FoglalGo2026-09-09

Adatkezelési tájékoztató

Verzió: 2026-09-09. Új szerződésekhez ettől a naptól, kifejezett elfogadással alkalmazható. Meglévő előfizető szerződésének módosítására az ÁSZF 15. pontja és az előzetes közlésben megjelölt külön hatálynap irányadó.

Szerepmodell

Az EDPB szerint az adatkezelő határozza meg az adatkezelés célját és eszközeit, az adatfeldolgozó pedig az adatkezelő utasításai szerint jár el. A szerepet a tényleges működés dönti el, nem pusztán a dokumentum elnevezése. A FoglalGo mai üzleti modelljében a foglalható szolgáltatást az adott vállalkozás nyújtja, ő határozza meg a szolgáltatásokat és időpontokat, ő kapja a fizetést és ő kezeli a vendégkapcsolatot. Ezért a szerepmodell:

A FoglalGo üzemeltetőjének adatai

Adat Érték
Név Megyeri Magor egyéni vállalkozó
Székhely 8314 Vonyarcvashegy, Kund vezér utca 18.
Adószám 90272431-1-40
Egyéni vállalkozói nyilvántartási szám 59430540
Adatvédelmi és jogi kapcsolat info@foglalgo.com

I. Vendégfoglalások adatkezelési tájékoztatója

1. Adatkezelő és adatfeldolgozó

Adatkezelő: az a vállalkozás, amelynek foglalási oldalán a vendég időpontot foglal. A publikus tájékoztató ezen a helyen az adott üzlet jóváhagyott adatkezelői profiljából jeleníti meg a vállalkozás hivatalos nevét, vállalkozási formáját, székhelyét, adószámát, nyilvántartási számát, valamint jogi kapcsolati e-mail címét és telefonszámát.

Adatfeldolgozó: Megyeri Magor egyéni vállalkozó, 8314 Vonyarcvashegy, Kund vezér utca 18.; kapcsolat: info@foglalgo.com. Az adatfeldolgozó a FoglalGo rendszert működteti, és a foglalási adatokat az adatkezelő vállalkozás utasításai szerint kezeli.

2. Kezelt adatok

A vállalkozás a rendszerben kézzel is rögzíthet ügyfél-adatlapot (nem a foglalási felületen keresztül érkező adatot). Az így rögzített adatok kezelője az adott vállalkozás; az érintett tájékoztatása ilyenkor az ő kötelezettsége.

A vállalkozás tiltólistát is vezethet: felveheti egy vendég e-mail-címét, és az azzal a címmel indított online foglalást a rendszer ezután elutasítja az adott vállalkozás foglalóoldalán. A tiltólistán a vendégről az e-mail-cím és a vállalkozás saját, szabad szöveges feljegyzése a tiltás okáról szerepel, a felvétel időpontjával együtt; a feljegyzést a rendszer a vendégnek nem mutatja meg, és a foglalás elutasításakor sem árulja el. A vendég nevét a tiltólista nem tárolja. A feljegyzés tartalmáért — ideértve azt is, hogy milyen adatot ír bele — az adatkezelő vállalkozás felel. A rendszer azt is rögzíti, hogy a vállalkozás melyik munkatársa vette fel a címet; ez a vállalkozás munkatársának adata, nem a vendégé. Az azonosítás e-mail-cím alapján történik, tehát más e-mail-címmel a foglalás nem tiltott, és a vállalkozás kézzel továbbra is rögzíthet időpontot. A felvételről és a feloldásról a vállalkozás dönt, nem a rendszer. A tiltólista csak ahhoz a vállalkozáshoz szól, amelyik felvette — a FoglalGo többi foglalóoldalát nem érinti.

3. Célok és jogalapok

Cél Adatok Jogalap
Foglalás létrehozása, teljesítése, módosítása és lemondása foglalási és kapcsolati adatok szerződés teljesítése vagy a vendég kérésére tett, szerződéskötést megelőző lépés — GDPR 6. cikk (1) b)
Visszaigazolás, emlékeztető és állapotváltozás küldése név, e-mail, foglalási adatok a foglalási szolgáltatás teljesítése — GDPR 6. cikk (1) b)
Online fizetés indítása és egyeztetése összeg, pénznem, fizetési azonosítók és állapot; a foglalás megnevezése a szolgáltató felé szerződés teljesítése — GDPR 6. cikk (1) b)
Visszaélésszerű vagy ismétlődően elmaradt foglalások megelőzése (tiltólista) a vendég e-mail-címe, a vállalkozás feljegyzése a tiltás okáról, a felvétel időpontja a vállalkozás jogos érdeke — GDPR 6. cikk (1) f); e körben az adatkezelő a vállalkozás, a FoglalGo az ő adatfeldolgozója
Rendszerbiztonság, robot- és visszaélés-védelem, hibák kivizsgálása korlátozott technikai és eseményadatok az üzemeltető jogos érdeke — GDPR 6. cikk (1) f); e körben az üzemeltető önálló adatkezelőként jár el
Kötelező bizonylatok és jogi igények az adott bizonylathoz vagy ügyhöz szükséges adatok jogi kötelezettség, illetve jogi igény érvényesítése; ezeket a vállalkozás saját nyilvántartásában kezeli

