Adatkezelési tájékoztató
Verzió: 2026-09-04 · Hatályos: 2026-09-04-től
Az adatkezelő
Az üzlet adatkezelői adatainak betöltése…
Ez a tájékoztató két, egymástól elkülönülő kört fed le: (I.) a foglalóoldalakon leadott vendégfoglalásokat, és (II.) a FoglalGo bemutatóoldalán, illetve a vállalkozói fiókokban kezelt adatokat.
A FoglalGo üzemeltetőjének adatai
| Adat | Érték |
|---|---|
| Név | Megyeri Magor egyéni vállalkozó |
| Székhely | 8314 Vonyarcvashegy, Kund vezér utca 18. |
| Adószám | 90272431-1-40 |
| Egyéni vállalkozói nyilvántartási szám | 59430540 |
| Adatvédelmi és jogi kapcsolat | info@foglalgo.com |
I. Vendégfoglalások
1. Adatkezelő és adatfeldolgozó
Adatkezelő: az a vállalkozás, amelynek foglalási oldalán a vendég időpontot foglal. Hivatalos adatait — nevét, vállalkozási formáját, székhelyét, adószámát, nyilvántartási számát, valamint jogi kapcsolati e-mail címét és telefonszámát — a lap tetején lévő „Az adatkezelő” blokk mutatja, ha ezt a tájékoztatót a foglalóoldalról nyitottad meg.
Adatfeldolgozó: Megyeri Magor egyéni vállalkozó, 8314 Vonyarcvashegy, Kund vezér utca 18.; kapcsolat: info@foglalgo.com. Az adatfeldolgozó a FoglalGo rendszert működteti, és a foglalási adatokat az adatkezelő vállalkozás utasításai szerint kezeli.
2. Kezelt adatok
- a vendég neve és e-mail-címe;
- a vendég telefonszáma, ha megadja vagy az adott vállalkozás kötelezővé teszi;
- a kiválasztott vállalkozás, szolgáltatás, munkatárs vagy erőforrás, időpont és csoportos típusú szolgáltatás foglalásánál a létszám;
- a foglalás állapota, létrehozási és módosítási időpontjai, valamint az adatkezelési tájékoztató tudomásulvételének verziója és időpontja;
- online fizetésnél az összeg, pénznem, fizetési állapot és technikai fizetésazonosítók. A FoglalGo bankkártyaadatot nem kér be és nem tárol.
A vállalkozás a rendszerben kézzel is rögzíthet ügyfél-adatlapot (nem a foglalási felületen keresztül érkező adatot). Az így rögzített adatok kezelője az adott vállalkozás; az érintett tájékoztatása ilyenkor az ő kötelezettsége.
A vállalkozás tiltólistát is vezethet: felveheti egy vendég e-mail-címét, és az azzal a címmel indított online foglalást a rendszer ezután elutasítja az adott vállalkozás foglalóoldalán. A tiltólistán a vendégről az e-mail-cím és a vállalkozás saját, szabad szöveges feljegyzése a tiltás okáról szerepel, a felvétel időpontjával együtt; a feljegyzést a rendszer a vendégnek nem mutatja meg, és a foglalás elutasításakor sem árulja el. A vendég nevét a tiltólista nem tárolja. A feljegyzés tartalmáért — ideértve azt is, hogy milyen adatot ír bele — az adatkezelő vállalkozás felel. A rendszer azt is rögzíti, hogy a vállalkozás melyik munkatársa vette fel a címet; ez a vállalkozás munkatársának adata, nem a vendégé. Az azonosítás e-mail-cím alapján történik, tehát más e-mail-címmel a foglalás nem tiltott, és a vállalkozás kézzel továbbra is rögzíthet időpontot. A felvételről és a feloldásról a vállalkozás dönt, nem a rendszer. A tiltólista csak ahhoz a vállalkozáshoz szól, amelyik felvette — a FoglalGo többi foglalóoldalát nem érinti.
