feliratkozik. A Google Signals és a hirdetésszemélyre szabás ki van kapcsolva, így az adatokat nem használják hirdetési közönségek építésére. A választása a böngészőben a `kh-consent` kulcs alatt van, és másodszor nem kérdezzük meg. A bővített mérés be van kapcsolva, és néhány automatikus eseményt ad hozzá: meddig görgetett, kifelé mutató kattintások, letöltések, és hogy elkezdte vagy elküldte-e az űrlapot. Azt rögzíti, hogy ez megtörtént, nem azt, hogy mit írt — az űrlap tartalma a saját végpontunkon át jut el hozzánk, és soha nem a Google-on keresztül.

Ha meggondolja magát, törölje az oldal adatait a böngésző beállításaiban, és a sáv újra megjelenik.

Ezen az oldalon nincs Google Fonts, nincs Google Tag Manager-tároló, nincsenek hirdetési pixelek és nincsenek harmadik féltől származó beágyazások.

A várólista

Ha elküldi az űrlapot, eltároljuk a beírt e-mail-címet, az esetleg kiválasztott régiót, mindent, amit a nem kötelező szabad szöveges mezőbe ír, azt az oldalt, ahonnan küldte, a nyelvét, azt az országot, ahonnan a kérés érkezett, és egy időbélyeget. Eltárolunk továbbá egy durva, hasított sebességkorlátozó tokent, hogy az űrlapot ne lehessen elárasztani; ez nem alakítható vissza IP-címmé, és folyamatosan eldobjuk.

A szabad szöveges mező szabad szöveg, kérjük, kezelje is így. Ember olvassa, és arról dönt, mi épüljön meg. Ne írjon bele semmi bizalmasat, és harmadik fél elérhetőségét se.

Cél. Írni önnek, amikor megnyílik a TestFlight-verzió és amikor megjelenik az alkalmazás, az ingyenes keretét ehhez a címhez kötni, és rangsorolni a fejlesztendőket.

Jogalap. Az ön hozzájárulása, amelyet az űrlap elküldésével ad meg.

Megőrzés. A megjelenésig plusz 90 nap, vagy amíg törlést nem kér — amelyik előbb bekövetkezik. A leiratkozás törli a bejegyzést, nem pedig megjelöli.

Hol tároljuk, és ki dolgozza fel. Az űrlap magára a kardhaus.com-ra megy, soha nem harmadik fél űrlapszolgáltatására, így a beküldés pillanatában semmilyen más cég nem látja. A bejegyzést a saját fiókunkban lévő Cloudflare D1-be írjuk, és tükrözzük egy általunk kezelt nem nyilvános Google-táblázatba, hogy a lista adatbázis-kliens nélkül is olvasható legyen. A Google tehát tárolásszolgáltatóként kezeli a címét és a megjegyzését. Az IP-címét és a böngészőazonosítóját nem kapja meg: a másolat a mi kiszolgálónkról indul, nem az ön böngészőjéből.

Ezen túl címzett nincs. A listát nem adjuk el, nem adjuk bérbe, nem osztjuk meg, és semmi másra nem használjuk, mint a leírt két levélre.

Az ön jogai. Hozzáférés, helyesbítés, törlés és a hozzájárulás visszavonása. Írjon a hello@kardhaus.com címre, és megtörténik, azon túl semmilyen ellenőrzés nélkül, hogy az érintett címről válaszoljon. A törlés az adatbázisból és a táblázatból is eltávolítja a bejegyzést. Panaszt is tehet az adatvédelmi hatóságnál — Magyarországon a NAIH-nál.

Ha jelentkezett az Android-tesztre. Az Android-oldalon megadott cím felkerül a Kardhaus Google Play-es tesztelői listájára, tehát a Google megkapja — a meghívót a Play küldi, és a Play dönti el, ki telepítheti a tesztet. Csak erre használjuk, a teszt végéig vagy a törlési kéréséig őrizzük, és kérésre levesszük a listáról.

Kapcsolat

hello@kardhaus.com — adatvédelmi kérések, törlési kérések, akadálymentességi problémák vagy bármi más. Ez az egyetlen cím, amit használunk, és ember válaszol rá.