← Vissza a Bizalmi Központba

Adatkezelési Megállapodás (DPA)

Az Európai Unió 2016/679 rendelete (GDPR) 28. cikkének megfelelően

1-5. Cél, Értelmező Rendelkezések és Kategóriák

Ez az Adatkezelési Megállapodás a Chronos Web Tech Kft. ("Adatfeldolgozó") és az Appointio szolgáltatást használó ügyfél ("Adatkezelő") közötti szerződéses kapcsolat részét képezi. Célja annak a feltételeknek a megállapítása, amelyek alapján az Adatfeldolgozó az Adatkezelő nevében személyes adatokat dolgoz fel az Appointio online foglalási platformmal kapcsolatban.

A feldolgozási tevékenységek magukban foglalhatják a foglalási információk gyűjtését, az ügyfél-nyilvántartások tárolását, a csatlakoztatott naptárszolgáltatásokkal való szinkronizálást, az emlékeztető értesítések feldolgozását, a számlázással kapcsolatos feldolgozást, a technikai támogatást, a rendszerkarbantartást és a biztonságos mentések létrehozását. Az Adatfeldolgozó kizárólag a Szolgáltatások nyújtása céljából dolgoz fel személyes adatokat.

Az Adatkezelő használatától függően a személyes adatok magukban foglalhatnak neveket, e-mail címeket, telefonszámokat, foglalási részleteket, számlázási információkat, kommunikációs előzményeket, IP-címeket, technikai eszközinformációkat és naptáresemény-információkat, ahol a Google Naptár integráció engedélyezve van. A feldolgozás vonatkozhat az ügyfelekre, potenciális ügyfelekre, alkalmazottakra, vállalkozókra, üzleti partnerekre és más olyan személyekre, akiknek személyes adatait az Adatkezelő a Szolgáltatásokba bevitt.

6-9. Utasítások, Titoktartás, Biztonság és Alkalmazott Adatkezelők

Az Adatfeldolgozó személyes adatokat kizárólag az Adatkezelő dokumentált utasításai alapján dolgoz fel, kivéve, ha az alkalmazandó jog másként rendelkezik. A személyes adatok feldolgozására felhatalmazott személyzet titoktartási kötelezettségeknek van alávetve, megfelelő adatvédelmi és biztonsági képzésben részesül, és csak ahol szükséges, fér hozzá személyes adatokhoz. A titoktartási kötelezettségek a munkaviszony és a jelen Megállapodás megszűnését követően is fennállnak.

Az Adatfeldolgozó megfelelő technikai és szervezési intézkedéseket hajt végre a feldolgozással kapcsolatos kockázatoknak megfelelő biztonsági szint biztosítása érdekében. Az intézkedések magukban foglalhatják az átvitel közbeni TLS titkosítást, a titkosított biztonsági mentéseket, a biztonságos hitelesítési mechanizmusokat, a hozzáférés-vezérlést, a legkisebb jogosultság elveit, a biztonságmonitorozást, a naplózást, a rendszeres szoftverfrissítéseket, a sebezhetőség-kezelést és a kártevők elleni védelmet.

Az Adatkezelő általános felhatalmazást ad az Adatfeldolgozónak alkalmazott adatkezelők igénybevételére, feltéve, hogy az Adatfeldolgozó gondosan kiválasztja az alkalmazott adatkezelőket, szerződésben egyenértékű adatvédelmi kötelezettségeket ír elő, és az Adatfeldolgozó felelős marad az alkalmazott adatkezelők teljesítményéért. Az alkalmazott adatkezelők naprakész listáját külön tartják nyilván.

10-12. Adattovábbítások, Segítségnyújtás és Adatsértések

Amennyiben személyes adatokat az Európai Gazdasági Térségen (EGT) kívül továbbítanak, az Adatfeldolgozó gondoskodik a megfelelő biztosítékok végrehajtásáról, beleértve a Standard Szerződéses Klauzulákat (SCC), a megfelelőségi határozatokat vagy a GDPR szerint elismert egyéb jogszerű továbbítási mechanizmusokat.

Az Adatfeldolgozó ésszerű segítséget nyújt az Adatkezelőnek az érintett kérelmeire, biztonsági kötelezettségekre, a személyes adatok biztonsági incidenssel kapcsolatos értesítésekre, az adatvédelmi hatásvizsgálatok (DPIA) teljesítésére és a felügyeleti hatóságokkal való előzetes konzultációra vonatkozó kötelezettségek teljesítéséhez, ahol szükséges.

Az Adatfeldolgozó indokolatlan késedelem nélkül értesíti az Adatkezelőt, miután tudomást szerez az Adatkezelő nevében feldolgozott személyes adatokat érintő személyes adatbiztonsági incidensről. Az értesítés tartalmazza, ahol elérhető, az incidens jellegét, az érintett adatkategóriákat, a várható következményeket, a megtett vagy javasolt intézkedéseket és a utókövetéshez szükséges elérhetőségeket.

13-17. Törlés, Auditálás, Felelősség és Előírás

A Szolgáltatások megszűnésekor az Adatkezelő kérheti a személyes adatok visszaadását strukturált, széles körben használt, géppel olvasható formátumban, ahol technikailag megvalósítható; vagy a személyes adatok biztonságos törlését, kivéve, ha a jogszabály megőrzést ír elő. A személyes adatokat tartalmazó biztonsági mentéseket a Társaság Adatmegőrzési és Törlési Irányelvei szerint törlik.

Ésszerű előzetes értesítés esetén az Adatkezelő kérhet olyan információkat, amelyek bizonyítják az Adatfeldolgozó jelen Megállapodásnak való megfelelését. Ahol megfelelő, az Adatfeldolgozó kielégítheti az auditálási kérelmeket biztonsági dokumentációk, megfelelőségi jelentések, tanúsítványok (ha vannak), audit összefoglalók vagy független értékelések biztosításával. A fizikai helyszíni auditok ésszerű titoktartási, biztonsági és működési követelményeknek vetnek alá.

Minden fél saját magáért felel az alkalmazandó adatvédelmi jogszabályoknak való megfelelésért. Jelen Megállapodásra a fő szolgáltatási megállapodásra irányadó jogszabályok az irányadók, kivéve, ha a felek másként állapodnak meg. Jelen Megállapodás és a fő szolgáltatási megállapodás közötti személyes adatok feldolgozására vonatkozó bármely ellentmondás esetén jelen Megállapodás az ellentmondás mértékében élvez elsőbbséget.