DynexDynex
FunkciókÁrazásKapcsolat

Adatfeldolgozási szerződés

Hatályos: 2026. augusztus 5. napjától. Verzió: 1.1. Az Adatfeldolgozó a mindenkor hatályos és a korábban elfogadott szövegváltozatokat a Platformon, verziószámmal és hatálybalépési dátummal ellátva teszi hozzáférhetővé az Adatkezelő számára.

Jelen Adatfeldolgozási szerződés (a továbbiakban: Adatfeldolgozási szerződés) a Dynex Kft. mint adatfeldolgozó és a Dynex Kft. által üzemeltetett, felhőalapú szoftverszolgáltatást (a továbbiakban: Platform) előfizetőként igénybe vevő vállalkozás mint adatkezelő között jön létre, az Általános Szerződési Feltételek elválaszthatatlan mellékleteként, a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló (EU) 2016/679 európai parlamenti és tanácsi rendelet (a továbbiakban: GDPR) 28. cikkének megfelelően.

Jelen Adatfeldolgozási szerződés célja, hogy a felek írásban rögzítsék az adatfeldolgozás tárgyát, időtartamát, jellegét és célját, a kezelt személyes adatok típusait, az érintettek kategóriáit, valamint az adatkezelőt megillető jogokat és az őt terhelő kötelezettségeket, továbbá mindazon garanciákat, amelyeket a GDPR az adatfeldolgozó igénybevételéhez megkövetel.

1. A felek, a szerepek, a fogalmak és a hatálybalépés

  1. 1.1.Adatkezelő: az Előfizető, azaz az a vállalkozás vagy egyéb szervezet, amely a Platformra előfizetői szerződést köt, és amely a saját vendégei, ügyfelei, munkavállalói és egyéb érintettjei vonatkozásában önállóan meghatározza a személyes adatok kezelésének céljait és eszközeit. Jelen dokumentumban az Előfizető és az Adatkezelő kifejezés azonos jelentésű.
  1. 1.2.Adatfeldolgozó:
  • Cégnév: Dynex Kft.
  • Székhely: 1238 Budapest, Hősök tere 37.
  • Cégjegyzékszám: 01-09-439155
  • Nyilvántartó bíróság: Fővárosi Törvényszék Cégbírósága
  • Adószám: 32722510-2-43
  • Képviselő: Sereg László ügyvezető
  • Adatvédelmi és általános kapcsolattartás: office@dynex.hu
  • Ügyfélszolgálat és panaszkezelés: support@dynex.hu
  • Telefon: +36 70 547 6527
  1. 1.3.Az Adatfeldolgozó adatvédelmi tisztviselőt nem jelölt ki, mert erre a GDPR 37. cikke alapján nem köteles. Az adatvédelmi tárgyú megkereséseket, értesítéseket és utasításokat az Adatkezelő az office@dynex.hu címre küldheti, és az Adatfeldolgozó ugyanezen a címen tart kapcsolatot az Adatkezelővel az adatvédelmi kérdésekben.
  1. 1.4.Jelen Adatfeldolgozási szerződés az előfizetői szerződés létrejöttével, azaz az Általános Szerződési Feltételek elfogadásával, külön aláírás nélkül lép hatályba, és az Általános Szerződési Feltételek elválaszthatatlan részét képezi. Az Adatfeldolgozási szerződés elfogadása az előfizetői szerződés megkötésének feltétele.
  1. 1.5.Az Adatfeldolgozó a személyes adatokat kizárólag az Adatkezelő nevében, annak dokumentált utasításai szerint kezeli. Az Adatfeldolgozó a személyes adatokat saját céljára nem használja fel, azokat nem értékesíti, és nem bocsátja harmadik fél rendelkezésére, kivéve a jelen Adatfeldolgozási szerződésben szabályozott al-adatfeldolgozói igénybevételt és a jogszabályon alapuló adattovábbítást.
  1. 1.6.Az Adatfeldolgozási szerződés és az Általános Szerződési Feltételek közötti ellentmondás esetén, kizárólag a személyes adatok kezelését érintő kérdésekben, jelen Adatfeldolgozási szerződés rendelkezései az irányadók.
  1. 1.7.Az Adatfeldolgozó saját, önálló adatkezelői minőségében kezelt adatokra, így különösen az Előfizető képviselőinek és felhasználóinak szerződéses, számlázási és ügyfélkapcsolati adataira, továbbá a platformszintű rendszer-, üzemeltetési és biztonsági naplókra és a nyilvános adattörlési kérelmi nyilvántartásra nem jelen Adatfeldolgozási szerződés, hanem az Adatvédelmi tájékoztató rendelkezései irányadók. Az Előfizető saját vendégeinek és munkavállalóinak adatai tekintetében az Adatfeldolgozó minden esetben adatfeldolgozóként jár el.
  1. 1.8.Platform: a Dynex Kft. által üzemeltetett, felhőalapú szoftverszolgáltatás valamennyi moduljával és funkciójával, mindenkori verziójától és belső fejlesztési megnevezésétől függetlenül. A fogalom megegyezik az Általános Szerződési Feltételekben meghatározott Platform fogalmával, és magában foglalja a szolgáltatás későbbi változatait is.

2. Az adatfeldolgozás tárgya, időtartama, jellege és célja

  1. 2.1.Az adatfeldolgozás tárgya: a Platform szolgáltatásként (Software as a Service) történő nyújtása az Adatkezelő részére, és ennek keretében a személyes adatoknak az Adatkezelő nevében történő kezelése. A Platform az Adatkezelő vendéglátó-, kereskedelmi vagy szolgáltatói tevékenységének támogatására szolgál, így különösen az ügyfélkapcsolat-kezelés, az asztalfoglalás, a hűségprogram, a marketingkommunikáció, a közösségimédia-kezelés, az üzleti elemzés, a munkaidő- és jelenlét-nyilvántartás, valamint a mesterséges intelligenciával támogatott ügyfélkiszolgálás területén.
  1. 2.2.Az adatfeldolgozás időtartama megegyezik az Adatkezelő és az Adatfeldolgozó között létrejött előfizetői szerződés időtartamával, kiegészülve a 15. pont szerinti visszaadási és törlési időszakkal. Az előfizetői szerződés havi elszámolású és határozatlan időre jön létre, azt az Adatkezelő bármikor felmondhatja; a felmondás a már kifizetett előfizetési időszak végén válik hatályossá, addig a Szolgáltatáshoz és az adatokhoz való hozzáférés fennmarad. Az előfizetői szerződés megszűnését követően az Adatfeldolgozó a személyes adatokon kizárólag a visszaadáshoz, illetve a törléshez szükséges műveleteket végzi el.
  1. 2.3.Az adatfeldolgozás jellege: automatizált és nem automatizált adatkezelési műveletek, így különösen gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás, lekérdezés, megjelenítés, felhasználás, közlés továbbítás útján, összehangolás, összekapcsolás, korlátozás, törlés és megsemmisítés. Az adatfeldolgozás elektronikus úton, felhőalapú infrastruktúrán történik.
  1. 2.4.Az adatfeldolgozás célja kizárólag a Szolgáltatás nyújtása, azaz a Platform funkcióinak az Adatkezelő számára történő biztosítása és üzemeltetése. Az Adatfeldolgozó a személyes adatokat semmilyen ettől eltérő célra, így különösen saját marketing- vagy termékfejlesztési célra, saját mesterségesintelligencia-modell tanítására vagy profilalkotásra nem használja fel.
  1. 2.5.Az adatfeldolgozás körébe tartozó, jellemző műveletek a Platform funkcióihoz igazodnak, így különösen:
  • vendégadatok rögzítése és kezelése az ügyfélkapcsolati nyilvántartásban;
  • asztalfoglalások és rendelések felvétele, visszaigazolása, módosítása és lemondása;
  • hűségprogram működtetése, pontkezelés, digitális hűségkártya kiállítása és frissítése;
  • e-mail alapú marketing- és tranzakciós kommunikáció küldése, valamint a kézbesítési és interakciós események rögzítése;
  • webes csevegőfelület, valamint Facebook Messenger, Instagram és WhatsApp üzenetváltások kezelése;
  • telefonos hangasszisztens működtetése, a beszélgetés átiratának rögzítése;
  • értékelések és nyilvános visszajelzések kezelése, azokra adott válaszok előállítása;
  • üzleti riportok és elemzések készítése;
  • munkaidő-, jelenlét- és bérszámfejtési nyilvántartás vezetése, ideértve az Adatkezelő kifejezett bekapcsolása esetén az arcfelismeréssel támogatott jelenlét-nyilvántartást;
  • automatizált munkafolyamatok futtatása az Adatkezelő által beállított feltételek szerint.
  1. 2.6.A Platform egyes funkciói emberi jóváhagyás nélkül, automatizáltan hajtanak végre kifelé ható műveleteket, így különösen a csevegőrobot és a telefonos hangasszisztens önállóan hozhat létre, módosíthat vagy mondhat le foglalást, továbbá a rendszer az Adatkezelő beállítása szerint automatikusan közzétehet választ a nyilvános értékelésekre és közösségimédia-hozzászólásokra. E funkciók bekapcsolásáról és paraméterezéséről az Adatkezelő dönt, és az Adatkezelő felelős azért, hogy az érintetteket ezekről megfelelően tájékoztassa.

3. Az érintettek kategóriái és a kezelt személyes adatok típusai

  1. 3.1.Az érintettek kategóriáit és a kezelt személyes adatok típusait az 1. melléklet részletezi. Az 1. melléklet a Platform tényleges működése alapján készült, és a jelen Adatfeldolgozási szerződés elválaszthatatlan részét képezi.
  1. 3.2.Az Adatkezelő kizárólagosan felelős azért, hogy a Platformra milyen személyes adatot visz be vagy milyen adatot enged a Platformra bekerülni. Az Adatfeldolgozó nem ellenőrzi és nem korlátozza a szabad szöveges mezők (így különösen a kontakthoz fűzött megjegyzések, a foglaláshoz kapcsolódó különleges kérések, a belső jegyzetek és a csevegőüzenetek) tartalmát, ezért az ezekbe bevitt adatok jogszerűségéért, szükségességéért és arányosságáért az Adatkezelő tartozik felelősséggel.
  1. 3.3.Különleges kategóriájú személyes adatokra (GDPR 9. cikk) a 3. melléklet rendelkezései az irányadók.
  1. 3.4.A Platform 16. életévüket be nem töltött személyek részére nem készült, és rájuk nem irányul. Amennyiben az Adatkezelő 16. életévét be nem töltött személyek adatait kezeli a Platformon, az ehhez szükséges jogalap, így különösen a szülői felügyeletet gyakorló személy engedélyének beszerzése és igazolása a GDPR 8. cikke szerint az Adatkezelő kötelezettsége.

4. Az Adatkezelő utasításai

  1. 4.1.Az Adatfeldolgozó a személyes adatokat kizárólag az Adatkezelő dokumentált utasításai alapján kezeli. A felek kifejezetten rögzítik, hogy az Adatkezelő dokumentált utasításának minősül:
  • jelen Adatfeldolgozási szerződés és annak mellékletei;
  • az Általános Szerződési Feltételek;
  • az Adatkezelő által a Platformon elvégzett beállítás, konfiguráció, funkció be- vagy kikapcsolása, integráció összekapcsolása, automatizált munkafolyamat létrehozása és a jogosultságok kiosztása;
  • az Adatkezelő által a Platform használatával végzett minden egyedi művelet (adatbevitel, módosítás, exportálás, törlés);
  • az Adatkezelő által az office@dynex.hu címre írásban megküldött egyedi utasítás.
  1. 4.2.Az Adatkezelő jogosult a fentieken túl egyedi, írásbeli utasítást adni. Amennyiben az utasítás teljesítése a Szolgáltatás szokásos működésén túlmutató fejlesztést, egyedi lekérdezést vagy jelentős munkaráfordítást igényel, az Adatfeldolgozó jogosult a teljesítést előzetes költségbecsléshez és a felek megállapodásához kötni. Az Adatfeldolgozó ilyen esetben is köteles tájékoztatni az Adatkezelőt arról, ha az utasítás teljesítésének elmaradása az Adatkezelő jogszabályi kötelezettségének megsértéséhez vezethet.
  1. 4.3.Amennyiben uniós vagy tagállami jog az Adatfeldolgozót az Adatkezelő utasításától eltérő adatkezelésre kötelezi, az Adatfeldolgozó az adatkezelést megelőzően tájékoztatja erről az Adatkezelőt, kivéve, ha a tájékoztatást az adott jogszabály fontos közérdekből tiltja.
  1. 4.4.Az Adatfeldolgozó haladéktalanul tájékoztatja az Adatkezelőt, amennyiben megítélése szerint annak valamely utasítása sérti a GDPR-t, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényt vagy más adatvédelmi rendelkezést. Az Adatfeldolgozó az ilyen utasítás teljesítését a kérdés tisztázásáig felfüggesztheti anélkül, hogy ezzel szerződésszegést követne el.
  1. 4.5.Az Adatkezelő szavatolja, hogy az általa a Platformon végzett adatkezelésnek megfelelő jogalapja van, az érintetteket a GDPR 13. és 14. cikke szerint megfelelően tájékoztatta, a szükséges hozzájárulásokat beszerezte és igazolni tudja, valamint hogy az Adatfeldolgozónak adott utasításai jogszerűek.

5. Az Adatkezelő jogai és kötelezettségei

  1. 5.1.Az Adatkezelőt megilletik különösen az alábbi jogok:
  • utasítást adni az Adatfeldolgozónak a személyes adatok kezelésére a 4. pont szerint;
  • tájékoztatást kérni az Adatfeldolgozótól a jelen Adatfeldolgozási szerződésben vállalt kötelezettségek teljesítéséről;
  • a 14. pont szerinti auditot kezdeményezni;
  • az al-adatfeldolgozók személyében bekövetkező változással szemben a 9. pont szerint kifogást emelni;
  • a Platformban rendelkezésre álló eszközökkel bármikor hozzáférni a saját adataihoz, azokat helyesbíteni, exportálni és törölni;
  • a szerződés megszűnésekor a 15. pont szerint választani az adatok visszaadása és törlése között.
  1. 5.2.Az Adatkezelő kötelezettségei különösen:
  • meghatározni és dokumentálni az adatkezelés célját, jogalapját és időtartamát;
  • saját adatvédelmi tájékoztatót közzétenni és azt az érintettek rendelkezésére bocsátani, ideértve az Adatfeldolgozó mint adatfeldolgozó igénybevételének feltüntetését is;
  • beszerezni, kezelni és igazolni az érintettek hozzájárulását ott, ahol az adatkezelés hozzájáruláson alapul, és biztosítani a hozzájárulás visszavonásának lehetőségét;
  • a saját szervezetén belül a felhasználói fiókokat, a jogosultságokat és a hozzáférési szinteket a szükséges mértékre korlátozni, minden új felhasználóhoz a hozzáférés megadását megelőzően jogosultsági sablont rendelni, a jogosultságokat rendszeresen felülvizsgálni, a belépési adatokat bizalmasan kezelni, és a munkaviszony megszűnésekor a hozzáféréseket haladéktalanul visszavonni;
  • gondoskodni arról, hogy a Platformra ne kerüljön az adatkezelés céljához nem szükséges vagy jogellenesen gyűjtött személyes adat;
  • ellenőrizni a mesterséges intelligencia által előállított tartalmat annak felhasználása, közzététele vagy elküldése előtt;
  • a saját weboldalán és felületein gondoskodni a sütikre és a hasonló technológiákra vonatkozó tájékoztatásról és hozzájáruláskezelésről, ideértve a Platformban bekapcsolható mérési és hirdetési szolgáltatások jogszerű használatát is;
  • az érintetti kérelmeket önállóan megválaszolni, az Adatfeldolgozó 11. pont szerinti közreműködésével;
  • elvégezni a szükséges érdekmérlegelést, továbbá a magas kockázatú adatkezelések esetében az adatvédelmi hatásvizsgálatot.

