1. Bevezetés és hatály

A FlyIT Kft. a személyes adatok kezelését a vonatkozó európai uniós és magyar jogszabályokkal összhangban végzi, biztosítva a jogszerű, tisztességes és átlátható adatkezelést, az adatbiztonságot és az érintetti jogok érvényesülését.

Cél: közérthetően bemutatni, hogy milyen személyes adatokat, milyen célból és jogalapon kezelünk, meddig őrizzük meg, kinek adjuk át, milyen biztonsági és szervezési intézkedéseket alkalmazunk, és milyen jogok illetik meg az érintetteket.

2. Az adatkezelő adatai

  • Név: FlyIT Korlátolt Felelősségű Társaság
  • Székhely: 2316 Tököl, Dózsa György utca 19.
  • Adószám: 27839294‑2‑13 • Cégjegyzékszám: 13‑09‑220038
  • E‑mail: info@flyit.hu

Adatvédelmi tisztviselő (DPO): Korek György • gyorgy.korek@flyit.hu

3. Szerepek és felelősségi körök

3.1 FlyIT mint adatkezelő

A FlyIT a saját weboldalain, hírlevelekben, értékesítési és ügyfélkapcsolati folyamataiban kezelt személyes adatok tekintetében adatkezelő.

3.2 FlyIT mint adatfeldolgozó ügyfélprojektekben

  • Ügyfélmegbízások (fejlesztés, üzemeltetés, tanácsadás, PowerApps/PowerAutomate) során jellemzően adatfeldolgozóként járunk el az ügyfél írásbeli utasításai alapján.
  • Az ügyfél, mint adatkezelő, felel a jogalapért, tájékoztatásért, érintetti jogok teljesítéséért és az adatok pontosságáért.
  • Csak dokumentált utasítás szerint járunk el, és jogosultak vagyunk megtagadni minden jogszabályba ütköző vagy az érintettek jogait sértő utasítást.
  • Alvállalkozó (további adatfeldolgozó) bevonása csak megfelelő titoktartási és adatvédelmi garanciák mellett történik; erről az ügyfelet tájékoztatjuk.

4. Kezelt személyes adatok köre

4.1 Ügyfél- és felhasználói adatok

  • Alapadatok: név, cégnév, beosztás, e‑mail, telefonszám, számlázási/szállítási cím.
  • Szerződéses/fizetési adatok: megrendelések, szerződések, teljesítési és számlázási adatok (teljes bankkártyaadatot nem tárolunk).
  • Kommunikáció: ajánlatkérések, hibajegyek, támogatási és projekt levelezés, meeting‑jegyzetek.

4.2 Technikai és naplóadatok

  • IP‑cím, eszköz‑ és böngészőadatok, időbélyegek, megtekintett erőforrások, hibalogok, hozzáférési és változásnaplók.
  • Teljesítmény‑ és biztonsági telemetria, auditnyomok (pszeudonimizált azonosítókkal).

4.3 Különleges adatok

Alapesetben nem kérünk és nem kezelünk különleges kategóriájú személyes adatot. Ha valamely ügyfélrendszer ezt megköveteli, erről előzetesen írásban tájékoztatunk, és kizárólag megfelelő jogalappal és garanciákkal, szigorú hozzáférés‑korlátozás és titkosítás mellett történik a feldolgozás.

5. Adatkezelési célok és jogalapok

  • Szerződés teljesítése és előkészítése: fejlesztés, üzemeltetés, támogatás, licenc‑ és projektmenedzsment.
  • Jogos érdek: informatikai biztonság, csalásmegelőzés, rendszerüzemeltetés, hibajavítás, minőségbiztosítás, CRM; érdekmérlegelés dokumentált.
  • Hozzájárulás: hírlevél, marketing és analitikai cookie; bármikor visszavonható.
  • Jogi kötelezettség: számviteli/adózási megőrzés, hatósági megkereséseknek való megfelelés.

6. Adatgyűjtési források

  • Közvetlenül az érintettől (űrlapok, szerződéskötés, támogatás, kommunikáció).
  • Automatikus gyűjtés (naplók, biztonsági rendszerek, teljesítményfigyelés).
  • Ügyfél/partner által átadott adatok (adatfeldolgozói minőségben).
Felelősségi kikötés: ha a FlyIT adatfeldolgozó, az átadott adatok jogszerűségéért az ügyfél/partner felel; jogellenes vagy tisztességtelen adatátadásért nem vállalunk felelősséget.

7. Címzettek és adattovábbítások

Az adatkezeléshez szükség esetén adatfeldolgozókat veszünk igénybe (például tárhely, e‑mail és üzenetküldés, hibajegy‑kezelés, futtatási környezet, biztonsági monitorozás). A feldolgozók szerződésben vállalnak titoktartást, megfelelő technikai és szervezési intézkedéseket, és kizárólag a szerződéses célra használják az adatokat.

