Jogi Dokumentáció

Adatfeldolgozói Megállapodás

Snapinify System - Adatfeldolgozási feltételek (DPA) a bérlők és a szolgáltató között.

Adatfeldolgozói Megállapodás (DPA)

Készült az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) 28. cikke alapján.

1. A megállapodás célja és hatálya

Jelen megállapodás szabályozza a Snapinify System (mint Adatfeldolgozó) és a szolgáltatást igénybe vevő vállalkozás (mint Adatkezelő) közötti kapcsolatot azon személyes adatok tekintetében, amelyeket az Adatkezelő a szoftver használata során a rendszerben rögzít. Ez a dokumentum az Általános Szerződési Feltételek (ÁSZF) elválaszthatatlan mellékletét képezi.

2. Szerepkörök és felelősség

2.1. Adatkezelő: A bérlő, aki meghatározza az adatok körét és a kezelés célját (saját ügyfelei adatai). Az Adatkezelő felelős az adatok gyűjtésének és kezelésének jogszerűségéért.

2.2. Adatfeldolgozó: A Snapinify System, amely az Adatkezelő utasításai alapján, technikai eszközként biztosítja a szoftveres környezetet az adatok tárolásához és kezeléséhez.

3. Technikai és szervezési intézkedések

Az Adatfeldolgozó vállalja, hogy a technológia mindenkori állásának megfelelő védelmet biztosít az adatok számára:

  • Tenant-elkülönítés: A rendszer logikai úton biztosítja, hogy az egyes bérlők adatai teljes mértékben elkülönüljenek egymástól, kizárva az illetéktelen hozzáférést.
  • Titkosítás: Az adatok továbbítása HTTPS protokollon keresztül, titkosított csatornán zajlik.
  • Hozzáférés-védelem: Szigorú jogosultságkezelés biztosítja, hogy csak az Adatkezelő által felhatalmazott személyek férjenek hozzá az üzleti adatokhoz.
  • Mentések: Rendszeres biztonsági mentések az adatvesztés megelőzése érdekében.

4. Alfeldolgozók igénybevétele

Az Adatkezelő általános felhatalmazást ad az Adatfeldolgozónak további alfeldolgozók (pl. felhőalapú tárhelyszolgáltató, e-mail küldő szolgáltató) igénybevételére a szolgáltatás nyújtása érdekében. Az Adatfeldolgozó szavatolja, hogy az alfeldolgozókkal kötött szerződések megfelelnek a GDPR követelményeinek.

5. Incidenskezelés

Amennyiben az Adatfeldolgozó tudomást szerez az általa kezelt adatokat érintő biztonsági incidensről, köteles azt indokolatlan késedelem nélkül (legfeljebb 72 órán belül) jelezni az Adatkezelő felé, és segítséget nyújtani a kármentésben.

6. Az adatok sorsa a szerződés megszűnése után

A szolgáltatás igénybevételének megszűnésekor az Adatfeldolgozó – az Adatkezelő döntése alapján – törli vagy visszaszolgáltatja az adatokat, kivéve, ha jogszabályi kötelezettség (pl. számviteli törvény) az adatok további tárolását írja elő.

7. Auditálási jog

Az Adatfeldolgozó az Adatkezelő kérésére rendelkezésre bocsátja a szükséges információkat annak igazolására, hogy megfelel a jelen megállapodásban és a GDPR-ban rögzített kötelezettségeknek.

Weboldalunk a legjobb felhasználói élmény biztosítása érdekében sütiket (cookie-kat) használ. A weboldal használatával Ön elfogadja az Adatkezelési tájékoztatóban foglaltakat.