6. Az Adatfeldolgozó kötelezettségei

  1. 6.1.Az Adatfeldolgozó a GDPR 28. cikk (3) bekezdésének megfelelően vállalja, hogy:
  1. 1.a személyes adatokat kizárólag az Adatkezelő dokumentált utasításai alapján kezeli, ideértve az Európai Gazdasági Térségen kívülre történő adattovábbítást is, kivéve, ha az adatkezelést uniós vagy tagállami jog írja elő számára;
  2. 2.biztosítja, hogy a személyes adatok kezelésére feljogosított személyek titoktartási kötelezettséget vállaljanak, vagy jogszabályon alapuló megfelelő titoktartási kötelezettség alatt álljanak;
  3. 3.meghozza a GDPR 32. cikke szerinti technikai és szervezési intézkedéseket, amelyek részletes felsorolását a 2. melléklet tartalmazza;
  4. 4.az al-adatfeldolgozók igénybevétele során betartja a 9. pontban foglalt feltételeket;
  5. 5.az adatkezelés jellegének figyelembevételével megfelelő technikai és szervezési intézkedésekkel a lehetséges mértékben segíti az Adatkezelőt abban, hogy teljesítse az érintetti jogok gyakorlásához kapcsolódó kérelmek megválaszolására vonatkozó kötelezettségét;
  6. 6.segíti az Adatkezelőt a GDPR 32-36. cikke szerinti kötelezettségek teljesítésében, figyelembe véve az adatkezelés jellegét és az Adatfeldolgozó rendelkezésére álló információkat;
  7. 7.az adatkezelési szolgáltatás nyújtásának befejezését követően az Adatkezelő döntése alapján valamennyi személyes adatot visszaadja vagy törli, továbbá törli a meglévő másolatokat, kivéve, ha uniós vagy tagállami jog az adatok tárolását írja elő;
  8. 8.az Adatkezelő rendelkezésére bocsát minden olyan információt, amely a jelen pontban meghatározott kötelezettségek teljesítésének igazolásához szükséges, továbbá lehetővé teszi és elősegíti az Adatkezelő vagy az általa megbízott más ellenőr által végzett auditokat, ideértve a helyszíni vizsgálatokat is.
  1. 6.2.Az Adatfeldolgozó az Adatkezelő nevében végzett adatkezelési tevékenységekről a GDPR 30. cikk (2) bekezdése szerinti nyilvántartást vezet. A nyilvántartás tartalmi alapját jelen Adatfeldolgozási szerződés és mellékletei, így különösen az 1. melléklet (az érintettek kategóriái és a kezelt személyes adatok típusai), a 2. melléklet (technikai és szervezési intézkedések), valamint az Al-adatfeldolgozók tájékoztató képezik. Az Adatfeldolgozó a nyilvántartást az Adatkezelő vagy a felügyeleti hatóság írásbeli kérésére, a kérés kézhezvételétől számított ésszerű határidőn belül, írásban a kérelmező rendelkezésére bocsátja.
  1. 6.3.Az Adatfeldolgozó a személyes adatokhoz kizárólag olyan mértékben fér hozzá, amennyiben az a Szolgáltatás nyújtásához, az üzemeltetéshez, a hibaelhárításhoz vagy az Adatkezelő által kért támogatás nyújtásához szükséges. Az üzemeltetői hozzáférés naplózására a 2. melléklet M2.3.6. pontja irányadó.

7. Titoktartás

  1. 7.1.Az Adatfeldolgozó a személyes adatokat, valamint az Adatkezelő minden, a szerződés teljesítése során tudomására jutott üzleti titkát bizalmasan kezeli, azokat harmadik személy részére nem teszi hozzáférhetővé, kivéve a jelen Adatfeldolgozási szerződés szerinti al-adatfeldolgozókat és a jogszabályon alapuló adatszolgáltatás eseteit.
  1. 7.2.Az Adatfeldolgozó gondoskodik arról, hogy a személyes adatokhoz hozzáférő munkavállalói, megbízottjai és közreműködői írásbeli titoktartási kötelezettségvállalás vagy jogszabályon alapuló titoktartási kötelezettség hatálya alatt álljanak, továbbá hogy megfelelő adatvédelmi tájékoztatásban részesüljenek.
  1. 7.3.A titoktartási kötelezettség időbeli korlátozás nélkül fennmarad, és a szerződéses jogviszony megszűnését követően is terheli az Adatfeldolgozót és a hozzáférésre jogosult személyeket.

8. Adatbiztonság

  1. 8.1.Az Adatfeldolgozó a tudomány és technológia állására, a megvalósítás költségeire, továbbá az adatkezelés jellegére, hatókörére, körülményeire és céljaira, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázatra tekintettel megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja.
  1. 8.2.Az alkalmazott technikai és szervezési intézkedések részletes felsorolását a 2. melléklet tartalmazza. A 2. melléklet a felek megállapodásának részét képezi, és rögzíti az intézkedések jelenleg fennálló korlátait is.
  1. 8.3.Az Adatfeldolgozó jogosult az alkalmazott intézkedéseket a technológiai fejlődésre és a kockázatok változására tekintettel módosítani, feltéve, hogy a módosítás nem eredményezi az adatbiztonság szintjének csökkenését. A jelentős változásokról az Adatfeldolgozó tájékoztatja az Adatkezelőt.
  1. 8.4.Az adatbiztonság az Adatkezelő oldalán megtett intézkedéseket is feltételezi. Az Adatkezelő felelős különösen a felhasználói jelszavak erősségéért és titokban tartásáért, a jogosultsági beállítások helyes kialakításáért, a saját eszközeinek és hálózatának biztonságáért, valamint azért, hogy a Platformhoz csak arra feljogosított személyek férjenek hozzá.
  1. 8.5.Az Adatfeldolgozó rendszeresen felülvizsgálja és értékeli az alkalmazott intézkedések hatékonyságát.

9. Al-adatfeldolgozók

  1. 9.1.Az Adatkezelő jelen Adatfeldolgozási szerződés elfogadásával általános írásbeli felhatalmazást ad az Adatfeldolgozónak arra, hogy a Szolgáltatás nyújtásához al-adatfeldolgozókat vegyen igénybe, a jelen pontban foglalt feltételekkel.
  1. 9.2.Az igénybe vett al-adatfeldolgozók mindenkori, naprakész felsorolását - a szolgáltató megnevezésével, az adatfeldolgozás céljával, az adatkezelés helyével és az Európai Gazdasági Térségen kívüli továbbítás jelölésével - az Al-adatfeldolgozók tájékoztató tartalmazza. Az Al-adatfeldolgozók tájékoztató folyamatosan frissülő dokumentum, amelyet az Adatfeldolgozó a Platformon közzétesz, és amely jelen Adatfeldolgozási szerződés részét képezi.
  1. 9.3.Az Adatfeldolgozó az al-adatfeldolgozók személyében bekövetkező tervezett változásról - új al-adatfeldolgozó bevonásáról vagy meglévő lecseréléséről - a változást megelőzően legalább harminc (30) nappal értesíti az Adatkezelőt, az Al-adatfeldolgozók tájékoztató frissítésével és a Platformon vagy elektronikus levélben adott értesítéssel.
  1. 9.4.Az Adatkezelő az értesítés kézhezvételétől számított tizenöt (15) napon belül, adatvédelmi okból, indokolással ellátva kifogást emelhet a tervezett változással szemben. A felek a kifogás közlésétől számított harminc (30) napon belül jóhiszeműen egyeztetnek az ésszerű megoldásról, így különösen alternatív szolgáltató igénybevételéről, kiegészítő garanciákról vagy az érintett funkció kikapcsolásáról. Az Adatfeldolgozó a kifogás elbírálásáig az érintett al-adatfeldolgozót az Adatkezelő adatai tekintetében nem veszi igénybe, kivéve, ha az al-adatfeldolgozó igénybevétele az érintett funkció működéséhez nélkülözhetetlen; ez utóbbi esetben az Adatfeldolgozó az érintett funkciót az Adatkezelő döntése alapján kikapcsolja. Amennyiben a felek a fenti határidőn belül nem jutnak megállapodásra, az Adatkezelő jogosult az előfizetői szerződést - az érintett funkció tekintetében vagy egészében - felmondani. Ebben az esetben az Adatfeldolgozó a már megfizetett, de a felmondás miatt igénybe nem vett időszakra eső előfizetési díjat időarányosan visszatéríti.
  1. 9.5.Az Adatfeldolgozó az al-adatfeldolgozókkal olyan szerződést köt, amely a jelen Adatfeldolgozási szerződésben foglaltakkal lényegében azonos adatvédelmi kötelezettségeket telepít az al-adatfeldolgozóra, és amely biztosítja a GDPR követelményeinek való megfelelést. Amennyiben az al-adatfeldolgozó nem teljesíti adatvédelmi kötelezettségeit, az Adatfeldolgozó teljes mértékben felelős marad az Adatkezelővel szemben az al-adatfeldolgozó kötelezettségeinek teljesítéséért.
  1. 9.6.A felek rögzítik, hogy a fizetési szolgáltatók (Stripe, valamint OTP Mobil Kft. mint a SimplePay szolgáltatás üzemeltetője) a fizetési tranzakciók feldolgozása körében a rájuk vonatkozó pénzforgalmi és pénzmosás elleni jogszabályok alapján részben önálló adatkezelőként járnak el. A bankkártyaadatokat kizárólag a fizetési szolgáltató kezeli; azokat sem az Adatfeldolgozó, sem az Adatkezelő nem ismeri meg és nem tárolja.
  1. 9.7.Amennyiben az Adatkezelő a Platformban saját döntése alapján harmadik feles integrációt kapcsol be (így különösen közösségimédia-fiókot, hirdetési mérési szolgáltatást, digitális pénztárcaszolgáltatást, számlázó- vagy értékesítési rendszert), az e szolgáltatók felé történő adattovábbítás az Adatkezelő utasítására és felelősségére történik. Az érintett szolgáltatóval fennálló jogviszony rendezése, ideértve a szükséges adatfeldolgozói szerződés megkötését, az Adatkezelő feladata, kivéve, ha az adott szolgáltató az Al-adatfeldolgozók tájékoztatóban az Adatfeldolgozó al-adatfeldolgozójaként szerepel.

10. Adattovábbítás az Európai Gazdasági Térségen kívülre

  1. 10.1.Az Adatfeldolgozó az elsődleges adatfeldolgozási műveleteket az Európai Unió területén végzi. Az alkalmazás szerveroldali futtatókörnyezete a Vercel platformon, frankfurti (fra1) régió-beállítással működik, az elsődleges adatbázis pedig a Neon Postgres szolgáltatás keretében, az Amazon Web Services eu-central-1 (Frankfurt) régiójában, kötelező, titkosított kapcsolat mellett üzemel.
  1. 10.2.Egyes al-adatfeldolgozók székhelye vagy infrastruktúrája részben vagy egészben az Európai Gazdasági Térségen kívül található, így e szolgáltatók igénybevétele harmadik országba történő adattovábbítást valósíthat meg. Az érintett szolgáltatókat és a továbbítás tényét az Al-adatfeldolgozók tájékoztató jelöli.
  1. 10.3.Az Európai Gazdasági Térségen kívülre irányuló adattovábbítás a GDPR V. fejezete szerinti megfelelő garanciák mellett történik, így különösen az Európai Bizottság megfelelőségi határozata alapján, vagy az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses) alkalmazásával, szükség esetén kiegészítő technikai és szervezési intézkedésekkel. Az adott garancia megjelölését az Adatfeldolgozó az Adatkezelő kérésére, az office@dynex.hu címen rendelkezésre bocsátja.
  1. 10.4.Az Adatkezelő tudomásul veszi, hogy a Szolgáltatás bizonyos funkciói - így különösen a mesterséges intelligenciával támogatott tartalomgenerálás és válaszadás, a telefonos hangasszisztens, a digitális pénztárcakártyák kiállítása és a közösségimédia-integrációk - működésük természeténél fogva harmadik országbeli szolgáltatók igénybevételét feltételezik. E funkciók használatáról az Adatkezelő dönt; a funkció kikapcsolásával a kapcsolódó adattovábbítás megszűnik.

11. Közreműködés az érintetti jogok gyakorlásában

  1. 11.1.Az érintetti kérelmek megválaszolása az Adatkezelő kötelezettsége. Amennyiben az Adatfeldolgozóhoz közvetlenül érkezik olyan érintetti kérelem, amely az Adatkezelő adatkezelését érinti, az Adatfeldolgozó a kérelmet érdemben nem válaszolja meg, hanem indokolatlan késedelem nélkül továbbítja az Adatkezelőnek, és erről az érintettet tájékoztatja.
  1. 11.2.Az Adatfeldolgozó az adatkezelés jellegének figyelembevételével megfelelő technikai és szervezési intézkedésekkel segíti az Adatkezelőt az érintetti jogok teljesítésében. Az Adatkezelő e jogok többségét önállóan, a Platform beépített funkcióival gyakorolhatja, így különösen:
  • a hozzáférési jog teljesítéséhez a kontakt- és foglalási nyilvántartás lekérdezésével és megjelenítésével;
  • a helyesbítéshez való jog teljesítéséhez az adatok szerkesztésével;
  • a törléshez való jog teljesítéséhez a kontaktrekord törlésével, amely a kapcsolódó rekordokat is érinti;
  • az adathordozhatósághoz való jog teljesítéséhez a kontaktadatok géppel olvasható, vesszővel tagolt (CSV) formátumú exportálásával;
  • a tiltakozáshoz való jog és a hozzájárulás visszavonásának kezeléséhez a marketing-hozzájárulás visszavonásával, a leiratkozás rögzítésével és a kommunikációs tiltás beállításával.
  1. 11.3.Amennyiben a kérelem teljesítéséhez a Platform beépített funkciói nem elegendőek, az Adatfeldolgozó az Adatkezelő írásbeli megkeresésére, ésszerű határidőn belül, technikai támogatást nyújt. Az ilyen, egyedi munkaráfordítást igénylő közreműködésért az Adatfeldolgozó jogosult - előzetes tájékoztatás és az Adatkezelő jóváhagyása mellett - díjat felszámítani, kivéve, ha a kérelem az Adatfeldolgozónak felróható okból vált szükségessé.
  1. 11.4.Az Adatfeldolgozó az érintetti kérelem továbbítását követően olyan határidőben működik közre, amely az Adatkezelő számára lehetővé teszi a GDPR szerinti határidők (főszabály szerint egy hónap) megtartását, rendes esetben legfeljebb tíz (10) munkanapon belül. Ha a kérelem elbírálása sürgős, így különösen, ha az Adatkezelőre irányadó határidőből kevesebb mint tíz nap van hátra, vagy ha a kérelem törlésre, illetve az adatkezelés korlátozására irányul, az Adatfeldolgozó legkésőbb három (3) munkanapon belül reagál.
  1. 11.5.Az Adatfeldolgozó a Platform nyilvános felületén adattörlési kérelmi űrlapot üzemeltet, amelyen bárki kérheti a saját, illetve az általa megnevezett személy adatainak törlését. A beküldött kérelmet a rendszer platformszintű, bérlőazonosító nélküli nyilvántartásba veszi, a kérelmezőnek hivatkozási azonosítót ad, és a kérelem beérkezéséről elektronikus levélben értesíti az Adatfeldolgozó erre kijelölt munkatársait. A nyilvántartásba vétel önmagában nem eredményez adattörlést.
  1. 11.6.A beérkezett kérelmeket az Adatfeldolgozó erre a célra kialakított belső felületén, kézi eljárásban kezeli. A felület rögzíti a kérelem állapotát (új, folyamatban, teljesített, elutasított), az eljáró személyét, az intézkedéshez fűzött feljegyzést és az elintézés időpontját. Az űrlapon megadott vállalkozásnév szabad szöveges adat, ezért a kérelem az érintett Adatkezelőhöz nem rendelődik hozzá automatikusan; az érintett Adatkezelő azonosítása az Adatfeldolgozó munkatársának vizsgálata alapján történik.
  1. 11.7.Amennyiben a kérelem az Adatkezelő nevében kezelt adatokat érinti, az Adatfeldolgozó a kérelmet érdemben nem bírálja el, hanem azt a 11.1. pont szerint, indokolatlan késedelem nélkül továbbítja az Adatkezelőnek, és a törlést kizárólag az Adatkezelő utasítása alapján hajtja végre. Amennyiben a kérelemből az érintett Adatkezelő nem azonosítható, az Adatfeldolgozó a kérelmezőt tájékoztatja arról, hogy kérelmét közvetlenül annál a vállalkozásnál terjessze elő, amely az adatai adatkezelője.
  1. 11.8.A kérelmi nyilvántartásban tárolt adatokat, így a kérelmező és az érintett nevét és elérhetőségét, a kérelem indokát, állapotát és elintézésének adatait az Adatfeldolgozó nem az Adatkezelő nevében, hanem a jogszabályi kötelezettségek teljesítésének igazolása céljából, saját, önálló adatkezelői minőségében kezeli; e nyilvántartásra az Adatvédelmi tájékoztató rendelkezései irányadók.

