ADATFELDOLGOZÓI SZERZŐDÉS
ADATFELDOLGOZÓI SZERZŐDÉS
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló EURÓPAI PARLAMENT ÉS A TANÁCS (EU)2016/679RENDELETÉNEK (a továbbiakban GDPR) megfelelően
Amely létrejött egyrészről
- Hair&more Korlátolt Felelősségű Társaság Székhely.; 0000 Xxxxxxxx, Xxxx Xxxx xxxx 00/0. Adószám: 29159000-1-09
Nyilvántartási szám: 00-00-000000,
mint Adatkezelő másrészről
- Magyar Hosting Kft.
Székhely: 0000 Xxxxxxxx, Xxxxxx Xxxx xxxx 00-00.;
Adószám: 23495919-2-41;
Nyilvántartási szám: 00-00-000000, NAIH-86703/2015,
mint Adatfeldolgozó
között az alulírott napon és helyen az alábbi feltételekkel.
A SZERZŐDÉS TÁRGYA
1.A Felek megállapítják, hogy az Adatfeldolgozó tárhely szolgáltatást nyújt a Felek között létrejött szolgáltatási szerződés alapján az Adatkezelőnek. A tárhelyet az Adatfeldolgozó webszerveren nyújtja. Szerverein a feldolgozott adatokról tárol biztonsági másolatokat.
2. A Szerződő Felek rögzítik, hogy a jelen Szerződés megkötésével biztosítani kívánják az Infotv-ben és
a GDPR-ban foglaltaknak megfelelő eljárást, a tárhely szolgáltatáshoz foglalt feladatok és
kötelezettségek teljesítése során az Adatfeldolgozó tudomására jutott adatok, információk és
dokumentumok védelmét, az Adatkezelő és az Adatfeldolgozó közötti jogviszonyt, valamint rögzítik az Adatkezelő megbízása alapján az Adatfeldolgozó által ellátott adatfeldolgozási tevékenységek szabályait.
2.Jelen szerződés megkötésétől kezdve a tárhely szolgáltatási szerződés elválaszthatatlan részét képezi és a tárhely szolgáltatási szerződés időtartamára jön létre. A jelen szerződés a tárhely
szolgáltatási szerződés megszűnésével egyidejűleg szűnik meg minden további jognyilatkozat, illetve értesítés nélkül.
3.A GDPR rendeletnek megfelelően, hivatkozással annak 28. cikkére a Felek az alábbiak szerint szabályozzák a közöttük történő adatfeldolgozást, melynek jogalapja a tárhely szolgáltatási szerződés teljesítéséhez szükséges adatfeldolgozás.
4. A Szerződő Felek rögzítik, hogy az adatkezeléssel érintettek köre a következő:
- Adatkezelő által működtetett webáruházat látogató személyek,
- webáruházon keresztül vásárló személyek.
5. Szerződő felek rögzítik, hogy Adatkezelő adatkezelése a honlap látogatása kapcsán a GDPR 6. cikk
(1) bekezdés a) pontja alapján önkéntes hozzájáruláson alapul, míg a webáruházban történő vásárlás esetén a GDPR 6. cikk (1) bekezdés b), illetőleg c) pontja alapján történik az adatkezelés.
AZ ADATFELDOLGOZÓ ADATKEZELÉSÉNEK CÉLJAI
4.A tárhely igénybevételével az Adatkezelő személyes adatokat tölthet fel az Adatfeldolgozó által
biztosított szerverre. Az Adatfeldolgozó által a tárhely szolgáltatás keretében végzett adatfeldolgozás
az Adatkezelő által a tárhelyre feltöltött és rögzített adatok biztonságos tárolására korlátozódik.
0.Xx Adatfeldolgozó kijelenti, hogy az Adatkezelő által kezelt és tárhelyen rögzített személyes adatokat nem rendszerezi, tagolja, alakítja át, változtatja meg, kérdezi le, tekint bele, használja fel bármely más célra, nem továbbítja a tárolásra használt szerverről, nem közli őket sem harmadik személyek sem a nyilvánosság irányába, nem kapcsol össze személyes adatokat, nem korlátozza, törli, illetve semmisíti meg őket.
6.Adatfeldolgozó kizárólag a megbízás tárgyát képező technikai adatkezelési, adatfeldolgozási
művelet (biztonságos tárolás) végrehajtására jogosult. Adatfeldolgozó az adatkezelést érintő érdemi döntést nem hozhat, a tudomására jutott adatokat kizárólag Adatkezelő rendelkezéseinek
megfelelően dolgozhatja fel, ami kimerül az adatok biztonságos tárolásában és az Adatkezelő számára elérhetővé tételében, saját céljára adatfeldolgozást nem végezhet.
