MONYK — Adatvédelmi tájékoztató (tervezet)
Utolsó frissítés: 2026. július 9. — jogi felülvizsgálat előtt nem tekintendő véglegesnek.
1. Kik vagyunk és mire vonatkozik ez a tájékoztató
Ez a tájékoztató a MONYK alkalmazás-családra vonatkozik:
- MONYK (fő pénzügyi app, Duo/Pro mód)
- MONYK Family (családi kiadáskezelés, gyerek-mód)
- MONYK Travel (utazási kiadáskövetés)
Üzemeltető: Takács Zoltán (magánszemélyként, nem cégként üzemeltetve), Németország. Kapcsolat: service@monyk.app
A három app külön adatbázist használ (külön Firebase-projekt), de az adatkezelési elvek közösek — emiatt egy közös tájékoztatóban, app-specifikus kiegészítésekkel foglaljuk össze.
2. Milyen adatokat kezelünk
2.1 Minden appra érvényes, közös adatkezelés
- Anonim fiókazonosító (Firebase Anonymous Auth):
minden telepítéskor automatikusan létrejön egy egyedi azonosító
(
uid), amihez az adataid kapcsolódnak. Ehhez nem kell regisztrálni, nem kérünk email-t vagy jelszót. - Opcionális Google-fiók összekapcsolás: ha te magad kezdeményezed (Beállítások → Fiók), a Google-fiókod neve, email-címe és profilképe hozzárendelődik az anonim fiókodhoz, hogy új eszközön is visszakapd a hozzáférésed. Ez teljesen opcionális, bármikor leválasztható; ilyenkor a név/fotó törlődik, de a korábbi adataid megmaradnak az anonim fiókodban.
- Az általad rögzített pénzügyi/tétel-adatok (kiadások, bevételek, kategóriák, célok, ismétlődő tételek stb.) — ezek a Firestore felhőadatbázisunkban tárolódnak, hogy több eszközön is elérhesd őket (Duo/Family megosztott mód esetén a családtagjaid/párod is látja).
- Helyi tárolás (localStorage): egyes beállítások (nyelv, téma, utoljára használt pénznem stb.) az eszközödön, helyben tárolódnak, nem kerülnek fel a szerverre.
- Nem használunk hirdetést, hirdetési követőkódot vagy harmadik fél analitikai/marketing eszközt. Az egyetlen külső szolgáltató a Google Firebase (adattárolás, hitelesítés) és — a Travel appban — egy árfolyam-lekérdező API.
2.2 MONYK Family — kiegészítő adatkezelés
- Gyerek-profilok: név, életkor/évfolyam, ikon/avatar, iskola neve, zsebpénz-beállítások — ezeket a szülő/gondviselő rögzíti, nem a gyerek saját maga.
- Nyugta-fotók (ha a funkciót használod): a kép a Firebase Storage-ban tárolódik, csak a családtagok érik el.
- Gyerek-eszköz párosítás (meghívókód): a gyerek saját eszközén futó “Kids” nézet a szülő által generált kóddal párosodik; a gyerek nem hoz létre önálló, a szülőtől független fiókot.
- GDPR 8. cikk / gyermekek adatai: a meghívókód
generálásakor a szülő megerősíti, hogy jogosult a gyermek nevében
hozzájárulni az adatkezeléshez. (Az erre vonatkozó pontos
jelölőnégyzet-szöveg még kidolgozás alatt — lásd
MONYK_Family_todo.md147. sor.)
2.3 MONYK Travel — kiegészítő adatkezelés
- Utazási tételek: dátum, összeg, pénznem, kategória, résztvevők neve (ha közös költést rögzítesz).
- Élő árfolyam-adatok: a pénznemváltáshoz külső árfolyam-szolgáltatótól kérünk le adatot; ez a lekérdezés nem tartalmaz személyes adatot rólad.
2.4 MONYK (Pro) — kiegészítő adatkezelés
- Duo-párosítás: ha párban használjátok, mindkettőtök tétel-adata ugyanabban a megosztott Firestore-dokumentumban tárolódik, amíg a párosítás aktív.
- Hiteltörlesztés-számítások: a megadott hitelösszeg/kamat/futamidő adatok szintén a Firestore-ban tárolódnak, kizárólag a saját fiókodhoz/családodhoz/párodhoz kötve.
3. Miért kezeljük ezeket az adatokat (jogalap)
- Szerződés teljesítése / az app alapfunkciójának biztosítása: az adatrögzítés és a több eszköz közti szinkron enélkül nem működne.
- Hozzájárulás: az opcionális Google-fiók összekapcsolás, a nyugta-fotó funkció és az értesítések esetén.
- Jogos érdek: hibakeresés, visszaélés-megelőzés (pl. ugyanazon Google-fiók két különböző MONYK-fiókhoz linkelésének megakadályozása).