12. Adatvédelmi incidens

  1. 12.1.Az Adatfeldolgozó az általa kezelt személyes adatokat érintő adatvédelmi incidenst - annak tudomására jutását követően - indokolatlan késedelem nélkül, de legkésőbb huszonnégy (24) órán belül bejelenti az Adatkezelőnek az Adatkezelő által megadott kapcsolattartási címre, oly módon, hogy az Adatkezelő a GDPR 33. cikk (1) bekezdése szerinti hetvenkét (72) órás határidőt meg tudja tartani.
  1. 12.2.A bejelentés - amennyiben az adott információ rendelkezésre áll - tartalmazza:
  • az adatvédelmi incidens jellegét, ideértve az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;
  • az incidens bekövetkezésének és észlelésének időpontját;
  • az adatvédelmi incidensből eredő, valószínűsíthető következményeket;
  • az Adatfeldolgozó által megtett vagy tervezett intézkedéseket, ideértve az esetleges hátrányos következmények enyhítésére tett lépéseket;
  • a további információt adó kapcsolattartó megnevezését.
  1. 12.3.Amennyiben a fenti információk egyidejűleg nem állnak rendelkezésre, az Adatfeldolgozó azokat részletekben, további indokolatlan késedelem nélkül közli.
  1. 12.4.Az Adatfeldolgozó az incidens kivizsgálásában, hatásainak elhárításában és a szükséges dokumentáció összeállításában az Adatkezelővel együttműködik, és minden olyan információt rendelkezésére bocsát, amely az Adatkezelő jogszabályi kötelezettségeinek teljesítéséhez szükséges.
  1. 12.5.Az adatvédelmi incidens felügyeleti hatóság felé történő bejelentése (GDPR 33. cikk) és az érintettek tájékoztatása (GDPR 34. cikk) az Adatkezelő kötelezettsége. Az Adatfeldolgozó ilyen bejelentést az Adatkezelő nevében kizárólag az Adatkezelő kifejezett, írásbeli kérésére tesz.
  1. 12.6.Az Adatfeldolgozó incidensbejelentése önmagában nem minősül a felelősség vagy a szerződésszegés elismerésének.

13. Közreműködés az adatvédelmi hatásvizsgálatban és az előzetes konzultációban

  1. 13.1.Az Adatfeldolgozó az adatkezelés jellegére és a rendelkezésére álló információkra tekintettel, ésszerű mértékben segíti az Adatkezelőt a GDPR 35. cikke szerinti adatvédelmi hatásvizsgálat elvégzésében és a 36. cikk szerinti előzetes konzultáció lefolytatásában. E közreműködés keretében az Adatfeldolgozó az Adatkezelő rendelkezésére bocsátja az adatkezelés technikai leírását, az alkalmazott technikai és szervezési intézkedések ismertetését, valamint az al-adatfeldolgozókra vonatkozó tájékoztatást.
  1. 13.2.A felek rögzítik, hogy az arcfelismeréssel támogatott jelenlét-nyilvántartás és a beléptető arcfotó használata olyan adatkezelésnek minősülhet, amely a GDPR 35. cikk (3) bekezdés b) pontja alapján adatvédelmi hatásvizsgálat elvégzését teszi szükségessé. A hatásvizsgálat elvégzése az Adatkezelő kötelezettsége. Az e körben irányadó további rendelkezéseket a 3. melléklet tartalmazza.
  1. 13.3.Az adatvédelmi hatásvizsgálat tartalmáért, következtetéseiért és a hatásvizsgálat alapján hozott döntésekért kizárólag az Adatkezelő felel.

14. Audit és ellenőrzés

  1. 14.1.Az Adatfeldolgozó az Adatkezelő rendelkezésére bocsátja mindazon információt, amely a GDPR 28. cikke szerinti kötelezettségek teljesítésének igazolásához szükséges.
  1. 14.2.Az Adatkezelő - vagy az általa megbízott, független ellenőr - jogosult a jelen Adatfeldolgozási szerződésben foglaltak teljesítését ellenőrizni, ideértve a helyszíni vizsgálatot is. Az ellenőrzésre az alábbi feltételekkel kerülhet sor:
  • az Adatkezelő az ellenőrzés szándékáról legalább harminc (30) nappal korábban, írásban értesíti az Adatfeldolgozót, megjelölve az ellenőrzés tárgyát, terjedelmét és időtartamát;
  • az ellenőrzés munkanapon, rendes munkaidőben, az Adatfeldolgozó üzletmenetének indokolatlan zavarása nélkül történik;
  • naptári évenként legfeljebb egy ellenőrzésre kerülhet sor, kivéve, ha igazolt adatvédelmi incidens vagy felügyeleti hatósági eljárás indokolja a további ellenőrzést;
  • az ellenőrzést végző személy nem lehet az Adatfeldolgozó versenytársa vagy annak megbízottja, és köteles az ellenőrzést megelőzően titoktartási nyilatkozatot tenni;
  • az ellenőrzés nem terjedhet ki más adatkezelők adataira, az Adatfeldolgozó üzleti titkaira és olyan információra, amelynek megismerése más ügyfelek adatbiztonságát veszélyeztetné.
  1. 14.3.Az Adatfeldolgozó az auditkötelezettséget elsődlegesen az általa készített és rendelkezésre bocsátott dokumentációval, kérdőívek kitöltésével, biztonsági összefoglalókkal, valamint - amennyiben ilyen rendelkezésre áll - független harmadik fél által kiállított tanúsítványokkal vagy vizsgálati jelentésekkel is teljesítheti. Az Adatkezelő ilyen esetben helyszíni ellenőrzést akkor kezdeményezhet, ha a rendelkezésre bocsátott dokumentáció a megfelelés megállapításához igazolhatóan nem elegendő.
  1. 14.4.Az ellenőrzés költségeit az Adatkezelő viseli, ideértve az Adatfeldolgozónál felmerülő, ésszerű mértékű munkaráfordítás ellenértékét is, kivéve, ha az ellenőrzés az Adatfeldolgozó lényeges szerződésszegését tárja fel.
  1. 14.5.Az Adatfeldolgozó a felügyeleti hatóság által kezdeményezett ellenőrzést tűrni köteles, és abban az Adatkezelővel együttműködik.

15. Az adatok visszaadása vagy törlése a szerződés végén

  1. 15.1.Az előfizetői szerződés megszűnését követően az Adatfeldolgozó - az Adatkezelő választása szerint - az Adatkezelő nevében kezelt valamennyi személyes adatot visszaadja az Adatkezelőnek, vagy törli, és törli a meglévő másolatokat is, kivéve, ha az adatok tárolását uniós vagy tagállami jog írja elő.
  1. 15.2.A visszaadás és a törlés egységes időrendje a következő:
  • Az Adatfeldolgozó az előfizetői szerződés megszűnésének napján beütemezi az Adatkezelőhöz tartozó adatok törlését. A beütemezéssel harminc (30) napos türelmi idő indul, amelynek tartama alatt az adatok még nem kerülnek végleges törlésre, és az Adatkezelő számára a visszaadás teljesíthető.
  • Az Adatkezelő a visszaadás és a törlés közötti választásáról a szerződés megszűnésétől számított tizenöt (15) napon belül, az office@dynex.hu címre küldött nyilatkozattal rendelkezik. Nyilatkozat hiányában az Adatfeldolgozó úgy tekinti, hogy az Adatkezelő az adatok törlését kéri.
  • Amennyiben az Adatkezelő a visszaadást kéri, az Adatfeldolgozó azt a nyilatkozat kézhezvételétől számított tizenöt (15) napon belül, minden esetben a türelmi idő letelte előtt teljesíti.
  • A türelmi idő elteltét követően a naponta futó, automatikus törlési folyamat az Adatkezelőhöz tartozó valamennyi adatot véglegesen és visszafordíthatatlanul törli az elsődleges adatbázis minden olyan táblájából, amely bérlőazonosítót tartalmaz. A végleges törlés ily módon a szerződés megszűnésétől számított harminc (30) napon belül megtörténik.
  1. 15.3.A türelmi idő tartama alatt a törlés visszavonható: amennyiben az Adatkezelő a türelmi idő letelte előtt írásban így rendelkezik, vagy az előfizetést újraindítja, az Adatfeldolgozó a törlési ütemezést visszavonja, és az adatok megmaradnak. Ugyanezt az időrendet kell alkalmazni az Adatkezelő által kezdeményezett fióktörlésre is azzal, hogy ilyenkor a türelmi idő a fióktörlés beütemezésének napjától indul.
  1. 15.4.A felek rögzítik, hogy a törlés beütemezése jelenleg nem automatikus, hanem az Adatfeldolgozó üzemeltetői intézkedésével történik; a beütemezést követő végleges törlést ezt követően a Platform naponta futó, automatikus folyamata hajtja végre. E korlátot a 2. melléklet M2.9.1. pontja is rögzíti.
  1. 15.5.Az adatok visszaadása géppel olvasható, széles körben használt formátumban (vesszővel tagolt CSV, illetve JSON) történik. Az e körön túlmutató, egyedi adatszolgáltatásért az Adatfeldolgozó előzetes megállapodás alapján díjat számíthat fel; a szolgáltatóváltáshoz kapcsolódó adatkihozatalra ugyanakkor az Általános Szerződési Feltételek szolgáltatóváltásra vonatkozó 31. pontja irányadó, és az ott szabályozott adatkihozatalért az Adatfeldolgozó díjat nem számít fel. Az Adatkezelő az adatok kimentésére a Platform beépített exportfunkcióit is használhatja mindaddig, amíg a Platformhoz való hozzáférése fennáll.
  1. 15.6.Az Adatfeldolgozó jogosult a személyes adatokat a törlési kötelezettség ellenére megőrizni annyiban, amennyiben azt jogszabály előírja, így különösen a számvitelről szóló 2000. évi C. törvény 169. paragrafusa szerinti számviteli bizonylatok esetében. Az így megőrzött adatokat az Adatfeldolgozó kizárólag a megőrzési kötelezettség teljesítése céljából kezeli, minden egyéb felhasználástól tartózkodik.
  1. 15.7.A 15.2. pont szerinti automatikus törlés az elsődleges adatbázisra terjed ki. A tárhelyszolgáltatásban tárolt fájlok, így különösen a médiatár, a tudásbázis és az űrlapok csatolmányai, valamint a beléptető arcfotók, továbbá a felhasználó-azonosítási szolgáltatásban vezetett fiókok törlése ezt követően, külön üzemeltetői eljárásban történik. Az Adatfeldolgozó e törlést a végleges adatbázistörlést követő ésszerű időn belül, az Adatkezelő kérésére pedig igazolható módon végzi el.
  1. 15.8.A felek rögzítik, hogy az Adatfeldolgozó saját biztonsági mentést nem készít és nem tárol; mentés kizárólag a 2. melléklet M2.7.1. pontja szerinti szolgáltatói rétegben, az adott szolgáltató saját mentési és megőrzési rendje szerint keletkezhet, amelyre az Adatfeldolgozónak ráhatása nincs. Az elsődleges adatbázisból, illetve a fájltárból törölt adat ezért az Adatfeldolgozó által közvetlenül kezelt állományokban a törléssel megszűnik, a szolgáltatói mentésekből pedig az adott szolgáltató mentésmegőrzési ciklusának leteltével tűnik el; a korábbi, használaton kívüli dokumentumadatbázisban maradt másolatokra a 2. melléklet M2.9.1. pontja irányadó; ennek időtartamát a szolgáltató határozza meg, és arról az Adatfeldolgozó az Adatkezelő office@dynex.hu címre küldött írásbeli kérésére, a rendelkezésére álló szolgáltatói információk alapján tájékoztatást ad. A szolgáltatói mentésből történő visszaállításra kizárólag üzemzavar elhárítása érdekében kerülhet sor. Az adatbázis-szolgáltató a visszaállítást folyamatos változásnapló alapján, időpontra történő visszaállítással teszi lehetővé; a visszaállítási ablak hosszát a szolgáltatói előfizetés határozza meg, és arról az Adatfeldolgozó az Adatkezelő kérésére tájékoztatást ad. Ha a visszaállítás olyan időpontra történik, amely megelőz egy időközben teljesített törlési kérelmet vagy megőrzési idő szerinti törlést, az Adatfeldolgozó a visszaállítást követően haladéktalanul, ismételten végrehajtja az érintett törléseket, és erről az Adatkezelőt tájékoztatja. Az Adatfeldolgozó ezért a teljesített törlési kérelmekről olyan nyilvántartást vezet, amely a visszaállítás utáni ismételt végrehajtáshoz szükséges adatokat a törlés után is tartalmazza.

16. Megőrzési idők

  1. 16.1.Az Adatfeldolgozó az Adatkezelő nevében kezelt adatokra az alábbi megőrzési időket alkalmazza, amennyiben az Adatkezelő ennél rövidebb megőrzési időt nem határoz meg vagy az adatokat korábban nem törli:
  • Az Előfizető vendégeinek és egyéb érintettjeinek adatai: az előfizetői szerződés időtartama, majd a 15. pont szerinti visszaadás vagy törlés, azzal, hogy a végleges törlés a szerződés megszűnésétől számított 30 napon belül megtörténik.
  • Bérlőhöz kötött auditnapló-bejegyzések: az előfizetői szerződés időtartama; e bejegyzések a bérlő adatainak törlésekor azokkal együtt törlődnek.
  • Bejövő nyers integrációs adatok: 90 nap.
  • Webhook-kézbesítési naplók: 30 nap.
  • Kontaktok és foglalások: az érintett utolsó aktivitásától, illetve a foglalás napjától számított 5 év.
  • Telefonhívás-átiratok: 1 év.
  • Egyéb csevegések, így a közösségimédia-üzenetek, a weboldali csevegés és az e-mail-szálak: 2 év.
  • Nyilvános űrlapokon beérkezett kitöltések: 2 év.
  • Weboldal-látogatottsági adatok: 14 hónap.
  • Kiküldött levélkampányok levéltörzse: 1 év; ezt követően a levél tartalma törlésre kerül, a kampány összesített statisztikája (címzettszám, megnyitás, kattintás) megmarad.
  • Ügyfélszolgálati jegyek: 2 év.
  • Marketing e-mail események (megnyitás, kattintás): 24 hónap.
  • Beléptető arcfotók: 90 nap.
  • Arc-deszkriptorok: a munkaviszony megszűnéséig, illetve a nyilvántartásból való kivezetésig.
  • Fiók törlésének kezdeményezése esetén: 30 nap türelmi idő, majd végleges törlés a 15. pont szerint.
  1. 16.2.A fenti megőrzési idők érvényesítésének módja a következő. Automatikus, ütemezetten futó törlési mechanizmus jelenleg a bejövő nyers integrációs adatokra, a webhook-kézbesítési naplókra, a programozási felület idempotencia-nyilvántartására, valamint a fiók törlésének türelmi idejét követő végleges törlésre működik; ezeket a 2. melléklet M2.6.1. pontja sorolja fel. Az Adatfeldolgozó a 16.1. pont szerinti megőrzési időket 2026. augusztus 5. napjától tételes, adatkategóriánkénti nyilvántartásban vezeti, és az azok végrehajtásához szükséges automatikus takarítási folyamatot kialakította; a folyamat jelenleg ellenőrző üzemmódban működik, azaz a lejárt adatok körét naponta azonosítja és jelenti, a tényleges törlést pedig az alábbiak szerinti felülvizsgálat rendjében végzi el. A többi adatkategória esetében a megőrzési idő az Adatfeldolgozó által alkalmazott megőrzési politika, amelyet az Adatfeldolgozó rendszeres, legalább évente egyszeri felülvizsgálat keretében, az ennek alapján elvégzett törléssel, valamint az Adatkezelő kérésére végrehajtott törléssel érvényesít. Ebből következően a tényleges törlés időpontja e kategóriákban a felülvizsgálat időpontjához igazodik, és a megjelölt megőrzési időt meghaladhatja. Az Adatfeldolgozó e megőrzési idők automatikus kikényszerítését fokozatosan vezeti be, és a lényeges változásokról a 2. mellékletet frissíti.
  1. 16.3.Az Adatkezelő az egyes adatkategóriákra a fentinél rövidebb megőrzési időt is meghatározhat, és az adatokat bármikor törölheti a Platform beépített funkcióival.
  1. 16.4.Amennyiben az Adatkezelő jogszabályi kötelezettsége hosszabb megőrzést ír elő, az ehhez szükséges intézkedések megtétele és az adatok kimentése az Adatkezelő feladata.
  1. 16.5.A 16.1-16.4. pont nem terjed ki az Adatfeldolgozó saját, önálló adatkezelői minőségében kezelt adataira. Az Adatfeldolgozó a fiók- és szerződéses adatokat a szerződés megszűnését követő 5 évig (polgári jogi elévülés), a számviteli bizonylatokat és számlákat a számvitelről szóló 2000. évi C. törvény 169. paragrafusa alapján 8 évig kezeli. Az Adatfeldolgozó ugyancsak saját, önálló adatkezelői minőségében, a Szolgáltatás biztonságos üzemeltetése és a hibaelhárítás céljából kezeli a platformszintű rendszer-, üzemeltetési és biztonsági naplókat, ideértve az 1. melléklet M1.2.17. pontja szerinti üzemeltetési diagnosztikai naplóbejegyzéseket is; e naplókra 12 hónapos megőrzési időt alkalmaz, amelyet automatikus törlési mechanizmus hiányában a 2. melléklet M2.8.6. pontja szerinti rendszeres felülvizsgálat keretében érvényesít, azzal, hogy az M1.2.17. pont szerinti diagnosztikai naplóbejegyzéseket a Platform naponta futó, automatikus folyamata tizennégy (14) nap elteltével törli. Az e pontban felsorolt adatokra az Adatvédelmi tájékoztató rendelkezései irányadók, és azokra az Adatkezelő 16.3. pont szerinti utasítási és törlési joga nem terjed ki.

