MeetPly
Vissza a jogi dokumentumokhoz

ADATFELDOLGOZÁSI SZERZŐDÉS (DPA)

Hatályos: 2026.09.10.

Tartalom

ADATFELDOLGOZÁSI SZERZŐDÉS (DPA)

Hatályos: 2026. szeptember 10.

1. Bevezetés és a felek

1.1. Jelen szerződés (Melléklet) az ÁSZF elválaszthatatlan része, és a GDPR 28. cikk (3) bekezdése szerinti kötelező tartalommal szabályozza azt az adatkezelést, amelyet a Szolgáltató az Előfizető nevében és utasítása szerint végez. Az ÁSZF elfogadásával, elektronikus úton, külön aláírás nélkül lép hatályba [GDPR 28. cikk (9); ÁSZF 17.2. pont].

1.2. Adatkezelő (Előfizető): az a vállalkozás, amely a Szolgáltatásra előfizetett, és amelynek adatai a Szolgáltatás számlázási profiljában és munkaterület-nyilvántartásában szerepelnek; az azonosításra ezek az adatok szolgálnak, a felület pedig az Előfizető képviselőjének nyilatkozatait naplózza. Adatfeldolgozó (Szolgáltató):

AdatÉrték
NévSolvePly Kft.
Cégjegyzékszám08-09-038874
Adószám33119083-2-08
Székhely9019 Győr, Szent László út 172., Magyarország
Adatvédelmi kapcsolatinfo@meetply.com

1.3. A Melléklet nem a Végfelhasználóval (a foglaló természetes személlyel) kötött dokumentum: felé az Előfizető az adatkezelő, és a tájékoztatása az Előfizető kötelezettsége (6.1. pont).

1.4. A Mellékletben használt fogalmak — eltérő rendelkezés hiányában — az ÁSZF és az Adatkezelési tájékoztató szerinti jelentéssel bírnak.

2. A felek szerepe és elhatárolás

2.1. Adatkezelő az Előfizető, aki a kezelés céljait és eszközeit a naptárai, szolgáltatásai, erőforrásai, megőrzési és hozzáférési beállításai útján határozza meg. Adatfeldolgozó a Szolgáltató, aki az adatokat kizárólag az Előfizető dokumentált utasításai szerint, a Szolgáltatás nyújtásához szükséges mértékben kezeli. A felek között a Végfelhasználók adatai tekintetében közös adatkezelői (GDPR 26. cikk) jogviszony nem áll fenn.

2.2. Elhatárolás. A Szolgáltató saját adatkezelőként jár el a munkaterületi felhasználói fiókok és az identitáskezelés, az előfizetési és számlázási adatok, a jogi dokumentumok elfogadásának bizonyítéka, valamint az üzembiztonsági, visszaélés-megelőzési és naplózási adatkezelés körében; ezekre nem a jelen Melléklet, hanem az Adatkezelési tájékoztató alkalmazandó (ÁSZF 17.1. és 17.3. pont). Ez a fiók szerepkörétől (owner/admin/staff) függetlenül így van: a Szolgáltató határozza meg az azonosítás és a munkamenet-kezelés célját és eszközeit minden fióknál egyformán, akkor is, ha a fiók az Előfizető saját képviselőjéé (owner), akkor is, ha meghívott, szűkebb jogosultságú adminisztratív munkatársé (admin), és akkor is, ha erőforráshoz rendelt munkatársé (staff). Ez nem azonos azzal a kérdéssel, hogy a fiókhoz tartozó személy a Munkaterületen mit tehet (naptár-, foglalás- és erőforrás-kezelési jogosultság) — az a kérdés a 3.4. pont szerinti, az Előfizető által meghatározott munkaszervezési adatkör, ahol a jelen Melléklet irányadó. Ebből a saját adatkezelői körből a Szolgáltató nem hoz létre az Előfizetőtől független, önálló ügyfélnyilvántartást, az adatokat marketingcélra nem használja, és — mesterséges intelligencia / nagy nyelvi modell réteg hiányában (3.8. pont) — modell tanítására sem használja vagy adja át.

2.3. Ellentmondás esetén a sorrend — kizárólag az adatfeldolgozás tárgykörében: (1) jelen Melléklet, (2) ÁSZF, (3) egyéb dokumentumok.

3. Az adatfeldolgozás tárgya, időtartama, jellege és célja

3.1. Tárgy: a Szolgáltatás nyújtásához szükséges mértékben az Előfizető Végfelhasználóinak (ügyfeleinek) és — a 3.4. pont szerinti körben — munkatársainak személyes adatai.

3.2. Időtartam: az előfizetői szerződés hatálya, azt követően a 4.7. pont szerint.

3.3. Jelleg és cél: foglalható időpontok számítása és megjelenítése, foglalások fogadása, tárolása, módosítása és lemondása, tranzakciós e-mailek kiküldése, naptár-hírcsatorna (ICS) előállítása, programozott felületeken keresztüli hozzáférés biztosítása, valamint a fentiek üzemeltetése (tárolás, mentés, hibakeresés).