4. Adattovábbítás, tárolás helye
Az adatok a Google Firebase infrastruktúráján, az eur3 (Európai Unió, több-régiós) tárolási régióban tárolódnak. Ez azt jelenti, hogy az adatok tárolása az Európai Unión belül történik, harmadik országba történő adattovábbítás (és az ehhez esetlegesen szükséges garanciák, pl. SCC) emiatt nem releváns.
5. Adatmegőrzés és törlés
- Az adataid addig maradnak meg, amíg használod az appot, vagy amíg te magad nem törlöd azokat.
- Fiók/adat törlése: Beállítások → Veszélyzóna (az elnevezés app-onként kissé eltér: pl. MONYK Family-ben „Család végleges törlése”, MONYK Travel-ben „Adatok törlése”), vagy írj emailt a fenti elérhetőségre.
- Google-fiók leválasztásakor csak a név/profilkép törlődik, a tétel-adataid megmaradnak az anonim fiókodban.
6. A te jogaid (GDPR)
Az EU/EGT-ben élő felhasználóknak joguk van:
- hozzáférni a róluk tárolt adatokhoz,
- azok helyesbítését kérni,
- azok törlését kérni (“elfeledtetéshez való jog”),
- az adatkezelés korlátozását kérni,
- adathordozhatóságot kérni,
- tiltakozni az adatkezelés ellen,
- panaszt tenni az illetékes adatvédelmi hatóságnál.
Ezekhez a jogokhoz a fenti kapcsolattartási címen keresztül fordulhatsz.
7. Gyermekek adatai (kiegészítő rész a Family app miatt)
A MONYK Family gyerek-profiljait kizárólag a szülő/gondviselő hozza létre és kezeli. Németországban (és más, 16 éves hozzájárulási küszöböt alkalmazó országokban) 16 év alatti gyermek esetén a szülői hozzájárulás a meghívókód generálásával valósul meg — ez technikailag azt jelenti, hogy csak az tud gyerek-profilt létrehozni, akinek már van saját, hitelesített MONYK Family-hozzáférése.
8. Kapcsolat
Kérdés, adatkezeléssel kapcsolatos kérés esetén: service@monyk.app
MONYK — Privacy Policy (draft)
Last updated: July 9, 2026 — not to be considered final before legal review.
1. Who we are and what this policy covers
This policy covers the MONYK family of apps:
- MONYK (main finance app, Duo/Pro mode)
- MONYK Family (family expense management, kid mode)
- MONYK Travel (travel expense tracking)
Operator: Zoltan Takacs (operating as a private individual, not a company), Germany. Contact: service@monyk.app
The three apps each use a separate database (separate Firebase project), but the data-handling principles are shared — this is why we summarize them in one common policy, with app-specific additions.
2. What data we process
2.1 Common to all apps
- Anonymous account identifier (Firebase Anonymous
Auth): every installation automatically creates a unique
identifier (
uid) that your data is linked to. No registration, email, or password is required for this. - Optional Google account linking: if you choose to do this yourself (Settings → Account), your Google account’s name, email address, and profile photo are attached to your anonymous account, so you can regain access on a new device. This is entirely optional and can be unlinked at any time; unlinking removes the name/photo, but your existing data remains in your anonymous account.
- The financial/entry data you record (expenses, income, categories, goals, recurring items, etc.) — this is stored in our Firestore cloud database so you can access it across multiple devices (in Duo/Family shared mode, your family members/partner can also see it).
- Local storage (localStorage): certain settings (language, theme, last-used currency, etc.) are stored locally on your device and never reach our servers.
- We do not use advertising, ad-tracking, or any third-party analytics/marketing tools. The only external services involved are Google Firebase (data storage, authentication) and — in the Travel app — a currency exchange-rate lookup API.
2.2 MONYK Family — additional processing
- Child profiles: name, age/grade, icon/avatar, school name, allowance settings — these are entered by the parent/guardian, not by the child themselves.
- Receipt photos (if you use this feature): the image is stored in Firebase Storage and is only accessible to family members.
- Child device pairing (invite code): the “Kids” view running on the child’s own device is paired using a code generated by the parent; the child does not create a separate account independent of the parent.
- GDPR Article 8 / children’s data: when generating
the invite code, the parent confirms they are authorized to consent to
data processing on the child’s behalf. (The exact checkbox wording
for this is still being finalized — see
MONYK_Family_todo.md, line 147.)
2.3 MONYK Travel — additional processing
- Travel entries: date, amount, currency, category, participant names (if you record shared expenses).
- Live exchange-rate data: to convert currencies we query an external exchange-rate provider; this lookup does not include any personal data about you.
2.4 MONYK (Pro) — additional processing
- Duo pairing: if used as a couple, both of your entry data is stored in the same shared Firestore document for as long as the pairing is active.