A rendszerbiztonsági, robotvédelmi és üzemi naplózási adatkezelésben a FoglalGo üzemeltetője önálló adatkezelő (nem a vállalkozás adatfeldolgozója); e tevékenységhez csak a szükséges technikai adatokat használjuk, korlátozott hozzáféréssel.

A kötelező jelölőnégyzet a tájékoztató elolvasását és tudomásulvételét dokumentálja; nem a szerződés teljesítéséhez szükséges adatkezeléshez adott hozzájárulás.

4. Címzettek és további adatfeldolgozók

A szolgáltatói tájékoztató tartalmazza a FoglalGo szolgáltatóit, feladatukat, adathelyüket és továbbítási feltételeiket. A szalon saját fizetési szolgáltatóját a szalon választja meg és nevezi meg a vendégnek.

5. Megőrzés

A vállalkozás és a FoglalGo közötti szolgáltatási szerződés, megrendelés és fizetési felhatalmazás bizonyítékait a FoglalGo saját adatkezelőként kezeli. Ezek megőrzését a II. rész ismerteti. Ez nem hosszabbítja meg a vállalkozás vendégeinek foglalási vagy ügyféladat-megőrzési idejét.

Az itt leírt törlés az aktív rendszerre vonatkozik. A mentések tényleges kifutása és a visszaállítás utáni törlés technikai ellenőrzése külön, még nyitott feladat; ezért erre konkrét teljesített határidőt nem állítunk.

6. Érintetti jogok

A vendég az adatkezelő vállalkozásnál kérhet hozzáférést, helyesbítést, törlést, korlátozást és — amikor annak feltételei fennállnak — adathordozást, valamint tiltakozhat a jogos érdeken alapuló adatkezelés ellen. A kérelemre indokolatlan késedelem nélkül, főszabály szerint a beérkezéstől számított egy hónapon belül válaszolunk. Összetett vagy nagyszámú kérelmeknél ez további legfeljebb két hónappal hosszabbítható; a hosszabbításról és annak okáról az első hónapon belül tájékoztatjuk a kérelmezőt. Az elutasítás okát és a jogorvoslati lehetőségeket is közöljük. Személyazonossággal kapcsolatos észszerű kétség esetén csak az annak tisztázásához szükséges további információt kérjük.

A hozzáférési kérelemnél az érintett személyes adatai mellett az adatkezelés céljáról, az adatkategóriákról, a címzettekről, a megőrzésről és az érintett jogairól is tájékoztatást adunk. A másolat kiadása előtt figyelembe vesszük más személyek jogait. A vendégadatokkal kapcsolatos kérelmet az adatkezelő vállalkozás bírálja el; a FoglalGo adatfeldolgozóként segíti a teljesítését. A FoglalGo saját vállalkozói adatkezelése ügyében a FoglalGo válaszol.

7. Panasz és bírósági jogorvoslat

A vendég először az adatkezelő vállalkozáshoz vagy a FoglalGo adatvédelmi kapcsolati címére fordulhat. Panasz tehető a Nemzeti Adatvédelmi és Információszabadság Hatóságnál is:

Az érintett bírósághoz is fordulhat.

8. Automatizált döntés és marketing

A rendszer a foglalási adatok alapján nem végez joghatással vagy hasonlóan jelentős hatással járó, kizárólag automatizált döntéshozatalt és nem készít marketingprofilt. A foglalási e-mailek szolgáltatási üzenetek, nem hírlevelek.


II. FoglalGo bemutatóoldal és vállalkozói kapcsolat

Ezeknél az adatkezeléseknél az adatkezelő Megyeri Magor egyéni vállalkozó.

Érdeklődési űrlap

Vállalkozói fiók és szolgáltatási kapcsolat

A FoglalGo a vállalkozói fiókhoz szükséges hivatalos, kapcsolattartási, hitelesítési és beállítási adatokat kezeli. A fiók lezárása után 30 napig csak az adatkivitelhez és a kapcsolódó adatvédelmi ügyintézéshez szükséges hozzáférés marad. Az ÁSZF 8. pontja és a DPA 11. pontja rendezi a fiókadatok törlését. A külön megőrzendő minimális bizonyíték nem jelenti a teljes fiók megőrzését.