3.4. Érintettek: az Előfizető Végfelhasználói, akik időpontot foglalnak (ideértve azt is, ha a foglalást az Előfizető munkatársa vagy integrációs csatorna rögzíti); továbbá az Előfizető munkatársai, akiknek a Szolgáltatásban erőforrás vagy felhasználói fiók felel meg. A munkatársak esetében a jelen Melléklet arra a munkaszervezési adatkörre terjed ki, amelyet az Előfizető a Szolgáltatásban alakít ki (erőforrás-hozzárendelés, naptárankénti szerepkör, munkarend, kivételek, távollét-kérelmek); magának a felhasználói fióknak és az identitáskezelésnek a besorolására a 2.2. pont irányadó, amely szerint e körben — a fiók szerepkörétől függetlenül — a Szolgáltató saját adatkezelő, és nem a jelen Melléklet, hanem az Adatkezelési tájékoztató alkalmazandó.

3.5. Adatkategóriák:

KategóriaKonkrét adatok
Végfelhasználó azonosító és elérhetőségi adatainév, e-mail-cím, telefonszám
Végfelhasználó szabad szövegea foglaláshoz írt megjegyzés
Foglalási metaadatnaptár, szolgáltatás, erőforrás, az időpont kezdete és vége, a létrejövetel csatornája, a létrejövetel és a módosítás időpontja, csoportos alkalmon a résztvevők száma
Lemondáshoz tartozó azonosítóegyszer felhasználható azonosító kriptográfiai lenyomata, lejárati idő
Értesítési naplóa kiküldött e-mailek címzettje, típusa, időpontja, állapota
Munkatársi adatnév, e-mail-cím, szerepkör és naptárankénti hozzáférés, munkarend és távollét-adatok, a távollét-kérelemhez írt indok

Amit a fenti felsorolás nem tartalmaz — elfogadás-bizonyíték. A foglaláshoz rendelten tárolt elfogadás-bizonyíték (az elfogadott ÁSZF-verzió azonosítója és az elfogadás időpontja) az ÁSZF 18–21. pontjának a Végfelhasználó általi elfogadását igazolja, tehát a Szolgáltató saját szerződéses és elszámoltathatósági érdekét szolgálja: e körben a Szolgáltató a 2.2. pont szerint adatkezelő, és nem a jelen Melléklet, hanem az Adatkezelési tájékoztató 5.4. pontja alkalmazandó. Az adat fizikailag a foglalási nyilvántartásban keletkezik, ezért a jelen pont az átláthatóság kedvéért nevesíti. Az integrációs (MCP/API) csatornán ez a bizonyíték nem feltétlenül keletkezik (3.7. pont; ÁSZF 13.7. (3) és 18.6. pont).

Különös kategóriájú adat: a Szolgáltatás a GDPR 9. cikke szerinti adatot nem kér és nem kezel szándékosan; a szabad szöveges megjegyzés és az Előfizető által megválasztott szolgáltatás-megnevezés azonban ilyet közvetve hordozhat — l. 6.3. pont.

3.6. A négy foglalási csatorna.

CsatornaKi nyitja meg?Adatvédelmi jelentése
Nyilvános foglalási oldalaz Előfizető a naptár publikálásávala Végfelhasználó közvetlenül a Szolgáltató kiszolgálójának adja meg az adatait
Beágyazott foglalási felület (widget)az Előfizető a saját weboldalánaz adat a beágyazó weboldalon áthaladás nélkül, közvetlenül a Szolgáltató kiszolgálójához kerül; a beágyazó weboldal sütijeiért az Előfizető felel
Adminisztrációs felületaz Előfizető és munkatársaia foglalást az Előfizető rögzíti; ezen a csatornán elfogadás-bizonyíték nem keletkezik
Programozott felület (REST API, MCP)az Előfizető API-kulcs kiadásávall. 3.7. pont

3.7. Az integrációs (MCP/API) csatorna azonosítás-átadása (ÁSZF 11.4. és 13.7. pont). Ha az Előfizető programozott felületet engedélyez, egy külső rendszer (például egy chatbot platform vagy az Előfizető saját rendszere) az Előfizető nevében foglalást hozhat létre. Ilyenkor a foglaló nevét, e-mail-címét és telefonszámát a hívó rendszer adja át egy rövid életű, általa digitálisan aláírt, egyszer beváltható azonosítási igazolásban, amelyet a Szolgáltató kriptográfiailag ellenőriz; a foglalás a csatorna szerint megjelölésre kerül, tehát utólag is megállapítható, honnan érkezett; a Szolgáltató ezt az adatot ugyanúgy adatfeldolgozóként kezeli, mint a nyilvános oldalon megadottat. A hívó rendszer az Előfizető döntése alapján kap hozzáférést; a hívó rendszer felhasználóinak tájékoztatásáért és a jogalapért a hívó rendszer üzemeltetője, illetve az Előfizető felel — a Szolgáltató nem tudja megfigyelni, mit jelenítettek meg egy harmadik rendszer felületén. Ezen a csatornán az elfogadás bizonyítéka (melyik ÁSZF-verzió, mikor) nem feltétlenül keletkezik: a csatorna át tudja adni a verzióazonosítót, de ez nem kötelező. Ebben a körben a Végfelhasználó tájékoztatásáért és a feltételek megismertetéséért a hívó rendszer üzemeltetője, illetve az Előfizető felel; a Szolgáltató javasolja, hogy az Előfizető az integrációs partnerével erről külön rendelkezzen.

