Adatfeldolgozási kiegészítés
Utolsó frissítés: 2026. január 1.
Bevezetés
Ez az adatfeldolgozási kiegészítés („DPA”) az Ön („Ügyfél”) és a Getia AS („Adatfeldolgozó”) közötti, szolgáltatásaink használatára vonatkozó megállapodás részét képezi.
Fogalommeghatározások
- Személyes adatok: Bármely információ, amely azonosított vagy azonosítható természetes személyre vonatkozik
- Adatkezelés: A személyes adatokon végzett bármely művelet
- Adatkezelő: Az a jogalany, amely meghatározza az adatkezelés céljait és eszközeit
- Adatfeldolgozó: Az a jogalany, amely a személyes adatokat az adatkezelő nevében dolgozza fel
Az adatkezelés terjedelme
Az Adatfeldolgozó köteles:
- A személyes adatokat kizárólag az Ügyfél dokumentált utasításai alapján dolgozza fel
- Biztosítsa, hogy az adatokat feldolgozó személyek titoktartási kötelezettség alá essenek
- Megfelelő technikai és szervezési biztonsági intézkedéseket vezessen be
- Segítse az Ügyfelet az érintetti kérelmek megválaszolásában
- A szolgáltatások megszűnését követően minden személyes adatot töröljön vagy adjon vissza
Aladatfeldolgozók
Az Ügyfél felhatalmazza az Adatfeldolgozót, hogy az alábbiakban felsorolt alvállalkozó adatfeldolgozókat vegye igénybe: Alvállalkozó adatfeldolgozók listája.
Nemzetközi adattovábbítás
Néhány alvállalkozó adatfeldolgozónk az Egyesült Államokban található. A személyes adatok Európai Gazdasági Térségen (EGT) kívüli, megfelelő szintű adatvédelemmel nem rendelkező országokba történő továbbításakor a következő jogi mechanizmusokra támaszkodunk:
- Általános szerződési feltételek (SCC-k): Alvállalkozó adatfeldolgozóinkkal megkötöttük az EU általános szerződési feltételeit (a Bizottság (EU) 2021/914 végrehajtási határozata) annak érdekében, hogy biztosítsuk az EGT-n kívülre továbbított személyes adatok megfelelő szintű védelmét.
- Kiegészítő intézkedések: Az SCC-k mellett kiegészítő technikai és szervezési intézkedéseket alkalmazunk, beleértve az adatok átvitel közbeni és nyugalmi állapotban történő titkosítását, a hozzáférés-vezérlést, valamint az alvállalkozó adatfeldolgozók szerződéses kötelezettségvállalásait.
- Adatvédelmi keretrendszer: Adott esetben az Egyesült Államokban működő alvállalkozó adatfeldolgozóink részt vesznek az EU–USA adatvédelmi keretrendszerben.
Az alkalmazandó általános szerződési feltételek (SCC-k) másolatát az alábbi elérhetőségen kérheti: dpo@attorly.ai.
Biztonsági intézkedések
- Adatok titkosítása átvitel közben (TLS 1.2+) és nyugalmi állapotban (AES-256)
- Hozzáférés-vezérlés és hitelesítés
- Rendszeres biztonsági értékelések
- Incidenskezelési eljárások
Adatvédelmi incidens bejelentése
Személyes adatokat érintő adatvédelmi incidens esetén az Adatfeldolgozó 72 órán belül értesíti az Ügyfelet.
Adatmegőrzés
A személyes adatokat csak addig őrizzük meg, ameddig a gyűjtésük céljának teljesítéséhez szükséges:
- Fiókadatok: A fiók fennállásának teljes idejére megőrizzük, és a fiók megszűnését követő 30 napon belül töröljük
- Dokumentumok: Felhasználói kérésre azonnal, vagy a fiók törlését követő 30 napon belül töröljük
- Elemzési eredmények: A kapcsolódó dokumentum törlését követően 90 napig megőrizzük
- Auditnaplók: Biztonsági és megfelelőségi célból 2 évig megőrizzük
- Fizetési nyilvántartások: A pénzügyi év végétől számított 5 évig megőrizzük a norvég könyvelési törvény (bokføringsloven) előírásai szerint. A próbaidőszakok és sikertelen fizetések naplóit csalásmegelőzés céljából legfeljebb 12 hónapig őrizzük meg
Kapcsolat
Adatvédelmi tisztviselő: dpo@attorly.ai