Megrendelések, csomagváltások és fizetési felhatalmazások

A FoglalGo a vállalkozói szolgáltatás nyújtásához és a megállapodás igazolásához kezeli a vállalkozás és képviselője azonosító és kapcsolattartási adatait, a választott csomagot, a számlázási ciklust, a megrendelés vagy váltás feltételeit és időpontját, az elfogadott nyilatkozatot és dokumentumverziót, valamint a fizetés és a felhatalmazás szükséges azonosítóit és állapotait. A bankkártyaadatokat a fizetési szolgáltató kezeli; azok nem részei a FoglalGo által tárolt szerződési bizonyítéknak.

Ha a szerződő fél természetes személy, a szerződés előkészítéséhez és teljesítéséhez szükséges adatkezelés alapja a szerződés. Jogi személy képviselőjének és kapcsolattartójának adatait a szerződéses kapcsolat fenntartásához fűződő jogos érdek alapján kezeljük. A jogi igények érvényesítéséhez és védelméhez szükséges bizonyíték megőrzése jogos érdeken, a kötelező bizonylatoké az alkalmazandó jogi kötelezettségen alapul. A jogos érdekre alapított kezelés ellen tiltakozni lehet; az indokot egyedileg megvizsgáljuk. Az adatkezelési tájékoztató megismerésének jelzése nem adatkezelési hozzájárulás.

A végleg meghiúsult megrendelés minimális bizonyítékát az adott megrendelés igazolt lezárásától számított 30 napig őrizzük, ha nem történt fizetés, számlázás vagy teljesítés, és nincs nyitott követelés, vita vagy más igazolt megőrzési ok.

A létrejött megrendeléshez, csomagváltáshoz és fizetési felhatalmazáshoz szükséges minimális bizonyítékot az adott jogviszony tényleges megszűnésétől számított 5 évig őrizzük. Egy új előfizetés vagy a Start csomag későbbi használata nem hosszabbítja meg a korábbi kapcsolat idejét. A teljes vállalkozói fiók és a vendégadatok nem tartoznak automatikusan ebbe az ötéves körbe.

Ha a lezárás időpontja vagy egy függő pénzügyi művelet nem tisztázott, a tételt célzottan kivizsgáljuk. Konkrét jogvita, követelés vagy jogszabályi kötelezettség esetén kizárólag az ahhoz szükséges adatok megőrzését hosszabbítjuk meg, dokumentált indokkal és felülvizsgálattal. A számla és a kapcsolódó adóügyi bizonylat saját megőrzési rendjét ez a szabály nem módosítja.

Alap- és ismételt szerződéselfogadás

A szolgáltatási szerződés és annak későbbi elfogadásai igazolásához szükséges minimális adatokat a szolgáltatási jogviszony igazolt lezárásától számított 5 évig őrizzük. Ha egy megőrzendő megrendelés vagy csomagváltás e bizonyítékra hivatkozik, a hivatkozás célját és a szükséges adatokat külön vizsgáljuk. A fiók törlésének jelzése önmagában nem helyettesíti a jogviszony lezárásának időpontját.

Számlázás és adóügyi bizonylatok

A Szolgáltató alanyi adómentes egyéni vállalkozó. A saját előfizetési számlákat Megyeri Magor személyesen állítja ki a Számlázz.hu programban. E körben a megrendeléskor közölt hivatalos nevet, címet, adószámot, számlázási e-mail-címet és a díjelszámolás adatait használjuk. A megrendelés számlázási e-mail-címe a megrendelő aktív adminisztrátori fiókjának címe; az adatokat a megrendelés előtt ellenőrizheted. A számlázási szolgáltató csak a feladatához szükséges adatot kapja; a NAV felé az előírt adatszolgáltatás történik.

A számlák és adóügyi iratok megőrzési idejét az adott iratkörre alkalmazandó adójogi szabályok és az adómegállapításhoz való jog elévülése határozzák meg, az esetleges meghosszabbodással együtt. Az elektronikus számlát elektronikus formában őrizzük. E bizonylatokra nem alkalmazható automatikusan a megrendelési bizonyíték 30 napos vagy 5 éves határideje. A részletes címzetti adatok a szolgáltatói tájékoztatóban találhatók.