3. Célok és jogalapok
| Cél | Adatok | Jogalap |
|---|---|---|
| Foglalás létrehozása, teljesítése, módosítása és lemondása | foglalási és kapcsolati adatok | szerződés teljesítése vagy a vendég kérésére tett, szerződéskötést megelőző lépés — GDPR 6. cikk (1) b) |
| Visszaigazolás, emlékeztető és állapotváltozás küldése | név, e-mail, foglalási adatok | a foglalási szolgáltatás teljesítése — GDPR 6. cikk (1) b) |
| Online fizetés indítása és egyeztetése | összeg, pénznem, fizetési azonosítók és állapot | szerződés teljesítése — GDPR 6. cikk (1) b) |
| Visszaélésszerű vagy ismétlődően elmaradt foglalások megelőzése (tiltólista) | a vendég e-mail-címe, a vállalkozás feljegyzése a tiltás okáról, a felvétel időpontja | a vállalkozás jogos érdeke — GDPR 6. cikk (1) f); e körben az adatkezelő a vállalkozás, a FoglalGo az ő adatfeldolgozója |
| Rendszerbiztonság, robot- és visszaélés-védelem, hibák kivizsgálása | korlátozott technikai és eseményadatok | az üzemeltető jogos érdeke — GDPR 6. cikk (1) f); e körben az üzemeltető önálló adatkezelőként jár el |
| Kötelező bizonylatok és jogi igények | az adott bizonylathoz vagy ügyhöz szükséges adatok | jogi kötelezettség, illetve jogi igény érvényesítése; ezeket a vállalkozás saját nyilvántartásában kezeli |
A rendszerbiztonsági, robotvédelmi és üzemi naplózási adatkezelésben a FoglalGo üzemeltetője önálló adatkezelő (nem a vállalkozás adatfeldolgozója).
A kötelező jelölőnégyzet a tájékoztató elolvasását és tudomásulvételét dokumentálja; nem a szerződés teljesítéséhez szükséges adatkezeléshez adott hozzájárulás.
4. Címzettek és további adatfeldolgozók
- Megyeri Magor egyéni vállalkozó / FoglalGo: a foglalórendszer adatfeldolgozója.
- Cloudflare: Worker futtatás, D1 adatbázis, statikus tartalom és
Turnstile robotvédelem. Az aktív D1 adatbázis
eujurisdiction beállítású. Ez az adatbázis helyére vonatkozó technikai korlátozás, önmagában nem jelenti azt, hogy minden kapcsolódó adatkezelés kizárólag az EU-ban történik. Harmadik országba történő továbbítás garanciája: EU–USA adatvédelmi keretrendszer (DPF, azonosító: 5666), tartalékként általános szerződési feltételek (SCC). - Resend (Plus Five Five, Inc. d/b/a Resend): a foglalási e-mailek kézbesítése. A kiküldési régió eu-west-1 (EU); a metaadatok és a kézbesítési naplók az USA-ban vannak — garancia: DPF (azonosító: 8907) és SCC (3. modul).
- Google Cloud EMEA Limited (Google Workspace): a támogatási és kapcsolattartási levelezés (info@foglalgo.com) — ideértve az érintetti kérelmek továbbítását; a levelezésben vendégadat fordulhat elő. Adatfeldolgozási feltételek: a Workspace-szerződés részét képező Cloud Data Processing Addendum (GDPR 28. cikk). Harmadik országba történő továbbítás garanciája: Google LLC — EU–USA adatvédelmi keretrendszer (DPF) szerinti aktív tanúsítás, tartalékként a CDPA-ba foglalt általános szerződési feltételek (SCC).
