Adatfeldolgozói megállapodás
Az alábbi adatfeldolgozói megállapodás (a továbbiakban: „Megállapodás”) egyrészről a
[Cégnév] székhely:
cégjegyzékszám:
adószám:
képviseli:
mint adatkezelő (a továbbiakban: „Adatkezelő”)
másrészről pedig a
RAW AGENCY Reklámügynökség Kft.
székhelye: 0000 Xxxx, Xxxxxxxxxx xxxx 0. Fsz. 2. ajtó
adószám: 14479216-2-08
cégjegyzékszáma: 00-00-000000 képviselő: Xxxxxxx Xxxxxx, ügyvezető telefonszám: x00 00 000 00 00
adatvédelmi ügyekben felelős munkatárs: Xxxxxxx Xxxxxx e-mail: xxxxx@xxxxxxxxx.xx
(a továbbiakban: „Adatfeldolgozó”),
(Adatkezelő és Adatfeldolgozó együttesen: „Felek”, külön-külön: „Fél”) között jött létre alulírott napon és helyen az alábbiak tárgyában.
1. Általános rendelkezések
1.1. Felek [dátum] napján, VÁLLALKOZÁSI szerződést kötöttek, [szerződés tárgya] tárgyban (a továbbiakban: „Szerződés”). Tekintettel arra, hogy Adatkezelővel szerződő Fél az Adatkezelő nevében személyes adatokat kezel, így a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) (a továbbiakban: „GDPR”) értelmében adatfeldolgozónak minősül. Felek kijelentik, hogy amennyiben Adatfeldolgozó a Szerződés alapján személyes adatok feldolgozását végzi, úgy a Felek a jelen Megállapodás rendelkezéseit tekintik irányadónak.
1.2. Adatkezelő kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR követelményeinek való megfelelés és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.
1.3. Jelen Megállapodást Xxxxx arra tekintettel kötik, hogy a GDPR 28. § (9) bekezdése szerint az adatkezelő és az adatfeldolgozó közötti szerződést írásba kell foglalni.
2. A Megállapodás tárgya
2.1. Adatkezelő jelen Megállapodás aláírásával megbízást ad Adatfeldolgozónak, hogy Adatkezelő érdekében és utasításainak megfelelően a Szerződés alapján szolgáltatáshoz kapcsolódóan a GDPR szerinti személyes adatok feldolgozását végezze, amely megbízást Adatfeldolgozó jelen Megállapodás aláírásával elfogadja.
2.2. A jelen Megállapodás szerinti adatfeldolgozás tárgyát és célját, a feldolgozott személyes adatok típusait, valamint az érintettek kategóriáit az 1. sz. melléklet határozza meg.
2.3. Adatkezelő kijelenti és szavatolja, hogy a Szerződés teljesítése során birtokába kerülő személyes adatok kezelőjének minősül, valamint, hogy az 1. sz. mellékletben meghatározott személyes adatok tekintetében az adatkezelés során a GDPR-ban foglalt kötelezettségeknek teljes mértékben eleget tesz. Felek rögzítik, hogy a jelen pontban foglalt kötelezettség Adatkezelő általi megszegéséből eredő kárral vagy költséggel összefüggésben harmadik személyek által az Adatfeldolgozóval szemben támasztott követeléssel vagy bármely igénnyel szemben Adatkezelő köteles közvetlenül helytállni és Adatfeldolgozót kármentesen tartani, valamint Adatfeldolgozónak a fenti igényekkel összefüggésben keletkezett valamennyi kárát és költségét megtéríteni.
3. A felek jogai és kötelezettségei
3.1. Adatfeldolgozó kijelenti és szavatolja, hogy a GDPR 32. cikkében foglaltakat betartja, így különösen megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja.
3.2. Adatfeldolgozó a jelen Megállapodás alapján végzett feladatait kizárólag az Adatkezelő írásbeli, megfelelően dokumentált utasításai alapján látja el – beleértve a személyes adatoknak valamely harmadik ország vagy nemzetközi szervezet számára való továbbítását is –, kivéve akkor, ha az adatkezelést az adatfeldolgozóra alkalmazandó uniós vagy tagállami jog írja elő; ebben az esetben erről a jogi előírásról az adatfeldolgozó az adatkezelőt az adatkezelést megelőzően értesíti, kivéve, ha az adatkezelő értesítését az adott jogszabály fontos közérdekből tiltja. Adatfeldolgozó a jelen Megállapodás alapján birtokába került adatokon önálló adatkezelés körébe eső műveletet nem végez.