3.8. A Szolgáltatásnak nincs saját mesterséges intelligencia / nagy nyelvi modell rétege, és személyes adatot nyelvi modellt üzemeltető szolgáltatóhoz nem továbbít. Ha az Előfizető ilyen technológiát használó külső rendszert vesz igénybe, az az adott rendszer saját adatkezelése.

4. Az Adatfeldolgozó (Szolgáltató) kötelezettségei

4.1. Utasításra történő feldolgozás [28. cikk (3) a)]. A Szolgáltató a személyes adatokat kizárólag az Előfizető dokumentált utasítása alapján kezeli — ideértve a személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítását is —; a jelen Melléklet, az ÁSZF, valamint a Szolgáltatás felületén az Előfizető által megadott beállítások és elvégzett műveletek együttesen dokumentált utasításnak minősülnek. Ha uniós vagy tagállami jog kötelezi eltérő adatkezelésre, erről — ha a jog ezt nem tiltja — előzetesen tájékoztat. Tájékoztatja az Előfizetőt akkor is, ha megítélése szerint valamely utasítás sérti a GDPR-t vagy más adatvédelmi rendelkezést.

4.2. Titoktartás [b)]. Az adatokhoz hozzáférő személyeket titoktartási kötelezettség terheli, vagy jogszabályon alapuló titoktartás alatt állnak; hozzáférésük a feladatuk ellátásához szükséges mértékre korlátozott.

4.3. Adatbiztonság [c); GDPR 32. cikk]. A Szolgáltató különösen az alábbi technikai és szervezési intézkedéseket alkalmazza; ezek szintje a technológia állásához mérten fejleszthető, de nem csökkenhet:

  • elkülönítés: Előfizetőnkénti külön adatbázis-séma, a bérlő-hatókör minden kérésen kiszolgálói oldalon kikényszerítve; naptár-szintű, második hatóköri tengely, amelyben a munkatárs kizárólag a saját erőforrásához tartozó adatot látja, a résztvevők e-mail-címe és telefonszáma részlegesen elrejtve; idegen vagy nem létező erőforrásra „nem található" válasz, hogy a válasz maga se szivárogtasson információt; legkisebb jogosultság elve és a hozzáférések rendszeres felülvizsgálata;
  • titkosítás, hitelesítés: titkosított átvitel (TLS); jelszavak kizárólag nem visszafejthető kriptográfiai lenyomatként, külön kezelt identitáskezelő komponensben; munkamenet-sütik HttpOnly, Secure, SameSite=Lax beállítással, rövid életű munkamenet-jeggyel és külön megújító jeggyel; a programozott felületek API-kulcsos hitelesítése, a beágyazott felület origin-engedélylistája, a naptár-hírcsatorna visszavonható, rotálható azonosítóval; az integrációs csatornán érkező azonossági igazolás aláírás-ellenőrzése rövid érvényességgel és egyszeri beváltással (3.7);
  • adatminimalizálás, naplózás: a naplókba nem kerül végfelhasználói név, e-mail-cím, telefonszám, megjegyzés, sem fizetési adat vagy titok (a maszkolás tesztekkel biztosított); audit-nyom a munkaterületen végzett műveletekről, személyes adat idézése nélkül; a fizetési szolgáltató esemény-üzenetéből csak az azonosító és a típus tárolása;
  • rendelkezésre állás: rendszeres, titkosított mentés és helyreállítási eljárás; adatbázis-szintű kényszerek a foglalási ütközések kizárására; terhelés-korlátozás a nyilvános felületeken;
  • szervezési intézkedések: titoktartás, a fejlesztési folyamatba beépített biztonsági átvizsgálás (kód- és konfiguráció-felülvizsgálat, izolációs tesztek), változáskezelés, elkülönített fejlesztési és üzemi környezet, incidenskezelési eljárás (4.6).

Üzemi paraméterek. A mentés naponta legalább egyszer, titkosítva készül; a mentések megőrzési ideje legfeljebb 30 nap (4.5. pont). A helyreállítási eljárás működőképességét a Szolgáltató legalább félévente próbahelyreállítással ellenőrzi. A hozzáférési jogosultságokat a Szolgáltató legalább félévente felülvizsgálja. E paraméterek a technológia állásához mérten fejleszthetők, de a fenti szint alá nem csökkenhetnek.

