Adatfeldolgozási megállapodás

Utolsó frissítés: 2026-08-18

Ez az Adatfeldolgozási megállapodás ("DPA") azokat a feltételeket rögzíti, amik szerint a helloLOG ("Adatfeldolgozó") személyes adatokat dolgoz fel egy ügyfél ("Adatkezelő") nevében, a helloLOG WordPress aktivitásnapló-szolgáltatással összefüggésben. Kiegészíti az Adatvédelmi szabályzatot, és megfelel a GDPR 28. cikkének. Üzleti ügyfelek esetén ez a DPA hivatkozás útján a Felhasználási feltételek részét képezi — nem kell külön semmit aláírnod; ha a szolgáltatást aktivitásnapló-adat feldolgozására használod, ezek a feltételek automatikusan érvényesek. Ha a szervezetednek ellenjegyzett példányra van szüksége a saját nyilvántartásához, keress meg minket, és elintézzük.

1. Felek

Adatkezelő: az ügyfél, aki a helloLOG-hoz kapcsolt WordPress-oldal(ak)at üzemelteti, vagy az ügynökség, ami ezeket az oldal tulajdonosának nevében kezeli.

Adatfeldolgozó: GoBird OÜ (cégjegyzékszám: 17311365, Sepapaja tn 6, Lasnamäe linnaosa, 15551 Tallinn, Harju maakond, Észtország) — a helloLOG (hellolog.io) üzemeltetője. Kapcsolat: [email protected].

2. A megállapodás tárgya és időtartama

Az Adatfeldolgozó addig dolgozza fel a személyes adatokat az Adatkezelő nevében, amíg az Adatkezelő fiókja aktív, és egy oldal bekötve marad. A feldolgozás akkor ér véget, amikor az Adatkezelő lekapcsol egy oldalt vagy bezárja a fiókját, a 6. szakaszban rögzített megőrzési időtartamok figyelembevételével.

3. A feldolgozás jellege és célja

Az Adatfeldolgozó fogadja az Adatkezelő bekötött oldalairól érkező WordPress-aktivitási eseményeket, tárolja őket, kereshetővé teszi az Adatkezelő irányítópultján, és érvényesíti az Adatkezelő csomagjához tartozó megőrzési időt. A feldolgozás nem terjed túl a szolgáltatás nyújtásán.

4. Az érintettek kategóriái

  • Az Adatkezelő WordPress-oldal(ai)nak felhasználói (adminisztrátorok, szerkesztők, szerzők, vásárlók, tagok)
  • Azok a látogatók, akiknek a tevékenysége naplózott eseményt vált ki (pl. sikertelen bejelentkezés, űrlap-beküldés)

5. A személyes adatok kategóriái

  • WordPress-felhasználónevek és felhasználói azonosítók
  • IP-címek (hacsak az Adatkezelő nem kapcsolja be az IP-anonimizálást)
  • Eseménymetaadatok: időbélyegek, eseménytípus, súlyosság, érintett objektum (bejegyzés, rendelés, beállítás stb.)
  • Az oldal domainje, ahonnan az esemény származik

Az Adatfeldolgozó szándékosan nem gyűjt különleges adatkategóriákat (GDPR 9. cikk).

6. Megőrzés és törlés

Az adatokat az Adatkezelő csomagja szerint őrizzük meg (7 nap Ingyenes csomagon; 90 nap fizetős csomagokon; szerződés szerint Enterprise csomagon), majd automatikusan töröljük. A fiók megszűnésekor a megmaradt adatokat ésszerű időn belül töröljük; az Adatkezelő korábbi törlést is kérhet, ha megkeres minket.

7. Az Adatfeldolgozó kötelezettségei

Az Adatfeldolgozó:

  • Csak az Adatkezelő dokumentált utasításai alapján dolgozza fel a személyes adatokat, ideértve a nemzetközi adattovábbítást is, hacsak uniós vagy tagállami jog másképp nem kötelezi
  • Gondoskodik róla, hogy a hozzáféréssel rendelkező munkatársakat titoktartási kötelezettség kösse
  • Megfelelő technikai és szervezési biztonsági intézkedéseket vezet be
  • Ésszerű mértékben segíti az Adatkezelőt az aktivitásnapló-adatokkal kapcsolatos érintetti kérések megválaszolásában
  • Indokolatlan késedelem nélkül, de legkésőbb 72 órán belül értesíti az Adatkezelőt, ha tudomást szerez egy, az Adatkezelő adatait érintő adatvédelmi incidensről
  • A megbízás végén törli vagy visszaadja a személyes adatokat, a 6. szakasz szerint
  • Elérhetővé teszi az ésszerűen szükséges információkat, hogy igazolja a DPA-nak való megfelelést

8. Alfeldolgozók

Az Adatkezelő felhatalmazza az Adatfeldolgozót, hogy bevonja a következő alfeldolgozókat, és bármely további, amit a szolgáltatás rendes működtetése során hozzáadunk:

Alfeldolgozó Szerep
Hosting- / infrastruktúra-szolgáltató Az adatbázist és az alkalmazást futtatja, ami tárolja és kiszolgálja az eseményadatokat
Stripe A fiók tulajdonosának előfizetéséhez kapcsolódó fizetésfeldolgozás (adatkezelői adat, nem aktivitásnapló-adat)
hellohost.io Tranzakciós fiók- és biztonsági e-mailek kézbesítése (SMTP)

Ezt a táblázatot frissítjük, ha a lista változik, és ha egy változás érdemben érinti az aktivitásnapló-adatok feldolgozását, hatálybalépés előtt e-mailben értesítjük a fiókok tulajdonosait. Minden alfeldolgozót legalább ennyire védő adatvédelmi feltételek kötnek, mint ez a DPA.

9. Nemzetközi adattovábbítás

Nem tettünk adat-rezidencia vagy „csak EU-n belüli tárolás” vállalást — ha ez számít az Adatkezelő megfelelőségi igényei szempontjából, lépj kapcsolatba velünk, mielőtt bekötsz egy oldalt, hogy közvetlenül megerősíthessük az aktuális részleteket. Ahol egy alfeldolgozó az EGT-n kívül dolgozza fel az adatokat, az EU általános szerződési feltételeit alkalmazzuk átviteli garanciaként.

10. Auditok

Ésszerű írásbeli előzetes értesítéssel, évente legfeljebb egyszer (vagy gyakrabban, ha ezt felügyeleti hatóság vagy egy incidens megköveteli), az Adatkezelő kérheti az ésszerűen szükséges információkat a DPA-nak való megfelelés igazolásához. Ezt közvetlenül biztosítjuk, nem helyszíni audit formájában, ahol ez elegendő a kérés teljesítéséhez.

11. Felelősség

A DPA szerinti felelősségre a Felhasználási feltételekben meghatározott korlátozások vonatkoznak.

Kapcsolat

[email protected]