Adatfeldolgozói megállapodás
Hatályos: 2026. szeptember 3-tól
A jelen megállapodás a GDPR (az Európai Parlament és a Tanács (EU) 2016/679 rendelete) 28. cikke szerinti adatfeldolgozói szerződés, amely az ÁSZF elfogadásával, azzal egyidejűleg jön létre a felek között.
1. A felek
Adatkezelő: az Előfizető — az a vállalkozás vagy szervezet, amely a Szolgáltatásra előfizet, és amely a Munkatársai személyes adatainak kezelése céljáról és eszközeiről dönt.
Adatfeldolgozó: Simon István egyéni vállalkozó (nyilvántartási szám: 57413202, adószám: 59391490-1-22), e-mail: .
2. Az adatkezelés tárgya és célja
Az Adatfeldolgozó az Adatkezelő nevében és utasítására kezeli az Adatkezelő Munkatársainak személyes adatait, kizárólag abból a célból, hogy a Szolgáltatás működjön: a Munkatársak elvégezhessék az MI-jártassági képzést és a számonkérést, és hogy erről névre szóló, időbélyeges igazolás és vezetői kimutatás készülhessen.
3. Az adatkezelés jellege
Gyűjtés, rögzítés, tárolás, rendszerezés, lekérdezés, dokumentummá formázás és — az Adatkezelő kérésére — törlés. Az Adatfeldolgozó az adatokat más célra nem használja, azokból profilalkotást nem végez, és azokon automatizált döntéshozatalt nem alkalmaz.
4. Az érintettek kategóriái
Az Adatkezelő munkavállalói és egyéb közreműködői, akiket az Adatkezelő a Rendszerbe meghív, valamint az Adatkezelő kapcsolattartója és az általa kijelölt MI-felelős.
5. A kezelt személyes adatok köre
- Azonosító adatok: a Munkatárs neve és e-mail címe. Ezeket a Munkatárs maga adja meg a meghívó linken; az Adatkezelőnek nem kell előre feltöltenie őket.
- Munkakör és a hozzá rendelt képzési sáv (vezetői vagy alkalmazotti).
- Képzési haladás: a képzés állapota, az elvégzés időpontja, a számonkérés eredménye, a kísérletek száma és a teljesített tananyag verziószáma.
- Kiállított elismervény: a Munkatárs nevére szóló, időbélyeges dokumentum kirenderelt tartalma.
- Belépési azonosító: a Munkatárs egyedi belépési linkjéhez tartozó token.
Az Adatfeldolgozó különleges kategóriájú személyes adatot (GDPR 9. cikk) nem kezel, és a Rendszer ilyen adat megadását nem is kéri. Az Adatkezelő ilyen adatot a Rendszerbe nem vihet be.
Az eseménynapló felépítéséből következően a Rendszer belső, megváltoztathatatlan naplója nem tartalmaz személyes adatot, csak a Munkatárshoz rendelt belső azonosítót.
6. Az adatkezelés időtartama
Az előfizetés fennállásáig. A megszűnést követően a 11. pont szerint kell eljárni.
7. Utasítás szerinti adatkezelés
Az Adatfeldolgozó a személyes adatokat kizárólag az Adatkezelő írásbeli utasítása szerint kezeli — ideértve a Szolgáltatás rendeltetésszerű használatát mint állandó utasítást. Ha az Adatfeldolgozót uniós vagy tagállami jog kötelezi további adatkezelésre, erről az adatkezelést megelőzően tájékoztatja az Adatkezelőt, kivéve, ha ezt a jogszabály tiltja. Ha az Adatfeldolgozó megítélése szerint egy utasítás sérti a GDPR-t, erre haladéktalanul felhívja az Adatkezelő figyelmét.
8. Titoktartás
Az Adatfeldolgozó biztosítja, hogy a személyes adatok kezelésére feljogosított személyek titoktartási kötelezettséget vállaltak. A Szolgáltatást jelenleg egyetlen természetes személy, maga az Adatfeldolgozó üzemelteti.
9. Biztonsági intézkedések
- Az adatok titkosított kapcsolaton (HTTPS) utaznak.
- A belépés kizárólag egyedi, nem kitalálható belépési linkkel történik; jelszó nincs, így jelszó nem is szivároghat ki.