17. Felelősség

  1. 17.1.A felek felelősségére a GDPR 82. cikke, a magyar jog, valamint az Általános Szerződési Feltételek rendelkezései az irányadók.
  1. 17.2.Az Adatfeldolgozó az adatkezeléssel okozott kárért, illetve a személyiségi jog megsértése esetén járó sérelemdíjért akkor felel, ha nem tartotta be a GDPR-ban kifejezetten az adatfeldolgozókra vonatkozó kötelezettségeket, vagy ha az Adatkezelő jogszerű utasításait figyelmen kívül hagyta, illetve azokkal ellentétesen járt el.
  1. 17.3.Az Adatkezelő felel azért, hogy az általa adott utasítások, az általa a Platformra bevitt adatok és az általa bekapcsolt funkciók jogszerűek legyenek. Amennyiben az Adatfeldolgozóval szemben harmadik személy, érintett vagy hatóság az Adatkezelő jogellenes utasítása, jogalap nélküli adatkezelése vagy hiányos érintetti tájékoztatása miatt támaszt igényt, az Adatkezelő köteles az Adatfeldolgozót ezen igények alól mentesíteni, és az emiatt felmerült igazolt kárát és költségeit megtéríteni.
  1. 17.4.A felek felelősségének korlátozására az Általános Szerződési Feltételek rendelkezései irányadók azzal, hogy a felelősség korlátozása nem terjed ki a szándékosan okozott, valamint az emberi életet, testi épséget vagy egészséget megkárosító szerződésszegésre, továbbá arra az esetre, amelyben a felelősség korlátozását jogszabály kizárja.
  1. 17.5.Amennyiben valamely fél az érintettel szemben teljes kártérítést fizetett, jogosult a másik féltől visszakövetelni a kár azon részét, amely a másik fél felelősségének mértékével arányos.

18. Vegyes és záró rendelkezések

  1. 18.1.Jelen Adatfeldolgozási szerződés az előfizetői szerződés megszűnéséig, a természetüknél fogva fennmaradó rendelkezések - így különösen a titoktartás, a felelősség és a megőrzési kötelezettségek - tekintetében pedig az adatok teljes törléséig vagy visszaadásáig marad hatályban.
  1. 18.2.Az Adatfeldolgozó jogosult jelen Adatfeldolgozási szerződést egyoldalúan módosítani, ha azt jogszabályváltozás, felügyeleti hatósági iránymutatás, bírósági döntés vagy a Szolgáltatás működésének lényeges változása indokolja. A módosításról az Adatfeldolgozó a hatálybalépést megelőzően legalább harminc (30) nappal értesíti az Adatkezelőt. Amennyiben az Adatkezelő a módosítást nem fogadja el, a hatálybalépésig jogosult az előfizetői szerződést felmondani. Az Adatfeldolgozó a módosított és a korábbi szövegváltozatokat verziószámmal és hatálybalépési dátummal ellátva teszi hozzáférhetővé.
  1. 18.3.Az al-adatfeldolgozók körének és az Al-adatfeldolgozók tájékoztatónak a frissítése nem minősül jelen Adatfeldolgozási szerződés módosításának; arra a 9. pont rendelkezései irányadók.
  1. 18.4.A jelen Adatfeldolgozási szerződésben nem szabályozott kérdésekben az Általános Szerződési Feltételek, a GDPR, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény, valamint a Polgári Törvénykönyvről szóló 2013. évi V. törvény rendelkezései az irányadók.
  1. 18.5.A jelen Adatfeldolgozási szerződéssel összefüggő jogvitákra a magyar jog az irányadó, és a felek a magyar bíróságok joghatóságát kötik ki. Az adatkezeléssel kapcsolatos panasz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál is előterjeszthető.
  1. 18.6.Jelen Adatfeldolgozási szerződés mellékletei - az 1. melléklet (az érintettek kategóriái és a kezelt személyes adatok típusai), a 2. melléklet (technikai és szervezési intézkedések), a 3. melléklet (a különleges kategóriájú adatokra vonatkozó külön rendelkezések) és a 4. melléklet (a mesterséges intelligenciát igénybe vevő adatfeldolgozás külön rendelkezései) - a szerződés elválaszthatatlan részét képezik.
  1. 18.7.Jelen Adatfeldolgozási szerződés magyar nyelven készült. Idegen nyelvű fordítás esetén eltérés vagy értelmezési vita esetén a magyar nyelvű szöveg az irányadó.

1. melléklet: Az érintettek kategóriái és a kezelt személyes adatok típusai

M1.1. Az érintettek kategóriái

M1.1.1. Az Adatfeldolgozó az Adatkezelő nevében jellemzően az alábbi érintetti körök személyes adatait kezeli:

  • az Adatkezelő vendégei, ügyfelei és érdeklődői, ideértve az asztalfoglalást kezdeményező, űrlapot kitöltő, rendelést leadó, ajánlatot kérő és a helyszínen vásárló személyeket;
  • a hűségprogram tagjai, valamint azok, akik digitális hűségkártyát mentenek az eszközükre;
  • hírlevélre és egyéb marketingkommunikációra feliratkozó személyek;
  • az Adatkezelővel webes csevegőfelületen, Facebook Messengeren, Instagram üzenetben, WhatsApp üzenetben, e-mailben vagy telefonon kapcsolatba lépő személyek;
  • az Adatkezelőről nyilvános értékelést vagy visszajelzést író személyek;
  • az Adatkezelő weboldalának, digitális étlapjának és nyilvános foglalófelületeinek látogatói;
  • az Adatkezelő munkavállalói, megbízottjai és egyéb közreműködői, akik a Platform felhasználói;
  • az Adatkezelő munkavállalói, akik a munkaidő-, jelenlét- és bérszámfejtési nyilvántartás alanyai;
  • az Adatkezelő beszállítói, üzleti partnerei és azok kapcsolattartói;
  • az Adatkezelő ügyfélkapcsolati nyilvántartásába felvett egyéb üzleti kapcsolattartók.

M1.2. A kezelt személyes adatok típusai

M1.2.1. Vendég-kapcsolattartási és azonosító adatok: vezetéknév, keresztnév, e-mail cím, telefonszám, postai cím (irányítószám, település, utca, ország), cégnév, weboldal, időzóna, születési dátum, nem, nyelv, ország, továbbá a vendégfiókhoz tartozó jelszó kriptográfiai lenyomata, a vendéghez rendelt címkék, forrás, státusz és pontszám, valamint az Adatkezelő által felvitt egyedi mezők tartalma.

M1.2.2. Foglalási adatok: a foglalás dátuma, kezdő és záró időpontja, a vendégek létszáma, az asztal vagy erőforrás megjelölése, a foglalás típusa, státusza és forrása, a vendég neve, telefonszáma és e-mail címe, a vendég megjegyzése és különleges kérése, a foglalási űrlap egyedi kérdéseire adott válaszok, az előleg összege, típusa és fizetési hivatkozása, a visszaigazolás és az emlékeztető elküldésének ténye, a lemondás ténye, oka, időpontja és kezdeményezője, valamint az adatkezelési és a marketing-hozzájárulás megadásának ténye.

M1.2.3. Rendelési, vásárlási és fizetési adatok: a megrendelt tételek, összegek, a szállítási cím, település, irányítószám és telefonszám, a rendeléshez fűzött megjegyzés, a nyugta- és számlaadatok, a vendéghez kapcsolt fogyasztási tranzakciók összege, devizaneme és időpontja, valamint a fizetési szolgáltatótól visszakapott tranzakcióazonosítók és a bankkártya maszkolt azonosítói. Teljes bankkártyaszámot a Platform nem tárol.

M1.2.4. Hűségprogram-adatok: pontegyenleg, hűségszint, bélyegszám, kártyaszám és kártya-azonosító, vásárlási előzmény tételszinten, kedvezmények és azok beváltása, rendezvényi belépések és bejelentkezések, a digitális hűségkártyához tartozó eszközazonosító és értesítési azonosító, a belépéshez használt egyszer használatos kódok lenyomata, valamint a hűségprogramhoz kapcsolódó ajánlói azonosítók.

M1.2.5. Kommunikációs tartalmak: a webes csevegőfelületen, a Facebook Messengeren, az Instagram üzenetküldőn és a WhatsApp üzenetküldőn váltott üzenetek teljes tartalma, a nyilvános hozzászólások szövege és a hozzászóló megjelenített neve, a bejövő és kimenő elektronikus levelek teljes törzse, tárgya, feladója és címzettjei, az ügyfélszolgálati megkeresések leírása, valamint mindezekre a mesterséges intelligenciával előállított válaszok szövege.

M1.2.6. Telefonos hangasszisztens adatai: a hívó telefonszáma, a hívás időpontja és időtartama, a beszélgetés szöveges átirata és annak összefoglalója, a hívás során rögzített foglalási, módosítási, lemondási vagy visszahívási igény, valamint a hívás alapján esetlegesen létrehozott új vendégrekord adatai. A beszélgetés hangadata a szolgáltatás nyújtása során feldolgozásra kerül.

M1.2.7. Marketing- és kampányesemények: a hírlevélre való feliratkozás és a leiratkozás ténye és időpontja, a kézbesítés, a megnyitás, a kattintás, a visszapattanás és a panasz eseményei, a kattintott hivatkozás címe, a kampányonkénti címzetti állapot, a tiltólistára kerülés ténye és oka, valamint a kommunikációs tiltás beállításai.

M1.2.8. Értékelések és nyilvános visszajelzések: az értékelő megadott neve, az értékelés szövege és pontszáma, az értékelés forrása és időpontja, valamint az arra adott válasz szövege.

M1.2.9. Technikai azonosítók és használati adatok: a naplóbejegyzésekben és az auditnaplóban rögzített IP-cím, a böngésző-azonosító, az eszköz- és munkamenet-azonosító, a látogatóazonosító süti értéke, a hivatkozó oldal, a belépési oldal, a kampányparaméterek (forrás, médium, kampánynév), a hirdetési kattintás-azonosítók, a látogató országa, a QR-kód beolvasásához kapcsolódó álnevesített azonosító, valamint a nyilvános felületek használatához kapcsolódó eseményadatok.

M1.2.10. Marketing-attribúciós adatok: az első és az utolsó ismert forrás, a hozzá tartozó kampányparaméterek és kattintás-azonosítók, valamint a hozzájuk rendelt vendégrekord azonosítója.

M1.2.11. Munkavállalói jelenléti, munkaidő- és bérezési adatok: a munkavállaló megjelenített neve, belső azonosítója, születési dátuma, telefonszáma, e-mail címe, részlege, belépésének dátuma; a munkaidő-események típusa és időpontja (munkakezdés, munkavégzés vége, szünet és annak indoka), a bélyegzés helyadata és a bélyegzéshez használt eszköz azonosítója; a beosztott műszakok, a rögzített munkaidő és a munkaidő-elszámolási időszakok; a távollétek típusa, időtartama és a hozzá fűzött megjegyzés; az órabér, a havi bér, a napidíj, a juttatások, a levonások, az előlegek, a kifizetések és a borravaló-elosztás adatai; a bérszámfejtési sablonok tartalma; valamint a terminál-belépéshez használt személyi azonosító kód (PIN) és az egyszer használatos azonosító kódok kriptográfiai lenyomata.

M1.2.12. Biometrikus adatok (a 3. melléklet szerinti feltételekkel): a munkavállalóról készített arc-deszkriptorok, azaz munkavállalónként 3 darab, egyenként 128 elemű matematikai jellemzővektor, valamint a beléptető terminálon bélyegzéskor készített arcfotó.

M1.2.13. Egészségügyi adatra utaló adat (a 3. melléklet szerinti feltételekkel): a távolléti nyilvántartásban a távollét típusaként rögzített betegszabadság és az ahhoz fűzött megjegyzés.

M1.2.14. Hozzájárulási nyilvántartás: az adatkezelési, marketing-, hűségprogram- és szerződéses feltételekre vonatkozó hozzájárulás megadásának vagy megtagadásának ténye, célja, forrása, jogalapja és időpontja, valamint a hozzájárulás visszavonásának adatai. A nyilvános adattörlési kérelmi felületen benyújtott kérelmek adatait (a kérelmező és az érintett neve, e-mail címe, telefonszáma, a kérelem indoka, állapota és elintézésének adatai) az Adatfeldolgozó nem az Adatkezelő nevében, hanem a törzsszöveg 11.8. pontja szerint, platformszintű nyilvántartásban, saját, önálló adatkezelői minőségében kezeli.

M1.2.15. Beszállítói és partneri kapcsolattartási adatok: kapcsolattartó neve, e-mail címe, telefonszáma, a képviselt szervezet neve, címe és adószáma.

M1.2.16. Az Adatkezelő által feltöltött egyéb tartalom: a tudásbázisba, a médiatárba, az űrlapok csatolmányaiba, a projektkezelő modul üzeneteibe és a szabad szöveges megjegyzésekbe bevitt tartalom, amennyiben az személyes adatot tartalmaz.

M1.2.17. Üzemeltetési diagnosztikai naplóbejegyzések. A teljesség és az átláthatóság érdekében az Adatfeldolgozó itt tünteti fel azt az adatkategóriát is, amelyet nem az Adatkezelő nevében kezel. E körbe tartozik a közösségimédia- és üzenetküldő szolgáltatók (Facebook, Instagram, WhatsApp) bejövő értesítéseinek szerkezeti leírása, ideértve az aláírás-ellenőrzés eredményét, az események darabszámát, a küldő oldali oldal- vagy üzleti számazonosítót és a bejövő törzs szerkezeti leírását, üzemzavar-elhárítás és hibakeresés céljából. A bejövő üzenetek szövege, valamint a küldő természetes személy telefonszáma e naplóba nem kerül be. E bejegyzések bérlőazonosítót nem viselnek, ezért a bérlői adattörlés nem terjed ki rájuk, és azokat az Adatfeldolgozó a Szolgáltatás biztonságos üzemeltetése érdekében, a törzsszöveg 16.5. pontja szerint, saját, önálló adatkezelői minőségében kezeli. E bejegyzéseket a Platform naponta futó, automatikus folyamata a keletkezésüktől számított tizennégy (14) nap elteltével törli.

M1.3. Az adatfeldolgozás műveletei érintetti körönként

M1.3.1. A vendégek és ügyfelek adatai vonatkozásában: gyűjtés a nyilvános felületeken és integrációkon keresztül, rögzítés, tárolás, megjelenítés az Adatkezelő felhasználói számára, kommunikáció küldése, a foglalás és a rendelés teljesítésének támogatása, hűségprogram-kezelés, elemzés és riportkészítés, valamint törlés.

M1.3.2. A munkavállalók adatai vonatkozásában: rögzítés, tárolás, jelenlét és munkaidő nyilvántartása, bérszámfejtési támogatás, jogosultságkezelés, valamint az Adatkezelő kifejezett bekapcsolása esetén az arcfelismerésen alapuló azonosítás támogatása.

M1.3.3. Az adatfeldolgozás során az Adatfeldolgozó automatizált műveleteket is végez, ideértve az automatizált munkafolyamatokat, az ütemezett kommunikációt, a mesterséges intelligenciával támogatott válaszgenerálást és elemzést, valamint a 2. melléklet M2.6.1. pontjában felsorolt adatkörök automatikus törlését.


