Ministry Assistant 2

Adatvédelmi irányelvek

Hatálybalépés dátuma: 2026. szeptember 27.

1. Kik vagyunk

A Ministry Assistant abban segít a hírnököknek, hogy megtervezzék és feljegyezzék a szántóföldi szolgálatukat, jegyzeteket vezessenek, és – ha egy gyülekezet használja – elkészítsék az összejöveteli programokat, a szántóföldi összejöveteleket, a nyilvános tanúskodás beosztását, a helyettesítéseket és a szántóföldi jelentéseket. A fiók és a felhőfunkciók adatkezelője: Codivine Sp. z o.o., e-mail: fluttercodivine@gmail.com. Annak nagy része, amit Ön beír, soha nem hagyja el a telefonját. Ez az irányelv pontosan elmagyarázza, mi hagyja el, mikor, kihez kerül, és mennyi időre.

2. Mi marad az eszközön, és mi kerül a felhőbe

Minden, amit beír – órák, jegyzetek, területek, akikkel tanulmányoz, célok –, először az eszközén lévő adatbázisba kerül. Csak akkor hagyja el az eszközt, ha bekapcsol valamit: • fiók (e-mail, név, opcionálisan telefonszám – a bejelentkezéshez, ahhoz, hogy a barátai megtalálják, és az előfizetéshez szükséges), • szinkronizálás az eszközei között (Ön választja ki a szolgáltatót: a Ministry Assistant-fiókját, a Google Drive-ot vagy az iCloudot), • biztonsági másolat, • megosztás egy baráttal vagy egy link elküldése (például meghívás a szolgálatba), • csatlakozás egy gyülekezethez. A „Fiók (titkosított)” szinkronizálási beállítás az eszközön titkosítja a bejegyzéseit egy olyan kulccsal, amely az Ön titkosítási jelszavából származik. Mi nem tudjuk elolvasni őket. Az egyszerű „Firebase” beállítás nem titkosít – az alkalmazásban ez így is van jelölve.

3. Gyülekezet

A gyülekezet végponttól végpontig titkosított. A nevek, az összejöveteli programok, a feladatok, a szántóföldi összejövetelek beosztása a helyszínekkel és az online találkozók adataival, az összejövetelek közvetítésének adatai, a nyilvános tanúskodás beosztása, a feladatokra jóváhagyott személyek listái, a helyettesítési kérések, a jelenlét és a jelentések a telefonon titkosítódnak egy gyülekezeti kulccsal, amely csak a tagoknál van meg. A szerverünk csak titkosított szöveget tárol, és ebből semmit sem tud elolvasni. A szerver ugyanakkor látja azokat a technikai metaadatokat, amelyek nélkül a jogosultságok és az értesítések nem működnének: melyik fiók melyik gyülekezethez tartozik, és milyen jogosultságai vannak; mikor adtak le egy jelentést, és melyik szántóföldi csoportnak; ki jelentkezett egy bemutatóállványos beosztásra; mely fiókok vezetnek szántóföldi összejövetelt; mely fiókok kaptak helyettesítési kérést, ki fogadta el, és melyik időpontra vonatkozik; az előadó fiókja, amikor egy másik gyülekezetben tart előadást; a gyülekezet weboldalának beállításai. Az előadás száma és címe, amelyet egy másik gyülekezetből érkező előadó a meghívóoldalon kiválaszt, nincs titkosítva – ezek a vázlatok nyilvános listájából származnak. Ugyanannak a gyülekezetnek a tagjai automatikusan barátok lesznek az alkalmazásban (azt látják, amit a barátok – lásd a 4. pontot). Ezt kikapcsolhatja az adatvédelmi beállításokban; az Ön által hozzáadott barátok megmaradnak. A szántóföldi jelentések csak akkor kerülnek elküldésre, ha Ön ehhez kifejezetten hozzájárul, és a hozzájárulás visszavonható. A csoportfelvigyázójához és annak segédjéhez kerülnek, a csoport összesítése pedig a titkárhoz. Jelentés soha nem megy el automatikusan e hozzájárulás nélkül. Amikor egy tagot eltávolítanak, a gyülekezeti kulcsot lecserélik, hogy a korábbi tag ne tudja többé elolvasni az új tartalmakat. A gyülekezet tartalmát az adminisztrátorai és a megfelelő jogosultsággal rendelkezők viszik be. A gyülekezetben tárolt adatokkal kapcsolatos kérdéseivel (például egy bejegyzés a személyek listáján) először forduljon a gyülekezete véneihez – nekünk nincs hozzáférésünk ehhez a tartalomhoz.