- Az Adatkezelő adataihoz csak az adott céghez tartozó belépéssel lehet hozzáférni.
- A rendszer belső naplója módosíthatatlan: a benne rögzített események utólag nem írhatók át és nem törölhetők, javítás csak új, helyesbítő bejegyzéssel lehetséges. Ez az adatok integritását védi.
- Az adatok az Európai Unión kívül is tárolódhatnak az alább megnevezett további adatfeldolgozók infrastruktúráján; ld. 12. pont.
10. További adatfeldolgozók
Az Adatkezelő általános felhatalmazást ad az Adatfeldolgozónak további adatfeldolgozók igénybevételére. Az Adatfeldolgozó a jelenlegi további adatfeldolgozók:
- Cloudflare, Inc. (USA) — az alkalmazás futtatása, adatbázis- és fájltárolás.
- Resend (Plus Five Five, Inc., USA) — a rendszer által küldött e-mailek kézbesítése.
- Stripe, Inc. (USA) — a díjfizetés lebonyolítása. Stripe felé kizárólag az Előfizető fizetési adatai kerülnek, a Munkatársak adatai nem.
További adatfeldolgozó bevonásáról vagy cseréjéről az Adatfeldolgozó a változás előtt legalább 15 nappal e-mailben értesíti az Adatkezelőt, aki ez alapján kifogással élhet; ilyenkor az Adatkezelő az előfizetést a változás hatálybalépésére felmondhatja, és az időarányos díjrész visszajár.
11. Az adatok sorsa a szerződés megszűnésekor
Az előfizetés megszűnését követően az Adatkezelő választása szerint az Adatfeldolgozó a személyes adatokat kiadja az Adatkezelőnek (a kiállított dokumentumok letölthető formában), majd törli azokat. Az Adatkezelő e választását a megszűnéstől számított 30 napon belül közölheti; ennek elmaradása esetén az Adatfeldolgozó a 30 nap elteltével törli az adatokat. Az Adatfeldolgozó ezen túl csak akkor őriz meg adatot, ha arra jogszabály kötelezi.
12. Adattovábbítás harmadik országba
A 10. pontban megnevezett további adatfeldolgozók az Európai Unión kívül, az Amerikai Egyesült Államokban is működtetnek infrastruktúrát, ezért harmadik országba történő adattovábbítás történhet. Az Adatfeldolgozó gondoskodik arról, hogy e továbbításokra a GDPR V. fejezete szerinti megfelelő garanciák mellett kerüljön sor.
13. Az érintetti jogok támogatása
Ha az érintett közvetlenül az Adatfeldolgozóhoz fordul a jogai gyakorlása érdekében, az Adatfeldolgozó a kérelmet érdemben nem intézi el, hanem haladéktalanul továbbítja az Adatkezelőnek. Az Adatfeldolgozó megfelelő technikai és szervezési intézkedésekkel segíti az Adatkezelőt abban, hogy az érintetti kérelmeknek eleget tudjon tenni.
14. Adatvédelmi incidens
Az Adatfeldolgozó az általa észlelt adatvédelmi incidensről haladéktalanul, de legkésőbb 24 órán belül értesíti az Adatkezelőt, és megad minden olyan információt, amely az Adatkezelő GDPR 33. és 34. cikk szerinti kötelezettségeinek teljesítéséhez szükséges.
15. Együttműködés és ellenőrzés
Az Adatfeldolgozó az Adatkezelő rendelkezésére bocsát minden információt, amely a jelen megállapodásban foglalt kötelezettségek teljesítésének igazolásához szükséges, és lehetővé teszi az Adatkezelő vagy az általa megbízott auditor által végzett ellenőrzést. Az ellenőrzést az Adatkezelő legalább 15 nappal korábban, írásban jelenti be; az ellenőrzés a Szolgáltatás működését nem akadályozhatja, és üzleti titkot nem sérthet.
16. Egyéb rendelkezések
A jelen megállapodásban nem szabályozott kérdésekben az ÁSZF, a GDPR és a magyar jog rendelkezései az irányadók. A Szolgáltató saját, önálló adatkezeléseit — így a weboldal látogatottsági statisztikáját és a számlázást — az adatkezelési tájékoztató írja le.