Adatkezelési tájékoztató
PlannAir alkalmazás és weboldal · Verzió 1.0 · Hatályos: 2026.
augusztus 1.
Ez a tájékoztató azt írja le, hogy az AeroTech Services Kft. milyen
személyes adatokat kezel a PlannAir alkalmazás és a plannair.hu
weboldal működtetése során, milyen célból és meddig, kinek adja
tovább, és Önnek milyen jogai vannak mindezzel kapcsolatban.
1. Az adatkezelő
- Név
- AeroTech Services Korlátolt Felelősségű Társaság
- Székhely
- 2621 Verőce, Tábor út 11.
- Cégjegyzékszám
- 13-09-235634 (Pest Vármegyei Törvényszék Cégbírósága)
- Adószám
- 32622726-2-13
- Képviselő
- Adorján Balázs Péter ügyvezető
- Adatvédelmi kapcsolat
-
privacy@plannair.hu
- Ügyfélszolgálat
-
support@plannair.hu
Adatvédelmi tisztviselőt nem jelöltünk ki, mert a GDPR 37. cikke
szerint erre nem vagyunk kötelesek: nem vagyunk közhatalmi szerv,
nem végzünk nagy volumenű, rendszeres és szisztematikus
megfigyelést, és nem kezelünk nagy mennyiségben különleges adatokat.
Adatvédelmi kérdéseivel a fenti e-mail címen fordulhat hozzánk.
2. Két különböző szerepünk
A PlannAir szervezetekben (cégekben) használható. Ebből adódóan
kétféle szerepben kezelünk adatot, és a kettő jogilag eltér
egymástól:
-
Adatkezelőként járunk el a felhasználói fiókra
vonatkozó adatok tekintetében: regisztráció, bejelentkezés,
profil, hibajelentés, ügyfélszolgálat. Ezekről mi döntjük el, hogy
szükségesek — erről szól ez a tájékoztató.
-
Adatfeldolgozóként járunk el mindannak
tekintetében, amit a felhasználók az alkalmazásba visznek:
projektek, csoportok, idomok, exportok, valamint a szervezeten
belüli jogosultságok. Ezek felett az adott
szervezet rendelkezik: ő az adatkezelő, mi az ő
utasítására tároljuk és dolgozzuk fel őket, a vele kötött
adatfeldolgozói szerződés keretei között. Ha Ön munkavállalóként
használja a PlannAirt, ezekre vonatkozóan elsősorban a
munkáltatója tájékoztatása az irányadó.
3. Milyen adatokat kezelünk, milyen célból
Fiók létrehozása, bejelentkezés
- Kezelt adatok
-
e-mail cím, jelszó titkosított lenyomata vagy a Google-fiók
azonosítója, a Google-fiókból érkező név és profilkép
hivatkozása, utolsó belépés időpontja
- Jogalap
- szerződés teljesítése (6. cikk (1) b))
- Megőrzés
- a fiók törléséig, majd további 30 nap
Profil és azonosíthatóság a szervezeten belül
- Kezelt adatok
-
megjelenített név, profilkép, valamint kizárólag az Ön számára
látható személyes beállítások
- Jogalap
- szerződés teljesítése (6. cikk (1) b))
- Megőrzés
- a fiók törléséig, majd további 30 nap
Bejelentkezési biztonsági napló
- Kezelt adatok
- IP-cím, időpont, az esemény típusa
- Jogalap
-
jogos érdek (6. cikk (1) f)): visszaélések felderítése,
fiókbiztonság
- Megőrzés
- 90 nap
A szolgáltatás nyújtása, eszközök közötti szinkronizálás
- Kezelt adatok
-
projektek, csoportok, idomok, exportok, továbbá annak rögzítése,
hogy ezeket ki és mikor hozta létre vagy módosította
- Jogalap
-
a szervezet mint adatkezelő utasítása (mi adatfeldolgozóként
járunk el)
- Megőrzés
- a szervezet döntése szerint
Hibafelderítés, összeomlás-jelentés
- Kezelt adatok
-
a felhasználó azonosítója (véletlenszerű azonosító, név és
e-mail cím nélkül), a szervezet azonosítója, alkalmazás- és
rendszerverzió, az érintett képernyő, a hiba technikai adatai;
hibától függően az érintett adat tartalma is
- Jogalap
-