3.3. Adatfeldolgozó kijelenti és szavatolja, hogy az adatfeldolgozás során személyes adatok harmadik országba nem kerülnek átadásra, azok feldolgozása, tárolása az Európai Unió területén belül történik.
3.4. Adatfeldolgozó köteles Adatkezelőt haladéktalanul értesíteni, ha véleménye szerint Adatkezelő által adott valamely utasítás ellentétes a GDPR szabályaival vagy az adatvédelemre vonatkozó egyéb jogszabályi rendelkezésekkel.
3.5. Adatfeldolgozó köteles Adatkezelőt indokolatlan késedelem nélkül értesíteni bármely adatsértéssel kapcsolatos eseményről vagy Adatkezelőnek Adatfeldolgozó rendszerében lévő adatainak biztonságát érintő eseményről (adatvédelmi incidens).
3.6. Adatkezelő vállalja, hogy amennyiben Adatfeldolgozó teljesítéséhez adatok, információk, vagy egyéb nyilatkozatok szükségesek, úgy azokat igény esetén haladéktalanul, de legkésőbb három munkanapon belül átadja, illetve megadja Adatfeldolgozónak.
3.7. Adatfeldolgozó köteles az adatfeldolgozás jelen megállapodás szerinti teljes időszaka alatt megőrizni minden - feladata ellátásához szükséges, birtokában lévő - személyes adatot. Amennyiben az Adatkezelő az Adatfeldolgozót írásban utasítja a személyes adat törlésére, Adatfeldolgozó ezen utasításnak haladéktalanul köteles eleget tenni.
3.8. Adatfeldolgozó az adatkezelés jellegének figyelembevételével megfelelő technikai és szervezési intézkedésekkel segíti Adatkezelőt abban, hogy Adatkezelő teljesíteni tudja kötelezettségét az érintett személy (a továbbiakban: Érintett) jogainak gyakorlásához kapcsolódó kérelmek megválaszolása tekintetében. Adatfeldolgozónak - Adatkezelő kérésére legfeljebb 1 napon belül - segítséget kell nyújtania Adatkezelőnek abban, hogy az Érintett személyektől érkező, alábbi témákkal kapcsolatos kérdéseket megválaszolja: az érintettek hozzáférési jogának gyakorlása, helyesbítés, kiigazítás, tiltakozás, adatkezelés korlátozása, adatok tárolásának megszüntetése, vagy adathordozhatóság jogának gyakorlása.
3.9. Adatkezelő vállalja, hogy amennyiben tudomására jut, hogy a kezelt adatokkal kapcsolatosan az Érintett bármely módon is tiltakozik adatának kezelése, továbbítása ellen, úgy az erre vonatkozó információt haladéktalanul közli az Adatfeldolgozóval, aki a jelen Megállapodás szerinti adatfeldolgozói feladatait ennek megfelelően teljesíti a továbbiakban. A jelen pontban írt tájékoztatás elmulasztásából eredő valamennyi kárért Adatfeldolgozó kizárja a felelősségét.
3.10. Amennyiben Adatfeldolgozó az Érintettől a személyes adatai feldolgozásával vagy jogainak gyakorlásával kapcsolatos kérés vagy panasz érkezik, úgy köteles a kérést vagy panaszt Adatkezelő részére haladéktalanul és a lehető legtöbb részletet bemutatva továbbítani. Adatfeldolgozó Adatkezelő utasításai nélkül nem dolgozhatja fel az ilyen jellegű kérést vagy panaszt.
3.11. Adatfeldolgozó segíti Adatkezelőt az adatbiztonsággal, az adatvédelmi incidensek kezelésével, az adatvédelmi hatásvizsgálattal kapcsolatos kötelezettségek teljesítésében, figyelembe véve az adatkezelés jellegét és Adatfeldolgozó rendelkezésére álló információkat.
3.12. Adatfeldolgozó köteles Adatkezelő rendelkezésére bocsátani minden olyan információt és dokumentumot, amely az Adatkezelő személyes adatok kezelésével kapcsolatban, jogszabályban meghatározott kötelezettségek teljesítésének igazolásához szükséges, továbbá amely lehetővé teszi és elősegíti az Adatkezelő által vagy az általa megbízott más ellenőr által végzett ellenőrzéseket, auditokat, beleértve a helyszíni vizsgálatokat is. Adatfeldolgozó köteles Adatkezelőt ezen vizsgálatok, ellenőrzések, auditok teljesítése során támogatni, segíteni és biztosítani, hogy a vizsgálatokat, auditokat és ellenőrzéseket hatékonyan és helyesen hajtják végre.
