From a040f3f96f67c324e1e070045ca88926bb314e99 Mon Sep 17 00:00:00 2001
From: H2W Legal CI (Adatkezelési megállapodás – a szolgáltatási szerződés
-melléklete) (A szolgáltatási szerződés adatvédelmi melléklete – GDPR 28.
+cikk) H2W Ticketing Hatálybalépés napja: 2026. augusztus 5. · Verzió: 1.1 Hatálybalépés napja: 2026. augusztus 5. · Verzió: 1.2 Megjegyzés a tervezethez (véglegesítéskor törlendő):
-Ez a dokumentum a GDPR (az Európai Parlament és a Tanács (EU) 2016/679
-rendelete) 28. cikke szerinti adatfeldolgozói szerződés mintája, amely a
-Felek közötti szolgáltatási szerződés mellékletét képezi. A
- Adatkezelő (a Szolgáltatást megrendelő
-szervezet) - Megnevezés: [cégnév] - Székhely: [cím] -
-Cégjegyzékszám / nyilvántartási szám: [szám] - Adószám: [adószám] -
-Képviselő: [név] - Kapcsolattartó (adatvédelmi ügyekben): [név,
-e-mail] (a továbbiakban: Adatkezelő) Adatfeldolgozó (a Szolgáltató) -
-Megnevezés: [cégnév] - Székhely: [cím] - Cégjegyzékszám / nyilvántartási
-szám: [szám] - Adószám: [adószám] - Képviselő: [név] - Kapcsolattartó
-(adatvédelmi ügyekben): [név, e-mail] (a továbbiakban: Adatfeldolgozó; együtt:
-Felek) Előzmények. A Felek között [dátum] napján [a
-szerződés megnevezése/azonosítója] tárgyú szolgáltatási szerződés (a
-továbbiakban: Főszerződés) jött létre, amelynek
-keretében az Adatfeldolgozó a H2W Ticketing elnevezésű
+ A jelen dokumentum a H2W Ticketing elnevezésű
hibabejelentő és ügykezelő rendszert (a továbbiakban:
-Rendszer) biztosítja az Adatkezelő részére. A Rendszer
-üzemeltetése során az Adatfeldolgozó az Adatkezelő nevében és
-megbízásából személyes adatokat kezel, ezért a Felek a GDPR 28. cikkének
-megfelelően az alábbi adatfeldolgozói szerződést kötik.Adatfeldolgozói szerződés
-Adatfeldolgozói
+szerződési feltételek
+
-
-
-[szögletes zárójelben] szereplő részeket a tényleges
-adatokkal kell kitölteni. A dokumentum nem minősül jogi tanácsadásnak;
-aláírás előtt javasolt szakértői (adatvédelmi/jogi) átnézés.
-A Felek
-A dokumentum tárgya és a
+Felek
+
E feltételek a Szolgáltató és a Szolgáltatást megrendelő szervezet +között létrejövő szolgáltatási szerződés (a továbbiakban: +Főszerződés) elválaszthatatlan +mellékletét képezik, és a Főszerződés megkötésével – külön +aláírás nélkül – annak részévé válnak. A Felek azonosító adatait, +valamint az adatvédelmi kapcsolattartók megnevezését a Főszerződés +tartalmazza.
+| Adatkezelő | +a Szolgáltatást megrendelő szervezet (a Főszerződésben megnevezett +fél) | +
| Adatfeldolgozó | +a Szolgáltató: Dósa Bence egyéni vállalkozó, +székhely: 1097 Budapest, Pápay István utca 5., nyilvántartási szám: +10343434, adószám: 34345678-1-42, adatvédelmi elérhetőség: +admin@h2w.hu | +
(együtt: Felek)
+A Rendszer üzemeltetése során az Adatfeldolgozó az Adatkezelő nevében +és megbízásából személyes adatokat kezel; erre az alábbi feltételek +irányadók.
A jelen szerződésben használt fogalmak (különösen: személyes adat, @@ -286,18 +293,6 @@ szerinti tiltakozásának helyt ad.
Az Adatkezelő az általa rögzített értékelés tartalmáért felel, és az ebből eredő igényekért helytáll.