Harmadik országba (EU/EEA területen kívülre) történő adattovábbítás kizárólag megfelelő garanciák mellett, előzetes tájékoztatással történhet.

Harmadik fél rendszerek: az ügyfél által választott vagy kezelt külső rendszerek (felhőszolgáltatók, analitika, e‑mail/marketing, külső API‑k) adatkezeléséért és beállításaiért az adott szolgáltató és/vagy az ügyfél felel. A FlyIT nem vállal felelősséget olyan adatkezelésért, amely felett nem rendelkezik ellenőrzéssel.

8. Adatbiztonság és fejlesztési szabványok

  • Titkosítás: adatok védelme átvitel közben és tároláskor; kulcskezelés kontrollált jogosultsággal.
  • Hozzáférés‑szabályozás: szerepkör‑alapú (RBAC), erős hitelesítés, jogosultsági felülvizsgálatok.
  • Naplózás és audit: hozzáférési, változási és hibajegyzékek megőrzése, manipuláció elleni védelem.
  • Biztonsági mentések és helyreállítás: verziózott, elkülönített mentések; helyreállítási tesztek.
  • Fejlesztési életciklus: privacy by design/default, kódreview, sérülékenység‑kezelés, titok‑szivárgás megelőzés.
  • Adatszegregáció: ügyfelenként logikai/fizikai elkülönítés, minimális adatcsatolás.
  • Tesztelés: alapértelmezett módszer a szintetikus/pseudonimizált tesztadat; éles adatok tesztkörnyezetbe csak írásbeli engedéllyel és ellenőrzött garanciákkal kerülhetnek.
  • Beszállítói kontroll: alvállalkozók átvilágítása, titoktartási és adatvédelmi kötelezettségek.
  • Képzés és háttérellenőrzés: munkatársak rendszeres adatvédelmi és IT‑biztonsági képzése; érzékeny hozzáférés előtt ellenőrzés.

9. Adatvédelmi incidensek kezelése

  • Incidens észlelésekor azonnali triázs, okfeltárás, érintettség és kockázat meghatározása.
  • Szükség szerint hatósági bejelentés, érintettek tájékoztatása; elhárító és megelőző intézkedések dokumentálása.
  • Incidensnapló vezetése; utólagos javítóintézkedések és felelősségi vizsgálat.
Ügyfél értesítési kötelezettsége: ha az ügyfél a saját rendszereiben adatvédelmi incidenst észlel, köteles azt haladéktalanul írásban jelezni a FlyIT felé, és együttműködni az elhárításban.

10. Megőrzési idők

  • Szerződéses és pénzügyi adatok: jogszabály szerinti idő (tipikusan 8 év).
  • Naplóadatok: 6–24 hónap, majd törlés vagy anonimizálás üzleti és biztonsági szükséglet alapján.
  • Marketing adatok: hozzájárulás visszavonásáig, illetve ésszerű inaktivitási időn belüli törlés.

11. Érintetti jogok és kérelmek kezelése

  • Hozzáférés és tájékoztatás: az általunk kezelt adatok, célok, jogalapok, címzettek, megőrzési idők.
  • Helyesbítés, törlés („elfeledtetés”), korlátozás.
  • Adathordozhatóság: strukturált, géppel olvasható formátumban.
  • Tiltakozás jogos érdek alapú kezelés ellen.
  • Hozzájárulás visszavonása (pl. marketing/analitika).

Kérelmeket az info@flyit.hu címen fogadunk. Válaszadás legfeljebb 1 hónapon belül. Azonosítás céljából ésszerű adategyeztetést kérhetünk.

Visszaélésszerű kérelmek: nyilvánvalóan megalapozatlan vagy túlzó kérelmek esetén jogosultak vagyunk díjat felszámítani vagy megtagadni a teljesítést, amennyiben ezt a jogszabályok lehetővé teszik.

12. Cookie‑k és online követés

A működéshez szükséges cookie‑kat használunk; analitikai és marketing cookie csak hozzájárulással aktiválódik, amely bármikor módosítható vagy visszavonható.

  • Szükséges munkamenet, biztonság, terheléselosztás.
  • Analitikai aggregált statisztikák és teljesítmény; csak hozzájárulással.
  • Marketing remarketing/konverzió; csak hozzájárulással.