- Vendégoldali online fizetés: a fizetési szolgáltató. Ha a vállalkozás az online fizetést bekapcsolta, a foglalás kifizetéséhez a rendszer a vállalkozás saját kereskedői szerződése szerinti fizetési szolgáltatójának fizetőoldalára irányít át. A szolgáltató személyét a vállalkozás választja meg; a vendég a szolgáltató nevét az átirányításkor, a szolgáltató saját fizetőoldalán látja. A szolgáltatónak továbbított adatok köre: a fizetendő összeg, a pénznem, a fizetés belső azonosítója és a foglalás megnevezése (a lefoglalt szolgáltatás neve és a kiszolgáló munkatárs neve). A vendég neve, e-mail-címe és telefonszáma nem kerül a fizetési szolgáltatóhoz. Bankkártyaadatot sem a vállalkozás, sem a FoglalGo nem kér be és nem tárol: azt kizárólag a fizetési szolgáltató és a kártyaelfogadó pénzügyi intézmény kezeli. A szolgáltató adatvédelmi szerepe a vállalkozás kereskedői szerződése szerint alakul; a kártyaadatok tekintetében a kártyaelfogadó pénzügyi intézmény önálló adatkezelő. (A fizetés megkezdése előtt — az adattovábbítási nyilatkozat hatálybalépésétől kezdve — külön, kötelező jelölőnégyzetben kérjük a nyilatkozat elfogadását, és az elfogadás tényét a nyilatkozat szövegének verziójával együtt rögzítjük. A nyilatkozat szövege az ÁSZF 11.2. pontjában áll.)
5. Megőrzés
- A lezárt vagy lemondott foglalás vendéget azonosító adatai a foglalt időpont végétől számítva a vállalkozás beállítása szerint 90, 180 vagy 365 napig maradnak meg (alapértelmezés: 180 nap). Ezután a rendszer a nevet, az e-mail-címet és a telefonszámot automatikusan törli. A foglalás üzleti adatai (időpont, szolgáltatás, ár) megmaradnak. A törlés nem tesz azonosíthatatlanná: a maradó adatok az üzlet, a szolgáltatás és a pontos időpont alapján továbbra is közvetetten azonosítható személyhez kapcsolódhatnak, ezért személyes adatként és a GDPR hatálya alatt kezeljük őket.
- A számlát vagy nyugtát az adott vállalkozás a FoglalGo adatbázisától külön, a rá irányadó számviteli szabályok szerint őrzi meg.
- A fizetési technikai adatok a foglalással együtt a fenti törlési rend alá esnek.
- A tiltólistás bejegyzés — az e-mail-cím, a vállalkozás feljegyzése és a felvétel adatai — a felvételtől számított legfeljebb 1 évig marad meg: ezután a rendszer automatikusan törli. Ennél korábban is törlődik, ha a vállalkozás feloldja a tiltást, illetve ha a vállalkozás fiókja törlődik (ilyenkor a rendszer a vállalkozás teljes tiltólistáját törli). Az 1 év letelte után a vállalkozás új bejegyzést vehet fel, ha erre továbbra is szüksége van. A tiltólistás adatkezelés a vállalkozás jogos érdekén alapul, ezért a vendég a 6. pont szerint tiltakozhat ellene az adott vállalkozásnál; tiltakozás esetén a vállalkozásnak egyedileg kell mérlegelnie, és ha a jogos érdekét nem tudja igazolni, a bejegyzést törölnie kell.
6. Érintetti jogok
A vendég az adatkezelő vállalkozásnál kérhet hozzáférést, helyesbítést, törlést, korlátozást és — amikor annak feltételei fennállnak — adathordozást, valamint tiltakozhat a jogos érdeken alapuló adatkezelés ellen. A kérelemre főszabály szerint indokolatlan késedelem nélkül, egy hónapon belül választ kell adni. A személyazonosság igazolásához szükséges adat kérhető.