4.4. Al-adatfeldolgozók [d); GDPR 28. cikk (2) és (4)]. Az Előfizető általános felhatalmazást ad az 1. számú mellékletben felsorolt al-adatfeldolgozók igénybevételére. A kör bővítéséről vagy egy al-adatfeldolgozó személyének megváltozásáról a Szolgáltató a tervezett bevezetés előtt legalább 30 nappal, elektronikus úton és a Szolgáltatás felületén, a melléklet módosításával értesít. Az Előfizető a változás ellen — méltányolható adatvédelmi okból — az értesítéstől számított 15 napon belül tiltakozhat; ha a felek észszerű időn belül nem találnak megoldást, az Előfizető az előfizetői szerződést a változás hatálybalépésének napjára felmondhatja, ilyenkor a Szolgáltató a fel nem használt, előre kifizetett díjat időarányosan visszatéríti. A Szolgáltató az al-adatfeldolgozóra — írásbeli szerződésben — a rá vonatkozókkal azonos szintű adatvédelmi kötelezettségeket ró, és annak tevékenységéért úgy felel, mint a sajátjáért. A Szolgáltató valamennyi, az 1. számú mellékletben felsorolt al-adatfeldolgozót a GDPR 28. cikk (4) bekezdése szerinti, írásbeli adatfeldolgozási feltételek mellett veszi igénybe; ezek az adott al-adatfeldolgozó mindenkori adatfeldolgozási megállapodása szerint alakulnak. Az Előfizető kérésére a Szolgáltató a 4.8. pont szerinti eljárásban igazolja, hogy egy adott al-adatfeldolgozóval ilyen feltételek vannak érvényben.

4.5. Érintetti jogok és megőrzési idő [e)]. A Szolgáltató — az adatkezelés jellegének figyelembevételével, megfelelő technikai és szervezési intézkedésekkel, a lehetséges mértékben — segíti az Előfizetőt abban, hogy az érintetti kérelmeket a GDPR III. fejezete szerint teljesíteni tudja:

KérelemMit biztosít a Szolgáltató?
Hozzáférés / hordozhatósága Végfelhasználó e-mail-címe alapján a foglalások naptáranként megkereshetők és a felületről kinyerhetők
Helyesbítésa foglalás adatai az adminisztrációs felületen módosíthatók
Törlésa foglalás személyes adatai (név, e-mail, telefon, megjegyzés) anonimizálhatók a foglalási tény és a statisztikai adat megtartásával; a teljes sor törlése azért nem az elsődleges út, mert a foglalás megtörténtének ténye az Előfizető saját elszámolási és igényérvényesítési érdeke
Korlátozás / tiltakozása naptár és az érintett foglalás olvasható marad, az érintett adatkör további felhasználása a Szolgáltató segítségével korlátozható
Munkaterület-szintű törlésa munkaterület teljes adatállománya törölhető (az adatbázis-séma megszüntetésével és az identitások törlésével)

Megőrzési idő. A foglalási adatok megőrzési idejét az Előfizető naptáranként állítja be; ez a 4.1. pont szerinti dokumentált utasítás. Az alapértelmezés 365 nap az időpontot követően, amelynek elteltével a foglalás személyes adatai törlésre vagy anonimizálásra kerülnek. A lemondó azonosító a kiküldéstől számított 30 napig érvényes; ezt követően a hivatkozás nem használható, a tárolt lenyomat pedig a foglalás megőrzési idejének lejártakor, a foglalással együtt törlődik. Az értesítési napló megőrzési ideje 90 nap. A választott időtartam célhoz kötöttségéért és indokolhatóságáért az Előfizető mint adatkezelő felel. A közreműködési kötelezettség és az érintetti jogok csak a kérelemkor az élő rendszerben ténylegesen meglévő adatra terjedhetnek ki; a törölt adat nem kereshető elő és nem adható vissza. A törlés a biztonsági mentésekben a mentések rotációjával, azok lejáratával érvényesül; a mentések megőrzési ideje legfeljebb 30 nap, ennek elteltével a törölt adat a mentésekből is kikerül. A Szolgáltató biztosítja, hogy visszaállítás esetén a korábban törölt adat ne kerüljön újra kezelésbe.

Kimondott korlát és a manuális eljárás. A Szolgáltatás jelen verziójában dedikált, önkiszolgáló érintetti-kérelem felület és automatikus, időzített törlő folyamat nem üzemel. A kérelmeket és a megőrzési idő lejártához kötődő törlést a Szolgáltató manuálisan, az Előfizető utasítására, a fenti eszközökkel teljesíti, dokumentált eljárásrend szerint: a kérelmet az 1.2. pont szerinti adatvédelmi kapcsolattartási címen kell benyújtani, a teljesítésért a Szolgáltató ügyvezetője felel, és a Szolgáltató a teljesítést a GDPR szerinti határidőn belül, írásban visszaigazolja. A megőrzési idő automatikus kikényszerítése és az önkiszolgáló felület fejlesztés alatt áll; bevezetésük ezt a kötelezettségvállalást nem szűkíti.