Saját előfizetés fizetése Stripe-pal

Ha bankkártyával fizetsz a FoglalGo előfizetéséért, a fizetéshez szükséges vállalkozási és számlázási adatokat, kapcsolattartási e-mail-címet, a csomagot, az összeget, a pénznemet és a fizetés technikai azonosítóit a Stripe szolgáltatásában kezeljük. A bankkártyaadatokat a Stripe fizetési felületén adod meg; a FoglalGo bankkártyaszámot nem tárol. A FoglalGo az előfizetés, a fizetés és a számlázás azonosítóit és állapotjelzéseit kapja vissza, ezek alapján egyezteti az előfizetési jogosultságot és az elszámolást.

A Stripe adatvédelmi szerepe a konkrét feldolgozási művelettől függ: a részünkre utasítás alapján végzett műveletekben adatfeldolgozó lehet, saját jogszabályi, csalásmegelőzési és kockázatkezelési céljaihoz önálló adatkezelőként járhat el. A tényleges szerződő Stripe-jogalanyt, az adatfeldolgozási feltételeket és a nemzetközi adattovábbítás garanciáit a szolgáltatói tájékoztatás tartalmazza. Ez a saját FoglalGo-előfizetés fizetése; a szalon vendégeinek fizetése ettől külön adatfolyam.

Ügyintézés, hozzáférési naplók és megőrzési korlátozás

Az adatvédelmi műveletekről és teljesítésekről korlátozott hozzáférésű nyilvántartást vezetünk. Ebben az ügy és az érintett rekord belső azonosítója, a művelet típusa és ideje, a felelős azonosítója, valamint az ellenőrzéshez szükséges minimális technikai nyom szerepelhet. Az azonosítókat és a titkos kulccsal képzett törlési jelölőket álnevesített személyes adatként kezeljük. A napló nem tartalmazza a törölt irat teljes tartalmát; célja a jogosulatlan műveletek vizsgálata, a kérelem teljesítésének igazolása és a törölt adatok véletlen visszaállításának megakadályozása.

Adatvédelmi ügyintézés és hozzáférési naplók

A személyes adatokhoz történő főadmin-hozzáférésről és az adatok exportjáról műveleti naplót vezetünk. Ebben a kezelő, az érintett szalon, ügy vagy rekord azonosítóját, a műveletet és annak időpontját őrizzük. A naplóbejegyzéseket a művelettől számított egy naptári évig tartjuk meg.

Az adatvédelmi kérelmek lezárása után három naptári évig őrizzük meg az ügyintézés igazolásához szükséges minimumot: az ügy azonosítóját és típusát, beérkezését, határidejét és lezárását, a felelős és a lezáró kezelő azonosítóját, a jogosultságellenőrzés eredményét, valamint az ügy kimenetelét és a teljesítés csatornáját. A kérelmi nyilvántartásban nem őrizzük meg a teljes export másolatát. Az exporthoz használt rekordkijelölést és ellenőrzési lenyomatokat, valamint az azonosítás módját a lezáráskor eltávolítjuk. A még folyamatban lévő kérelmet nem töröljük a lezárt ügyekre vonatkozó határidő alapján.

Konkrét, dokumentált ügy miatt kizárólag az érintett rekord szükséges adatainak törlését függeszthetjük fel. Rögzítjük az okot, a személyes adat nélküli ügyhivatkozást, a felelőst és a következő felülvizsgálat idejét. A szükségességet legfeljebb 90 naponta felülvizsgáljuk. A felülvizsgálati határidő elmúlása nem oldja fel automatikusan a tiltást; annak fenntartásáról vagy feloldásáról az ügy vizsgálata alapján döntünk. A feloldástól számított egy naptári évig őrizzük meg a tiltás és feloldása minimális nyomát: a célrekordot, az ügyhivatkozást, az okot, az érintett kezelőket és a műveletek időpontját.

A megőrzési idők az itt ismertetett ügyintézési nyilvántartásokra vonatkoznak. Nem hosszabbítják meg a kérelmező eredeti adatainak vagy a külön átadott exportpéldányoknak a megőrzését. A naptári évet az adott esemény időpontjától számítjuk; február 29. évfordulója nem szökőévben február 28.

Kapcsolat és kérelmek

Az info@foglalgo.com címre érkező saját adatkiadási és törlési kérelmeket, panaszokat, e-mailes lemondásokat és téves terhelésekkel kapcsolatos ügyeket Megyeri Magor személyesen kezeli. Adatvédelmi ügyben az I/6–7. pontban felsorolt jogok és határidők a FoglalGo saját adatkezelésére is érvényesek. Szalonhoz tartozó vendégügyben a szalon az adatkezelő; a FoglalGo a DPA 9. pontja szerint segít és továbbítja a kérelmet.

