EverySec

Adatfeldolgozói megállapodás (DPA) — az ÁSZF melléklete

Utolsó módosítás: 2026-10-08

A GDPR 28. cikke szerinti megállapodás az Ügyfél (adatkezelő) és a Szolgáltató (adatfeldolgozó) között, amely az ÁSZF elfogadásával jön létre.

1. Tárgy, időtartam, jelleg, cél

Az adatfeldolgozás tárgya az EverySec-szolgáltatás nyújtása; időtartama a szerződés fennállása; jellege: tárolás, rendszerezés, lekérdezés, továbbítás (értesítések), AI-alapú feldolgozás az Ügyfél utasítására; célja a vállalatirányítási, HR- és beosztáskezelési folyamatok támogatása.

2. Érintettek és adatkategóriák

Érintettek: az Ügyfél munkavállalói és megbízottjai, alvállalkozói, partnerei és azok kapcsolattartói, jelentkezők, ügyfelei. Adatkategóriák: azonosító és elérhetőségi adatok, munkaviszony-adatok (beosztás, jelenlét, bér, dokumentumok, okmányok), helyadat a check-in pillanatában, kommunikációs adatok (e-mailek, megjegyzések), pénzügyi adatok (számlák, ajánlatok).

Különleges adatot (pl. egészségügyi alkalmasság érvényessége) az Ügyfél csak megfelelő jogalappal tölthet fel.

3. Az adatfeldolgozó kötelezettségei

Kizárólag az Ügyfél dokumentált utasítása (a szerződés és a felület használata) szerint dolgozza fel az adatokat; titoktartásra kötelezi a hozzáféréssel rendelkező munkatársakat; a GDPR 32. cikke szerinti biztonsági intézkedéseket alkalmazza; támogatja az Ügyfelet az érintetti kérelmek teljesítésében és a hatásvizsgálatban; az adatvédelmi incidensről a tudomásszerzéstől számított 48 órán belül értesíti az Ügyfelet.

4. Al-adatfeldolgozók

Az Ügyfél általános felhatalmazást ad az Adatkezelési tájékoztató 7. pontjában felsorolt al-adatfeldolgozók igénybevételére. Új al-adatfeldolgozó bevonásáról a Szolgáltató legalább 30 nappal korábban értesíti az Adminisztrátorokat; az Ügyfél kifogás esetén a szerződést felmondhatja.

5. Adattovábbítás

Harmadik országba továbbítás csak megfelelő garanciával (SCC) történik, ld. Adatkezelési tájékoztató 9. pont.

6. Törlés és visszaadás

A szerződés megszűnésekor az Ügyfél választása szerint a Szolgáltató visszaadja (export) és/vagy törli az adatokat; a törlés a biztonsági mentésekből legfeljebb 90 napon belül megtörténik, kivéve, ha jogszabály a megőrzést előírja.

7. Ellenőrzés

A Szolgáltató az Ügyfél rendelkezésére bocsátja a megfelelés igazolásához szükséges információkat, és évente egyszer, ésszerű előzetes értesítéssel, az üzletmenetet nem zavaró módon lehetővé teszi az ellenőrzést.