0.Xx Adatfeldolgozó kijelenti, hogy az általa kezelt személyes adatokról papíralapú másolatot nem készít, azokat kizárólag elektronikuson tárolja.
0.Xx Adatkezelő tudomásul veszi, hogy a megalapozott hatósági megkereséseknek az Adatfeldolgozó köteles eleget tenni jogi kötelezettségének teljesítése végett. A jogi kötelezettség teljesítése ez esetben jogalapot képez az adatkezelés jogszerű elvégzéséhez.
9.Jelen szerződés egyben az Adatkezelő utasításának is minősül arra, hogy az Adatfeldolgozó az általa biztosított tárhelyre feltöltött adatokat tárolja, megőrizze és azokról napi rendszerességgel biztonsági mentéseket végezzen. Bármely egyéb adatkezelői művelethez az Adatkezelő írásbeli utasítása
szükséges a 8. pontban nevezett hatósági megkeresések és utasítások kivételével.
10.Amennyiben az Adatkezelő utasítása az Adatfeldolgozó szerint adatvédelmi rendelkezést sért, arról az Adatkezelőt haladéktalanul tájékoztatja.
00.Xx Adatkezelő kötelezettséget vállal, hogy a jelen szerződéssel megbízott Adatfeldolgozó
megbízásáról az általa kezelt személyes adatok érintettjeit tájékoztatja a webshopban közzétett Adatkezelési tájékoztató útján.
A KEZELT SZEMÉLYES ADATOK KÖRE
00.Xx Adatfeldolgozó az Adatkezelő által tárhelyre feltöltött valamennyi személyes adatot jogosult kezelni a 2. pontnak megfelelően, beleértve az Adatkezelő honlapján elhelyezett cookiek által gyűjtött adatokat is. Az Adatkezelő tudomásul veszi, hogy jogi felelősség terheli a személyes adatok gyűjtésének és tárhelyre feltöltésének jogszerűségéért.
00.Xx Adatkezelő szavatol az általa végzett adatkezelés jogszerűségéért. Az Adatfeldolgozó nem
ellenőrzi az Adatkezelő adat kezelési tevékenységeinek jogszerűségét, az Adatfeldolgozó kizárólag a maga által végzett adatkezelés jogszerűségéért felelős. Ugyanakkor amennyiben az Adatfeldolgozó tudomására jut az Adatkezelő személyes adatokat érintő jogsértése, a jogsértés tényéről az
Adatkezelőt tájékoztatja, valamint felhívja jogszerű állapot helyreállítására.
00.Xx Adatkezelő szavatol azért, hogy jogellenesen nem tölt fel és tárol személyes adatokat az Adatfeldolgozó által biztosított tárhelyen.
00.Xx Adatkezelő kifejezett kötelezettséget vállal arra, hogy olyan személyes adatokat, melyek
kezelésének jogalapja a hozzájárulás az Adatfeldolgozó által biztosított tárhelyen kizárólag titkosítva, vagy álnevesítve (cookiek által gyűjtött adatok esetében), vagy jelszóval védve tölt fel.
AZ ADATFELDOLGOZÁS IDŐTARTAMA
00.Xx Adatfeldolgozó a tárhelyre feltöltött személyes adatokat addig kezeli a 2. xxxxxxx megfelelően, a tárhely szolgáltatási szerződés időtartama alatt, míg azokat az Adatkezelő nem törli a tárhelyről. Az Adatfeldolgozó önálló akarat elhatározásból történő adattörlésre nem jogosult. A személyes adatok
lehető legrövidebb ideig történő megtartásáért, és a lehetőség szerinti leghamarabbi törlésért az Adatkezelő felelős. Az Adatkezelő tudomásul veszi, hogy az Adatfeldolgozó napi rendszerességű
adatmentéseket végez, melyek során a korábban tárolt adatokat felülírják az aktuálisan tárolt adatok.
AZ ÉRINTETTEK KÖRE
00.Xx érintettek köre az Adatfeldolgozó által biztosított tárhelyre mentett személyes adatok érintettjeivel azonos.
AZ ADATFELDOLGOZÁS BIZALMASSÁGA
00.Xx Adatfeldolgozó az Adatkezelőtől származó személyes adatokat bizalmasan kezeli, a megbízás ellátása során Adatfeldolgozó tudomására jutott minden adatot és információt kizárólag Adatkezelő hasznosíthat.