A naptár-hírcsatornára gyakorolt hatás. A naptár-hírcsatorna (6.2. pont) nem tart fenn önálló adatmásolatot: minden lekérdezéskor az akkor meglévő foglalási adatokból áll elő, és mindig csak egy időben korlátozott ablakot mutat. Ezért a jelen pont szerinti törlés vagy anonimizálás — külön művelet nélkül — a hírcsatornában is érvényesül. Ez nem terjed ki arra a másolatra, amelyet a naptáralkalmazás korábban már letöltött és a saját rendszerében tárolt; annak eltávolítása az Előfizető és az adott naptáralkalmazás üzemeltetője közötti viszonyban kezdeményezhető.

4.6. Közreműködés, adatvédelmi incidens, hatósági megkeresés [f)]. A Szolgáltató a rendelkezésére álló információk alapján segíti az Előfizetőt a GDPR 32–36. cikke szerinti kötelezettségei teljesítésében, ideértve a hatásvizsgálatot (35. cikk) és az előzetes konzultációt (36. cikk). Az Előfizető adatait érintő adatvédelmi incidensről az Előfizetőt indokolatlan késedelem nélkül, de legkésőbb 48 órán belül, elektronikus úton értesíti; az értesítés — a rendelkezésre álló mértékben — tartalmazza az incidens jellegét, az érintett adatkörök és érintettek becsült körét, a valószínűsíthető következményeket, a megtett és tervezett intézkedéseket és a kapcsolattartót, majd a kivizsgálás előrehaladásáról tájékoztat. A hatóság és az érintettek értesítése (GDPR 33–34. cikk) az Előfizető kötelezettsége és döntése; a Szolgáltató ehhez információt ad, de az Előfizető helyett nem jár el. Ha a Szolgáltatóhoz az Előfizető adataira vonatkozó hatósági megkeresés érkezik, arról — ha jogszabály nem tiltja — haladéktalanul értesíti az Előfizetőt, és az adatot csak a kötelezés keretei között adja ki.

4.7. Törlés vagy visszaadás a szerződés megszűnésekor [g)]. A megszűnést követően a Szolgáltató az Előfizető választása szerint az adatokat visszaadja vagy törli. A visszaadás módja a felületen elérhető, díjmentes adatkivitel tagolt, géppel olvasható formátumban (ÁSZF 15.6. pont); ehhez a Szolgáltató 30 nap türelmi időt biztosít (ÁSZF 15.9. pont). A türelmi idő elteltével — vagy az Előfizető erre irányuló, korábbi írásbeli kérésére már a türelmi idő alatt — a Szolgáltató a munkaterület adatait, a biztonsági mentések rotációjának keretében a mentésekből is, törli. A Próbaidő alatti, díjfizetés előtti lemondásnál a törlés — az ÁSZF 15.8. pontjával összhangban — türelmi idő nélkül, haladéktalanul megtörténik. Nem törölhető az az adat, amelynek megőrzésére a Szolgáltatót uniós vagy tagállami jog kötelezi (különösen a számviteli és adójogi bizonylatok), illetve amelynek megőrzése a felek közötti igényérvényesítéshez szükséges; ezekre a tárolás korlátozása és a hozzáférés szűkítése alkalmazandó. Az Előfizető külön kérésére a Szolgáltató a törlésről nyilatkozatot ad.

4.8. Igazolás és ellenőrzés (audit) [h)]. A Szolgáltató az Előfizető kérésére, évente legfeljebb egy alkalommal, észszerű határidőn belül rendelkezésre bocsátja a megfelelést alátámasztó dokumentációt (a 4.3. pont szerinti intézkedések leírása, a biztonsági átvizsgálások összefoglalója, az al-adatfeldolgozói lista). Helyszíni vagy távoli ellenőrzésre az Előfizető — vagy az általa megbízott, a Szolgáltató versenytársának nem minősülő, titoktartásra kötelezett ellenőr — akkor jogosult, ha azt ez a dokumentáció nem teszi feleslegessé; ilyenkor a felek az ellenőrzés idejét, terjedelmét és módját előre egyeztetik, az ellenőrzés nem zavarhatja a Szolgáltatás üzemét, és nem irányulhat más Előfizető adataira; a költségeket — a Szolgáltató saját közreműködésének költségén túl — az Előfizető viseli. Ez a gyakorlási mód az Előfizető jogszabályon alapuló jogait nem korlátozza; hatósági ellenőrzés esetén a Szolgáltató a jogszabály szerint együttműködik.

5. Nemzetközi adattovábbítás

5.1. A jelen Melléklet hatálya alá tartozó adatok — tárhely és tranzakciós e-mail. A 3.5. pont szerinti adatokat a Szolgáltató az Európai Unión belül tárolja és kezeli: a tárhely, az objektumtárolás és a mentés az 1. számú mellékletben megnevezett szolgáltató németországi, illetve finnországi adatközpontjaiban működik, a tranzakciós e-mailek kézbesítése pedig a Mailjet SAS (Franciaország) rendszerén keresztül történik. E körben a Szolgáltató — az 5.4. pont fenntartásával — harmadik országbeli al-adatfeldolgozót nem vesz igénybe, és a GDPR 49. cikke szerinti eltérésekre nem támaszkodik. Az e körben igénybe vett al-adatfeldolgozókra a 4.4. pont szerinti, 28. cikk (4) bekezdése szerinti feltételek alkalmazandók.