-[Tisztázandó – jogi döntést igényel] Mivel az -értékelés tartalmát az Adatkezelő adja, az adatkezelés az Adatfeldolgozó -és az Adatkezelő közös adatkezelésének [GDPR 26. cikk] -is minősülhet. A jelen szerződés abból indul ki, hogy az értékelési -rendszer célját és eszközeit kizárólag az Adatfeldolgozó határozza meg, -az Adatkezelő pedig – az általa elfogadott feltételek keretében – -kizárólag adatot szolgáltat. Ha ez a modell a gyakorlatban nem tartható, -a Feleknek a GDPR 26. cikke szerinti közös adatkezelői -megállapodást kell kötniük, és annak lényegét az érintettek -számára hozzáférhetővé kell tenniük.
-
4.7. Adatvédelmi incidens bejelentése. Az Adatfeldolgozó az általa észlelt adatvédelmi incidenst -indokolatlan késedelem nélkül, de legkésőbb [pl. 48 órán] +indokolatlan késedelem nélkül, de legkésőbb 48 órán belül bejelenti az Adatkezelőnek. A bejelentés tartalmazza – amennyiben ismert – az incidens jellegét, az érintettek és adatok körét, a valószínűsíthető következményeket, valamint a megtett vagy tervezett @@ -347,7 +342,7 @@ szerint visszaszolgáltatja vagy törli a kezelt személyes adatokat, és törli a meglévő másolatokat, kivéve, ha uniós vagy tagállami jog az adatok tárolását írja elő. Az Adatkezelő eltérő rendelkezése hiányában a Rendszer az adatokat a Főszerződés megszűnését -követő [pl. 30 nap] elteltével törli.
+követő 30 nap elteltével törli.4.9. Nyilvántartás és ellenőrizhetőség. Az Adatfeldolgozó az Adatkezelő rendelkezésére bocsát minden olyan információt, amely a 28. cikk szerinti kötelezettségek teljesítésének @@ -355,7 +350,7 @@ igazolásához szükséges, továbbá lehetővé teszi és elősegíti az Adatkezelő vagy az általa megbízott más ellenőr által végzett auditokat, ideértve a helyszíni vizsgálatokat is. Az audit rendjéről (előzetes bejelentés, gyakoriság, költségviselés, üzletmenet védelme) a Felek a -[X] napos előzetes értesítés mellett egyeztetnek.
+30 napos előzetes értesítés mellett egyeztetnek.5.2. Az Adatfeldolgozó a további adatfeldolgozók személyében bekövetkező tervezett változásról (új igénybevétel vagy csere) -előzetesen, [pl. 15] nappal korábban tájékoztatja az +előzetesen, 30 nappal korábban tájékoztatja az Adatkezelőt, aki e változással szemben – megalapozott adatvédelmi indokkal – kifogással élhet. Kifogás esetén a Felek jóhiszeműen egyeztetnek; ha megoldás nem születik, az Adatkezelő az @@ -405,48 +400,20 @@ a Főszerződés rendelkezései irányadók.
áll fenn, és a Főszerződés megszűnésével – a 4.8. pont szerinti kötelezettségek teljesítéséig fennmaradó rendelkezések kivételével – megszűnik. -8.2. A jelen szerződés a Főszerződés elválaszthatatlan mellékletét -képezi; ellentmondás esetén adatvédelmi kérdésekben a jelen szerződés -rendelkezései az irányadók.
+8.2. A Főszerződés és a jelen szerződés ellentmondása esetén +adatvédelmi kérdésekben a jelen szerződés rendelkezései az +irányadók.
9.1. A jelen szerződésben nem szabályozott kérdésekben a GDPR, az Infotv. (2011. évi CXII. törvény), valamint a Főszerződés és a magyar jog rendelkezései irányadók.
-9.2. A jelen szerződés módosítása írásban érvényes.
-9.3. A jelen szerződést a Felek elolvasás és értelmezés után, mint -akaratukkal mindenben megegyezőt, jóváhagyólag írták alá.
