Adatkezelési tájékoztató
Hatályos: 2026. augusztus 8. napjától visszavonásig
A szögletes zárójelben kiemelt mezőket a cég hiteles adataival kell kitölteni a végleges közzététel előtt.
1. Az adatkezelő
Adatkezelő: FlyBuilt Inc.
- Székhely: [KITÖLTENDŐ: a társaság bejegyzett székhelyének pontos címe — Sarasota, Florida, Amerikai Egyesült Államok]
- Nyilvántartási szám: [KITÖLTENDŐ: Florida Document Number] (Florida Department of State, Division of Corporations)
- Képviseli: [KITÖLTENDŐ: a vezérigazgató (Tamás) teljes neve] E-mail (adatvédelmi megkeresésekhez is): [KITÖLTENDŐ: hivatalos e-mail-cím]
- Honlap: [KITÖLTENDŐ: a weboldal végleges domainje] (a továbbiakban: „Weboldal”) Az Európai Unióban kijelölt képviselő (GDPR 27. cikk): mivel az Adatkezelő az Európai Unióban tevékenységi hellyel nem rendelkezik, de szolgáltatásait uniós (magyarországi) érintetteknek kínálja, a GDPR 27. cikke alapján uniós képviselőt jelöl ki: [KITÖLTENDŐ: az EU-képviselő neve, címe, e-mail-címe — a képviselő kijelölése kötelező] Adatvédelmi tisztviselő (DPO): az Adatkezelő a GDPR 37. cikke szerinti kötelező kijelölési feltételek hiányában adatvédelmi tisztviselőt nem nevezett ki. [KITÖLTENDŐ: ha mégis kineveztek DPO-t, itt a neve és elérhetősége adandó meg]
2. A tájékoztató célja és hatálya
Jelen tájékoztató a Weboldal látogatóinak, az ingyenes AI-láthatósági mérést igénylőknek, az érdeklődőknek, valamint az Adatkezelő ügyfeleinek és azok kapcsolattartóinak személyes adataira vonatkozó adatkezelést mutatja be, az (EU) 2016/679 rendelet (általános adatvédelmi rendelet, „GDPR”) 13–14. cikkének megfelelően. Az adatkezelésre a GDPR mellett az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) irányadó. Az Adatkezelő a GDPR területi hatálya alá a 3. cikk (2) bekezdése alapján tartozik, mivel szolgáltatásait az Unióban tartózkodó érintetteknek kínálja. Nem tartozik jelen tájékoztató hatálya alá az az adatkezelés, amelyet az Adatkezelő az ügyfelei weboldalain tárolt személyes adatokon, az ügyfél utasítására, adatfeldolgozóként végez (pl. az ügyfél weboldalának migrációja és üzemeltetése során megismert végfelhasználói adatok); erre a külön Adatfeldolgozási megállapodás vonatkozik, és ezen adatok adatkezelője az ügyfél.
3. Az egyes adatkezelések
3.1. Ingyenes AI-láthatósági mérés igénylése Kezelt adatok
Cél
Jogalap
Időtartam
név, e-mail-cím, telefonszám (ha megadásra kerül), a vizsgálandó weboldal címe (URL)
a kért mérés elvégzése, az eredmény megküldése, kapcsolatfelvétel az eredmény kapcsán
GDPR 6. cikk (1) bek. b) pont
— az érintett kérésére történő, szerződéskötést megelőző lépések megtétele
a mérés lezárását követő [KITÖLTENDŐ: pl. 12 hónap] elteltével törlésre kerül, kivéve ha szerződéskötésre vagy hozzájáruláson alapuló további megkeresésre kerül sor
3.2. Kapcsolatfelvétel, ajánlatkérés
Kezelt adatok
Cél
Jogalap
Időtartam
név, e-mail-cím, telefonszám (ha megadásra kerül), cégnév, az üzenet tartalma
a megkeresés megválaszolása, ajánlat készítése
GDPR 6. cikk (1) bek. b) pont
(szerződést megelőző lépések), illetve általános érdeklődésnél 6. cikk (1) bek. f) pont (jogos érdek: az üzleti megkeresések kezelése)
a megkeresés lezárását követő [KITÖLTENDŐ: pl. 12 hónap]
3.3. Megrendelés, szerződéskötés és teljesítés Kezelt adatok
Cél
Jogalap
Időtartam
név, cégnév, székhely/lakcím, adószám, e-mail-cím, telefonszám, a megrendelt csomag adatai, kapcsolattartói adatok, a teljesítéshez átadott hozzáférések