4. Megosztás más személyekkel

Barátok: egy barát látja a keresztnevét és a profilképét. A vezetéknevét, a telefonszámát, az e-mail-címét, a gyülekezetét, a szerepét és a dátumokat külön-külön kapcsoló szabályozza a profiljában. A barátnak elküldött területek és érdeklődők másolatként érkeznek meg a barát postaládájába. Ön is és a címzett is törölheti, és magától eltűnik 30 nap után, ha senki nem tesz vele semmit. A linkeket (gyülekezeti feladat, egy hét programja, meghívó egy előadónak, tennivaló, meghívás a szolgálatba, helyettesítési kérés) bárki megnyithatja, akinek megvan a link – pontosan ez a céljuk. A visszafejtési kulcs a cím olyan részében van, amelyet a böngészők soha nem küldenek el a szervernek; a linkek lejárnak, és bármikor visszavonhatók. A linkre adott választ („Elfogadom” / „Nem tudom vállalni”) a szerverünk tárolja. Annak a nevét, aki csatlakozik egy nyitott szolgálati meghíváshoz vagy elfogad egy helyettesítési kérést, a link kulcsával titkosítjuk – csak a meghívás vagy a kérés küldője tudja elolvasni.

5. A gyülekezet weboldala

A gyülekezet böngészőben is elérhetővé teheti – az alkalmazással nem rendelkezők vagy csak a bejelentkezett tagok számára – a nyilvános tanúskodás beosztását, az irodalomkérő űrlapot, a hirdetőtáblát, a jelentésűrlapot és a szántóföldi összejövetelek beosztását. Az ilyen oldal tartalma a linkben lévő kulccsal van titkosítva, így a szerver nem tudja elolvasni. Akinek megvan a link, látja az oldalt – ezért a nevek (például a beosztásban szereplőké vagy a vezetőké) csak akkor jelennek meg rajta, ha a gyülekezet bekapcsolja őket. A gyülekezet adminisztrátora a beállításokban kikapcsolhat egyes oldalakat, bejelentkezést írhat elő, vagy teljesen kikapcsolhatja a böngészős hozzáférést. Amikor valaki fiók nélkül jelentkezik egy beosztásra vagy irodalmat kér, az általa megadott nevet, telefonszámot és megjegyzéseket már a böngészőben titkosítjuk a gyülekezeti kulccsal – ezeket csak a koordinátor tudja elolvasni az alkalmazásban. A böngésző helyben megjegyzi, mely beosztásokra küldtek jelentkezést; ez az információ nem jut el hozzánk. Ezen a webhelyen az analitika csak az Ön hozzájárulásával működik, és soha nem kapja meg a kérések tartalmát vagy a linkekben lévő kulcsokat.

6. Azok, akik nem használják az alkalmazást

Az alkalmazásban feljegyezheti azokat, akiket meglátogat, a címüket és a rájuk vonatkozó jegyzeteket, valamint azokat a gyülekezeti tagokat, akiknek nincs fiókjuk. Ezek a személyek nem a mi felhasználóink, és semmiben nem állapodtak meg velünk – Ön (a gyülekezetben pedig annak adminisztrátorai) dönti el, mit jegyez fel, és Ön felel érte. Ezért: az ilyen bejegyzések az eszközén maradnak, hacsak be nem kapcsolja a szinkronizálást vagy a megosztást; a gyülekezetben végponttól végpontig titkosítva vannak; a nevük csak akkor jelenik meg a gyülekezet weboldalán, ha a gyülekezet bekapcsolja a nevek megjelenítését; a beállításokban pedig egész szakaszokat ki lehet kapcsolni (például a címeket, ahol senkit nem találtak otthon, vagy az érdeklődőket) azokban az országokban, ahol az ilyen feljegyzések nem megengedettek. Ha valamelyikük azt kéri, hogy töröljék az adatait, törölje a bejegyzést az alkalmazásban – eltűnik az eszközéről, a felhőben lévő másolataiból, és az alább megadott megőrzési idő után a szervereinkről is. Írhat nekünk is, és segítünk.

7. Engedélyek

Névjegyek (opcionális) – hogy megmutassuk, a névjegyei közül kik használják már az alkalmazást. A címjegyzéke soha nem hagyja el a telefont: csak az e-mail-címek és a telefonszámok visszafordíthatatlan lenyomatai (hash-ei) kerülnek elküldésre, és ezekből semmit nem tárolunk. Helyadatok (opcionális) – hogy megmutassuk a helyzetét a terület térképén, és javaslatot tegyünk a legközelebbi területre. A helyzete nem jut el hozzánk. A gyülekezési hely vagy a bemutatóállvány helyének jelölőjét kézzel kell elhelyezni a térképen, nem az Ön helyzete alapján kerül oda. Értesítések (opcionális) – emlékeztetők és gyülekezeti értesítések. A gyülekezeti értesítések soha nem tartalmazzák egy feladat tartalmát vagy neveket. A címüket és rövid leírásukat a fiókjában lévő értesítési listán is megőrizzük, hogy egyik se vesszen el. Fényképek és fájlok (opcionális) – területkártyák fényképei, egy személy fényképe, a hirdetőtábla mellékletei, biztonsági mentések.