13. Ügyfélrendszerekben végzett adatkezelés – kötelezettségek és védelem

  • Az ügyfél szavatolja, hogy az átadott adatok jogszerűen kerültek gyűjtésre és az érintettek megfelelő tájékoztatást kaptak.
  • Az ügyfél felel a célokért, jogalapokért, érintetti jogok teljesítéséért és az adatminőségért.
  • Az ügyfél köteles biztosítani a szükséges információkat (pl. hatásvizsgálat, adatáramlási térkép, adattovábbítási garanciák).
  • Az ügyfél viseli a kockázatot és felelősséget a saját rendszereihez kötődő beállításokért (pl. külső integrációk, analitika, felhő, e‑mail).
  • A FlyIT jogosult megtagadni bármely jogellenes vagy ésszerűtlen utasítást, és alternatív jogszerű megoldást javasolni.

14. Felelősség, kártérítési korlát és kockázatmegosztás

A FlyIT felelőssége a közvetlen, igazolt károkra korlátozódik, legfeljebb a vonatkozó szolgáltatási szerződés(ek) alapján az érintett időszakra megfizetett díjak összegéig. Közvetett és következményi károkért (beleértve, de nem kizárólag: elmaradt haszon, adatvesztés, üzletmenet‑kiesés, reputációs kár) nem vállalunk felelősséget.

Kártalanítás: az ügyfél köteles a FlyIT‑t kártalanítani minden olyan igényért, kárért, költségért vagy bírságért, amely az ügyfél jogellenes adatátadása, jogalap hiánya, vagy harmadik fél rendszerének hiányossága miatt keletkezik.

15. Titoktartás és üzleti titok

Minden személyes adat és üzleti információ bizalmas; munkatársaink és alvállalkozóink titoktartási kötelezettséget vállalnak. Az információkat csak a szükséges és jogosult személyek ismerhetik meg.

16. Audit‑ és ellenőrzési jogok

  • Az ügyfél jogosult ésszerű gyakorisággal és terjedelemben ellenőrizni, hogy a FlyIT teljesíti adatvédelmi kötelezettségeit.
  • Az auditot előzetesen egyeztetni kell; üzleti titok és más ügyfelek adatainak védelme érdekében korlátozható a hozzáférés.
  • A FlyIT jogosult az auditból eredő indokolatlan költségeket és erőforrás‑igényt megtéríttetni, ha az ellenőrzés túlzó vagy megismételt.

17. Adatfeldolgozói szerződés (DPA) és dokumentáció

Adatfeldolgozói tevékenység esetén külön DPA kerül megkötésre, amely rögzíti a feldolgozás tárgyát, időtartamát, célját, az adatkategóriákat, az érintettek körét, a biztonsági intézkedéseket, az alvállalkozók bevonását, az audit‑jogokat, az adattovábbítási garanciákat és a felelősségi rendelkezéseket.

Vezetjük az adatkezelési tevékenységek nyilvántartását és szükség szerint adatvédelmi hatásvizsgálatot végzünk.

18. Kiskorúak védelme

Szolgáltatásaink nem célozzák kifejezetten a gyermekeket; kiskorúak adatait csak a jogszabályi kereteknek megfelelő, külön garanciák mellett kezeljük. Jogosulatlan adatátadás esetén törlést kezdeményezünk.

19. Automatizált döntéshozatal és profilalkotás

Nem alkalmazunk az érintettek jogaira vagy lényeges érdekeire kiható automatizált döntéshozatalt. Ha egy ügyfélrendszerben ilyen funkció jelenik meg, azt csak külön tájékoztatás, megfelelő jogalap és garanciák mellett lehet üzemeltetni.

20. Változások és értesítések

A tájékoztatót időről időre frissítjük. Lényeges módosítás esetén jól látható értesítést jelenítünk meg a weboldalon, és – ha indokolt – külön kommunikációt küldünk az érintetteknek.

Verzióelőzmények

  • v1.0.1 (2021‑02‑02): Cookie tájékoztatás.
  • v1.0.2 (2022‑04‑26): Cégadatok frissítése.
  • v3.0 (2025‑12‑01): Átfogó bővítés, felelősségi és védelmi kikötések megerősítése.

21. Jogorvoslat

Ha úgy véli, hogy személyes adatai kezelése jogsértő, közvetlenül megkereshet minket (info@flyit.hu). Panaszával a magyar felügyeleti hatósághoz is fordulhat.

22. Kapcsolat

  • E‑mail: info@flyit.hu
  • Postacím: 2316 Tököl, Dózsa György utca 19.

Adatainak kezelése

A jobboldali panelen lehetősége van lekérdezni, hogy milyen adatokat kezelünk Önről. Valamint lehetősége van egyszerűen kérvényezni adatainak a törlését!

Amennyiben az adatainak a törlését kezdeményezi a megadott e-mail címre fogunk válaszolni és töröüljük a szervereinkről az elküldött üzenetet is.

Vissza a kezdőlapra