jogos érdek (6. cikk (1) f)): a szolgáltatás működőképessége
- Megőrzés
- legfeljebb 90 nap
Felhasználó által küldött hibabejelentés
- Kezelt adatok
- a bejelentés szövege és a felhasználó azonosítója
- Jogalap
- jogos érdek (6. cikk (1) f)): a bejelentés kivizsgálása
- Megőrzés
- legfeljebb 90 nap
Ügyfélszolgálat, kapcsolattartás
- Kezelt adatok
- e-mail cím, név, a levelezés tartalma
- Jogalap
-
szerződés teljesítése, illetve jogos érdek (6. cikk (1) b) és
f))
- Megőrzés
- az ügy lezárásától számított 1 év
A weboldal és az alkalmazás kiszolgálása
- Kezelt adatok
- IP-cím, böngésző-azonosító, a lekért oldal címe, időpont
- Jogalap
- jogos érdek (6. cikk (1) f)): üzembiztonság
- Megőrzés
- 15 nap
Statisztikai elemzés, a szolgáltatás fejlesztése
- Kezelt adatok
-
a fenti adatokból számított összesített mutatók (ld. 7. pont)
- Jogalap
-
statisztikai célú további felhasználás (5. cikk (1) b) és 89.
cikk)
- Megőrzés
- az összesített, anonim eredmény korlátlan ideig
Az adatokat Öntől, illetve — Google-fiókkal történő bejelentkezés
esetén — a Google-tól kapjuk. Ha Önt egy szervezet hívta meg a
PlannAirbe, az Önre vonatkozó jogosultsági adatokat a szervezet arra
jogosult tagja adja meg.
4. Ki fér hozzá az adatokhoz
Az adatokat nem adjuk el és nem adjuk át harmadik félnek marketing
célra. A szolgáltatás működtetéséhez az alábbi adatfeldolgozókat
vesszük igénybe:
Supabase, Inc. (USA)
- Mit végez
- adatbázis, hitelesítés, valós idejű szinkronizálás
- Tárolási hely
- Frankfurt, Németország (AWS eu-central-1)
DigitalOcean, LLC (USA)
- Mit végez
- webkiszolgáló, belső riportkészítő rendszer
- Tárolási hely
- Frankfurt, Németország (FRA1)
Functional Software, Inc. (Sentry, USA)
- Mit végez
- hibajelentések fogadása és tárolása
- Tárolási hely
- Európai Unió (Frankfurt)
Google Ireland Ltd. (Írország)
- Mit végez
-
bejelentkezés Google-fiókkal, az alkalmazás terjesztése a Google
Play áruházon keresztül
- Tárolási hely
- Európai Unió / Egyesült Államok
Apple Distribution International Ltd. (Írország)
- Mit végez
-
az alkalmazás terjesztése az App Store és a TestFlight
szolgáltatáson keresztül
- Tárolási hely
- Európai Unió / Egyesült Államok
OpenRouter, Inc. (USA) és az általa közvetített modellszolgáltató
- Mit végez
- belső riportkészítő rendszerünk működtetése (ld. 6. pont)
- Tárolási hely
- nem kap személyes adatot
Leaning Technologies Ltd. (Egyesült Királyság)
- Mit végez
-
az Excel-export futtatókörnyezetének kiszolgálása a webes
változatban — csak technikai adatot lát (IP-cím, böngésző)
- Tárolási hely
-
Egyesült Királyság — a továbbítást az Európai Bizottság
megfelelőségi határozata, ennek hiányában általános szerződési
feltételek biztosítják
Adattovábbítás az Európai Unión kívülre
Az Ön adatait az Európai Unión belül tároljuk: az
adatbázis, a kiszolgálók és a hibajelentések egyaránt frankfurti
adatközpontokban vannak. A fenti szolgáltatók egy része amerikai
anyavállalathoz tartozik, ezért technikai támogatás során elvi
lehetőségük van hozzáférni az adatokhoz. Ezt az Európai Bizottság
által elfogadott általános szerződési feltételek (SCC), illetve —
ahol a szolgáltató tanúsított — az EU–USA adatvédelmi keretrendszer
biztosítja. A belső riportkészítő rendszerünk által igénybe vett
modellszolgáltatóhoz személyes adat nem jut el (ld. 6. pont).