- Loan repayment calculations: the loan amount/interest rate/term data you enter is also stored in Firestore, tied exclusively to your own account/family/partner.
3. Why we process this data (legal basis)
- Performance of a contract / providing the app’s core function: data recording and multi-device sync would not work without this.
- Consent: for optional Google account linking, the receipt-photo feature, and notifications.
- Legitimate interest: troubleshooting, abuse prevention (e.g. preventing the same Google account from being linked to two different MONYK accounts).
4. Data transfer and storage location
Data is stored on Google Firebase infrastructure, in the eur3 (European Union, multi-region) storage location. This means storage takes place within the European Union, so transfers to third countries (and any related safeguards such as SCCs) are not relevant.
5. Data retention and deletion
- Your data is kept for as long as you use the app, or until you delete it yourself.
- Account/data deletion: Settings → Danger Zone (labeling differs slightly per app: e.g. “Permanently delete family” in MONYK Family, “Delete data” in MONYK Travel), or email us at the contact address above.
- Unlinking your Google account only removes the name/profile photo; your entry data remains in your anonymous account.
6. Your rights (GDPR)
If you live in the EU/EEA, you have the right to:
- access the data we hold about you,
- request correction of it,
- request its deletion (“right to be forgotten”),
- request restriction of processing,
- request data portability,
- object to processing,
- lodge a complaint with the competent data protection authority.
You can exercise these rights by contacting us at the address above.
7. Children’s data (additional section due to the Family app)
MONYK Family child profiles are created and managed exclusively by the parent/guardian. In Germany (and other countries applying a 16-year consent threshold), for children under 16 parental consent is implemented via the invite-code generation process — technically, this means only someone who already has their own authenticated MONYK Family access can create a child profile.
8. Contact
For questions or data-processing requests: service@monyk.app
MONYK — Datenschutzerklärung (Entwurf)
Zuletzt aktualisiert: 9. Juli 2026 — vor der rechtlichen Prüfung nicht als endgültig zu betrachten.
1. Wer wir sind und worauf sich diese Erklärung bezieht
Diese Erklärung bezieht sich auf die MONYK-App-Familie:
- MONYK (Haupt-Finanz-App, Duo-/Pro-Modus)
- MONYK Family (Familien-Ausgabenverwaltung, Kindermodus)
- MONYK Travel (Reisekosten-Tracking)
Betreiber: Zoltan Takacs (als Privatperson, nicht als Unternehmen betrieben), Deutschland. Kontakt: service@monyk.app
Die drei Apps verwenden jeweils eine eigene Datenbank (eigenes Firebase-Projekt), die Datenverarbeitungsgrundsätze sind jedoch gemeinsam — deshalb fassen wir sie in einer gemeinsamen Erklärung mit app-spezifischen Ergänzungen zusammen.
2. Welche Daten wir verarbeiten
2.1 Für alle Apps gemeinsam
- Anonyme Konto-Kennung (Firebase Anonymous Auth):
bei jeder Installation wird automatisch eine eindeutige Kennung
(
uid) erstellt, mit der deine Daten verknüpft sind. Dafür ist keine Registrierung, keine E-Mail-Adresse und kein Passwort erforderlich. - Optionale Google-Konto-Verknüpfung: wenn du dies selbst veranlasst (Einstellungen → Konto), werden Name, E-Mail-Adresse und Profilfoto deines Google-Kontos mit deinem anonymen Konto verknüpft, damit du auf einem neuen Gerät wieder Zugriff erhältst. Dies ist vollständig optional und kann jederzeit getrennt werden; dabei werden Name/Foto gelöscht, deine bisherigen Daten bleiben jedoch in deinem anonymen Konto erhalten.
- Die von dir erfassten Finanz-/Eintragsdaten (Ausgaben, Einnahmen, Kategorien, Ziele, wiederkehrende Posten usw.) — diese werden in unserer Firestore-Cloud-Datenbank gespeichert, damit du auf mehreren Geräten darauf zugreifen kannst (im Duo-/Family-Modus können auch deine Familienmitglieder/dein Partner sie sehen).
- Lokaler Speicher (localStorage): bestimmte Einstellungen (Sprache, Design, zuletzt verwendete Währung usw.) werden lokal auf deinem Gerät gespeichert und gelangen nicht auf unsere Server.
- Wir verwenden keine Werbung, kein Werbe-Tracking und keine Analyse-/Marketing-Tools von Drittanbietern. Die einzigen externen Dienste sind Google Firebase (Datenspeicherung, Authentifizierung) und — in der Travel-App — eine API zur Abfrage von Wechselkursen.
2.2 MONYK Family — zusätzliche Verarbeitung
- Kinderprofile: Name, Alter/Klassenstufe, Symbol/Avatar, Schulname, Taschengeld-Einstellungen — diese werden von den Eltern/Erziehungsberechtigten eingegeben, nicht vom Kind selbst.