-| Adatkezelő | -Adatfeldolgozó | -
|---|---|
| - | - |
| …………………………………….. | -…………………………………….. | -
| [név, tisztség] | -[név, tisztség] | -
| Kelt: [hely], [dátum] | -Kelt: [hely], [dátum] | -
9.2. A jelen feltételek módosítására – a Főszerződés részeként – az +ÁSZF X.1. pontjának rendelkezései irányadók: az Adatfeldolgozó a +módosításról a hatálybalépést megelőzően legalább 30 nappal értesíti az +Adatkezelőt, aki a módosítás elfogadásának hiányában a Főszerződést a +módosítás hatálybalépéséig felmondhatja.
+Az adatkezelés tárgya: a H2W Ticketing rendszer @@ -481,16 +448,12 @@ használati naplók, IP-cím).
Különleges (érzékeny) adatok: a Rendszer nem irányul különleges adatok kezelésére; ilyen adat kezelése nem célja az adatkezelésnek.
-A jelen szerződés hatályán kívül eső adatkezelés. -Nem tartozik a jelen adatfeldolgozói szerződés hatálya alá az -Adatfeldolgozó által működtetett közös közreműködői -nyilvántartás (közös adatbázis) és az ahhoz kapcsolódó értékelési -rendszer – függetlenül attól, hogy a közreműködő önálló -regisztráció útján vagy kezelői kezdeményezésre küldött megkeresést -követően csatlakozott hozzá. Ezen adatkezelés tekintetében az -Adatfeldolgozó önálló adatkezelőként jár el, saját -adatkezelési tájékoztatója szerint (lásd a jelen szerződés 3.4. -pontját).
+A jelen szerződés hatályán kívül eső adatkezelés. A +3.4. b) pontnak megfelelően nem tartozik a jelen feltételek hatálya alá +a közös közreműködői nyilvántartás és az ahhoz kapcsolódó +értékelési rendszer – függetlenül attól, hogy a közreműködő +önálló regisztráció útján vagy kezelői kezdeményezésre küldött +megkeresést követően csatlakozott hozzá.
-[Tisztázandó] A [Zadarma], [Vapi], a -nyelvimodell-szolgáltató és az analitikai eszköz pontos megnevezése, -székhelye, valamint az EU-n kívüli továbbítás garanciája.
-
Hozzáférés-védelem és jogosultságkezelés: - szerepkör- és jogosultsági szintekhez kötött hozzáférés, a „szükséges ismeret” elve alapján; - egyedi felhasználói azonosítás, a jelszavak -biztonságos (hash-elt) tárolása; - [többfaktoros hitelesítés – ahol -alkalmazott].
+biztonságos (hash-elt) tárolása; - többfaktoros hitelesítés +(2FA) a rendszergazdai (admin) hozzáférésekhez.Az adatok védelme: - titkosított adatátvitel (TLS); -- [nyugalmi állapotú titkosítás – ahol alkalmazott]; - rendszeres, -ellenőrzött biztonsági mentés és helyreállítási eljárás.
-Az infrastruktúra védelme: - saját tulajdonú -hardver, ellenőrzött hozzáférésű budapesti szervertermben; - hálózati -védelem (tűzfal), rendszeres frissítések; - naplózás és a -rendszeresemények monitorozása.
+- rendszeres, ellenőrzött biztonsági mentés és helyreállítási +eljárás. +Az infrastruktúra védelme: - bérelt szerver, +ellenőrzött hozzáférésű budapesti szervertermben; - hálózati védelem +(tűzfal), rendszeres frissítések; - naplózás és a rendszeresemények +monitorozása.
Szervezési intézkedések: - a hozzáférésre jogosultak titoktartási kötelezettsége; - az adatvédelmi incidensek kezelésére vonatkozó belső eljárásrend; - az intézkedések rendszeres felülvizsgálata.
---[Tisztázandó] A fenti lista a tényleges, alkalmazott -intézkedésekhez igazítandó (különösen: nyugalmi titkosítás, többfaktoros -hitelesítés, mentési gyakoriság, incidenskezelési eljárás -részletei).
-
A jelen adatfeldolgozói szerződés [dátum] napjától hatályos, és a -Főszerződés részét képezi.