Jogi dokumentum
Adatfeldolgozói megállapodás (DPA)
Ez a megállapodás a GDPR 28. cikke szerinti feltételeket rögzíti arra az esetre, amikor az Ügyfél (mint adatkezelő) a KKVzz webalkalmazásban személyes adatokat tárol és kezel (pl. saját ügyfelei, érdeklődői, munkavállalói adatai). Ezen adatok vonatkozásában a KKVzz adatfeldolgozóként, az Ügyfél utasításai szerint jár el. A megállapodást az Ügyfél nevében eljáró tulajdonos az előfizetés aktiválásakor fogadja el; az elfogadás tényét, idejét és verzióját naplózzuk.
Hatályos: 2026. június 22. · v2026.06.22
A felek és szerepük
- Adatkezelő: az Ügyfél (a KKVzz előfizetéssel rendelkező szervezet), amely meghatározza a webalkalmazásban tárolt személyes adatok kezelésének céljait és eszközeit.
- Adatfeldolgozó: Full AI Technology Kft. (KKVzz), amely az Ügyfél megbízásából, kizárólag az Ügyfél dokumentált utasításai alapján kezeli ezeket az adatokat.
- A KKVzz saját, az előfizetéshez kötődő számlázási és fióktevékenységi adatai vonatkozásában a KKVzz önálló adatkezelő – ezekről az adatkezelési tájékoztató rendelkezik.
Az adatkezelés tárgya, időtartama, jellege és célja
- Tárgy és cél: az Ügyfél által a KKVzz modulokban (pl. CRM, HR, projekt, raktár) rögzített személyes adatok tárolása és feldolgozása a szolgáltatás nyújtása érdekében.
- Időtartam: az előfizetés fennállásáig, illetve az adatok visszaadásáig/törléséig.
- Jelleg: tárolás, rendszerezés, lekérdezés, megjelenítés, továbbítás az Ügyfél által konfigurált integrációk felé.
Érintettek és adatkategóriák
- Érintettek: az Ügyfél által rögzített természetes személyek (pl. ügyfelek, érdeklődők, kapcsolattartók, munkavállalók, sofőrök).
- Adatkategóriák: az Ügyfél által megadott azonosító és kapcsolattartási adatok, üzleti és tranzakciós adatok, valamint a modulok jellegéből adódó egyéb adatok. Különleges adatok kezelését az Ügyfél felelőssége megfelelő jogalaphoz kötni.
Az adatfeldolgozó kötelezettségei
- Kizárólag az Ügyfél dokumentált utasításai szerint kezeljük az adatokat, ideértve a harmadik országba történő továbbítást is.
- Titoktartás: az adatokhoz hozzáférő személyek titoktartási kötelezettséget vállalnak.
- Biztonság: a GDPR 32. cikke szerinti technikai és szervezési intézkedéseket alkalmazzuk (titkosítás, hozzáférés-vezérlés, naplózás) – részletek a biztonsági nyilatkozatban.
- Segítségnyújtás: észszerű módon segítjük az Ügyfelet az érintetti kérelmek teljesítésében, valamint a 32–36. cikk szerinti kötelezettségek teljesítésében.
- Adatvédelmi incidens: indokolatlan késedelem nélkül értesítjük az Ügyfelet a tudomásszerzést követően (a biztonsági nyilatkozatban rögzített eljárás szerint).
- Az adatkezelés végén – az Ügyfél választása szerint – az adatokat visszaadjuk vagy töröljük, kivéve, ha jogszabály a megőrzést írja elő.
- Auditálhatóság: az Ügyfél rendelkezésére bocsátjuk a megfelelés igazolásához szükséges információkat, és észszerű keretek között lehetővé tesszük az auditot.
Igénybe vett további adatfeldolgozók (alfeldolgozók)
Az Ügyfél általános felhatalmazást ad az alábbi alfeldolgozók igénybevételére. Új alfeldolgozó bevonása esetén előzetesen tájékoztatjuk az Ügyfelet, aki kifogással élhet.
- Google Cloud (Google Ireland Ltd.) – alkalmazáskiszolgálás és titkosított adatbázis (EU, europe-west4 régió), objektumtárolás (feltöltött dokumentumok), valamint dokumentum-felismerés (Google Cloud Vision OCR).
- Google Vertex AI (Gemini, Google Ireland Ltd.) – az AI-funkciók nyelvi modellje; a feldolgozás EU-régióban (europe-west4) történik. A modell az adatokat a saját betanításához nem használja.
- MailerSend (MailerLite Limited, Írország) – tranzakciós email kézbesítés. Adatvédelmi nyilatkozatuk.
- Barion Payment Zrt. (Magyarország) – online bankkártyás fizetés feldolgozása. A kártyaadatokat közvetlenül a Barion kezeli (PCI-DSS).
- Hibanaplózás és webanalitika: belső, az EU-ban (Google Cloud) üzemeltetett rendszerünkben történik; külön külső hibamonitorozó vagy analitikai adatfeldolgozót nem veszünk igénybe.
A fenti alfeldolgozók az adatokat az EU-ban kezelik. Az alfeldolgozók naprakész listája és a köztünk fennálló garanciák az egyedi szolgáltatási szerződés mellékletét képezik.
Az Ügyfél által bekapcsolt külső integrációk
Az Ügyfél saját döntése alapján olyan külső szolgáltatásokat kapcsolhat be, amelyek felé a webalkalmazás adatot továbbít. Ezek igénybevétele opcionális, és az Ügyfél (adatkezelő) utasítására, felelősségére történik.
- Banki integráció: Wise, Revolut – számlakivonatok lekérése, utalások indítása (a hozzáférési tokent titkosítva tároljuk).
- E-aláírás: DocuSign – HR-szerződések elektronikus aláírása.
- Email/naptár szinkron: Google (Gmail/Calendar), Microsoft (Outlook/Graph).
- Feladat-/munkaidő-szinkron: Jira (Atlassian), Azure DevOps (Microsoft), GitHub.
- Állami e-egészségügy: EESZT (e-recept) – kizárólag a patika modulokat használó, jogosult Ügyfeleknél; egészségügyi (különleges) adatot érint.
Ezen integrációk bekapcsolásával az Ügyfél maga határozza meg az érintett szolgáltató felé történő adattovábbítást; az adott szolgáltató saját adatkezelési feltételei (és szükség esetén a GDPR V. fejezete szerinti garanciák) az irányadók.
Adattovábbítás harmadik országba
Az adatok elsődlegesen az EU-ban kerülnek kezelésre. Amennyiben valamely alfeldolgozó EU-n kívül kezelne adatot, azt kizárólag a GDPR V. fejezete szerinti megfelelő garanciák (pl. megfelelőségi határozat vagy EU általános szerződési feltételek) mellett tesszük.
Kapcsolat
A megállapodással kapcsolatos kérdésekben írjon a privacy@kkvzz.hu címre.