5.2. A Szolgáltató saját adatkezeléseihez kapcsolódó továbbítás. A Stripe — amely az Előfizető előfizetési és számlázási adatait kezeli, Végfelhasználói foglalási adatot nem kap (1. számú melléklet) — kapcsolt vállalkozásai útján harmadik országban is kezelhet adatot. A bankkártyaadatok, valamint a Stripe saját szabályozói (PCI-DSS, csalás-megelőzési és pénzmosás-elleni) kötelezettségei körében a Stripe nem a Szolgáltató adatfeldolgozója, hanem önálló adatkezelő; e körben a Szolgáltatónak nincs hozzáférése az adatokhoz (Adatkezelési tájékoztató 5.3. pont). Az e körben irányadó garancia az Európai Bizottság általános szerződési feltételei (SCC), illetve — a Bizottság megfelelőségi határozatának hatálya alatt — az EU–USA adatvédelmi keret (DPF) (Adatkezelési tájékoztató 4.2. pont). Ez az adatkezelés nem a jelen Melléklet, hanem az Adatkezelési tájékoztató hatálya alá tartozik; a Melléklet az átláthatóság érdekében nevesíti. A mindenkor alkalmazandó garanciát a Stripe adatfeldolgozási megállapodása tartalmazza, amely a Stripe weboldalán nyilvánosan elérhető.

5.3. Nem tartozik e körbe az Előfizető által saját döntése alapján bevont integrációs kliens (3.7) — ez a Szolgáltatót hívja, nem fordítva, l. 1. számú melléklet —, a naptár-hírcsatorna (ICS) hivatkozásának az Előfizető általi kiadása (6.2. pont), és a Végfelhasználó saját böngészőjéből induló „Hozzáadás a Google Naptárhoz" hivatkozás (l. Adatkezelési tájékoztató 6.3. pont): ezek adattovábbítási megfelelése az Előfizetőt, illetve a Végfelhasználót terheli, a Szolgáltató ezekben nem vesz részt adattovábbítóként.

5.4. Naptár-összekötés (jelenleg: Google Naptár). A 6.2. pont szerinti, a Szolgáltató saját rendszere által végzett, egyirányú naptár-tükrözés — azon erőforrásoknál, ahol az Előfizető vagy munkatársa ezt bekapcsolja — a naptárszolgáltatót al-adatfeldolgozóként veszi igénybe (1. számú melléklet). A továbbított adatkör szűk (szolgáltatás- és erőforrás-megnevezés, időpont, foglaltság; Végfelhasználói személyes adat nélkül), de a naptárszolgáltató kapcsolt vállalkozásai útján harmadik országban is kezelhetnek adatot. Az Európai Gazdasági Térségben a szerződő entitás a Google Ireland Limited (Írország); a továbbítás garanciája az Európai Bizottság általános szerződési feltételei (SCC), illetve a Bizottság megfelelőségi határozatának hatálya alatt az EU–USA adatvédelmi keret (DPF), a Google mindenkori adatfeldolgozási feltételei szerint (Adatkezelési tájékoztató 4.2. pont).

6. Az Adatkezelő (Előfizető) kötelezettségei

6.1. Az Előfizető szavatolja, hogy a Szolgáltatásba felvitt, illetve a Szolgáltatás útján gyűjtött személyes adatok kezeléséhez megfelelő jogalappal rendelkezik, utasításai megfelelnek a GDPR-nak, és az érintetteket a GDPR 13–14. cikke szerint a saját nevében tájékoztatja — ideértve azt is, hogy az adatkezeléshez a Szolgáltató mint adatfeldolgozó közreműködik.

6.2. Az Előfizető felel az általa beállított paraméterekért, így különösen: a naptárhoz beállított megőrzési időért; a felhasználói kör és a naptáranként adott szerepkörök helyességéért (ki lát végfelhasználói adatot); a szolgáltatás- és erőforrás-megnevezésekért, amelyek a nyilvános foglalási felületen és az értesítő e-mailekben megjelennek; a beágyazási engedélylistáért, valamint a naptár-hírcsatorna (ICS) hivatkozások és az API-kulcsok kiadásáért és visszavonásáért. A naptár-hírcsatorna hivatkozásának ismerője az abban szereplő adatokhoz hozzáfér, ezért a hivatkozás nem osztható meg, kompromittálódás esetén rotálandó; a naptáralkalmazás üzemeltetője felé történő adattovábbítás az Előfizető döntése és felelőssége.

