Ugrás a fő tartalomhoz

Adatfeldolgozási kiegészítés

Utolsó frissítés: 2026. január 1.

1

Bevezetés

Ez az adatfeldolgozási kiegészítés („DPA”) az Ön („Ügyfél”) és a Getia AS („Adatfeldolgozó”) közötti, szolgáltatásaink használatára vonatkozó megállapodás részét képezi.

2

Fogalommeghatározások

  • Személyes adatok: Bármely információ, amely azonosított vagy azonosítható természetes személyre vonatkozik
  • Adatkezelés: A személyes adatokon végzett bármely művelet
  • Adatkezelő: Az a jogalany, amely meghatározza az adatkezelés céljait és eszközeit
  • Adatfeldolgozó: Az a jogalany, amely a személyes adatokat az adatkezelő nevében dolgozza fel
3

Az adatkezelés terjedelme

Az Adatfeldolgozó köteles:

  • A személyes adatokat kizárólag az Ügyfél dokumentált utasításai alapján dolgozza fel
  • Biztosítsa, hogy az adatokat feldolgozó személyek titoktartási kötelezettség alá essenek
  • Megfelelő technikai és szervezési biztonsági intézkedéseket vezessen be
  • Segítse az Ügyfelet az érintetti kérelmek megválaszolásában
  • A szolgáltatások megszűnését követően minden személyes adatot töröljön vagy adjon vissza
4

Aladatfeldolgozók

Az Ügyfél felhatalmazza az Adatfeldolgozót, hogy az alábbiakban felsorolt alvállalkozó adatfeldolgozókat vegye igénybe: Alvállalkozó adatfeldolgozók listája.

5

Nemzetközi adattovábbítás

Néhány alvállalkozó adatfeldolgozónk az Egyesült Államokban található. A személyes adatok Európai Gazdasági Térségen (EGT) kívüli, megfelelő szintű adatvédelemmel nem rendelkező országokba történő továbbításakor a következő jogi mechanizmusokra támaszkodunk:

  • Általános szerződési feltételek (SCC-k): Alvállalkozó adatfeldolgozóinkkal megkötöttük az EU általános szerződési feltételeit (a Bizottság (EU) 2021/914 végrehajtási határozata) annak érdekében, hogy biztosítsuk az EGT-n kívülre továbbított személyes adatok megfelelő szintű védelmét.
  • Kiegészítő intézkedések: Az SCC-k mellett kiegészítő technikai és szervezési intézkedéseket alkalmazunk, beleértve az adatok átvitel közbeni és nyugalmi állapotban történő titkosítását, a hozzáférés-vezérlést, valamint az alvállalkozó adatfeldolgozók szerződéses kötelezettségvállalásait.
  • Adatvédelmi keretrendszer: Adott esetben az Egyesült Államokban működő alvállalkozó adatfeldolgozóink részt vesznek az EU–USA adatvédelmi keretrendszerben.

Az alkalmazandó általános szerződési feltételek (SCC-k) másolatát az alábbi elérhetőségen kérheti: dpo@attorly.ai.

6

Biztonsági intézkedések

  • Adatok titkosítása átvitel közben (TLS 1.2+) és nyugalmi állapotban (AES-256)
  • Hozzáférés-vezérlés és hitelesítés
  • Rendszeres biztonsági értékelések
  • Incidenskezelési eljárások
7

Adatvédelmi incidens bejelentése

Személyes adatokat érintő adatvédelmi incidens esetén az Adatfeldolgozó 72 órán belül értesíti az Ügyfelet.

8

Adatmegőrzés

A személyes adatokat csak addig őrizzük meg, ameddig a gyűjtésük céljának teljesítéséhez szükséges:

  • Fiókadatok: A fiók fennállásának teljes idejére megőrizzük, és a fiók megszűnését követő 30 napon belül töröljük
  • Dokumentumok: Felhasználói kérésre azonnal, vagy a fiók törlését követő 30 napon belül töröljük
  • Elemzési eredmények: A kapcsolódó dokumentum törlését követően 90 napig megőrizzük
  • Auditnaplók: Biztonsági és megfelelőségi célból 2 évig megőrizzük
  • Fizetési nyilvántartások: A pénzügyi év végétől számított 5 évig megőrizzük a norvég könyvelési törvény (bokføringsloven) előírásai szerint. A próbaidőszakok és sikertelen fizetések naplóit csalásmegelőzés céljából legfeljebb 12 hónapig őrizzük meg
9

Kapcsolat

Adatvédelmi tisztviselő: dpo@attorly.ai