5. Meddig őrizzük az adatokat
Az egyes célokhoz tartozó megőrzési időt a 3. pont táblázata
tartalmazza. Ezen felül:
-
Biztonsági mentések: az adatbázisról naponta
készül mentés, amelyet a szolgáltatónk 7 napig
tárol. Ezen felül hetente titkosított másolatot készítünk, amelyet
30 napig őrzünk.
-
Üzemeltetési naplók: az adatbázis-szolgáltató
platformnaplói 7 napig érhetők el.
-
Fiók törlése: a törlési kérelem beérkezésekor a
fiókot azonnal lezárjuk és az adatokat elérhetetlenné tesszük,
majd 30 nap elteltével véglegesen töröljük. Ez a
30 nap a tévedésből indított törlés visszavonását szolgálja. A
véglegesen törölt adat a biztonsági mentésekből legkésőbb további
30 nap alatt tűnik el. A hibajelentések nem a fiókkal együtt,
hanem a saját megőrzési idejük végén törlődnek — legkésőbb 90 nap
után.
A szervezet tartalma (projektek, idomok, exportok) nem az Ön
személyes adata, hanem a szervezeté: az Ön fiókjának törlése után is
a szervezetnél marad. Az Ön neve az általa létrehozott tételek
mellől törlésre kerül.
6. Automatizált belső riportkészítés
A szolgáltatás működésének követéséhez és belső kimutatásokhoz
mesterséges intelligencián alapuló rendszert használunk. Ez a
rendszer nem fér hozzá személyes adathoz: az
adatbázist kizárólag olyan nézetrétegen keresztül olvassa, amely
nevet és elérhetőséget nem ad ki, és a szervezetek tartalmát —
projekt-, csoport- és idomneveket, méreteket, megjegyzéseket — sem.
Amit lát: azonosítók, típusok, darabszámok és időpontok.
A rendszer nem olvas ügyfélszolgálati levelezést,
és nem fér hozzá a hibajelentésekhez sem; a megkeresések
megválaszolásában nem vesz részt. Mivel személyes adat nem jut el
hozzá, a működtetéséhez igénybe vett modellszolgáltatóhoz sem kerül
ilyen adat.
A rendszer
nem hoz Önre nézve joghatással járó, kizárólag automatizált
döntést
a GDPR 22. cikke értelmében: minden érdemi döntést — fiók lezárása,
jogosultság módosítása, kérelem elbírálása — ember hoz meg.
7. Statisztikai felhasználás
A szolgáltatás fejlesztéséhez, teljesítményének méréséhez és üzleti
döntéseinkhez a kezelt adatokból összesített, átlagolt és számított
statisztikákat készítünk. Ezt a GDPR kifejezetten megengedi az
eredeti céllal összeegyeztethető felhasználásként (5. cikk (1) b) és
89. cikk), az alábbi garanciákkal:
-
az eredmény anonim: nem tartalmaz nevet, e-mail
címet vagy egyéni azonosítót, és nem alkalmas egyetlen személy
beazonosítására sem;
-
nem készítünk olyan bontású kimutatást, amelyből
egyetlen személy vagy ötnél kevesebb főt számláló
csoport tevékenysége visszafejthető lenne;
-
a statisztikát nem használjuk fel arra, hogy egyedi felhasználót
vagy szervezetet érintő döntést hozzunk.