A hírcsatorna tartalma és a Végfelhasználó neve. A hírcsatorna tartalmát az Előfizető naptáranként állítja be. Az alapértelmezett fokozat Végfelhasználói személyes adatot nem tartalmaz (szolgáltatás- és erőforrás-megnevezés, időpont, foglaltság száma). Az Előfizető ettől kifejezett beállítással eltérhet úgy, hogy az egyéni alkalmaknál a Végfelhasználó neve is megjelenjen a hírcsatornában; csoportos alkalmaknál név ilyenkor sem jelenik meg. A beállítás megváltoztatását a Szolgáltató naplózza. A beállítás a hírcsatorna teljes időablakára — így a már rögzített, közelgő foglalásokra is — kihat. E fokozat bekapcsolása az Előfizető adatkezelői döntése, és egyben a 4.1. pont szerinti dokumentált utasítás: az Előfizető felel azért, hogy ehhez megfelelő jogalappal rendelkezzen, hogy az érintetteket a jelen Melléklet 6.1. pontja szerint tájékoztassa (a Szolgáltató a saját tájékoztatását az Adatkezelési tájékoztató 6.1. pontjában adja meg), és hogy a 6.3. pont szerinti korlátokat megtartsa. A hírcsatornát a naptáralkalmazás tölti le; a Szolgáltató e körben al-adatfeldolgozót nem vesz igénybe, és a naptárszolgáltató nem válik a Szolgáltató al-adatfeldolgozójává. Végfelhasználói e-mail-címet, telefonszámot és a foglaláshoz írt megjegyzést a hírcsatorna egyik fokozata sem tartalmaz.

Naptár-összekötés (külső naptárszolgáltató, jelenleg: Google Naptár). Ha az Előfizető vagy munkatársa egy erőforráshoz külső naptárfiókot köt össze, a Szolgáltatás az adott erőforrás alkalmait — a Szolgáltató saját kiszolgálóján futó, a Szolgáltató által üzemeltetett folyamattal — egyirányban tükrözi ebbe a naptárba, a hozzáférés engedélyezését (OAuth) követően, önműködően, minden egyes alkalommal. A tükrözött bejegyzés a szolgáltatás és az erőforrás megnevezését, az időpontot és a foglaltság számát tartalmazza; Végfelhasználói nevet, e-mail-címet, telefonszámot és megjegyzést nem — akkor sem, ha az adott naptár hírcsatornájánál az Előfizető a nevet is tartalmazó fokozatot kapcsolta be. Az összekötés létrehozása és megszüntetése az Előfizető, illetve munkatársa döntése — de a folyamatos, azt követő adattovábbítást maga a Szolgáltató rendszere hajtja végre, nem az Előfizető vagy a Végfelhasználó böngészője (ez különbözik az Adatkezelési tájékoztató 6.3. pontja szerinti „Hozzáadás a Google Naptárhoz" hivatkozástól, ahol a Végfelhasználó böngészője viszi át közvetlenül az adatot, a Szolgáltató rendszerének közreműködése nélkül). Emiatt a naptárszolgáltató erre a funkcióra a Szolgáltató al-adatfeldolgozója — l. 1. számú melléklet és 5. pont —, nem az Előfizető önálló, a Szolgáltatótól független adattovábbítási döntése.

6.3. Különös kategóriájú adat és a szolgáltatás-megnevezések. Az Előfizető a Szolgáltatásba a GDPR 9. cikke szerinti adatot csak akkor vihet be vagy tehet bevihetővé, ha ahhoz megfelelő jogalappal rendelkezik. Egy időpont önmagában időpont, egy szolgáltatás-megnevezés pedig megnevezés — nem gyógykezelési dokumentáció. Egy az Előfizető által megválasztott megnevezés azonban közvetve egészségre vonatkozó vagy más érzékeny körülményre utaló információt is közölhet (különösen egészségügyi, terápiás vagy hasonló tevékenység esetén), ahogy a foglaláshoz írható szabad szöveges megjegyzés is. Annak megítélése, hogy ez a GDPR 9. cikke szerinti adatkezelést eredményez-e, az Előfizető (adatkezelő) felelőssége; a Szolgáltató a semleges megnevezések használatát javasolja (pl. „konzultáció", „kontroll"). E kérdés az Előfizető tevékenységére nézve önálló megfelelési értékelést igényel, amelyet az Előfizetőnek kell elvégeznie. Ugyanez a megfontolás irányadó akkor is, ha az Előfizető a 6.2. pont szerinti hírcsatornában a Végfelhasználó nevét is megjeleníti: a név és a szolgáltatás-megnevezés együttese érzékenyebb következtetést tehet lehetővé, mint bármelyik önmagában.

6.4. A Végfelhasználók érintetti kérelmeinek elsődleges címzettje az Előfizető. A Szolgáltatóhoz közvetlenül benyújtott kérelmet a Szolgáltató indokolatlan késedelem nélkül továbbítja az Előfizetőnek.