2. melléklet: Technikai és szervezési intézkedések

Az alábbi intézkedések a GDPR 32. cikkének megfelelően, a kockázat mértékéhez igazodva kerültek kialakításra, és a Platform tényleges működését tükrözik, ideértve az intézkedések M2.9. pont szerinti korlátait is.

M2.1. Az adatkezelés helye és infrastruktúrája

M2.1.1. Az alkalmazás szerveroldali futtatókörnyezete a Vercel platformon üzemel, frankfurti (fra1) régió-beállítással. Az elsődleges adatbázis Neon Postgres szolgáltatás, amely az Amazon Web Services eu-central-1 (Frankfurt) régiójában működik. A statikus tartalmak kiszolgálása globális tartalomkézbesítő hálózaton keresztül történik.

M2.1.2. A feltöltött fájlok és képek a Firebase Storage (Google Cloud Storage) szolgáltatásban tárolódnak, bérlőnként elkülönített útvonal-szerkezetben. A fájlok írása kizárólag hitelesített, az adott bérlőhöz tartozó felhasználó számára engedélyezett. A tárhelyszolgáltatás objektum-szintű olvasási szabálya a fájl egyedi lekérését szintén hitelesítéshez és az adott bérlőhöz köti, a bérlői fájlfa listázását pedig teljes egészében tiltja. E szabálykészletet ugyanakkor két, tőle független hozzáférési mechanizmus megkerüli: a Platform által kiállított aláírt hivatkozások, amelyek egyes útvonalakon hosszú, 2030-ig, illetve 2035-ig tartó érvényességgel kerültek és kerülnek kiadásra, valamint a böngészőből közvetlenül feltöltött fájlokhoz tartozó, letöltési tokent tartalmazó hivatkozások. Az ilyen hivatkozás birtokosa a fájlt hitelesítés nélkül is le tudja tölteni, a kiadott hivatkozás visszavonására pedig a Platform felülete jelenleg nem kínál eszközt, ezért e hivatkozások bizalmas kezeléséért az Adatkezelő felel. E korlátot az M2.9.1. pont is rögzíti.

M2.1.3. A felhasználó-azonosítás Firebase Authentication szolgáltatással történik; a Platform a felhasználói jelszavakat nem tárolja saját adatbázisában.

M2.2. Titkosítás és álnevesítés

M2.2.1. Az adatátvitel a felhasználók és a Platform között kizárólag titkosított csatornán (HTTPS/TLS) történik. A Platform szigorú átviteli biztonságot előíró fejlécet (HTTP Strict Transport Security) küld, két éves érvényességgel, az aldomainekre is kiterjedően.

M2.2.2. Az adatbázis-kapcsolat kötelezően titkosított: az alkalmazás az adatbázis-szolgáltató HTTPS protokollon alapuló illesztőprogramján keresztül, kizárólag titkosított csatornán fordul az adatbázishoz, és a kapcsolathoz szükséges hozzáférési adatok kizárólag a futtatókörnyezet környezeti változójában élnek.

M2.2.3. Az integrációs hozzáférési kulcsok, tokenek és szolgáltatói titkok AES-256-GCM algoritmussal, hívásonként új, 96 bites inicializációs vektorral és 128 bites hitelesítő címkével titkosítva kerülnek tárolásra. A titkosítási mesterkulcs kizárólag a futtatókörnyezet környezeti változójában él, azt sem a forráskód, sem az adatbázis nem tartalmazza. A visszafejtés kizárólag szerveroldalon lehetséges, a felhasználói felület a titkokat maszkolva jeleníti meg.

M2.2.4. A vendégfiókok jelszavai, a jelenlét-terminál személyi azonosító kódjai (PIN) és az egyszer használatos belépési kódok kizárólag scrypt algoritmussal képzett, sózott kriptográfiai lenyomatként kerülnek tárolásra; az ellenőrzés konstans idejű összehasonlítással történik.

M2.2.5. A programozási felület (API) hozzáférési kulcsai kizárólag SHA-256 lenyomatként tárolódnak, a nyers kulcsot a rendszer a létrehozáskor egyetlen alkalommal mutatja meg, azt utólag visszafejteni nem lehet.

M2.2.6. A publikus önkiszolgáló hivatkozások (például a foglalás vendég általi kezelése) kriptográfiai aláírással (HMAC) védettek, az aláírás ellenőrzése konstans idejű összehasonlítással történik.

M2.2.7. A QR-kód beolvasásokhoz kapcsolódó látogatóazonosítók naponta változó sóval képzett lenyomatként, álnevesítve kerülnek rögzítésre; nyers IP-cím ezen a ponton nem tárolódik.

M2.3. Hozzáférés-kezelés és jogosultságok

M2.3.1. A Platform szerepkör- és jogosultságsablon-alapú hozzáférés-szabályozást alkalmaz, amely oldalszintű és műveletszintű jogosultsági kulcsokat egyaránt kezel. A jogosultságok kikényszerítése szerveroldalon történik.

M2.3.2. A jogosultságokat az Adatkezelő állítja be a saját felhasználóira. Az Adatkezelő tudomásul veszi, hogy a Platform jelenlegi alapértelmezése szerint az a felhasználó, akire az Adatkezelő még nem állított be jogosultsági sablont, széles körű hozzáférést kap a bérlő adataihoz; a kiemelten védett műveletek (integrációk kezelése, jogosultságkezelés, számlázás, munkatárs-kezelés) ilyenkor sem érhetők el. Az Adatkezelő ezért köteles minden új felhasználóhoz a hozzáférés megadását megelőzően jogosultsági sablont rendelni, és a jogosultságokat a szükséges legszűkebb körre korlátozni. Az Adatfeldolgozó az alapértelmezés szűkítését az M2.9.1. pont szerinti fejlesztési feladatként tartja nyilván.

M2.3.3. Az adatokhoz való hozzáférés bérlőnként elkülönített: minden bérlőhöz kötött adatrekord bérlőazonosítót visel, és a lekérdezések kötelezően a bejelentkezett felhasználóhoz tartozó bérlőre szűkülnek.

M2.3.4. A hitelesítési rétegben a kliens által küldött, azonosításra használható fejléceket (bérlőazonosító, felhasználói azonosító, e-mail cím, kiemelt jogosultság jelzése) a rendszer minden bejövő kérésnél eltávolítja, és azokat kizárólag a hitelesített munkamenet-token igazolt tartalmából állítja vissza. Ez a hamisításon alapuló jogosultságszerzés kizárását szolgálja.

M2.3.5. A munkamenet-süti kizárólag szerveroldalról olvasható (httpOnly), éles környezetben csak titkosított kapcsolaton (secure) továbbítódik, azonos oldali (SameSite) korlátozással, korlátozott élettartammal.

M2.3.6. Az üzemeltetői belépés két módban lehetséges. Amikor az Adatfeldolgozó munkatársa támogatási célból az Adatkezelő valamely felhasználójaként lép be, a belépés és a kilépés naplózásra kerül, és a naplóbejegyzés a valódi üzemeltetői azonosítót és a megszemélyesített felhasználót egyaránt rögzíti. Amikor az Adatfeldolgozó munkatársa a bérlői adminisztrátori nézetbe lép be, a belépés önálló naplózása jelenleg nem valósul meg; ennek bevezetése folyamatban lévő fejlesztés, amelyet az M2.9.1. pont is rögzít. A naplózás a legjobb igyekezet elve szerint működik.

M2.3.7. A Platformba történő belépéshez jelenleg kétfaktoros hitelesítés nem áll rendelkezésre. Az Adatkezelő ennek ismeretében köteles a saját felhasználói fiókjainak biztonságáról erős, egyedi jelszavakkal és a hozzáférések rendszeres felülvizsgálatával gondoskodni.

M2.4. Alkalmazás- és hálózatbiztonság

M2.4.1. A Platform biztonsági válaszfejléceket küld, így különösen a tartalomtípus-találgatás tiltását (X-Content-Type-Options: nosniff), a hivatkozói adatok korlátozott továbbítását (Referrer-Policy: strict-origin-when-cross-origin), valamint a keretbe ágyazás korlátozását (X-Frame-Options: SAMEORIGIN) azon felületek kivételével, amelyek rendeltetésük szerint beágyazhatók (csevegőfelület, foglalófelület, nyilvános űrlapok, rövid hivatkozások, digitális étlap).

M2.4.2. A tartalombiztonsági szabályzat (Content Security Policy) jelenleg megfigyelő üzemmódban működik a fő alkalmazásfelületen; kikényszerített tartalombiztonsági szabályzat bevezetése folyamatban lévő fejlesztés.

M2.4.3. A bejövő webhook-üzenetek kriptográfiai aláírás-ellenőrzésen esnek át, így különösen a fizetési szolgáltatók, a közösségimédia-szolgáltató és az e-mail-küldő szolgáltatók értesítései esetében. Az aláírás hiánya vagy érvénytelensége esetén a kérés elutasításra kerül. A közösségimédia-szolgáltató értesítéseinél az aláírás-ellenőrzés üzemeltetői kapcsolóval kikapcsolható; az Adatfeldolgozó e kapcsolót éles üzemben nem alkalmazza.

M2.4.4. Az ütemezett háttérfeladatok végpontjai - a személyes adatot nem kezelő, kizárólag karbantartó feladatok kivételével - megosztott titokkal védettek, és titok hiányában nem futnak le.

M2.4.5. A nyilvános programozási felület hozzáférési kulcsonkénti, percalapú kérésszám-korlátozás alatt áll, amelynek alapértéke kulcsonként percenként 120 kérés; a korlát túllépését a rendszer HTTP 429 válasszal és újrapróbálkozási utasítással jelzi. A korlát mértéke a felülettől és a művelet típusától függően eltérhet, annak mindenkori értékét az Adatfeldolgozó a Platform dokumentációjában teszi közzé. A kérésszám-korlátozás a visszaélések fékezését szolgálja, de önmagában nem tekinthető teljes körű támadásvédelmi határnak; a korlátozás a rendelkezésre állás elsőbbsége mellett, hiba esetén átengedő módon működik.

M2.4.6. A jelenlét-terminálon a sikertelen azonosítási kísérletek eszközönként számláltak, a küszöb elérésekor a rendszer zárolást alkalmaz a kimerítő próbálkozás megakadályozására.

M2.4.7. A nyilvános weboldal-űrlapokon az Adatkezelő döntése alapján automatizált kitöltés elleni védelem (rejtett mezős csapda, időalapú ellenőrzés és opcionálisan reCAPTCHA) kapcsolható be.

M2.4.8. A Platformot kiszolgáló infrastruktúra szolgáltatói szinten hálózati és túlterheléses támadás elleni védelemmel rendelkezik.

M2.5. Naplózás és nyomon követhetőség

M2.5.1. A Platform auditnaplót vezet az adatvédelmi szempontból releváns eseményekről, így különösen a belépésekről és kilépésekről, az adatexportról, a rekordok létrehozásáról, módosításáról és törléséről, a beállítások változásáról, az integrációk össze- és lekapcsolásáról, valamint a hitelesítő adatokat érintő változásokról.

M2.5.2. Az auditnapló bejegyzése rögzíti az esemény típusát és kategóriáját, a cselekvő felhasználó azonosítóját és e-mail címét, az érintett rekord típusát és azonosítóját, az esemény összefoglalóját, valamint a kérés IP-címét és böngésző-azonosítóját. Az auditnapló így személyes adatot tartalmaz, ezért arra is a jelen Adatfeldolgozási szerződés rendelkezései irányadók.

M2.5.3. Az auditnapló-bejegyzés minden esetben egy bérlőhöz kötött, és a bérlő adatainak törlésekor azzal együtt törlődik. A naplózás legjobb igyekezet elve szerint működik: a naplóírás hibája nem akadályozza az üzleti művelet végrehajtását, ezért a napló hiánytalansága nem garantált.

M2.5.4. A bérlőhöz kötött auditnapló-bejegyzésekre a törzsszöveg 16.1. pontja szerinti megőrzési idő irányadó.

M2.5.5. Az auditnaplótól elkülönül a platformszintű rendszer-, üzemeltetési és biztonsági napló, ideértve az 1. melléklet M1.2.17. pontja szerinti üzemeltetési diagnosztikai naplóbejegyzéseket is. E naplókat az Adatfeldolgozó nem az Adatkezelő nevében, hanem a Szolgáltatás egészének biztonságos üzemeltetése és a hibaelhárítás céljából, saját, önálló adatkezelői minőségében kezeli; a bejegyzések túlnyomó része bérlőazonosítót nem visel, egyes bejegyzések azonban tartalmazzák azt, és ilyenkor a bérlő adatainak törlésekor azokkal együtt törlődnek. E naplókra a törzsszöveg 16.5. pontja és az Adatvédelmi tájékoztató rendelkezései irányadók. Amennyiben az Adatfeldolgozó valamely biztonsági eseményt a bérlői auditnaplótól elkülönítve, a saját rendszerbiztonsági céljából is rögzít, az így keletkező bejegyzés a platformszintű biztonsági napló részét képezi.

M2.6. Adattakarékosság és automatikus törlés

M2.6.1. A Platform az alábbi, ütemezetten futó, automatikus törlési mechanizmusokat működteti:

  • a bejövő nyers integrációs események törlése a 90 napos megőrzési idő leteltét követően, azzal, hogy a takarítás a még feldolgozásra váró sorokat (a fogadó fiókhoz még hozzá nem rendelt, illetve újrapróbálkozásra váró eseményeket) az adatvesztés elkerülése érdekében nem törli;
  • a webhook-kézbesítési naplók törlése 30 nap után;
  • az idempotenciakulcsok törlése a lejáratukat követően (72 óra, illetve 24 óra);
  • a fiók törlésének beütemezését követő 30 napos türelmi idő elteltével a bérlőhöz tartozó adatok végleges törlése az elsődleges adatbázis valamennyi, bérlőazonosítót tartalmazó táblájából;
  • az 1. melléklet M1.2.17. pontja szerinti üzemeltetési diagnosztikai naplóbejegyzések törlése 14 nap után.

M2.6.2. A programozási felület kérésszám-korlátozási számlálóit - amelyek a hozzáférési kulcs azonosítóját, az időablakot és a kérésszámot tartalmazzák - a rendszer nem ütemezett folyamattal, hanem a kérések kiszolgálása során, véletlenszerűen indított, a legjobb igyekezet elve szerint működő takarítással távolítja el a keletkezésüktől számított két nap elteltével.

M2.6.3. Az egyéb adatkategóriákra a 16. pont szerinti megőrzési idők irányadók. Ezek jelenleg nem automatikus törléssel, hanem az Adatfeldolgozó által alkalmazott megőrzési politika keretében, rendszeres, legalább évente egyszeri felülvizsgálattal és az annak alapján elvégzett törléssel, továbbá az Adatkezelő kérésére végrehajtott törléssel érvényesülnek. Az Adatfeldolgozó e megőrzési idők automatikus kikényszerítését fokozatosan vezeti be.

M2.6.4. A vendégrekord törlésekor a hozzá kapcsolódó adatok a rendszer beállítása szerint vagy szintén törlődnek, vagy a kapcsolódás megszüntetésével személytelenné válnak. Az e-mail kézbesítési és leiratkozási nyilvántartások (kampány-címzetti állapot, kézbesítési események, kattintási események, rendszerüzenetek és tiltólista) a címzett e-mail címét a kézbesíthetőség és a leiratkozás hatályának fenntartása érdekében a kontakt törlését követően is megőrzik; a számviteli szempontból megőrzendő pénzügyi rekordok szintén megmaradnak.

M2.7. Rendelkezésre állás és helyreállíthatóság

M2.7.1. Az adatbázis és a fájltár mentése, valamint a helyreállítás lehetősége a tárhely- és adatbázis-szolgáltatók (Vercel Inc., Neon Inc., Google) szolgáltatási szintjén, az adott szolgáltató mindenkori feltételei szerint valósul meg. Az Adatfeldolgozó saját, alkalmazásszintű mentési eljárást nem üzemeltet, önálló mentési vagy helyreállítási szolgáltatási szintet nem vállal, és nem vállal helytállást a szolgáltatói mentések meglétéért, gyakoriságáért, megőrzési idejéért, sem az időpontra történő visszaállítás rendelkezésre állásáért.

M2.7.2. A Platform szolgáltatói szintű redundanciával és automatikus skálázással üzemel.

M2.7.3. Az Adatkezelő a saját adatairól bármikor exportot készíthet a Platform beépített exportfunkcióival; az adatok saját példányának megőrzéséről az Adatkezelő maga gondoskodhat.

M2.8. Szervezési intézkedések

M2.8.1. Az Adatfeldolgozó munkatársai és közreműködői titoktartási kötelezettség hatálya alatt állnak, és adatvédelmi tájékoztatásban részesülnek.