8. Adatbiztonság
-
minden adatátvitel titkosított csatornán (TLS) történik, a
jelszavak kizárólag egyirányú lenyomatként tárolódnak;
-
az adatbázis soralapú hozzáférés-szabályozást
alkalmaz: az adatbázis maga dönti el, hogy egy felhasználó melyik
sort láthatja — nem csak az alkalmazás;
-
a profil privát részéhez (személyes beállítások) rajtunk és Önön
kívül senki nem fér hozzá, technikailag sincs rá lekérdezési út; a
szervezet többi tagja kizárólag az Ön nevét és profilképét látja;
-
a szolgáltatáshoz való belső hozzáférés a szükséges minimumra
korlátozott, és támogatási célra korlátozódik.
9. Sütik és helyi tárolás
A PlannAir
nem használ analitikai, profilalkotó vagy hirdetési sütit, és nem futtat külső követőkódot. Kizárólag a működéshez
feltétlenül szükséges adatokat tároljuk az Ön eszközén, amelyekhez
az elektronikus hírközlési szabályok szerint nem szükséges
hozzájárulás:
- a bejelentkezést fenntartó azonosító token;
-
a projektjei helyi másolata, hogy az alkalmazás internetkapcsolat
nélkül is használható legyen;
- az alkalmazás beállításai (például téma, nyelv).
Ezek az adatok az Ön eszközén maradnak. Kijelentkezéskor a
bejelentkezési token törlődik; a helyi másolat az alkalmazás
adatainak törlésével, illetve az alkalmazás eltávolításával szűnik
meg.
10. Az Ön jogai
Ön bármikor kérheti tőlünk:
-
tájékoztatást és másolatot a kezelt adatairól
(15. cikk);
-
helyesbítést, ha valamely adata pontatlan (16.
cikk);
-
törlést (17. cikk), a jogszabályon alapuló
megőrzési kötelezettségek keretei között;
- az adatkezelés korlátozását (18. cikk);
-
adathordozhatóságot: adatai géppel olvasható
formában történő kiadását (20. cikk);
-
tiltakozást a jogos érdeken alapuló adatkezelés
ellen (21. cikk) — ilyenkor az adatkezelést megszüntetjük, kivéve,
ha kényszerítő erejű jogos okot tudunk igazolni.
Kérését a
privacy@plannair.hu címre
küldje. Legkésőbb egy hónapon belül válaszolunk;
összetett kérés esetén ez a határidő két hónappal meghosszabbítható,
amiről tájékoztatjuk. A válasz díjmentes.
Ha az adatot a szervezete vitte a rendszerbe (projektek, idomok),
akkor abban a körben a szervezethez kell fordulnia
— a hozzánk beérkező ilyen kérést továbbítjuk neki, és segítünk a
teljesítésében.
Fiók törlése
Fiókját az alkalmazásból maga is törölheti, a Fiók oldalon — a
menetét a fiók törlése oldal írja
le lépésről lépésre. Ha nem tud belépni, a törlést a
privacy@plannair.hu címen
is kérheti, a fiókjához tartozó e-mail címről küldött üzenettel. A
törlés menetét az 5. pont írja le.
11. Jogorvoslat
Ha úgy érzi, hogy adatai kezelése nem megfelelő, kérjük, először
keressen minket a
privacy@plannair.hu címen —
a legtöbb kérdés így rendeződik a leggyorsabban. Ettől függetlenül
bármikor panasszal élhet a felügyeleti hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9–11.
Telefon: +36 (1) 391-1400
E-mail:
ugyfelszolgalat@naih.hu
Honlap: naih.hu
Jogainak megsértése esetén bírósághoz is fordulhat. A per — az Ön
választása szerint — a lakóhelye vagy tartózkodási helye szerinti
törvényszék előtt is megindítható.
12. Korhatár
A PlannAir szakmai, üzleti felhasználásra készült, nem gyermekeknek
szól. 16 éven aluli felhasználók számára nem nyújtjuk a
szolgáltatást, és tudatosan nem kezelünk tőlük származó adatot.
13. A tájékoztató módosítása
A tájékoztatót időről időre frissítjük — például ha új funkció vagy
új szolgáltató lép be. A mindenkori hatályos változat ezen az
oldalon érhető el, a tetején feltüntetett verziószámmal és dátummal.
Lényeges változásról a szolgáltatáson belül vagy e-mailben
előzetesen értesítjük.