8. Szolgáltatók

Google / Firebase (Írország, USA) – bejelentkezés, adatbázis, fájltárolás, szerverfunkciók, push értesítések, összeomlási jelentések (Firebase Crashlytics), használati statisztikák az alkalmazásban (Firebase Analytics, csak az Ön hozzájárulásával – lásd a 9. pontot), és ezen a webhelyen a Google Analytics, amely addig nem indul el, amíg Ön hozzá nem járul. RevenueCat (USA) – az előfizetések kezelése. Megkapja a fiókazonosítóját, és a támogatás érdekében a fiókjában szereplő nevet, e-mail-címet és telefonszámot. Apple és Google – az előfizetések fizetésének feldolgozása. Mi soha nem látjuk a kártyaadatait. OpenStreetMap – térképcsempék. Egy térkép megnyitásakor az IP-címe és a térkép látható része elküldésre kerül a szervereikre. Google Térkép (vagy más térképalkalmazás) – a cím vagy a pont csak akkor nyílik meg abban az alkalmazásban, amikor Ön az „Útvonal” vagy a „Térkép” lehetőségre koppint. A Zoom és más online találkozószolgáltatások – a link az ő alkalmazásukban vagy webhelyükön nyílik meg; nekik semmilyen adatot nem adunk át. Szolgáltatási üzenetek e-mailes kézbesítése – technikai adatok, az alkalmazásból származó bejegyzések nélkül.

9. Használati statisztikák és összeomlási jelentések az alkalmazásban

A használati statisztikák (Firebase Analytics) ki vannak kapcsolva, amíg Ön hozzá nem járul. Az alkalmazás egyszer kérdez rá; a döntését bármikor megváltoztathatja itt: Beállítások → Adatvédelem → Személyes adatok → Használati statisztikák. A hozzájárulás visszavonása azonnal leállítja az adatgyűjtést, és visszaállítja a statisztikai azonosítót az eszközön. Az Ön hozzájárulásával az alkalmazás (telefonon, táblagépen és böngészőben) álnevesített eseményeket küld arról, hogy mely funkciókat használják – például „bejegyzés hozzáadva”, „biztonsági mentés létrehozva”, „jelentkezés műszakra” – általános részletekkel, például a bejegyzés forrásával, igen/nem jelzőkkel, a személyek kerekített számával és a szolgálati bejegyzés hosszával. A Google rögzíti az alkalmazás verzióját, az eszköz modelljét és operációs rendszerét, a nyelvet és a hozzávetőleges országot is (az IP-cím alapján megállapítva, amelyet a Google nem tárol). Az események az alkalmazástelepítés véletlenszerű azonosítójához, bejelentkezés esetén pedig a fiókja álnevesített azonosítójához kapcsolódnak, hogy a telefonja és a táblagépe egy felhasználónak számítson. Három szegmenst is hozzáadunk: az Ön szerepét a szolgálatban (például hírnök vagy általános úttörő), azt, hogy van-e PRO-ja, valamint a gyülekezeti hozzáférési szintjét (nincs, tag, jogosultságokkal, adminisztrátor, tulajdonos). Soha nem küldjük el annak tartalmát, amit Ön beír: sem neveket, címeket, jegyzeteket, jelentéseket, gyülekezetneveket vagy más gyülekezeti adatokat, sem e-mail-címeket vagy telefonszámokat. A statisztikákat kizárólag arra használjuk, hogy megértsük, mely funkciók segítenek, és melyeken kell javítani. A hirdetési funkciók és a Google signals ki vannak kapcsolva: nem gyűjtünk hirdetésazonosítót, és az adatokat nem használjuk hirdetésre vagy hirdetések személyre szabására. A statisztikákat 14 hónapig őrizzük, utána automatikusan törlődnek. Jogalap: az Ön hozzájárulása (a GDPR 6. cikk (1) bekezdés a) pontja és 9. cikk (2) bekezdés a) pontja). Az adatfeldolgozó a Google Ireland Limited; az adatok az EU–US Data Privacy Framework és általános szerződési feltételek alapján továbbíthatók a Google LLC-nek az USA-ba. Az alkalmazás tesztverziói soha nem küldenek statisztikát. Az összeomlási jelentéseket (Firebase Crashlytics, csak telefonon és táblagépen) a statisztikai beállítástól függetlenül elküldjük, mert nélkülük nem tudnánk kijavítani azokat a hibákat, amelyek működésképtelenné teszik az alkalmazást. A jelentés tartalmazza a hibát és a kódban azt a helyet, ahol előfordult, az alkalmazás verzióját, az eszköz modelljét, az operációs rendszert és egy véletlenszerű telepítési azonosítót. Nem kapcsolódik a fiókjához, és nem tartalmazza a bejegyzéseit. Jogalap: jogos érdekünk egy működő és biztonságos alkalmazáshoz (a GDPR 6. cikk (1) bekezdés f) pontja); tiltakozhat, ha ír nekünk. Az összeomlási jelentéseket 90 napig őrizzük. Az adatfeldolgozó – ahogy fent is – a Google Ireland Limited.

