Adatfeldolgozási melléklet
A BiztosSzámla SaaS szolgáltatáshoz kapcsolódó adatfeldolgozási szabályok összefoglalása.
1. A melléklet tárgya
Jelen Adatfeldolgozási Melléklet a BiztosSzámla szolgáltatás igénybevétele során végzett adatfeldolgozási tevékenységek kereteit rögzíti. A melléklet célja, hogy a felhasználó mint adatkezelő és a Szolgáltató mint adatfeldolgozó közötti adatfeldolgozási viszony fő szabályai egyértelműek legyenek.
2. Adatvédelmi szerepek
A felhasználó az általa a rendszerbe feltöltött vagy rögzített ügyfél-, partner-, számlázási és bizonylati adatok tekintetében főszabály szerint adatkezelőnek minősül. A Szolgáltató ezen adatok vonatkozásában adatfeldolgozóként jár el, és az adatokat a szolgáltatás nyújtásához, üzemeltetéséhez, biztonságához és jogszerű működéséhez szükséges mértékben kezeli.
| Adatkezelő | A BiztosSzámla felhasználója / előfizetője |
|---|---|
| Adatfeldolgozó | Pátrovics Krisztina Tímea EV |
| Szolgáltatás | Online számlázó és kapcsolódó SaaS szolgáltatás |
3. Kezelt adatok és érintettek
Az adatfeldolgozás érintheti különösen a felhasználók, kapcsolattartók, partnerek, ügyfelek, könyvelők és bizonylatokon szereplő természetes személyek adatait.
- azonosító és kapcsolattartási adatok,
- céges és számlázási adatok,
- partneradatok,
- bizonylati és pénzügyi adatok,
- rendszerhasználati és auditnapló adatok,
- technikai naplóadatok.
4. Adatkezelői utasítások
A Szolgáltató a személyes adatokat a felhasználó dokumentált utasításai, az ÁSZF, az adatkezelési tájékoztató, jelen melléklet és az alkalmazandó jogszabályok alapján kezeli. A Szolgáltató nem használja fel a felhasználó által rögzített adatokat saját, független célokra.
5. Technikai és szervezési intézkedések
A Szolgáltató megfelelő technikai és szervezési intézkedéseket alkalmaz, különösen:
- jogosultságkezelés és szerepkörök,
- CSRF és munkamenet védelem,
- auditnaplózás,
- biztonsági mentési és visszaállítási eljárások,
- VPS szintű hozzáférés-korlátozás,
- titkosított kapcsolat HTTPS használatával.
6. További adatfeldolgozók
A Szolgáltató a szolgáltatás nyújtásához tárhely-, VPS-, SMTP-, fizetési és egyéb technikai szolgáltatókat vehet igénybe. A felhasználó általános felhatalmazást ad ezen további adatfeldolgozók igénybevételére, azzal, hogy lényeges változás esetén a Szolgáltató tájékoztatást ad, és lehetőséget biztosít az indokolt kifogás jelzésére.
| Kategória | Szerep | Megjegyzés |
|---|---|---|
| VPS / tárhely | RackForest / mindenkori infrastruktúra-szolgáltató | Szerverüzemeltetési és tárhely-infrastruktúra. |
| Fizetés | Stripe vagy mindenkori fizetési szolgáltató | Bankkártyás fizetés és előfizetés-kezelés, ha aktív. |
| Mindenkori SMTP / kézbesítési szolgáltató | Rendszerüzenetek, értesítések, biztonsági üzenetek. |
7. Adatok visszaadása és törlése
A szerződés megszűnésekor a Szolgáltató a jogszabályi megőrzési kötelezettségek és jogos biztonsági/elszámolási érdekek figyelembevételével biztosítja az adatok exportálását, majd a továbbiakban nem szükséges adatok törlését vagy anonimizálását.
8. Incidenskezelés és értesítés
Adatvédelmi incidens gyanúja esetén a Szolgáltató indokolatlan késedelem nélkül megkezdi az esemény kivizsgálását, az érintett rendszerek és naplók ellenőrzését, valamint a szükséges kockázatcsökkentő intézkedések megtételét.
Amennyiben a Szolgáltató adatfeldolgozói minőségben jár el, az adatvédelmi incidensről indokolatlan késedelem nélkül tájékoztatja az érintett adatkezelőt. Az adatkezelő hatósági bejelentési és érintetti tájékoztatási kötelezettségeit a GDPR szerinti kockázatértékelés alapján kell megítélni.
9. Ellenőrzés
A Szolgáltató indokolt kérésre információt nyújt az adatfeldolgozási tevékenységekről, az alkalmazott technikai és szervezési intézkedésekről, valamint az adatfeldolgozás igazolásához szükséges, ésszerűen elérhető dokumentációról.