7. Felelősség

7.1. A felek felelősségére a GDPR 82. cikke és az ÁSZF felelősségi rendelkezései (ÁSZF 13. pont) irányadók, ideértve az ott meghatározott összeghatárokat, kizárásokat és igényérvényesítési szabályokat.

7.2. Az ÁSZF 13.9. pontja szerinti kártalanítási kötelezettség e körben is alkalmazandó, így különösen akkor, ha az igény az Előfizető adatkezelői kötelezettségeinek megszegéséből, a Szolgáltatásba felvitt adatból vagy tartalomból, illetve az Integrációs kliens igénybevételéből ered (ÁSZF 13.9. (1) c), a) és d) pont). Erre az ÁSZF 13.9. (3)–(4) bekezdésében foglalt korlátok — a szerződések relatív hatálya és a Szolgáltató saját felelősségi körének kivétele — változatlanul irányadók.

7.3. A 7.1.–7.2. pont nem érinti a GDPR 82. cikke szerinti, az érintettel szembeni, jogszabályon alapuló felelősség-megosztást.

8. Hatály, módosítás és irányadó jog

8.1. A Melléklet az ÁSZF-fel egyidejűleg lép hatályba és szűnik meg, a 4.7. pont szerinti, megszűnés utáni rendelkezések kivételével.

8.2. A Melléklet módosítása — az 1. számú melléklet kivételével — az ÁSZF módosítására vonatkozó rendelkezések szerint, új verzió kiadásával történik. Az 1. számú melléklet a 4.4. pont szerinti értesítéssel frissül.

8.3. Irányadó a magyar jog és az uniós adatvédelmi jog.

1. számú melléklet — Al-adatfeldolgozók listája

Al-adatfeldolgozóSzékhelySzolgáltatásAdattovábbítási mechanizmus
Hetzner Online GmbHNémetországtárhely, kiszolgálók, objektumtárolás, mentés (a Végfelhasználói adatok tárolása)EU-n belül (Németország / Finnország)
Mailjet SAS (a Sinch AB csoport tagja)Franciaországtranzakciós e-mailek (visszaigazolás, emlékeztető, lemondás) kézbesítéseEU-n belül (Franciaország)
Stripe Payments Europe, Limited (és kapcsolt vállalkozásai, ideértve a Stripe, Inc.-et)Írország / USAelőfizetés-kezelés, bankkártyás fizetés — kizárólag az Előfizető számlázási adatai körébenEU + USA, l. 5.2. pont
KBOSS.hu Kft. (Számlázz.hu)Magyarországszámlakiállítás — kizárólag az Előfizető számlázási adatai körébenMagyarország
Google Ireland Limited (Google Naptár) — csak azon erőforrásoknál, ahol az Előfizető vagy munkatársa bekapcsoljaÍrországa 6.2. pont szerinti, egyirányú naptár-tükrözés — kizárólag a szolgáltatás- és erőforrás-megnevezés, az időpont és a foglaltság száma; Végfelhasználói személyes adat nemEU + harmadik ország: SCC, illetve DPF — l. 5.4. pont

Megjegyzés. A Stripe és a Számlázz.hu Végfelhasználói foglalási adatot nem kap: ezek a Szolgáltató saját adatkezelésének (előfizetés, számlázás) adatfeldolgozói, és a táblázatban csak az átláthatóság érdekében szerepelnek. A Stripe szerepe ezen belül is kettős: a bankkártyaadatok és a saját szabályozói (PCI-DSS, AML/KYC) kötelezettségei körében nem adatfeldolgozóként, hanem önálló adatkezelőként jár el (5.2. pont). A jelen Melléklet hatálya alá tartozó adatot (3.5. pont) a felsoroltak közül a tárhelyszolgáltató, a Mailjet SAS (tranzakciós e-mail) és a Google (kizárólag a naptár-összekötést bekapcsoló Előfizetőknél/erőforrásoknál, l. 6.2. pont) kezeli. A Szolgáltató valamennyi adatkezelésére kiterjedő teljes lista az Adatkezelési tájékoztató 9. pontjában található.

Az identitáskezelő szoftvert (Ory Kratos) és az objektumtárolót a Szolgáltató saját üzemeltetésében, a Hetzner infrastruktúráján futtatja; ezek nem önálló al-adatfeldolgozók, hanem a Szolgáltató rendszerének komponensei. Nem szerepel a listán az Előfizető által saját döntése alapján bevont integrációs kliens (3.7): ez a Szolgáltatót hívja (a hívó fél küld adatot a Szolgáltatónak, digitálisan aláírt azonosítási igazolással, l. 3.7. pont), tehát ott a Szolgáltató nem vesz igénybe al-adatfeldolgozót. Ez az irány ellentétes a Google Naptár-összekötéssel, ahol a Szolgáltató saját rendszere küld adatot kifelé — ezért az előbbi nem, az utóbbi viszont al-adatfeldolgozó.

A melléklet a 4.4. pont szerinti eljárásrendben, az al-adatfeldolgozói kör változásakor frissül.

Adatfeldolgozási megállapodás (DPA)