a szerződés megkötése, teljesítése, kapcsolattartás, igényérvényesítés
GDPR 6. cikk (1) bek. b) pont
(szerződés teljesítése); céges ügyfél kapcsolattartói esetén 6. cikk (1) bek. f) pont (a felek jogos érdeke a szerződés teljesítésében)
a szerződés megszűnését követően a polgári jogi elévülési idő végéig (Ptk. 6:22. §, általában 5 év)
3.4. Számlázás és fizetés Kezelt adatok
Cél
Jogalap
Időtartam
számlázási név és cím, adószám, a bizonylat adatai; a fizetési tranzakció adatai (a bankkártyaadatokat kizárólag a Stripe kezeli, az Adatkezelő azokhoz nem fér hozzá)
bizonylat kiállítása, a fizetés lebonyolítása, adó- és számviteli kötelezettségek teljesítése
GDPR 6. cikk (1) bek. c) pont
(jogi kötelezettség teljesítése)
a vonatkozó adó- és számviteli jogszabályok szerinti ideig (Magyarországon a számvitelről szóló 2000. évi C. törvény 169. §-a alapján 8 év)
3.5. Hírlevél, közvetlen üzletszerzés Kezelt adatok
Cél
Jogalap
Időtartam
név, e-mail-cím, a feliratkozás ténye és időpontja, a hozzájárulás igazolása
gazdasági reklámot is tartalmazó üzenetek (hírlevél, ajánlatok) küldése
GDPR 6. cikk (1) bek. a) pont
— az érintett hozzájárulása (a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény 6. §-ával összhangban); a hozzájárulás bármikor visszavonható
a hozzájárulás visszavonásáig (leiratkozásig); a leiratkozás minden hírlevél láblécében egy kattintással elérhető
Kezelt adatok
Cél
Jogalap
Időtartam
a panaszos neve, elérhetősége, a panasz tartalma, a panaszról felvett jegyzőkönyv és a válasz
a panasz kivizsgálása és megválaszolása
GDPR 6. cikk (1) bek. c) pont
— jogi kötelezettség (Fgytv. 17/A. §)
3 év (Fgytv. 17/A. §)
3.6. Panaszkezelés
3.7. Sütik (cookie-k) és hasonló technológiák A Weboldal sütiket és hasonló technológiákat használ. A működéshez feltétlenül szükséges sütik jogalapja az Adatkezelő jogos érdeke (GDPR 6. cikk (1) bek. f) pont), minden egyéb (statisztikai, marketing-) süti kizárólag az érintett előzetes, önkéntes hozzájárulása (GDPR 6. cikk (1) bek. a) pont) alapján kerül elhelyezésre, a Weboldalon megjelenő süti-beállító felületen keresztül. A részletes szabályokat a külön Süti (cookie) tájékoztató tartalmazza.
4. Címzettek, adatfeldolgozók
Az Adatkezelő az adatkezelési műveletekhez az alábbi adatfeldolgozókat, illetve önálló adatkezelőként eljáró szolgáltatókat veszi igénybe: Szolgáltató
Tevékenység
Szerep
HighLevel Inc. (Dallas, Texas, USA) —
[KITÖLTENDŐ: pontos cím]
a Weboldal futtatása, űrlapok, CRM- és e-mail-rendszer
adatfeldolgozó
Stripe, Inc. (USA) / Stripe Payments
Europe, Ltd. (Írország)
online bankkártyás fizetés lebonyolítása
a fizetési adatok tekintetében önálló adatkezelő
Lovable (lovable.dev) —
[KITÖLTENDŐ: a szolgáltató pontos cégneve és székhelye]
az elkészült weboldalak fejlesztési és futtatási platformja
adatfeldolgozó (elsősorban az ügyfélprojektek körében)
[KITÖLTENDŐ: számlázószoftver neve, üzemeltetője (pl. Billingo / Szamlazz.hu)]
bizonylatok kiállítása
adatfeldolgozó
[KITÖLTENDŐ: könyvelő neve, címe]
könyvviteli szolgáltatás
adatfeldolgozó / önálló adatkezelő
[KITÖLTENDŐ: ha a Weboldal használ ilyet: Google Ireland Ltd. (Google Analytics, Ads), Meta Platforms Ireland Ltd. (Meta Pixel) — ha nem, e sor törlendő]
látogatottsági statisztika, hirdetések mérése (kizárólag hozzájárulás alapján)
közös adatkezelő / önálló adatkezelő a saját feltételeik szerint
Hatóság, bíróság vagy más, jogszabályban feljogosított szerv megkeresésére az Adatkezelő a jogszabályban előírt adatokat kiadhatja.