7. Panasz és bírósági jogorvoslat
A vendég először az adatkezelő vállalkozáshoz vagy a FoglalGo adatvédelmi kapcsolati címére (info@foglalgo.com) fordulhat. Panasz tehető a Nemzeti Adatvédelmi és Információszabadság Hatóságnál is:
- cím: 1055 Budapest, Falk Miksa utca 9–11.;
- levelezési cím: 1363 Budapest, Pf. 9.;
- e-mail: ugyfelszolgalat@naih.hu;
- telefon: +36 (1) 391-1400;
- web: naih.hu.
Az érintett bírósághoz is fordulhat.
8. Automatizált döntés és marketing
A rendszer a foglalási adatok alapján nem végez joghatással vagy hasonlóan jelentős hatással járó, kizárólag automatizált döntéshozatalt, és nem készít marketingprofilt. A foglalási e-mailek szolgáltatási üzenetek, nem hírlevelek.
II. FoglalGo bemutatóoldal és vállalkozói kapcsolat
Ezeknél az adatkezeléseknél az adatkezelő Megyeri Magor egyéni vállalkozó.
Érdeklődési űrlap
- Adatok: név, e-mail vagy telefonszám, opcionális üzenet, beküldési idő.
- Cél: kapcsolatfelvétel, a kérdés megválaszolása, ajánlat és a szerződés előkészítése.
- Jogalap: az érintett kérésére tett, szerződéskötést megelőző lépés — GDPR 6. cikk (1) b); biztonsági ellenőrzésnél jogos érdek — 6. cikk (1) f).
- Megőrzés: a rendszerben a beküldéstől számított 30 nap, utána automatikus törlés. Ha szerződés jön létre vagy jogi igény merül fel, az ahhoz szükséges adat külön jogalapon, elkülönítve őrizhető.
- Címzettek: Cloudflare, Resend, valamint a kapcsolattartáshoz használt céges Google Workspace (info@foglalgo.com; Google Cloud EMEA Limited, a 4. szakasz szerinti garanciákkal). Hírlevélküldés és marketingprofilozás nincs.
Vállalkozói fiók és szolgáltatási kapcsolat
A rendszer kezeli a vállalkozás és kapcsolattartó adatait, a felhasználói fiókot, a hitelesítési és biztonsági adatokat, a beállításokat, valamint a szolgáltatás nyújtásához, támogatásához, számlázásához és jogi igényekhez szükséges adatokat.
- Megőrzés: a fiók- és beállítási adatok a szerződés megszűnése után 30 napos türelmi ideig maradnak meg (ez alatt az adminfelület adatkivitelre — CSV-exportra — használható), utána az éles rendszerből eltávolítjuk őket. A biztonsági mentésekből való kifutás technikai rendje külön feladat; arra ez a tájékoztató nem állít még nem igazolt határidőt. A jogi igényhez vagy kötelező bizonylathoz kötött adat a rá irányadó ideig elkülönítve őrizhető: fogyasztói panasz és válasz 3 év. A számla és a kapcsolódó adóügyi bizonylatok megőrzésénél az alkalmazandó adójogi megőrzési idő és az adómegállapításhoz való jog elévülése irányadó, annak esetleges meghosszabbodásával vagy nyugvásával együtt. Az elektronikus számlát elektronikus formában kell megőrizni. A konkrét operatív törlési szabályt a megbízott könyvelővel a számlázás elindítása előtt véglegesítjük. Az egyéb támogatási levelezés az ügy lezárása után ésszerű ideig (1 év) marad meg.
- A törlési és anonimizálási műveletek tényéről személyes adatot nem tartalmazó, belső azonosítós műszaki napló készül az elszámoltathatóság igazolására.
- Címzettek a későbbi számlázási körben: a ténylegesen választott számlázási szolgáltatót, a NAV-adatszolgáltatást és a megőrzési rendet a számlázás elindítása előtt véglegesítjük. A számviteli bizonylatokhoz a megbízott könyvelő férhet hozzá.