M2.8.2. Az Adatfeldolgozó a személyes adatokhoz való hozzáférést a szükséges ismeret elve alapján korlátozza, és a hozzáféréseket rendszeresen felülvizsgálja.

M2.8.3. Az Adatfeldolgozó nyilvántartást vezet az igénybe vett al-adatfeldolgozókról, és azt az Al-adatfeldolgozók tájékoztatóban közzéteszi.

M2.8.4. Az Adatfeldolgozó a jelentős fejlesztések és új funkciók bevezetése előtt megvizsgálja azok adatvédelmi hatásait, és a beépített, valamint az alapértelmezett adatvédelem elvének érvényesítésére törekszik. Az e körben jelenleg fennálló eltéréseket az M2.9.1. pont sorolja fel.

M2.8.5. Az Adatfeldolgozó az adatvédelmi incidenseket a 12. pont szerint kezeli és dokumentálja.

M2.8.6. Az Adatfeldolgozó a 16. pont szerinti megőrzési politika érvényesítése érdekében legalább évente egyszer felülvizsgálja a megőrzési idők betartását, és elvégzi a szükséges törléseket. Az Adatfeldolgozó minden egyes felülvizsgálatról feljegyzést készít, amely tartalmazza a felülvizsgálat időpontját, az érintett adatkategóriákat és az elvégzett törléseket. A legutóbbi felülvizsgálat összefoglalóját az Adatfeldolgozó az Adatkezelő írásbeli kérésére, ésszerű határidőn belül rendelkezésre bocsátja; amennyiben a kérés időpontjáig felülvizsgálatra még nem került sor, erről az Adatfeldolgozó az Adatkezelőt tájékoztatja, és megjelöli a következő felülvizsgálat tervezett időpontját.

M2.9. Az intézkedések korlátai

M2.9.1. Az Adatfeldolgozó a teljesség és az ellenőrizhetőség érdekében kifejezetten rögzíti, hogy jelenleg:

  • nem áll rendelkezésre kétfaktoros hitelesítés a Platformba történő belépéshez;
  • nem működik kikényszerített tartalombiztonsági szabályzat a fő alkalmazásfelületen;
  • nem üzemel saját, alkalmazásszintű mentési eljárás;
  • a jogosultsági sablon nélküli felhasználó alapértelmezés szerint széles körű hozzáférést kap a bérlő adataihoz, ezért a jogosultságok szűkítése az Adatkezelő beállításától függ;
  • a bérlői adminisztrátori nézetbe történő üzemeltetői belépés önálló naplózása nem valósul meg;
  • a tárhelyszolgáltatás objektum-szintű olvasási szabálya hitelesítéshez és bérlői tagsághoz kötött, a Platform által kiadott, hosszú érvényességű aláírt hivatkozásokat és a letöltési tokent tartalmazó hivatkozásokat azonban e szabály nem érinti, ezért az ilyen hivatkozás birtokosa a fájlt hitelesítés nélkül is elérheti, a kiadott hivatkozás visszavonására pedig a Platform felülete nem kínál eszközt;
  • a képfájlokba ágyazott metaadatok (EXIF, IPTC, XMP, ideértve a helyadatot, a készítés pontos idejét és az eszköz típusát) eltávolítása a szerveroldali feltöltési útvonalak közül a médiatári képfeltöltésen, a nyilvános űrlapok csatolmányain, a levélcsatolmányokon és a beszállítói termékfotókon valósul meg; a böngészőből közvetlenül a tárhelyre töltött állományokon (médiatári nagyméretű fájlok, projektkezelő jegy- és üzenetcsatolmányok, kiterjesztett valóság modelljei, levélszerkesztői csatolmányok), valamint a foglalási űrlap arculati képein a metaadatok jelenleg nem kerülnek eltávolításra;
  • a 16. pont szerinti megőrzési idők jelentős része nem automatikus törléssel, hanem az M2.6.3. és az M2.8.6. pont szerinti felülvizsgálati eljárással érvényesül, ezért a tényleges törlés időpontja a felülvizsgálat időpontjához igazodik;
  • a kérésszám-korlátozási számlálók takarítása nem ütemezett folyamattal, hanem az M2.6.2. pont szerinti, legjobb igyekezet elve szerinti eljárással történik;
  • az előfizetői szerződés megszűnését, illetve a fióktörlést követő végleges törlés beütemezése üzemeltetői intézkedést igényel; a beütemezés után a végleges törlés automatikusan fut le;
  • nem áll rendelkezésre információbiztonsági irányítási rendszerre vonatkozó tanúsítvány, és nem áll rendelkezésre független harmadik fél által készített behatolásvizsgálati vagy sérülékenységvizsgálati jelentés sem (M2.11.4. pont);
  • a Platformra feltöltött állományok kártevőkeresésen nem esnek át, és tartalmi szűrésük nem történik (M2.10.7. pont);
  • a nyilvános felületeket általános, automatizált visszaélés elleni védelem nem védi; a weboldalkészítő űrlapjain elérhető ellenőrzés bekapcsolása az Adatkezelő döntésétől függ, és hiba esetén a kérést átengedi (M2.4.7. pont);
  • a kérésszám-korlátozás a rendelkezésre állás elsőbbsége mellett, hiba esetén átengedő módon működik (M2.4.5. pont);
  • az M2.2.3. pont szerinti titkosítási mesterkulcs ütemezett cseréje nem valósul meg, mert a kulcscsere a titkosított értékek újratitkosítását igényli; a cserére ezért kizárólag indokolt esetben kerül sor (M2.10.6. pont);
  • az alkalmazásszintű titkosítás a hitelesítő adatokra és a hozzájuk hasonló titkokra terjed ki; az Adatkezelő nevében kezelt üzleti és vendégadatok az elsődleges adatbázisban alkalmazásszintű titkosítás nélkül tárolódnak (M2.10.4. pont);
  • a bérlők elkülönítése az alkalmazás rétegében, logikai adatszeparációval valósul meg; bérlőnkénti külön adatbázispéldány, külön adatbázisséma vagy adatbázismotor-szintű sorszintű biztonsági szabály nem kerül alkalmazásra (M2.10.5. pont);
  • automatikus biztonsági eseménygyűjtő és riasztó rendszer, behatolásérzékelő megoldás és adatszivárgás elleni rendszer nem üzemel, ezért az adatvédelmi incidensek észlelése az M2.12.1. pontban felsorolt forrásokon alapul;
  • a naplózás a legjobb igyekezet elve szerint működik, ezért a naplóbejegyzések hiánytalansága nem garantált (M2.5.3. pont);
  • a fejlesztési és az éles környezet ugyanazt az adatbázispéldányt használja, ezért a fejlesztés során a hozzáféréssel rendelkező munkatársak éles személyes adatot is elérhetnek; e kockázatot az M2.3. pont szerinti hozzáférés-korlátozás, a titoktartási kötelezettség és a jelen melléklet M2.5. pontja szerinti naplózás csökkenti;
  • a feltöltött fájlokat tároló egység az Amerikai Egyesült Államokban működik (us-central1 régió), ezért a tárolás EGT-n kívülre irányuló adattovábbítást valósít meg, ideértve a 3. melléklet szerinti beléptető arcfotókat is; ennek garanciáit az Al-adatfeldolgozók tájékoztató 7.4-7.6. pontja rögzíti;
  • a Platform korábbi, ma már használaton kívüli dokumentumadatbázisában (Firebase Firestore) az adatbázisváltást megelőző időszakból származó adatmásolatok maradhatnak. Ezt az adatbázist a Platform egyetlen funkciója sem olvassa és nem írja, a kliensoldali hozzáférést a hozzáférési szabályok 2026. augusztus 4. napja óta teljeskörűen tiltják, az adat kizárólag a szolgáltatói adminisztrációs hozzáféréssel érhető el. A 16. pont szerinti törlés és a fióktörlés e másolatokra nem terjed ki; erről az Adatfeldolgozó az Adatkezelő office@dynex.hu címre küldött kérésére tájékoztatást ad, és a másolat eseti törlését elvégzi.

Az Adatfeldolgozó e területeken folyamatos fejlesztést végez, és a lényeges változásokról a jelen mellékletet frissíti.

M2.9.2. A fenti korlátok ismerete alapján az Adatkezelő maga dönt arról, hogy a Platformra milyen érzékenységű adatot visz be, és milyen kiegészítő szervezési intézkedéseket alkalmaz a saját oldalán.

M2.10. A megosztott felelősségi modell és a szolgáltatói rétegben megvalósuló védelem

M2.10.1. A Platform biztonsága három rétegben valósul meg: a szolgáltatói (infrastruktúra) rétegben, amelyet az M2.1. pont szerinti futtatókörnyezeti, adatbázis-, azonosítási és tárhelyszolgáltatók biztosítanak; az alkalmazás rétegében, amelyért az Adatfeldolgozó felel; végül az Adatkezelő saját rétegében, amely a felhasználói fiókokat, a jogosultsági beállításokat, az Adatkezelő eszközeit és hálózatát, valamint a Platformra bevitt adatok körét foglalja magában. Jelen melléklet valamennyi intézkedése e felosztás szerint értelmezendő.

M2.10.2. A szolgáltatói rétegben valósulnak meg különösen az alábbi védelmi intézkedések, amelyeket nem az Adatfeldolgozó hajt végre, és amelyek az adott szolgáltató mindenkori feltételei szerint állnak fenn:

  • az adatközpontok fizikai biztonsága, valamint a hardver és az alapinfrastruktúra üzemeltetése;
  • a hálózati és a túlterheléses támadás elleni védelem (jelen 2. melléklet M2.4.8. pontja);
  • a szolgáltatók által biztosított mentési és helyreállítási mechanizmusok, a mindenkori szolgáltatói feltételek szerint (M2.7.1. pont);
  • a szolgáltatás redundanciája és automatikus skálázása (M2.7.2. pont);
  • a futtatókörnyezet titkos környezeti változóinak védelme, amelyekben a szolgáltatói hozzáférési adatok és az M2.2.3. pont szerinti titkosítási mesterkulcs élnek.

Az érintett szolgáltatók megnevezését, az igénybevétel célját és az adatkezelés helyét az Al-adatfeldolgozók tájékoztató tartalmazza.

M2.10.3. A nyugalmi állapotban tárolt adatok tároló szintű titkosítása, amennyiben azt az adott szolgáltató biztosítja, szintén a szolgáltatói rétegben valósul meg. Az Adatfeldolgozó e körben önálló vállalást nem tesz, és a tároló szintű titkosítás meglétéért, terjedelméért vagy paramétereiért nem felel.

M2.10.4. Az alkalmazásszintű titkosítás terjedelmét a felek kifejezetten rögzítik. Az M2.2.3-M2.2.6. pont szerinti titkosítás, lenyomatképzés és aláírás a hitelesítő adatokra, a jelszavakra, a személyi azonosító kódokra, a programozási felület hozzáférési kulcsaira és a nyilvános önkiszolgáló hivatkozásokra terjed ki. Az Adatkezelő nevében kezelt üzleti és vendégadatok, így különösen a kontaktadatok, a foglalások, az üzenetek, az értékelések, valamint a jelenléti és a bérezési adatok, az elsődleges adatbázisban alkalmazásszintű titkosítás nélkül tárolódnak; védelmüket az átvitel titkosítása, a hozzáférés-kezelés, a bérlőnkénti elkülönítés és a naplózás biztosítja.

M2.10.5. A bérlők elkülönítése az alkalmazás rétegében, logikai adatszeparációval valósul meg: a bérlőhöz kötött adatrekordok bérlőazonosítót viselnek, és a lekérdezések kötelezően a bejelentkezett felhasználóhoz tartozó bérlőre szűkülnek. Az Adatfeldolgozó bérlőnként külön adatbázispéldányt, külön adatbázissémát vagy adatbázismotor-szintű sorszintű biztonsági szabályt nem alkalmaz.

M2.10.6. Kulcskezelés. A munkamenet-sütik aláírásához használt kulcs cseréje a felhasználók kiléptetése nélkül elvégezhető, mert a rendszer egyidejűleg elfogadja a jelenlegi és az azt megelőző aláírókulcsot; ebből következően a korábban kiadott munkamenetek érvénytelenítéséhez mindkét elfogadott aláírókulcs egyidejű cseréje szükséges. Az M2.2.3. pont szerinti titkosítási mesterkulcs cseréje ezzel szemben a már titkosított értékek újratitkosítását igényli, ezért azt az Adatfeldolgozó nem ütemezetten, hanem indokolt esetben, így különösen a kulcs kompromittálódásának gyanúja esetén végzi el.

M2.10.7. A feltöltött állományok. A Platformra feltöltött fájlok formai ellenőrzésen, azaz fájltípus és méret szerinti korlátozáson esnek át, tartalmi vizsgálatuk azonban nem történik: az Adatfeldolgozó a feltöltött állományokat kártevőkeresésnek nem veti alá, és azok tartalmát nem szűri. Az Adatkezelő felel azért, hogy a Platformra ne kerüljön kártékony, jogellenes vagy az adatkezelés céljához nem szükséges tartalom.

M2.10.8. Az Adatkezelő rétegében megteendő intézkedésekre a törzsszöveg 8.4. pontja, a jogosultságok beállítására az M2.3.2. pont, az adatok érzékenységének megválasztására pedig az M2.9.2. pont irányadó.

M2.11. Az intézkedések felülvizsgálata és a megfelelés igazolása

M2.11.1. Az Adatfeldolgozó a törzsszöveg 8.5. pontja szerinti felülvizsgálatot legalább évente egyszer elvégzi. Soron kívüli felülvizsgálatot végez akkor is, ha

  • személyes adatot érintő új modult, funkciót vagy integrációt vezet be;
  • az al-adatfeldolgozók köre lényegesen változik;
  • adatvédelmi incidens következik be;
  • jogszabályváltozás, felügyeleti hatósági iránymutatás vagy bírósági döntés ezt indokolja.

M2.11.2. A felülvizsgálat kiterjed a jelen melléklet M2.1-M2.10. pontjában felsorolt intézkedésekre és az M2.12. pont szerinti incidenskezelési eljárásra, az M2.9.1. pont szerinti korlátok felsorolásának naprakészségére, valamint az al-adatfeldolgozói nyilvántartás pontosságára. Az Adatfeldolgozó a felülvizsgálat eredménye alapján jelen mellékletet frissíti, és a lényeges változásokról a 8.3. pont szerint tájékoztatja az Adatkezelőt.

M2.11.3. Az Adatfeldolgozó a felülvizsgálatról feljegyzést készít, amely tartalmazza a felülvizsgálat időpontját és tárgyát, a feltárt eltéréseket, valamint a megtett vagy tervezett intézkedéseket. A feljegyzés összefoglalóját az Adatfeldolgozó az Adatkezelő írásbeli kérésére, ésszerű határidőn belül rendelkezésre bocsátja; amennyiben a kérés időpontjáig felülvizsgálatra még nem került sor, erről az Adatkezelőt tájékoztatja, és megjelöli a következő felülvizsgálat tervezett időpontját. A megőrzési idők betartásának felülvizsgálatára az M2.8.6. pont az irányadó; a két felülvizsgálat összevontan is elvégezhető.

M2.11.4. Tanúsítványok és független vizsgálatok. Az Adatfeldolgozó a teljesség és az ellenőrizhetőség érdekében kifejezetten rögzíti, hogy jelenleg nem rendelkezik információbiztonsági irányítási rendszerre vonatkozó tanúsítvánnyal, és nem rendelkezik független harmadik fél által készített behatolásvizsgálati vagy sérülékenységvizsgálati jelentéssel sem. Az Adatfeldolgozó ennek megfelelően a 14. pont szerinti kötelezettségét a saját dokumentációjával, kérdőívek kitöltésével és írásbeli tájékoztatással teljesíti. Amennyiben a jövőben ilyen tanúsítvány vagy vizsgálati jelentés rendelkezésre áll, arról az Adatfeldolgozó az Adatkezelőt tájékoztatja, és azt a 14.3. pont szerint az audit teljesítésére felhasználhatja.

M2.11.5. Az al-adatfeldolgozók intézkedései. Az al-adatfeldolgozóknál alkalmazott technikai és szervezési intézkedéseket az Adatfeldolgozó az adott szolgáltató nyilvánosan közzétett dokumentációja és szerződéses feltételei alapján veszi figyelembe; e szolgáltatók intézkedéseinek önálló, helyszíni ellenőrzésére az Adatfeldolgozónak nincs lehetősége. Az Adatfeldolgozónak az al-adatfeldolgozók kötelezettségeinek teljesítéséért fennálló felelősségét ez a körülmény nem érinti; arra a 9.5. pont irányadó.