5. Adattovábbítás harmadik országba
Az Adatkezelő székhelye az Amerikai Egyesült Államokban van, ezért a megadott személyes adatok kezelése részben az USA-ban működő rendszerekben történik, továbbá egyes adatfeldolgozók (HighLevel, Stripe) szintén az USA-ban működnek. Az Európai Bizottság (EU) 2023. július 10-i megfelelőségi határozata alapján az EU–USA adatvédelmi keret (EU–U.S. Data Privacy Framework, „DPF”) szerint tanúsított szervezetek részére történő adattovábbítás megfelelő védelmi szintűnek minősül (GDPR 45. cikk). [KITÖLTENDŐ: rögzítendő, hogy a FlyBuilt Inc. rendelkezik-e DPF-tanúsítással; ha nem, a továbbítás garanciájaként az Európai Bizottság által elfogadott általános szerződési feltételeket (SCC, (EU) 2021/914 határozat) és szükség szerint kiegészítő intézkedéseket kell alkalmazni, és ezt itt kell feltüntetni] A Stripe és a HighLevel a DPF-tanúsított szervezetek listáján való szereplése a www.dataprivacyframework.gov oldalon ellenőrizhető. Az alkalmazott garanciákról és azok másolatáról az érintett az 1. pontban megadott elérhetőségen kérhet tájékoztatást.
6. Adatbiztonság
Az Adatkezelő a GDPR 32. cikkének megfelelő technikai és szervezési intézkedéseket alkalmaz, így különösen: titkosított adatátvitel (HTTPS/TLS), hozzáférés-kezelés és jogosultsági szintek, erős jelszavak és többfaktoros azonosítás az adminisztrációs felületeken, rendszeres biztonsági mentések, valamint az igénybe vett szolgáltatók gondos kiválasztása. Az Adatkezelő az adatokat csak a feladat ellátásához szükséges munkatársak és közreműködők számára teszi hozzáférhetővé.
7. Az érintettek jogai
- Hozzáférés (GDPR 15. cikk): az érintett visszajelzést kérhet arról, hogy személyes adatainak kezelése folyamatban van-e, és hozzáférhet a kezelt adatokhoz, valamint az adatkezelés lényeges körülményeihez. – Helyesbítés (16. cikk): az érintett kérheti a pontatlan adatok helyesbítését, a hiányos adatok kiegészítését. – Törlés („az elfeledtetéshez való jog”, 17. cikk): az érintett kérheti adatai törlését, ha például az adatkezelés célja megszűnt, a hozzájárulását visszavonta, vagy az adatkezelés jogellenes; a törlés a jogszabályon alapuló megőrzési kötelezettséggel érintett adatokra (pl. számviteli bizonylatok) nem terjed ki. – Korlátozás (18. cikk): az érintett a GDPR-ban meghatározott esetekben kérheti az adatkezelés korlátozását. – Adathordozhatóság (20. cikk): a hozzájáruláson vagy szerződésen alapuló, automatizált módon kezelt adatok tekintetében az érintett jogosult az adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, illetve azok továbbítását kérni. – Tiltakozás (21. cikk): az érintett saját helyzetével kapcsolatos okból bármikor tiltakozhat a jogos érdeken alapuló adatkezelés ellen; közvetlen üzletszerzési célú adatkezelés elleni tiltakozás esetén az adatok e célból tovább nem kezelhetők. – A hozzájárulás visszavonása (7. cikk): a hozzájáruláson alapuló adatkezelés esetén a hozzájárulás bármikor visszavonható; a visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét. Az érintett a jogait az 1. pontban megadott elérhetőségeken, díjmentesen gyakorolhatja. Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, de legkésőbb a beérkezésétől számított egy hónapon belül teljesíti vagy megválaszolja; e határidő a kérelem összetettségére tekintettel — az érintett tájékoztatása mellett — legfeljebb további két hónappal meghosszabbítható. Az Adatkezelő szükség esetén jogosult a kérelmező személyazonosságáról meggyőződni.
8. Jogorvoslati lehetőségek
- Panasz a felügyeleti hatóságnál: az érintett panasszal élhet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH).
- Székhely: 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1363 Budapest, Pf. 9.; telefon: +36 (1) 391-1400; e-mail: ugyfelszolgalat@naih.hu; honlap: www.naih.hu. Bírósági jogérvényesítés: az érintett jogainak megsértése esetén bírósághoz fordulhat; a per — az érintett választása szerint — az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
9. Egyéb rendelkezések
9.1. Az Adatkezelő automatizált döntéshozatalt és a GDPR 22. cikke szerinti, joghatással járó profilalkotást nem alkalmaz. 9.2. Az Adatkezelő az adatokat elsődlegesen az érintettől gyűjti. Ha a kapcsolattartói adatokat az érintett munkáltatója/megbízója adja át, az adatok forrása az adott ügyfél. 9.3. Adatvédelmi incidens esetén az Adatkezelő a GDPR 33–34. cikke szerint jár el: az incidenst — ha az valószínűsíthetően kockázattal jár — indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül bejelenti a felügyeleti hatóságnak, magas kockázat esetén az érintetteket is tájékoztatja.
9.4. Az Adatkezelő jelen tájékoztatót egyoldalúan módosíthatja; a mindenkor hatályos változat a Weboldalon érhető el. Lényeges módosításról az Adatkezelő a Weboldalon, illetve — a szerződéses ügyfelek esetén — e-mailben ad tájékoztatást.