- Kassenbon-Fotos (falls diese Funktion genutzt wird): das Bild wird in Firebase Storage gespeichert und ist nur für Familienmitglieder zugänglich.
- Kind-Geräte-Kopplung (Einladungscode): die auf dem eigenen Gerät des Kindes laufende „Kids”-Ansicht wird mit einem von den Eltern erzeugten Code gekoppelt; das Kind erstellt kein eigenes, von den Eltern unabhängiges Konto.
- DSGVO Art. 8 / Daten von Kindern: beim Erzeugen des
Einladungscodes bestätigen die Eltern, berechtigt zu sein, im Namen des
Kindes in die Datenverarbeitung einzuwilligen. (Der genaue Wortlaut
der entsprechenden Checkbox wird noch ausgearbeitet — siehe
MONYK_Family_todo.md, Zeile 147.)
2.3 MONYK Travel — zusätzliche Verarbeitung
- Reiseposten: Datum, Betrag, Währung, Kategorie, Namen der Teilnehmer (falls gemeinsame Ausgaben erfasst werden).
- Live-Wechselkursdaten: zur Währungsumrechnung fragen wir Daten bei einem externen Wechselkurs-Anbieter ab; diese Abfrage enthält keine personenbezogenen Daten über dich.
2.4 MONYK (Pro) — zusätzliche Verarbeitung
- Duo-Kopplung: bei gemeinsamer Nutzung als Paar werden die Eintragsdaten beider Personen im selben gemeinsam genutzten Firestore-Dokument gespeichert, solange die Kopplung aktiv ist.
- Kreditrückzahlungsberechnungen: die von dir eingegebenen Angaben zu Kreditbetrag/Zinssatz/Laufzeit werden ebenfalls in Firestore gespeichert, ausschließlich verknüpft mit deinem eigenen Konto/deiner Familie/deinem Partner.
3. Warum wir diese Daten verarbeiten (Rechtsgrundlage)
- Vertragserfüllung / Bereitstellung der Kernfunktion der App: die Datenerfassung und die geräteübergreifende Synchronisierung würden ohne dies nicht funktionieren.
- Einwilligung: für die optionale Google-Konto-Verknüpfung, die Kassenbon-Foto-Funktion und Benachrichtigungen.
- Berechtigtes Interesse: Fehlerbehebung, Missbrauchsprävention (z. B. Verhinderung, dass dasselbe Google-Konto mit zwei verschiedenen MONYK-Konten verknüpft wird).
4. Datenweitergabe, Speicherort
Die Daten werden auf der Infrastruktur von Google Firebase gespeichert, und zwar in der Speicherregion eur3 (Europäische Union, Multi-Region). Das bedeutet, dass die Speicherung innerhalb der Europäischen Union erfolgt; eine Übermittlung in Drittländer (und damit verbundene Garantien wie SCCs) ist daher nicht relevant.
5. Speicherdauer und Löschung
- Deine Daten bleiben erhalten, solange du die App nutzt oder bis du sie selbst löschst.
- Konto-/Datenlöschung: Einstellungen → Gefahrenzone (die Bezeichnung unterscheidet sich je nach App leicht: z. B. „Familie endgültig löschen” in MONYK Family, „Daten löschen” in MONYK Travel), oder schreibe eine E-Mail an die oben genannte Adresse.
- Beim Trennen des Google-Kontos werden nur Name/Profilfoto gelöscht, deine Eintragsdaten bleiben in deinem anonymen Konto erhalten.
6. Deine Rechte (DSGVO)
Nutzer:innen in der EU/im EWR haben das Recht:
- auf Auskunft über die zu ihnen gespeicherten Daten,
- auf Berichtigung dieser Daten,
- auf Löschung dieser Daten („Recht auf Vergessenwerden”),
- auf Einschränkung der Verarbeitung,
- auf Datenübertragbarkeit,
- der Verarbeitung zu widersprechen,
- Beschwerde bei der zuständigen Datenschutzbehörde einzureichen.
Diese Rechte können über die oben genannte Kontaktadresse geltend gemacht werden.
7. Daten von Kindern (Zusatzabschnitt wegen der Family-App)
Kinderprofile in MONYK Family werden ausschließlich von den Eltern/Erziehungsberechtigten erstellt und verwaltet. In Deutschland (und anderen Ländern mit einer Einwilligungsschwelle von 16 Jahren) erfolgt die elterliche Einwilligung bei Kindern unter 16 Jahren über den Prozess der Einladungscode-Erzeugung — technisch bedeutet dies, dass nur jemand mit eigenem, authentifiziertem MONYK-Family-Zugang ein Kinderprofil erstellen kann.
8. Kontakt
Bei Fragen oder Anliegen zur Datenverarbeitung: service@monyk.app