3.13. Adatfeldolgozó köteles megfelelő műszaki és szervezési intézkedéseket hozni annak érdekében, hogy az általa a jelen Megállapodás alapján feldolgozott személyes adatok védelmét - a kockázat mértékének megfelelő szinten - biztosítani tudja. Így Xxxxxxxxxxxxxx köteles gondoskodni a feladatok teljesítése során az általa tárolt adatok biztonságáról, köteles megtenni azokat a technikai és szervezési intézkedéseket, és kialakítani azokat az eljárási szabályokat, amelyek az adatvédelem, titokvédelem érvényesítése érdekében szükségesek. Adatfeldolgozó az adatbázist védeni köteles a jogosulatlan hozzáférés, megváltozás/megváltoztatás, a nyilvánosságra hozás, a törlés, a sérülés, és megsemmisülés ellen.
3.14. A Felek ezúton vállalják, hogy sem a Megállapodás hatálya alatt, sem pedig azt követően nem tesznek harmadik személy számára hozzáférhetővé semmilyen, a Megállapodásra vonatkozó információt, továbbá semmilyen olyan információt, melyhez a Felek a Megállapodás eredményeképpen – akár írásban, akár szóban - jutottak hozzá, függetlenül annak formájától. A Felek megállapodnak abban és elismerik azt, hogy ezeket az adatokat kizárólag a Megállapodásból fakadó kötelezettségek teljesítése céljára használhatják fel, és nem használhatják azt fel semmilyen más célra. A fogadó Fél vállalja továbbá, hogy a Bizalmas Információ hozzáférhetővé tételének elkerülése érdekében, vagy felhasználása során ugyanolyan gondossággal (mely nem lehet kisebb, mint a tőle elvárható gondosság) jár el, mint ahogyan azt a saját bizalmas és/vagy védett
információja esetén teszi, továbbá vállalja, hogy ezt a kötelezettséget a vezetőivel, alkalmazottjaival, adatfeldolgozóival, al-adatfeldolgozóival is betartatja, akiknek titoktartási kötelezettségéért a Feleket kártérítési felelősség terheli.
3.15. A titoktartási kötelezettség a Megállapodás fennállása alatt és azt követően is időkorlát nélkül fennáll.
4. A Megállapodás megszűnése
4.1. Jelen Megállapodás bármely okból történő megszűnését követően Adatfeldolgozó minden Adatkezelővel, illetve a megbízással kapcsolatos iratot, dokumentumot átad Adatkezelőnek.
4.2. A titoktartási kötelezettséget bizonyítottan és felróhatóan megszegő Fél köteles megtéríteni a másik Felet ennek kapcsán ért összes kárt.
4.3. A Szerződés megszüntetése esetén a Megállapodás, a Szerződés feltételeivel összhangban, automatikusan megszűnik.
4.4. Amennyiben Adatfeldolgozó Adatkezelő érdekében végzett adatfeldolgozást megszünteti, Adatfeldolgozó köteles Adatkezelő írásbeli utasításának megfelelően Adatkezelő valamennyi személyes adatát Adatkezelőnek visszajuttatni és a meglévő másolatokat törölni vagy a jelen Megállapodáshoz kapcsolódó valamennyi személyes adatot megsemmisíteni.
4.5. A Megállapodást a Felek előzetes megtárgyalás és egyeztetés után, mint szerződési akaratukkal mindenben megegyezőt az aláírásra felhatalmazott képviselőjük útján írták alá.
4.6. Győr, 2024. […] napján.
[Xxxxxx] mint Adatkezelő képviseletében: | RAW AGENCY Reklámügynökség Kft. mint Adatfeldolgozó képviseletében: |
1. számú melléklet
Az adatfeldolgozói megállapodás keretében átadott személyes adatok kategóriái
Az átadott személyes adat kategóriája | Az érintettek kategóriái | Az adatfeldolgozás célja | Darabszám |
PÉLDA: Név és e-mail cím | Az Adatkezelő vásárlói | Marketing célú kapcsolattartás | 1500 darab |
… | |||