10. Meddig őrizzük az adatokat

• A fiókjával szinkronizált bejegyzések: ameddig a fiók aktív. Az előfizetés lejárta után még egy évig őrizzük őket, a törlés előtt 30 nappal figyelmeztetéssel. • A szinkronizálás által használt törlési jelölők: 180 nap. • Szántóföldi jelentések (a weboldalon keresztül küldöttek is) és a csoportok összesítései a titkárnak: 2 év az érintett hónap végétől — a jelentés elküldésével ebbe beleegyezel. Utána automatikusan törlődnek. Az alkalmazásban a szerző korábban is törölheti a jelentését, de az elküldés után 60 napon belül nem (hogy egy jelentést ne lehessen már másnap visszavonni a felvigyázótól). • A gyülekezet weboldaláról érkezett kérések (bemutatóállványos beosztás, irodalom), amelyeket a koordinátor nem fogadott el: 30 nap. • Helyettesítési kérések: legfeljebb 2 nappal a feladat időpontja után. • Az értesítési lista: 60 nap. • Hirdetmények a gyülekezet hirdetőtábláján: a gyülekezet által beállított lejárati dátumig vagy a törlésig. • Meghívó- és megosztási linkek: legfeljebb 120 nap, a legtöbbjük ennél sokkal rövidebb ideig; tennivalókhoz szóló meghívók és a barátoknak küldött másolatok: 30 nap. • Fiók törlése: minden törlődik, ami fentebb szerepel – a fiókdokumentuma az összes bejegyzéssel és kulccsal, minden barátság mindkét oldala, a gyülekezeti tagság, a jelentések, a meghívók, az értesítések, a fájlok. Az a gyülekezet, amelynek Ön volt a tulajdonosa, egy másik adminisztrátorhoz kerül, vagy törlődik, ha nincs ilyen. • Gyülekezeti előfizetés nélküli gyülekezet: 12 hónap az előfizetés lejárta után (6 hónap, ha sosem volt más, csak az ingyenes időszak); a tulajdonos és az adminisztrátorok 30 nappal azelőtt értesítést kapnak, hogy a gyülekezet a fájljaival együtt törlődik. • A gyülekezet bemutatóállványos beosztásai és jelentkezései: 13 hónap; távollétek: a velük együtt megadott befejezési dátumig; kiadott irodalomkérések: 90 nap.

11. Biztonság

A kapcsolatok az átvitel során titkosítva vannak. A gyülekezet tartalma, a titkosított szinkronizálás és a biztonsági mentések ezen felül az eszközön is titkosítva vannak, egy olyan kulccsal, amely az Ön titkosítási jelszavából származik. Ez azt jelenti, hogy ezt a jelszót nem tudjuk Ön helyett visszaállítani. Őrizze meg a helyreállítási kódot, amely a jelszó beállításakor megjelenik – a jelszó vagy a kód nélkül a titkosított adatokat senki nem tudja elolvasni, mi sem.

12. Az Ön jogai

Joga van hozzáférni az adataihoz, helyesbíteni azokat, töröltetni őket, korlátozni az adatkezelést vagy tiltakozni ellene, és másolatot kapni róluk. Ennek nagy részét saját maga is elvégezheti az alkalmazásban: szerkesztheti vagy törölheti a bejegyzéseket, kikapcsolhatja azt, amit nem szeretne megosztani, vagy törölheti a fiókot (Beállítások → fiók), ami a fent felsorolt adatokat a szervereinkről is eltávolítja. Írhat nekünk a fluttercodivine@gmail.com címre is. Ha úgy gondolja, hogy helytelenül kezeljük az adatait, panaszt tehet a lengyel Személyes Adatok Védelmének Hivatala (Urząd Ochrony Danych Osobowych) elnökénél.

13. Változások és kapcsolat

Ez az irányelv frissülhet. A jelentős változásokról az alkalmazás frissítési jegyzeteiben és ezen az oldalon adunk hírt, új hatálybalépési dátummal. Adatkezelő: Codivine Sp. z o.o. E-mail: fluttercodivine@gmail.com