- Fizetési adatok: az előfizetési díj jelenleg banki átutalással fizetendő; a FoglalGo bankkártyaadatot nem kér be és nem tárol. A Stripe bankkártyás fizetés bekapcsolásakor a fizetéshez szükséges adatokat a Stripe kezeli a saját adatvédelmi tájékoztatója szerint; a bankkártyaadat ekkor sem kerül a FoglalGóhoz. A Stripe adatvédelmi szerepét ez a tájékoztató az aktiválási körben, a Stripe szerződési dokumentumainak elsődleges forrásból való ellenőrzése után nevezi meg. Ismétlődő kártyaterhelés kizárólag külön, kifejezett felhatalmazás alapján indulhat, és a felhatalmazás bármikor visszavonható.
Külső tartalmak, követés és mérés
A bemutatóoldal a robotvédelmen kívül nem tölt be külső forrásból
tartalmat, és hirdetési vagy analitikai követést nem használ.
A robotvédelem a Cloudflare Turnstile, amely a challenges.cloudflare.com
címről töltődik. Ha ez a jövőben
megváltozik, a mérőkód csak hozzájárulás-kérő banner elfogadása után tölthet be, és ez a
tájékoztató előbb frissül.
Az OpenStreetMap térképcsempéit és Nominatim címkeresését csak az adminfelület üzleti címbeállítása használja. Ilyenkor az üzleti felhasználó IP-címe és a keresett cím az OpenStreetMap szolgáltatásaihoz kerülhet.
A szerződéses elfogadás minimális bizonyítási adatait a fiók lezárásától 5 évig, a foglalási tájékoztatás minimális bizonyítási nyomát legfeljebb 3 évig őrizzük; ez nem jelenti a teljes fiók- vagy vendégadat ilyen hosszú megőrzését.
Az aktív rendszerből való törlés nem bizonyítja a mentésekből való azonnali törlést. A mentések kifutása és a visszaállítás utáni törlés technikai ellenőrzése nyitott feladat, ezért konkrét teljesített határidőt nem állítunk.
Sütik és helyi tárolás
Az admin bejelentkezéshez a FoglalGo munkamenetsütit használ, tartós Max-Age és Expires nélkül. A szerver a belépés napját követő budapesti éjféltől már nem fogadja el a munkamenetet; kijelentkezéskor azonnal érvényteleníti. A böngésző munkamenet-visszaállítása a süti helyi fennmaradását befolyásolhatja, a szerveroldali határt nem.
A választott téma, stílus, paletta és az értesítések olvasási határa sessionStorage-ba kerül, és legkésőbb a böngészőfül munkamenetének végéig marad meg. A naptárból és vendéglistából az új foglalási űrlaphoz szükséges adatátadás is sessionStorage-ban történik; az átadó adat első olvasáskor törlődik.
A vendégoldali foglalási felület saját kódja nem ír localStorage- vagy sessionStorage-adatot, és nem állít be saját sütit. Ez nem zárja ki a Cloudflare-tárolást, a korábbi munkamenetsüti domain szerinti elküldését vagy a befogadó weboldal saját tárolását.
A Cloudflare robotvédelem során cf_clearance süti keletkezhet. A korábbi, 2026. augusztus 7-i mérés egyéves lejáratot rögzített több útvonalon; ez nem a mai beállítás vagy szükségesség igazolása. A teljes éles tárolóleltár, a fiókbeállítások, az aktuális hatókör és időtartam ellenőrizetlen.
A kért szolgáltatáshoz feltétlenül szükséges tárolás mentesülhet az előzetes hozzájárulás alól; a biztonsági cél vagy a rövid élettartam önmagában nem elég. A GDPR szerinti jogos érdek nem helyettesíti a végberendezési tároláshoz szükséges hozzájárulást. A felületen nincs általános hozzájárulás-kérő banner; ez nem bizonyítja a teljes éles rendszer hozzájárulásmentességét. Nem szükséges tárolás csak a megfelelő előzetes hozzájárulási feltételekkel indulhat.
A foglalóhoz a böngésző Vissza gombjával térhetsz vissza.