19.Adatfeldolgozó az általa feldolgozott adatok felhasználási jogát nem ruházhatja át harmadik személyre.
20.Adatfeldolgozó köteles gondoskodni az általa kezelt, illetve elektronikusan tárolt adatok megfelelő védelméről. Adatfeldolgozó az adatokhoz történő, illetéktelen személyek általi hozzáférést köteles megakadályozni, e kötelezettsége szándékos vagy gondatlan megsértéséből eredő kárért teljes körű felelősséggel tartozik.
00.Xx Adatfeldolgozó biztosítja, hogy a személyes adatokhoz hozzáférő személyek titoktartási
kötelezettséget vállaljanak, vagy jogszabályon alapuló megfelelő titoktartási kötelezettséghatálya alatt álljanak, valamint kötelezettséget vállal arra, hogy ezeket a személyeket felkészíti a betartandó adatvédelmi jogszabályi rendelkezések szempontjából.
00.Xx Adatfeldolgozót a tudomására jutott személyes adatok tekintetében a titoktartási
kötelezettsége a jelen szerződés bármilyen okból történő megszűnése után is fennmarad.
00.Xx Adatkezelő ugyanakkor saját hatáskörében gondoskodik arról, hogy illetéktelen személyek az általa kezelt személyes adatokhoz ne férhessenek hozzá, illetőleg azok a személyek, akiknek hozzáférése szükséges, titoktartási kötelezettség hatálya alatt álljanak.
24.A titoktartási kötelezettség megsértéséből, illetve az adatok jogosulatlan nyilvánosságra hozatalából származó hátrányok, valamint az ezek kiküszöböléséhez szükséges költségek azt a felet terhelik, akinek a jogosulatlan nyilvánosságra hozatal tekintetében felelőssége fennáll.
ADATBIZTONSÁG
00.Xx Adatfeldolgozó a tőle elvárható gondossággal jár el az adatkezelés során, az elvárható adatbiztonsági intézkedéséket megteszi, a jogszabályi előírásokat betartja, valamint alkalmazza azokat a technikai vívmányokat, melyek elősegítik az adatkezelése biztonságát és az adatvédelmét.
00.Xx adatokat megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen. Az Adatfelhasználó gondoskodik arról, hogy az Adatkezelő számára az adat hozzáférhető legyen,
hitelessége és változatlansága biztosított és igazolható legyen.
00.Xx Adatfeldolgozó biztosítja a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítását, integritását, rendelkezésre állását és ellenálló
képességét, a tárhely szolgáltatás keretében tárolt adatokat az általa üzemeltett szerveren történik,
melyeket szerverszintű és alkalmazásszintű védelmi eljárásokkal véd, tűzfalat és vírusirtót alkalmaz.
00.Xx Adatfeldolgozó szintén gondoskodik az adattárolásra használt eszközök szükséges, rendszeres karbantartásáról, fejlesztéséről, az ésszerűen elérhető leghatékonyabb, legmodernebb eszközöket és eljárásokat alkalmazza, az adatokat tároló szervereket megfelelő fizikai védelemmel ellátott zárt
helyiségben helyezi el, gondoskodik annak fizikai védelméről is.
00.Xx Adatfeldolgozó az alkalmazott rendszereit megfigyeli annak érdekében, hogy minden
biztonsági eltérést rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági eseményesetében.
Azonban a Felek tudomásul veszik, hogy az Internet kockázatait nem lehet teljes mértékben
kiküszöbölni, az elvárható legnagyobb gondosság ellenére megvalósuló kivédhetetlen támadások által okozott esetleges károkért az Adatfeldolgozót felelősség nem terheli.
00.Xx Adatfeldolgozó továbbá biztosítja fizikai vagy műszaki incidens esetén az arra valóképességet, hogy a személyes adatokhoz való hozzáférést és az adatok rendelkezésre állását kellő időben vissza lehet állítani.
AZ ADATKEZELÉSBE BEVONT TOVÁBBI ADATFELDOLGOZÓK
31. Amennyiben Adatfeldolgozó további al-adatfeldolgozót kíván igénybe venni, köteles ezen tényről előzetesen írásban tájékoztatni Adatkezelőt. Adatkezelő írásban tiltakozhat al-adatfeldolgozó
bevonása, vagy annak személye ellen. Ez esetben Xxxxxxxxxxxxxx köteles Adatkezelővel egyeztetni és az általa előadottakat figyelembe venni.