M2.12. Az adatvédelmi incidensek észlelése, belső kezelése és nyilvántartása

M2.12.1. Az incidensek észlelése. Az Adatfeldolgozó automatikus biztonsági eseménygyűjtő és riasztó rendszert, behatolásérzékelő megoldást és adatszivárgás elleni rendszert nem üzemeltet. Az adatvédelmi incidensek észlelése ennek megfelelően az üzemeltetői vizsgálaton, a futtatókörnyezet naplóin, az M2.5. pont szerinti audit- és biztonsági naplóbejegyzéseken, az al-adatfeldolgozók és a szolgáltatók jelzésein, valamint az Adatkezelőtől, az érintettektől és harmadik személyektől érkező bejelentéseken alapul.

M2.12.2. Bejelentés az Adatfeldolgozó felé. Az Adatkezelő, továbbá bárki, aki a Platformot érintő adatvédelmi incidenst vagy biztonsági hiányosságot észlel, azt az office@dynex.hu címen jelentheti be; az ügyfélszolgálati úton, a support@dynex.hu címen érkező ilyen bejelentést az Adatfeldolgozó ugyanígy kezeli. A bejelentés a nap bármely szakában megtehető, annak feldolgozása azonban az Adatfeldolgozó munkarendje szerint történik; az Adatfeldolgozó folyamatos ügyeletet nem tart fenn. Az Adatfeldolgozó a bejelentést indokolatlan késedelem nélkül megvizsgálja, és a vizsgálat eredményéről a bejelentőt tájékoztatja.

M2.12.3. A tudomásszerzés időpontja. A törzsszöveg 12.1. pontja szerinti huszonnégy (24) órás határidő attól az időponttól számít, amikor az Adatfeldolgozó ésszerű bizonyossággal megállapította, hogy személyes adatot érintő biztonsági esemény következett be. A gyanú felmerülése önmagában nem indítja meg a határidőt, az Adatfeldolgozó azonban a vizsgálatot indokolatlan késedelem nélkül lefolytatja, és ha a vizsgálat elhúzódik, az Adatkezelőt a rendelkezésre álló információk alapján előzetesen tájékoztatja.

M2.12.4. Az incidens kezelésének lépései. Az Adatfeldolgozó az észlelést követően soron kívül intézkedik különösen az érintett rendszerelem vagy hozzáférés elkülönítéséről és visszavonásáról, az érintett hitelesítő adatok és kulcsok cseréjéről, az incidens hatókörének felméréséről (az érintett bérlők, az érintett adatkategóriák és a hozzávetőleges érintetti szám meghatározásáról), a helyreállításról, valamint a megismétlődés megelőzését szolgáló intézkedés meghatározásáról.

M2.12.5. Nyilvántartás és dokumentálás. Az Adatfeldolgozó a tudomására jutott adatvédelmi incidensekről belső nyilvántartást vezet, amely incidensenként tartalmazza az esemény leírását, bekövetkezésének és észlelésének időpontját, az érintett bérlőket, adatkategóriákat és a hozzávetőleges érintetti számot, a valószínűsíthető következményeket, a megtett intézkedéseket, az Adatkezelő felé tett bejelentés időpontját és tartalmát, valamint a vizsgálat lezárásának időpontját. A nyilvántartásnak az Adatkezelőt érintő részét az Adatfeldolgozó az Adatkezelő írásbeli kérésére rendelkezésre bocsátja annak érdekében, hogy az Adatkezelő a GDPR 33. cikk (5) bekezdése szerinti nyilvántartási kötelezettségét teljesíteni tudja.

M2.12.6. Al-adatfeldolgozót érintő incidens. Az al-adatfeldolgozónál bekövetkezett, az Adatkezelő adatait érintő incidenst az Adatfeldolgozó a törzsszöveg 12. pontja szerint kezeli és jelenti be azzal, hogy a hatókör és a következmények felmérése ilyenkor az al-adatfeldolgozó tájékoztatásán alapul. Az Adatfeldolgozó az al-adatfeldolgozótól kapott információt indokolatlan késedelem nélkül továbbítja az Adatkezelőnek, és a szükséges további tájékoztatást az al-adatfeldolgozótól kéri.

M2.12.7. Ami nem minősül adatvédelmi incidensnek. Az elhárított vagy sikertelen támadási kísérlet, valamint a kérésszám-korlátozással megakadályozott visszaélésszerű hozzáférés önmagában nem minősül adatvédelmi incidensnek. Az olyan üzemzavar, amely a személyes adatok elérhetetlenségét okozza, akkor minősül adatvédelmi incidensnek, ha az a rendelkezésre állás sérüléseként az érintettek jogaira és szabadságaira nézve kockázatot jelent; az adatok elérhetetlenségével nem járó, személyes adatot nem érintő működési zavar nem minősül adatvédelmi incidensnek. Az e pont szerinti eseményeket az Adatfeldolgozó az M2.5.5. pont szerinti platformszintű biztonsági naplóban rögzíti.

M2.12.8. Lezáró tájékoztatás. Az Adatfeldolgozó a vizsgálat lezárását követően, a törzsszöveg 12.3. pontja szerinti, részletekben adott tájékoztatáson túl összefoglaló tájékoztatást ad az Adatkezelőnek az incidens okáról, hatóköréről, a megtett intézkedésekről és a megismétlődés megelőzését szolgáló lépésekről. A felügyeleti hatóság felé tett bejelentés és az érintettek tájékoztatása e körben is a 12.5. pont szerint az Adatkezelő kötelezettsége marad.


3. melléklet: A különleges kategóriájú adatokra vonatkozó külön rendelkezések

M3.1. A melléklet hatálya

M3.1.1. Jelen melléklet a GDPR 9. cikke szerinti különleges kategóriájú személyes adatok kezelésére vonatkozik, amennyiben az Adatkezelő ilyen adatok kezelését eredményező funkciót kapcsol be a Platformon. A Platform két ilyen adatkezelést támogat:

  • a természetes személy egyedi azonosítása céljából kezelt biometrikus adatokat, azaz az arcfelismeréssel támogatott jelenlét-nyilvántartást és a beléptető terminálon készített arcfotót;
  • az egészségügyi adatra utaló adatokat, azaz a távolléti nyilvántartásban betegszabadságként rögzített távollétet és az ahhoz fűzött megjegyzést.

M3.1.2. Jelen melléklet rendelkezései az Adatfeldolgozási szerződés törzsszövegével együtt alkalmazandók; eltérés esetén jelen melléklet rendelkezései az irányadók.

M3.2. Az arcfelismeréssel támogatott jelenlét-nyilvántartás működése

M3.2.1. A funkció bekapcsolása esetén a rendszer a munkavállalóról a beléptető eszköz kamerájának képe alapján matematikai jellemzővektorokat, úgynevezett arc-deszkriptorokat képez. Munkavállalónként 3 darab, egyenként 128 elemű vektor kerül rögzítésre.

M3.2.2. Az arc-deszkriptor kiszámítása és az azonosításkori összehasonlítás egyaránt a beléptető eszköz böngészőjében, helyben történik. A felismerő modelleket az Adatfeldolgozó saját kiszolgálásában biztosítja, ezért a felvett arckép és a kamerakép nem kerül külső mesterségesintelligencia-szolgáltatóhoz vagy más harmadik félhez.

M3.2.3. Az arc-deszkriptorok az elsődleges adatbázisban, a bérlő konfigurációs rekordjában, munkavállalói azonosítóhoz rendelve kerülnek tárolásra. A deszkriptorokhoz való hozzáférés jogosultsághoz kötött: a rögzítéshez a munkatárs-kezelési, a lekérdezéshez a munkatárs-megtekintési jogosultság szükséges.

M3.2.4. Az arc-deszkriptor a GDPR 4. cikk 14. pontja szerinti biometrikus adat, amelynek a természetes személy egyedi azonosítása céljából történő kezelése a GDPR 9. cikk (1) bekezdése alapján főszabály szerint tilos, és csak a 9. cikk (2) bekezdésében meghatározott kivétel fennállása esetén jogszerű.

M3.3. A beléptető arcfotó

M3.3.1. A beléptető terminál a bélyegzés (munkakezdés, munkavégzés vége, szünet) alkalmával arcfotót készíthet, amely a Firebase Storage szolgáltatásban, bérlőnként elkülönített, nehezen kitalálható útvonalon tárolódik. Az adatbázis kizárólag a fájl elérési útvonalát rögzíti, a Platform felületén a megjelenítés rövid, tizenöt perces élettartamú aláírt hivatkozással történik. A felvétel lekérését a tárhelyszolgáltatás objektum-szintű olvasási szabálya hitelesítéshez és az adott bérlőhöz köti, a bérlői fájlfa listázását pedig tiltja. A felvételt a beléptető terminál a kamerakép egy képkockájából, a böngésző kódolásával állítja elő, ezért a felvétel beágyazott hely-, idő- és eszközadatot nem tartalmaz. Az Adatkezelő ugyanakkor tudomásul veszi, hogy maga a látvány is hordozhat a cél eléréséhez nem szükséges információt, ezért a beléptető terminált úgy köteles elhelyezni és üzemeltetni, hogy a felvételen a cél eléréséhez szükségesnél több információ ne jelenjen meg, és a Platformra fokozottan érzékeny felvételt ne töltsön fel.

M3.3.2. A beléptető arcfotó célja a bélyegzés utólagos ellenőrizhetősége. A fotóból az Adatfeldolgozó nem képez biometrikus sablont, és azt mesterségesintelligencia-szolgáltatóhoz nem továbbítja.

M3.3.3. Az arcfotó arcképmást tartalmaz, ezért annak kezelése önmagában is fokozott kockázatú adatkezelés, és a rögzítés körülményeitől függően különleges kategóriájú adatkezelésnek minősülhet.

M3.4. Az egészségügyi adatra utaló távolléti adat

M3.4.1. A távolléti nyilvántartásban a távollét típusaként betegszabadság is rögzíthető, továbbá a távolléthez szabad szöveges megjegyzés fűzhető. A betegszabadság ténye a GDPR 9. cikke szerinti egészségügyi adatra utaló adatnak minősülhet.

M3.4.2. Az Adatkezelő köteles gondoskodni arról, hogy a távolléti nyilvántartásba és a hozzá fűzött megjegyzésbe csak a munkajogi elszámoláshoz feltétlenül szükséges adat kerüljön, és hogy ne kerüljön rögzítésre diagnózis, kórtörténet vagy más, ennél részletesebb egészségügyi információ.

M3.5. Az Adatkezelő kötelezettségei a különleges kategóriájú adatok tekintetében

M3.5.1. A különleges kategóriájú adatok kezelésének adatkezelője kizárólag az Adatkezelő, azaz az Előfizető mint munkáltató. Az Adatfeldolgozó e körben is kizárólag adatfeldolgozóként, az Adatkezelő utasítása alapján jár el.

M3.5.2. Az Adatkezelő kizárólagosan felelős azért, hogy a különleges kategóriájú adatok kezeléséhez a GDPR 6. cikke szerinti jogalappal és a 9. cikk (2) bekezdése szerinti kivétellel egyaránt rendelkezzen, és ezt igazolni tudja.

M3.5.3. A felek kifejezetten rögzítik, hogy munkaviszonyban az érintett hozzájárulása a munkavállaló és a munkáltató között fennálló alá-fölé rendeltségi viszony miatt jellemzően nem minősül önkéntesnek, ezért a hozzájárulás a biometrikus adatok kezelésére rendszerint nem érvényes jogalap. Az Adatkezelő feladata annak felmérése és dokumentálása, hogy a tervezett adatkezelésre rendelkezésre áll-e más, megfelelő jogalap, ideértve a munkajogi kötelezettségek teljesítéséhez szükséges adatkezelést is.

M3.5.4. Az Adatkezelő köteles felmérni, hogy a cél elérhető-e a biometrikus azonosításnál kevésbé korlátozó eszközzel (így különösen kártyás, kódos vagy személyi azonosító kódon alapuló azonosítással), és köteles a munkavállalók számára a biometrikus azonosítás helyett ténylegesen igénybe vehető alternatívát biztosítani, ha az adatkezelés jogalapja ezt megköveteli.

M3.5.5. Az Adatkezelő köteles a biometrikus adatkezelés megkezdése előtt elvégezni a GDPR 35. cikke szerinti adatvédelmi hatásvizsgálatot, továbbá - ha a hatásvizsgálat magas maradványkockázatot állapít meg - a 36. cikk szerinti előzetes konzultációt kezdeményezni a felügyeleti hatóságnál.

M3.5.6. Az Adatkezelő köteles a munkavállalókat a biometrikus adatkezelés megkezdése előtt írásban, részletesen tájékoztatni az adatkezelés céljáról, jogalapjáról, a kezelt adatok köréről, a megőrzési időről, az adatfeldolgozó személyéről és az érintetti jogokról, továbbá köteles az adatkezelést a belső adatvédelmi szabályzatában és - ahol ez irányadó - a munkavállalói érdekképviselettel folytatott egyeztetés keretében rendezni.

M3.5.7. Az Adatkezelő köteles gondoskodni arról, hogy a különleges kategóriájú adatokhoz a saját szervezetén belül csak a feladat ellátásához feltétlenül szükséges személyek férjenek hozzá, és e hozzáféréseket rendszeresen felülvizsgálja.

M3.5.8. Az Adatkezelő a munkaviszony megszűnése, illetve a munkavállaló nyilvántartásból való kivezetésének szükségessége esetén indokolatlan késedelem nélkül gondoskodik az érintett arc-deszkriptorainak az M3.6.4. pont szerinti kivezetéséről. A beléptető arcfotók soron kívüli törlését az Adatkezelő ugyanezen pont szerint, írásban kérheti az Adatfeldolgozótól.

M3.5.9. Amennyiben az Adatkezelő a jelen mellékletben foglalt kötelezettségeit megszegi, és emiatt az Adatfeldolgozóval szemben érintett, harmadik személy vagy hatóság igényt támaszt, az Adatkezelő az Adatfeldolgozási szerződés 17.3. pontja szerint köteles az Adatfeldolgozót mentesíteni.

M3.6. Az Adatfeldolgozó kötelezettségei a különleges kategóriájú adatok tekintetében

M3.6.1. Az Adatfeldolgozó az arcfelismeréssel támogatott jelenlét-nyilvántartást kizárólag akkor teszi elérhetővé, ha azt az Adatkezelő az előfizetéséhez tartozó funkcióként kifejezetten bekapcsolja. A funkció bekapcsolása az Adatkezelő dokumentált utasításának minősül.

M3.6.2. Az Adatfeldolgozó biztosítja, hogy a felismerő modellek saját kiszolgálásúak legyenek, és hogy sem az arckép, sem az arc-deszkriptor ne kerüljön külső mesterségesintelligencia-szolgáltatóhoz vagy más, ilyen célú harmadik félhez.

M3.6.3. Az Adatfeldolgozó a különleges kategóriájú adatokhoz való üzemeltetői hozzáférést a szükséges legszűkebb körre korlátozza.

M3.6.4. Az Adatfeldolgozó biztosítja, hogy az arc-deszkriptorok kivezetése a Platform felületén, az Adatkezelő által kijelölt, munkatárs-kezelési jogosultsággal rendelkező felhasználó számára önkiszolgáló módon elérhető legyen. A kivezetés egyúttal érvényteleníti az érintett munkavállaló azonosító kártyájához tartozó kódot, és az Adatkezelő auditnaplójába kerül. Az Adatfeldolgozó ezen felül az Adatkezelő office@dynex.hu címre megküldött írásbeli kérésére, indokolatlan késedelem nélkül törli egy adott munkavállaló arc-deszkriptorait és beléptető arcfotóit; a beléptető arcfotók soron kívüli törlése önkiszolgáló módon nem végezhető el, az ilyen törlés az Adatfeldolgozó üzemeltetői intézkedésével történik.

M3.6.5. Az Adatfeldolgozó a beléptető arcfotókra a 16. pont szerinti 90 napos, az arc-deszkriptorokra pedig a munkaviszony megszűnéséig, illetve a nyilvántartásból való kivezetésig tartó megőrzési időt alkalmazza. E megőrzési időket az Adatfeldolgozó az arc-deszkriptorok esetében az M3.6.4. pont szerinti önkiszolgáló kivezetéssel, illetve az Adatkezelő kérésére elvégzett törléssel, a beléptető arcfotók esetében pedig - ütemezett, automatikus törlési mechanizmus hiányában - a 2. melléklet M2.8.6. pontja szerinti rendszeres felülvizsgálat keretében, valamint az Adatkezelő M3.6.4. pont szerinti kérésére elvégzett törléssel érvényesíti. A munkaviszony megszűnésének, valamint a kivezetés szükségességének nyomon követése és a kivezetés elvégzése az Adatkezelő kötelezettsége.

