Adatkezelési tájékoztató (GDPR)

Hatálybalépés: 2026. március · Verzió: 2.0

1. Adatkezelő

Adatkezelő: FlyAbove üzemeltető (lásd Impresszum)
Székhely / kapcsolatfelvétel: · Az elérhetőséget az Impresszum oldalon tüntessük fel (NEXT_PUBLIC_LEGAL_EMAIL).

Részletes cégjegyzék-adatok: Impresszum.

2. Kezelt adatkörök és célok

  • Regisztrált felhasználók (csapattagok, vezetők): név, e-mail, profiladatok, belépési azonosítók (auth szolgáltatónál), szerepkörök, munkaidő- és feladatkapcsolódó adatok – a szerződés szerinti szolgáltatás nyújtása és biztonsága.
  • Ügyfél- és CRM-adatok: megrendelők, kapcsolattartók, címek, számlázáshoz kapcsolódó adatok – projektek és szerződések teljesítése, számlázás előkészítése.
  • Publikus ajánlatkérő űrlap (/rendeles) beküldői: név, e-mail, telefon, üzenet – kapcsolatfelvétel, ajánlatadás.
  • Ügyfélkapu / ajánlat link tokenek: korlátozott megosztás – dokumentumok megjelenítése a címzett részére.
  • Naplók, audit: biztonság, visszakövethetőség, jogos érdek / jogi kötelezettség (ahol alkalmazható).

3. Jogalapok (GDPR 6. cikk)

  • Szerződés teljesítése: regisztrált felhasználók és az általuk a rendszerbe vitt ügyféladatok kezelése a SaaS szolgáltatás nyújtásához.
  • Hozzájárulás: a publikus ajánlatkérő űrlap kitöltése; süti kategóriák az süti tájékoztató szerint.
  • Jogos érdek: rendszerbiztonság, visszaélések megelőzése, minőségbiztosítás, korlátozott naplózás (arányosan).
  • Jogi kötelezettség: pl. számviteli bizonylatok megőrzése (Sztv. szerinti időtartamok) – ilyenkor a törlés korlátozott lehet.

4. Adatmegőrzés (irányadó elvek)

Felhasználói és ügyféladatok: a szerződés időtartama alatt, majd törlés / anonimizálás a ÁSZF és belső szabályok szerint. Pénzügyi bizonylatokhoz kapcsolódó adatok: a jogszabály szerinti megőrzési idő (jellemzően legfeljebb 8 év). Audit / munkamenet jellegű naplók: korlátozott ideig (belső szabály szerint, cél a visszakövethetőség és nem a végtelen tárolás). Lead űrlap: amíg az üzleti cél megvan, vagy amíg az érintett nem kéri a törlést (hozzájárulás esetén).

5. Érintetti jogok

Hozzáférés, helyesbítés, törlés (ha nem ütközik megőrzési kötelezettséggel), adathordozhatóság, tiltakozás, a hozzájárulás visszavonása (ahol az a jogalap). Kérelmek: az Adatkezelő fenti elérhetőségén, illetve a fiókbeállításokban elérhető funkciókon keresztül (ahol beépítésre kerülnek).

6. Adatfeldolgozók (harmadik felek)

Supabase (adatbázis, hitelesítés, fájltárolás) – EU régió (javasolt: Frankfurt). Vercel (alkalmazás-hosting). Web Push: ha bekapcsoltad az értesítéseket, a böngésző / OS push szolgáltatója is részt vehet a kézbesítésben (technikai adatok). A lista változásáról az ÁSZF / tájékoztató frissítésével és – szerződés szerint – előzetes értesítéssel törekszünk tájékoztatni.

7. Sütik

Részletes leírás: Süti tájékoztató.

8. Panasz

Panasz benyújtása a Nemzeti Adatvédelmi és Információszabadság Hatóságnál: naih.hu.

Jogi véglegesítéshez javasolt ügyvédi ellenőrzés. Ez a szöveg technikai és tájékoztató célú keretet ad.