EGYÜTTMŰKÖDÉS AZ ÉRINTETT JOGÉRVÉNYESÍTÉSE SORÁN
00.Xx Adatfeldolgozó köteles együttműködni az adatkezelővel a személyes adatok érintettjeinek jogérvényesítése során.
ADATVÉDELMI INCIDENS
00.Xx adatfeldolgozó az adatvédelmi incidenst, az arról való tudomásszerzését követően indokolatlan késedelem nélkül bejelenti az Adatkezelőnek. A bejelentésben ismerteti az adatvédelmi incidens jellegét, az érintettek hozzávetőleges számát, az érintett adatok kategóriáit és hozzávetőleges számát, valamint a valószínűsíthető következményeket és az incidens orvoslására tett vagy tervezett intézkedéseket.
ELSZÁMOLTATHATÓSÁG
00.Xx Adatfeldolgozó az Adatkezelő rendelkezésére bocsát minden információt, amely az adatkezelő GDPR rendeletben meghatározott kötelezettségeinek teljesítése igazolásához szükségesek.
AUDIT JOGA
00.Xx Adatkezelő által megbízott ellenőr által végzett auditokat az Adatfeldolgozó minden tőle elvárható módon elősegíti.
ADATOK VISSZAJUTTATÁSA TÖRLÉSE A SZERZŐDÉS MEGSZŰNÉSE ESETÉN
36.Amennyiben az Adatfeldolgozó és az Adatkezelő között létrejött tárhely szolgáltatás megszűnik, az Adatfeldolgozó az Adatkezelő által a tárhelyen elhelyezett személyes és egyéb adatokat kettő
munkanapon belül megsemmisíti, és törli a rendelkezésére álló másolatokat is, kivéve, ha az uniós vagy a tagállami jog az személyes adatok tárolását írja elő. Az Adatkezelő vállalja, hogy a számára szükséges adatokat a tárhely szolgáltatási szerződés megszűnésével egyidejűleg saját
adathordozójára lementi.
EGYEBEK
37.Jelen szerződés módosítása kizárólag írásban, a Xxxxx közös megállapodása alapján érvényes.
38.A Felek a jelen szerződés teljesítése érdekében együttműködési kötelezettséget vállalnak. 39.Felek kötelezettséget vállalnak arra, hogy minden olyan körülményről tájékoztatják egymást,
amely a szerződés teljesítését, illetve a másik Fél jogos érdekét érinti. A bejelentési kötelezettség elmulasztásából eredő károkért a mulasztó Fél felelősséggel tartozik.
39.Adatfeldolgozó köteles Adatkezelő kapcsolattartóját kívánságára, illetve szükség esetén enélkül is tájékoztatni tevékenységéről.
40.Felek kijelentik, hogy az adatfeldolgozási feladatok ellátásáért Adatkezelőt jelen szerződés alapján fizetési kötelezettség nem terheli.
41.A jelen szerződésben nem szabályozott kérdésekben re az európai uniós és magyar jogszabályai az irányadóak, különösen, a Polgári Törvénykönyvről szóló. 2013. évi V. törvény, a 2011. évi CXII.
törvény-az információs önrendelkezési jogról és az információszabadságról (Infotv.), a 2003. évi C. törvény-az elektronikus hírközlésről (Eht.), valamint a GDPR rendelet.
42.Jelen szerződés bármely pontjának vagy rendelkezésének érvénytelensége nem jelenti a teljes szerződés érvénytelenségét, kivéve, ha az érvénytelennek minősülő rendelkezés vagy rész nélkül a Felek a szerződést nem kötötték volna meg, vagy e rendelkezés, illetve rész hiányában a szerződés értelmetlenné vagy értelmezhetetlenné válna.
43.Amennyiben jogszabály változás azt indokolja, a Felek kifejezett kötelezettséget vállalnak jelenszerződés módosításában való együttműködésre.
44.Felek megállapodnak abban, hogy a jelen szerződéssel kapcsolatban felmerült vitás kérdéseket
elsődlegesen egymás között, tárgyalások útján kísérelik meg rendezni.50.Jelen szerződést a Xxxxx –az alulírott helyen és időpontban –elolvasás és értelmezés után, mint akaratukkal mindenben
megegyezőt, jóváhagyólag írják alá.
Debrecen, ………………………………….
Hair&more Korlátolt Felelősségű Társaság Adatkezelő
Magyar Hosting Kft.
Adatfeldolgozó