Az általános támogatási levelezést az ügy lezárásától számított 1 évig őrizzük. A lezárt adatvédelmi ügyből csak a fent megjelölt hároméves teljesítési minimum marad; a teljes levélváltás vagy export e szabály alapján nem őrizhető meg három évig. Konkrét követelés vagy jogi kötelezettség esetén csak a szükséges adatot, dokumentált indokkal és felülvizsgálattal tartjuk meg.

Külső tartalmak

A bemutatóoldal nem tölt be külső forrásból tartalmat: az illusztrációk a saját kiszolgálóról érkeznek, minden vendégoldalon a szűk img-src 'self' data: szabály érvényes. Külső képszolgáltató ezért nem címzett és nem adatfeldolgozó.

Az OpenStreetMap térképcsempéit és Nominatim címkeresését csak az adminfelület üzleti címbeállítása használja. Ilyenkor az üzleti felhasználó IP-címe és a keresett cím az OpenStreetMap szolgáltatásaihoz kerülhet.

Követés és mérés

A vizsgált bemutatóoldali forrásban a célzott keresés nem talált hirdetési vagy általános analitikai betöltőt; ez nem teljes éles hálózati mérés. Ha a bemutatóoldalon a jövőben mérőkód (pixel, konverziókövetés) indul, az új adatkezelés lesz: kizárólag hozzájárulás jogalapon, hozzájárulás-kérő banner mögött, és ez a tájékoztató előbb frissül.

A vendégoldali, feltételes Barion alap Pixel külön adatfolyam. A szalon megfelelő Barion-kapcsolata és külön bekapcsolás esetén a foglalási vagy fizetési oldalon csalásmegelőzési célból böngésző-/eszközadat és sütiazonosító kerülhet a Barion Payment Zrt.-hez. A FoglalGo modulja marketing-hozzájárulást nem ad át. A 2026-09-08-i éles konfigurációban a Barion Pixel bekapcsolási kapuja zárt. Bekapcsolás előtt az adatkör, tárolási idő és jogalap ellenőrzése szükséges; ezeket a sütitájékoztató és a szalon szolgáltatói tájékoztatása részletezi.

Sütik és helyi tárolás

Az admin bejelentkezéshez a FoglalGo munkamenetsütit használ, tartós Max-Age és Expires nélkül. A szerver a belépés napját követő budapesti éjféltől már nem fogadja el a munkamenetet; kijelentkezéskor azonnal érvényteleníti. A böngésző munkamenet-visszaállítása a süti helyi fennmaradását befolyásolhatja, a szerveroldali határt nem.

A választott téma, stílus, paletta és az értesítések olvasási határa sessionStorage-ba kerül, és legkésőbb a böngészőfül munkamenetének végéig marad meg. A naptárból és vendéglistából az új foglalási űrlaphoz szükséges adatátadás is sessionStorage-ban történik; az átadó adat első olvasáskor törlődik.

A vendégoldali foglalási felület saját kódja nem ír localStorage- vagy sessionStorage-adatot, és nem állít be saját sütit. Ez nem zárja ki a Cloudflare-tárolást, a korábbi munkamenetsüti domain szerinti elküldését vagy a befogadó weboldal saját tárolását.

A Cloudflare robotvédelem során cf_clearance süti keletkezhet. Hatóköre és lejárata az aktuális beállítástól és ellenőrzéstől függ. A 2026-09-08-i fiókellenőrzésben a Challenge Passage 30 perc; a böngészős mintában cf_clearance kibocsátását nem észleltük. A challenges.cloudflare.com iframe cf.turnstile.u localStorage-adatot írt. Ennek nincs böngészőbe épített lejárata, konkrét szolgáltatói TTL nem igazolt; nem alkalmazzuk rá a 30 percet. A részletes, dátumozott leltár a sütitájékoztatóban szerepel.

A kért szolgáltatáshoz feltétlenül szükséges tárolás mentesülhet az előzetes hozzájárulás alól; a biztonsági cél vagy a rövid élettartam önmagában nem elég. A GDPR szerinti jogos érdek nem helyettesíti a végberendezési tároláshoz szükséges hozzájárulást. A felületen nincs általános hozzájárulás-kérő banner; ez nem bizonyítja a teljes éles rendszer hozzájárulásmentességét. Nem szükséges tárolás csak a megfelelő előzetes hozzájárulási feltételekkel indulhat.

A tárolókulcsokat, típusokat, célokat és a mérési korlátokat a süti- és helyitárhely-tájékoztató részletezi.