M3.6.6. Az előfizetői szerződés megszűnése esetén az Adatfeldolgozó a különleges kategóriájú adatokat az Adatfeldolgozási szerződés 15. pontja szerint, az ott meghatározott határidőben törli.

M3.6.7. Az Adatfeldolgozó az arcfelismeréshez és a beléptető arcfotóhoz kapcsolódó technikai leírást, valamint az alkalmazott technikai és szervezési intézkedések ismertetését az Adatkezelő rendelkezésére bocsátja az adatvédelmi hatásvizsgálat elvégzéséhez.

M3.7. Egyéb különleges kategóriájú adat

M3.7.1. A Platform a fentieken túl különleges kategóriájú adatok rendszeres kezelésére nem került kialakításra. Amennyiben az Adatkezelő a szabad szöveges mezőkbe (így különösen a vendéghez fűzött megjegyzésbe, a foglalás különleges kérésébe vagy a belső jegyzetekbe) különleges kategóriájú adatot visz be, ennek jogszerűségéért, szükségességéért és az érintettek tájékoztatásáért kizárólag az Adatkezelő felel.

M3.7.2. Az Adatfeldolgozó javasolja, hogy az Adatkezelő a szabad szöveges mezők használatára belső szabályt alkosson, és a személyzetét oktassa arról, hogy e mezőkbe különleges kategóriájú adat nem vihető be.


4. melléklet: A mesterséges intelligenciát igénybe vevő adatfeldolgozás külön rendelkezései

M4.1. A melléklet hatálya és az érintett funkciók

M4.1.1. Jelen melléklet azokra az adatfeldolgozási műveletekre vonatkozik, amelyek során az Adatfeldolgozó az Adatkezelő nevében kezelt személyes adatot mesterséges intelligencián alapuló funkció működtetése céljából dolgoz fel, ideértve az adatoknak az e célból igénybe vett al-adatfeldolgozókhoz történő továbbítását is. Jelen melléklet rendelkezései az Adatfeldolgozási szerződés törzsszövegével és további mellékleteivel együtt alkalmazandók; a 3. melléklettel való eltérés esetén a 3. melléklet rendelkezései az irányadók.

M4.1.2. A mesterséges intelligenciát igénybe vevő funkciók köre a Platform jelenlegi működése szerint különösen a következő: szöveges tartalom előállítása (közösségimédia-bejegyzés, e-mail kampány, blogcikk, keresőoptimalizálási és hirdetési szöveg, weboldalszöveg); kép-, videó- és hanggenerálás; a weboldali és a közösségimédia-csatornákon működő csevegőrobot; a telefonos hangasszisztens; a nyilvános értékelésekre és hozzászólásokra adott válaszok előállítása; üzleti elemzés és összefoglaló készítése; feltöltött dokumentumból történő adatkinyerés; az online hírnévfigyelés találatainak feldolgozása; valamint a Platform adminisztrátori asszisztense. A funkciók köre a Szolgáltatás fejlesztésével változhat. Az adminisztrátori asszisztens tekintetében jelen melléklet kizárólag azokra az adatokra alkalmazandó, amelyeket az asszisztens az Adatkezelő nevében, a Platformon belüli művelet végrehajtása céljából dolgoz fel; az Adatfeldolgozóhoz intézett támogatási megkeresés tartalma tekintetében az Adatfeldolgozó saját, önálló adatkezelői minőségében jár el, amelyre a törzsszöveg 1.7. pontja szerint az Adatvédelmi tájékoztató rendelkezései irányadók.

M4.1.3. Az egyes funkciók eltérő adatkört érintenek. A mesterséges intelligenciát nyújtó al-adatfeldolgozóhoz továbbított adat tartalmazhatja különösen az érintett által írt üzenetek, hozzászólások és értékelések szövegét, a beszélgetés előzményét, a foglaláshoz megadott adatokat, a vendégrekord megjelenített adatait, az Adatkezelő által feltöltött tudásbázis tartalmát, valamint a telefonhívás hangadatát és annak szöveges átiratát. A felek kifejezetten rögzítik, hogy a csevegőfelületen és a telefonhívás során az érintett által önként közölt bármely információ, ideértve az egészségre utaló közlést, például az ételallergiára vonatkozó tájékoztatást is, a válasz előállításához feldolgozásra és továbbításra kerül, mert a Platform e közlések tartalmát nem szűri.

M4.1.4. A funkciók bekapcsolásáról és paraméterezéséről az Adatkezelő dönt; a bekapcsolás a törzsszöveg 4.1. pontja szerinti dokumentált utasításnak minősül. A csevegőrobot és a nyilvános értékelésekre adott automatikus válasz alapértelmezés szerint kikapcsolt állapotban van, a közösségimédia-csatornákon történő automatikus válaszadás pedig külön bekapcsolást igényel. A funkció kikapcsolásával a kapcsolódó adattovábbítás megszűnik; erre a törzsszöveg 10.4. pontja is irányadó.

M4.1.5. Az Adatfeldolgozó a személyes adatokat saját mesterségesintelligencia-modell tanítására nem használja fel; e tilalmat a törzsszöveg 2.4. pontja is rögzíti. Az igénybe vett al-adatfeldolgozók adatmegőrzési, illetve tanítási célú felhasználásra vonatkozó gyakorlatára az adott szolgáltatóval fennálló szerződés és annak feltételei irányadók; ezekről az Adatfeldolgozó az Adatkezelő írásbeli kérésére tájékoztatást ad.

M4.1.6. Az arcfelismeréssel támogatott jelenlét-nyilvántartás nem tartozik jelen melléklet hatálya alá: a felismerő modellek saját kiszolgálásúak, és sem az arckép, sem az arc-deszkriptor nem kerül külső mesterségesintelligencia-szolgáltatóhoz. Erre a 3. melléklet M3.2.2. és M3.6.2. pontja irányadó.

M4.2. A mesterséges intelligenciát nyújtó al-adatfeldolgozók változása és a modellváltás

M4.2.1. A mesterséges intelligenciát nyújtó szolgáltatók az Adatfeldolgozó al-adatfeldolgozói. Megnevezésüket, az igénybevétel célját, az adatkezelés helyét és az Európai Gazdasági Térségen kívüli továbbítás tényét az Al-adatfeldolgozók tájékoztató tartalmazza. Egyes funkciók közvetítő szolgáltatón keresztül vehetők igénybe, amely a szolgáltatás nyújtásához további modellszolgáltatókat von be; ilyen különösen a videó-, zene- és beszédgenerálás, továbbá a telefonos hangasszisztens, amelynek működéséhez a szolgáltató a beszéd felismeréséhez és a válasz megfogalmazásához további közreműködőket vesz igénybe. E további közreműködőket az Al-adatfeldolgozók tájékoztató külön feltünteti.

M4.2.2. Al-adatfeldolgozói változásnak minősül új mesterségesintelligencia-szolgáltató bevonása, meglévő szolgáltató lecserélése, valamint a közvetítő szolgáltatón keresztül igénybe vett modellszolgáltató személyének megváltozása is. Az ilyen változásra a törzsszöveg 9.3. és 9.4. pontja irányadó: az Adatfeldolgozó a változást megelőzően legalább harminc (30) nappal értesíti az Adatkezelőt, aki az értesítés kézhezvételétől számított tizenöt (15) napon belül, adatvédelmi okból, indokolással ellátva kifogást emelhet. Jelen melléklet az ott meghatározott határidőktől eltérő rendet nem állapít meg.

M4.2.3. Nem minősül al-adatfeldolgozói változásnak, ha az Adatfeldolgozó ugyanazon szolgáltató kínálatán belül más modellt vagy modellváltozatot állít be, mert ilyenkor a személyes adat címzettjének személye nem változik. Az ilyen változás nem eredményezheti a továbbított adatok körének bővülését, új adatkezelési célt, sem a személyes adat új címzetthez történő továbbítását. Az Adatfeldolgozó erre tekintettel jelen Adatfeldolgozási szerződés törzsszövegében és mellékleteiben konkrét modellmegnevezést nem rögzít: a felhasznált modellek megnevezése üzemeltetési beállítással változtatható, azt az Adatfeldolgozó - amennyiben az adott szolgáltatónál a tájékoztatás szempontjából jelentőséggel bír - az Al-adatfeldolgozók tájékoztatóban tartja nyilván, és a lényeges változást követően frissíti.

M4.2.4. Amennyiben a mesterséges intelligenciát nyújtó szolgáltató a szolgáltatását megszünteti vagy felfüggeszti, feltételeit lényegesen módosítja, vagy az igénybevétel adatvédelmi, biztonsági, illetve jogszabályi okból tovább nem tartható fenn, az Adatfeldolgozó jogosult a szolgáltatót a 9.3. pont szerinti harmincnapos értesítési határidő megtartása nélkül lecserélni, illetve az érintett funkciót kikapcsolni. Ebben az esetben az Adatfeldolgozó a lehető legrövidebb, de lehetőség szerint legalább öt (5) napos előzetes értesítést ad; ha az előzetes értesítés a szolgáltatás megszűnésének vagy felfüggesztésének körülményei miatt nem lehetséges, az Adatfeldolgozó az érintett funkciót az értesítés megadásáig, illetve az Adatkezelő döntéséig kikapcsolja. Az Adatkezelőt a 9.4. pont szerinti kifogásolási jog az értesítés kézhezvételétől illeti meg.

M4.2.5. Ha az Adatkezelő kifogása folytán az érintett szolgáltató az Adatkezelő adatai tekintetében nem vehető igénybe, és a felek egyeztetése alapján alternatív szolgáltató nem áll rendelkezésre, az Adatfeldolgozó a 9.4. pont szerint az érintett funkciót kikapcsolja. A kikapcsolt funkció a kikapcsolás idejére nem áll az Adatkezelő rendelkezésére; a Szolgáltatás többi funkciójának működését ez nem érinti, és az Adatkezelő 9.4. pont szerinti felmondási jogát sem korlátozza.

M4.2.6. Az Adatfeldolgozó az Al-adatfeldolgozók tájékoztatót a mesterséges intelligenciát érintő változást követően haladéktalanul frissíti, és a lista karbantartására az M2.8.3. pont, a frissítés rendjére pedig a törzsszöveg 18.3. pontja is irányadó.

M4.3. Az Adatkezelő kötelezettségei a mesterséges intelligencia használatának jogszerűségéért

M4.3.1. Az Adatkezelő felel azért, hogy az általa bekapcsolt, mesterséges intelligenciát igénybe vevő funkciók keretében végzett adatkezelésnek megfelelő jogalapja legyen, és hogy az érintetteket a GDPR 13. és 14. cikke szerint tájékoztassa, ideértve a mesterséges intelligenciát nyújtó al-adatfeldolgozók igénybevételének tényét, valamint azt is, hogy egyes szolgáltatók igénybevétele az Európai Gazdasági Térségen kívülre történő adattovábbítást valósíthat meg.

M4.3.2. Átláthatóság az érintett felé. Az Adatkezelő felel azért, hogy a csevegőrobottal vagy a telefonos hangasszisztenssel kapcsolatba lépő természetes személy megfelelő tájékoztatást kapjon arról, hogy automatizált rendszerrel kommunikál. A felek kifejezetten rögzítik, hogy a Platform e tájékoztatást technikailag nem kényszeríti ki: a csevegőablak fejlécének megnevezését, az üdvözlő üzenetet, a hangasszisztens első mondatát és a mesterséges intelligencia számára adott kiegészítő utasítást az Adatkezelő állítja be. Az Adatkezelő ezért köteles e szövegeket úgy kialakítani, hogy az érintett a mesterséges intelligenciával folytatott kommunikáció tényéről tájékoztatást kapjon, amennyiben ezt a rá irányadó jogszabály, így különösen a mesterséges intelligenciáról szóló (EU) 2024/1689 európai parlamenti és tanácsi rendelet átláthatósági követelménye előírja.

M4.3.3. A mesterséges intelligenciával előállított tartalom jelölésére vonatkozó kötelezettségekre az Általános Szerződési Feltételek rendelkezései irányadók. A felek rögzítik, hogy a Platform a mesterséges intelligenciával előállított szöveges, kép-, videó- és hangtartalmat jelöléssel, vízjellel vagy géppel olvasható eredetazonosítóval nem látja el. Az M4.3.2. pont és a jelen pont szerinti felelősségtelepítés nem érinti és nem korlátozza azokat a kötelezettségeket, amelyek a mesterséges intelligenciára vonatkozó jogszabályok alapján saját jogán az Adatfeldolgozót terhelik; e kötelezettségeinek az Adatfeldolgozó a mindenkor hatályos jogszabályi követelmények szerint tesz eleget.

M4.3.4. Emberi felülvizsgálat. A felek rögzítik, hogy a csevegőrobot és a telefonos hangasszisztens válaszai, továbbá az Adatkezelő általi bekapcsolás esetén a nyilvános értékelésekre és a közösségimédia-hozzászólásokra adott válaszok emberi jóváhagyás nélkül jutnak el az érintetthez. A nyilvános értékelésekre adott automatikus válasz esetén az Adatkezelő olyan értékelési küszöböt állíthat be, amely alatt a Platform automatikus választ nem küld, hanem jóváhagyásra váró javaslatot készít, és erről értesítést küld. Az Adatkezelő felel azért, hogy e funkciók bekapcsolásáról a kockázatok mérlegelésével döntsön, a beállításokat rendszeresen felülvizsgálja, és a kimenetet ott, ahol a jóváhagyás lehetséges, felhasználás előtt ellenőrizze; e körben az Adatkezelő 5.2. pont szerinti ellenőrzési kötelezettsége is fennáll.

M4.3.5. Automatizált döntéshozatal. Amennyiben az Adatkezelő a Platform mesterséges intelligenciát igénybe vevő funkcióival vagy automatizált munkafolyamataival olyan folyamatot alakít ki, amely az érintettre nézve joghatással jár vagy őt hasonlóképpen jelentős mértékben érinti, a GDPR 22. cikke szerinti feltételek biztosítása, ideértve az emberi beavatkozás lehetőségének megteremtését is, az Adatkezelő feladata.

M4.3.6. Adatvédelmi hatásvizsgálat. Az Adatkezelő köteles felmérni, hogy az általa bekapcsolt, mesterséges intelligenciát igénybe vevő funkciók, így különösen a nagyszámú érintettet érintő automatizált kommunikáció és a vendégadatok elemzése, a GDPR 35. cikke alapján adatvédelmi hatásvizsgálat elvégzését teszik-e szükségessé, és azt szükség esetén a funkció bekapcsolása előtt elvégezni. Az Adatfeldolgozó ehhez a törzsszöveg 13.1. pontja szerint működik közre. A biometrikus adatkezelés jogalapjára és az ahhoz kapcsolódó hatásvizsgálatra a 3. melléklet M3.5. pontja és a törzsszöveg 13.2. pontja az irányadó.

M4.3.7. Adattakarékosság. Az Adatkezelő köteles gondoskodni arról, hogy a mesterséges intelligencia számára átadott szövegbe, így különösen a tudásbázisba, a mesterséges intelligencia számára adott kiegészítő utasításba és a szabad szöveges mezőkbe, a cél eléréséhez nem szükséges személyes adat, továbbá különleges kategóriájú adat ne kerüljön. Az érintett által önként közölt ilyen adat kezelésének jogalapjáért az Adatkezelő felel; e körben a 3. melléklet M3.7. pontja is alkalmazandó.

M4.3.8. Amennyiben az Adatkezelő a jelen mellékletben foglalt kötelezettségeit megszegi, és emiatt az Adatfeldolgozóval szemben érintett, harmadik személy vagy hatóság igényt támaszt, az Adatkezelő a törzsszöveg 17.3. pontja szerint köteles az Adatfeldolgozót mentesíteni.

DynexDynex

Teljes körű éttermi és marketing menedzsment platform.

Termék

  • Funkciók
  • Árazás
  • Integrációk
  • API

Cég

  • Rólunk
  • Blog
  • Kapcsolat
  • Karrier

Jogi

  • ÁSZF
  • Adatvédelmi tájékoztató
  • Cookie tájékoztató
  • Adatfeldolgozási szerződés (DPA)
  • Al-adatfeldolgozók
  • Impresszum
  • Adattörlési kérelem

© 2026 Dynex. Minden jog fenntartva.

FacebookInstagramLinkedIn